Realizaré evaluación de ciberseguridad ISO 27001 y NIST
Ingeniero de Software Senior y Arquitecto de Software
Acerca de este Servicio
Realizaré una evaluación profesional de madurez en ciberseguridad alineada con estándares de seguridad y cumplimiento empresarial como ISO 27001, NIST, NIST 2, ENS, DORA, TISAX y OWASP.
Este servicio está diseñado para empresas que desean identificar brechas de seguridad, evaluar su postura en ciberseguridad, mejorar los procesos de gobernanza y recibir una hoja de ruta estructurada para futuras mejoras.
La evaluación puede incluir:
- Evaluación de madurez en seguridad
- Análisis de brechas
- Matriz de riesgos
- Análisis de preparación para cumplimiento
- Revisión de gobernanza
- Recomendaciones de seguridad de alto nivel
- Hoja de ruta para implementación estratégica
- Análisis RTO/RPO
- Resumen ejecutivo
IMPORTANTE:
Este Gig se enfoca únicamente en servicios de evaluación y consultoría en ciberseguridad.
La implementación, remediación, despliegue, monitoreo activo, endurecimiento de infraestructura, operaciones SOC, pruebas de penetración, desarrollo de software seguro y servicios de implementación técnica NO están incluidos a menos que se acuerde explícitamente como un proyecto adicional.
Los paquetes Básico y Estándar se basan principalmente en la información proporcionada por el cliente a través de cuestionarios y documentación.
El paquete Premium incluye entrevistas, talleres y un análisis organizacional más detallado.
Mi porfolio
FAQ
Traducción automática
¿Qué marcos utilizas?
ISO 27001, NIST, NIST 2, OWASP, ENS, DORA y TISAX según los requisitos del cliente.
¿Incluye esto la implementación?
No. Este Gig se centra en evaluación, análisis, documentación y recomendaciones estratégicas. La implementación técnica se cotiza por separado.
¿Firma NDA?
Sí. La confidencialidad y protección de la información son extremadamente importantes durante las evaluaciones de ciberseguridad.
¿Es esto adecuado para pequeñas empresas?
Sí. La evaluación puede adaptarse para startups, pymes y entornos empresariales.
¿Puedes evaluar procesos de desarrollo de software seguro?
Sí. La evaluación puede incluir prácticas de desarrollo seguro, gobernanza, SDLC y revisiones de madurez DevSecOps.

