Las necesarias hacen funcionar el sitio. Las demás miden qué páginas ayudan y qué anuncios traen a quien necesita a DM11. Tú eliges, y puedes revisarlo desde el pie de página.
Security Office
Un equipo de pruebas a disposición todo el año, sin contrato nuevo en cada prueba.
En vez de abrir una negociación por cada sistema nuevo, contratas un volumen de horas de prueba y lo activas cuando lo necesitas: prueba interna, externa, aplicación web, app móvil y el retest después de las correcciones. Es el formato de quien publica con frecuencia y no puede esperar al próximo ciclo de compras para saber si lo que entró en producción aguanta un ataque.
Ninguna prueba comienza sin la etapa que protege a las dos partes: alcance por escrito, ventanas definidas, contactos de emergencia y autorización formal. Después vienen la ejecución, el informe técnico con cada falla, cómo reproducirla y cómo corregirla, y el retest, que confirma punto por punto que la brecha quedó cerrada. La planificación se revisa contigo cada mes, junto con el uso de las horas.
De tu lado, necesitamos la autorización formal de quien es dueño de cada entorno, los contactos que responden si algo se sale de la ventana y alguien que priorice con nosotros en la reunión mensual. Las horas que sobren en el periodo no se pierden: pasan a la renovación.
Las modalidades cambian el modo de activar. Con calendario definido al inicio, el plan queda cerrado desde la largada, lo que atiende mejor una exigencia de auditoría. Bajo demanda, las horas quedan disponibles y la priorización se revisa cada mes, al ritmo de quien publica con frecuencia. La duración, de doce a veinticuatro meses, define el margen para reprogramar sin perder horas.
Las etapas y los entregables de abajo describen la modalidad Calendario definido al inicio · 12 meses. Las demás modalidades aparecen cuando pides la propuesta.
Planificación y autorización
Cerramos el alcance por escrito, definimos ventanas, contactos de emergencia y las autorizaciones formales. Ninguna prueba empieza sin eso.
Ejecución
Ejecutamos el ciclo de pruebas dentro de la ventana y del alcance autorizados, empezando por lo que suele fallar primero. Cada hallazgo queda registrado con la evidencia y el paso a paso que permiten reproducirlo después.
Informe
Consolidamos los hallazgos en un informe donde cada punto viene con gravedad, evidencia y el camino de corrección. Escribimos para que lo lea quien va a actuar, no para engordar páginas.
Retest
Después de que tu equipo corrige, volvemos y confirmamos ítem por ítem que la brecha cerró.
Presentación
Reunión con la dirección traduciendo el resultado técnico en riesgo de negocio y decisión de inversión. Llegamos con la respuesta a las preguntas que la mesa siempre hace: qué atacar primero, cuánto esfuerzo exige y qué pasa si no se hace nada.
Suele venir junto
No es paquete y no cambia lo que ya elegiste. Es lo que suele aparecer justo después, en la experiencia de quien ya pasó por esto.