Ciberseguridad gestionada

Planes diseñados para PYMEs reales

Sin jerga innecesaria. Sin cobros ocultos. Tres niveles de protección que escalan con su empresa — desde el primer hardening hasta un CISO dedicado y arquitectura Zero Trust.

Escudo

Protección esencial para PYMEs que recién estructuran su postura de seguridad.

  • Hardening de servidores (hasta 2 servidores)
  • Escaneo mensual de vulnerabilidades
  • Panel de estado de seguridad
  • Informe ejecutivo mensual
  • Soporte técnico 8 h/mes
  • SLA respuesta: siguiente día hábil
Solicitar cotizaciónIdeal: hasta 15 colaboradores

Comando

Protección enterprise completa. Para operaciones críticas, empresas reguladas o con contratos corporativos.

  • Todo lo incluido en Fortaleza
  • Virtual CISO dedicado (20 h/mes)
  • Pentesting semestral (web + infra + social)
  • Arquitectura Zero Trust
  • DevSecOps en pipeline CI/CD
  • Cumplimiento normativo activo (ISO / NIST)
  • SLA incidentes críticos: 2 h
  • Reunión mensual con directiva
  • Soporte ilimitado por WhatsApp Business
Solicitar cotizaciónIdeal: 60+ colaboradores o con compliance

Todos los planes incluyen evaluación inicial gratuita para dimensionar el esfuerzo real. La propuesta final se personaliza según el tamaño y necesidades de su infraestructura.

Cómo elegir un plan sin comprar controles que no necesita

El nombre del plan orienta; la evaluación inicial confirma el alcance. Estas preguntas ayudan a preparar una comparación útil.

Empiece por la operación

Enumere los procesos que no pueden detenerse y el tiempo máximo tolerable de interrupción. Identifique los sistemas, proveedores y personas de los que dependen. Una empresa pequeña con una plataforma crítica puede requerir más capacidad de respuesta que otra con más usuarios y menor exposición.

Revise la exposición

Considere servicios publicados en internet, trabajo remoto, cuentas administrativas, datos personales, comercio electrónico e integraciones con clientes. El número de servidores no explica por sí solo el riesgo. También importan los privilegios, la configuración y la velocidad con la que alguien atenderá una alerta.

Separe proyecto y operación

Un pentest, una línea base de hardening o una evaluación tienen inicio y cierre. La gestión de vulnerabilidades, el seguimiento ejecutivo y la preparación ante incidentes son capacidades recurrentes. Compare qué trabajo ocurre una vez, qué se repite y qué evidencia recibirá en cada ciclo.

Defina qué significa “resuelto”

Solicite entregables y criterios de aceptación: alcance probado, hallazgos priorizados, responsables, fecha, evidencia de remediación y nueva prueba. Un panel o informe no sustituye la corrección. El plan debe dejar claro quién ejecuta los cambios y quién verifica el resultado.

Qué llevar a la evaluación inicial

No necesita un inventario perfecto. Prepare una cifra aproximada de usuarios y sedes, las plataformas principales, los servicios expuestos, el responsable actual de TI, las obligaciones de clientes o reguladores y cualquier incidente reciente. Indique también restricciones de calendario, presupuesto y acceso. Con ese contexto podemos separar necesidades inmediatas de mejoras que pueden programarse.

Escudo sirve como punto de partida cuando la prioridad es reducir exposición técnica y establecer seguimiento. Fortaleza agrega liderazgo, pruebas y preparación para organizaciones con mayor dependencia digital o exigencias de clientes. Comando coordina arquitectura, desarrollo seguro, cumplimiento y respuesta cuando la operación requiere gobierno continuo. La propuesta final puede ajustar el alcance sin obligar a contratar capacidad que no aporta al riesgo actual.

¿Qué incluye cada plan?

Comparación detallada de capacidades

CapacidadEscudoFortalezaComando
Hardening de servidores2Ilimitado
Gestión de vulnerabilidadesMensualContinua + alertas
Virtual CISO20 h/mes
PentestingSemestral
Respuesta a incidentes SLASig. día hábil2 horas
Arquitectura Zero Trust
DevSecOps en CI/CD
Cumplimiento ISO / NISTRoadmapImplementación completa
Capacitación al equipoAvanzada + simulacros
Soporte WhatsApp BusinessIlimitado

Preguntas frecuentes sobre los planes

Sí. Los planes están diseñados para escalar con su empresa. El upgrade entre planes se hace al cierre de cualquier período de facturación, sin penalización.

El compromiso mínimo es de 6 meses, período necesario para implementar los controles base y comenzar a ver resultados medibles. Después, la facturación es mensual.

Los planes Fortaleza y Comando incluyen respuesta a incidentes con SLA garantizado (4 h y 2 h respectivamente), incluyendo fines de semana para incidentes críticos.

Los planes cubren el servicio de consultoría y gestión. Las licencias de herramientas de terceros (antivirus, EDR, SIEM) se dimensionan en la propuesta según los sistemas de su empresa y se incluyen o cotizan por separado según el caso.

¿No sabe cuál plan le conviene?

Hablamos 30 minutos sin costo. Le explicamos qué necesita su empresa según su tamaño, industria y riesgos actuales — sin presión de venta.

Evaluación gratuita