Construiré tu programa de seguridad desde cero
The Cyber Friend, donde puedes confiar en nosotros, con tu seguridad
Revisado por el equipo de Fiverr Pro
El equipo de Fiverr Pro seleccionó a Sam por su experiencia.
Revisado para
Ciberseguridad
Acerca de este Servicio
Vetted Pro
La mayoría de las empresas compran herramientas de seguridad antes de tener un programa en marcha. Se compra el firewall, se asigna la capacitación, se descargan las políticas, y nadie puede decir quién es el dueño de cada cosa o qué pasa cuando algo sale mal.
Un programa de seguridad es lo que está debajo de todo eso. El marco de riesgos, la biblioteca de políticas, quién es responsable de qué y cómo se reporta hacia arriba. Sin uno, cada impulso de cumplimiento empieza desde cero. Con uno, CMMC, HIPAA, el seguro cibernético y los cuestionarios de seguridad para clientes todos se basan en la misma estructura.
Lo construyo yo, y tú lo posees de forma permanente.
Lo que recibes:
- Un marco de gestión de riesgos adaptado a tu tamaño y sector
- Una biblioteca de políticas escrita según cómo operas, hasta quince políticas
- Roles y responsabilidades por escrito, para que la propiedad no sea una suposición
- Un plan de respuesta a incidentes que tu equipo pueda ejecutar realmente
- Un punto de referencia comparado con cinco organizaciones similares
- Un marco de gestión de proveedores y una plantilla para informes a la junta
- Mapeo de cumplimiento a NIST CSF, HIPAA o CMMC
No hay licencias, ni suscripción, ni plataforma por la que seguir pagando. Cada documento es editable y es tuyo. Cuando termine el compromiso, el programa no lo es.
Tecnología:
Nube - IaaS
•
Servicios de correo
•
Redes
•
Físico
•
SaaS
Regulación:
Otros
Otros servicios de Ciberseguridad que ofrezco
FAQ
Traducción automática
¿Por qué necesito un programa si ya tengo herramientas de seguridad?
Porque las herramientas sin un programa son solo gastos. Un programa especifica quién posee cada herramienta, qué protege, qué pasa cuando alerta y cómo se reporta esa información a la dirección. Sin eso, no puedes responder a un cuestionario de cliente ni a un asegurador, y tampoco tus herramientas.
¿Cuál es la diferencia entre esto y tu trabajo de desarrollo de políticas?
El desarrollo de políticas escribe documentos. Esto construye el sistema al que pertenecen los documentos: marco de riesgos, propiedad, respuesta a incidentes, controles de proveedores y reportes. Las políticas son una parte de eso. Si solo necesitas los documentos, ese trabajo es más barato y rápido.
¿Soy dueño de lo que construyes?
Totalmente. Cada documento se entrega como un archivo editable y te pertenece. No hay licencia, ni suscripción, ni plataforma por la que debas seguir pagando. Si nunca volvemos a hablar, tu programa sigue funcionando y puedes cambiar cualquier parte de él.
¿Qué significa compararlo con cinco pares?
Comparo tu programa con cinco organizaciones de tamaño e industria similares para que sepas si estás adelante o atrás, y en qué medida. Esto evita que el programa se construya en un vacío y le da a la dirección algo contra lo cual juzgarlo.
¿Cuánto tiempo lleva esto?
60 días para Foundation, 75 para Standard, 90 para Enterprise. La mayor parte de eso es mi tiempo de redacción. Lo que necesito de ti es una conversación inicial, respuestas escritas a las preguntas y un ciclo de revisión antes de la entrega final.
¿Esto nos hará cumplir con CMMC o HIPAA?
Te acerca mucho, y hace que el resto sea mucho más barato. Enterprise mapea tu programa a NIST CSF, HIPAA o CMMC para que puedas ver qué se mantiene. No es una evaluación ni una certificación. Esos son trabajos separados.
Somos doce personas. ¿Es demasiado?
El marco se ajusta. Una empresa de doce personas necesita responder las mismas preguntas que una de doscientos, solo con menos partes en movimiento. Lo que no debería tener es un programa copiado de una empresa grande, que es lo que terminan teniendo la mayoría de las pequeñas.
¿Qué pasa después del parto?
El programa es tuyo para gestionar. La mayoría de los clientes pasan a un retainer de vCISO para que alguien con credenciales lo mantenga actualizado, lo revise anualmente y lo tenga en registro para auditores y aseguradoras. Eso es opcional y se cotiza por separado.
¿Implementas los controles técnicos?
No. Diseño el programa, redacto la documentación y defino quién hace qué. Tu equipo o tu proveedor configuran los sistemas. Si necesitas una implementación práctica, dilo desde el principio y lo presupuestaré por separado.
¿Puedes trabajar con las políticas que ya tenemos?
Sí, y generalmente ahorra dinero. Envía lo que ya existe al inicio. Todo lo actual y correcto se integra, y lo que contradice cómo operas en realidad se reescribe. No me pagas para rehacer trabajo que ya funciona.

