Evaluación técnica
Para organizaciones que necesitan conocer su exposición, activos, controles existentes y prioridades antes de contratar un servicio administrado — o simplemente para tener una fotografía honesta de su estado actual.
El problema que resuelve
Es difícil decidir qué proteger primero sin saber realmente qué se tiene, cómo está configurado y dónde están las brechas más urgentes. Muchas decisiones de seguridad se toman por intuición o por lo último que salió en las noticias, en lugar de basarse en una revisión concreta de la exposición real de la organización.
Para qué tipo de organización es
Para cualquier organización que quiera entender su punto de partida antes de invertir en un servicio administrado, o que necesite una revisión independiente de su postura de seguridad y TI actual.
- Organizaciones que están evaluando contratar un servicio gestionado y quieren saber qué alcance necesitan realmente.
- Empresas que nunca han tenido una revisión formal de su infraestructura y controles.
- Equipos internos que necesitan una segunda opinión técnica independiente antes de una decisión importante.
Alcance general
El alcance de la evaluación (qué sistemas, redes, aplicaciones y procesos se revisan) se acuerda antes de iniciar, según los objetivos de la organización y el tiempo disponible.
Qué incluye
Revisión inicial
Levantamiento del contexto operativo, prioridades de negocio y activos principales.
Inventario general
Identificación de sistemas, endpoints, aplicaciones y accesos relevantes dentro del alcance.
Identificación de riesgos
Detección de brechas de control, configuraciones expuestas y procesos ausentes.
Priorización
Clasificación de hallazgos por impacto potencial, no solo por severidad técnica.
Entregables
- Inventario general de activos revisados.
- Reporte de hallazgos priorizado por riesgo.
- Recomendaciones concretas de siguientes pasos.
- Sesión de revisión de resultados con el equipo de la organización.
Proceso
Entendemos el contexto, prioridades y qué se espera de la evaluación.
Se acuerda qué sistemas y procesos se revisan, y con qué nivel de acceso.
Se ejecuta el levantamiento de inventario, controles y riesgos.
Se presenta el reporte con hallazgos priorizados y recomendaciones.
Responsabilidades
LogiSentinel
- Ejecutar la revisión dentro del alcance acordado.
- Priorizar hallazgos por impacto real, no por volumen.
- Entregar recomendaciones claras y accionables.
- Explicar los resultados en una sesión con el equipo responsable.
Cliente
- Proveer el acceso y la información necesaria para el alcance acordado.
- Designar un responsable interno como punto de contacto durante la evaluación.
- Compartir contexto de negocio relevante para priorizar correctamente.
- Definir si se acordará un NDA antes de compartir información sensible.
Exclusiones
- Sistemas o procesos no incluidos en el alcance acordado antes de iniciar.
- Remediación de los hallazgos — eso corresponde a un servicio adicional, si se decide contratarlo.
- Pruebas de penetración activas, salvo que se acuerden explícitamente como parte del alcance.
- Garantía de haber identificado el 100% de los riesgos existentes dentro del tiempo evaluado.
Duración y entrega
El tiempo estimado para completar la evaluación depende del alcance acordado y se comunica antes de iniciar. No es un servicio continuo — es un diagnóstico puntual que puede repetirse periódicamente si la organización lo decide.
Preguntas frecuentes
No. Es un servicio independiente. El resultado puede usarse para decidir si contratar LogiSupport, LogiSecure, un servicio especializado, o simplemente para tener claridad interna.
Depende del tamaño y complejidad de la infraestructura a revisar. El alcance y tiempo estimado se acuerdan antes de iniciar.
El nivel de acceso necesario depende del alcance acordado. En muchos casos, una evaluación inicial puede realizarse con accesos limitados o de solo lectura.
¿Quiere saber realmente dónde está parada su operación?
Empecemos con una conversación para definir el alcance de la evaluación.