No es un formulario que rellenas a ciegas: te explica qué te están pidiendo y qué debe decir cada casilla. Sin contratar un CISO.
Reporte al CSIRT redactado y sellado dentro del plazo, los 93 controles de ISO 27001 preparados, y controles para la cadena de suministro industrial.
Cada vez más mandantes piden acreditar ciberseguridad para entrar a proceso. Aquí armas esa carpeta y la mantienes al día, para que la exigencia no te pille buscando papeles la semana de la entrega.
La evidencia deja de estar repartida entre correos, carpetas compartidas y la memoria de una persona. Queda en un solo sitio, con su fecha y su huella, y reunirla para una auditoría deja de empezar de cero cada vez.
Plantillas con los campos que exige la ley y sellado con huella al guardar. La alerta temprana queda redactada en minutos para que la envíes dentro de las 3 horas del Art. 9. Enviarla es tuyo: el sistema no escribe al CSIRT.
Infraestructura modular pensada para la realidad operativa de una PyME proveedora. Son 21 capacidades en total: 18 se ejecutan dentro de la plataforma y 3 consultan fuentes externas en el momento de preguntar. Cuando aquí se dice «módulos» se habla de los 18; las integraciones se nombran siempre aparte, porque dependen de un tercero.
Consultan servicios de terceros. Si el tercero no responde, el resultado se informa como no comprobado — nunca como correcto.
Avisos sobre vulnerabilidades en sistemas de control industrial (OT y SCADA), traducidos: severidad, mitigaciones, técnicas MITRE y si el caso obliga a reportar al CSIRT. Actualización diaria.
Evaluación de la exposición externa de tus dominios e IP públicas: nota SSL de A a F, SPF, DMARC, subdominios y puertos visibles desde fuera.
Ocho endpoints REST con autenticación y límite de peticiones, para que tu mandante consulte el estado de la cadena, o para exportar eventos a un SIEM de terceros sin entregar datos crudos.
Un archivo o un evento nunca visto se clasifica como desconocido, no como limpio.
Parece un detalle y es la diferencia entre una herramienta de seguridad y una que da falsa tranquilidad. El escáner reconoce lo que ya está catalogado; de lo que nadie ha visto antes no puede decir nada, y eso es exactamente lo que informa. Lo mismo con las integraciones: si el servicio externo no responde, el resultado es «no comprobado», no «correcto».
SHA-256 no cifra: es la huella que permite comprobar que un documento no cambió. Se dice aquí porque confundir huella con cifrado es lo primero que delata a un proveedor de seguridad.
La clave de firma de la bitácora la custodia AlgizSec, así que el registro es inalterable para cualquier usuario de la plataforma — no frente a quien la opera. Lo decimos para que nadie tenga que preguntarlo.
Catorce días de prueba, sin tarjeta. Todos los valores llevan IVA aparte.
Para empezar a ordenar el cumplimiento y ver el valor.
Para operaciones distribuidas y cadena de contratistas.
Para el mandante que fiscaliza a toda su cadena.
Solicita una demostración técnica o una evaluación inicial de cumplimiento según la Ley 21.663.
Respuesta en menos de 24 horas, y contesta quien construyó la plataforma.