Assessments de Ciberseguridad

Haga visible el riesgo real de su organización

Desde un diagnóstico inicial gratuito hasta evaluaciones avanzadas de cumplimiento regulatorio. Toda buena estrategia de ciberseguridad empieza por saber, con evidencia, dónde está parado.

Los assessments son la puerta de entrada consultiva de Araucaria al mundo de la ciberseguridad. No vendemos miedo ni listas genéricas de vulnerabilidades — entregamos visibilidad real, priorizada y accionable.

Portafolio de niveles

N0GRATUITO

Diagnóstico Inicial de Postura y Exposición

Una primera mirada honesta a su exposición pública: encuesta breve de postura más una revisión no invasiva de fuentes abiertas (OSINT) sobre su dominio. El punto de entrada ideal si nunca ha hecho una evaluación formal.

Incluye: Encuesta simplificada · Auditoría OSINT del dominio principal (con Heimdall Cyberposture CLI) · 5 a 10 recomendaciones inmediatas priorizadas.

N1

Assessment Básico de Postura

Para PyMEs medianas sin equipo de seguridad propio que quieren ir más allá del diagnóstico inicial. Encuesta avanzada de 84 preguntas sobre NIST CSF 2.0, correlación con vulnerabilidades activamente explotadas, hasta 15 recomendaciones priorizadas y una reunión de presentación de resultados.

Para quién: Empresas sin evaluación formal de ciberseguridad previa.

N2Producto core

Assessment Avanzado de Postura

Para empresas con superficie digital significativa: SaaS, APIs, apps móviles o múltiples dominios. Suma reconocimiento en redes sociales, monitoreo básico de dark web, inteligencia de amenazas y modelado de amenazas completo (STRIDE + DREAD).

Para quién: Empresas medianas con activos digitales expuestos, sin equipo de seguridad dedicado.

N3

Assessment de Cumplimiento Ley 21.663

Para Operadores de Importancia Vital (OIV) o proveedores con obligaciones contractuales bajo la Ley Marco de Ciberseguridad. Todo lo del N2, más un análisis de brechas completo de la función de Cumplimiento Normativo y evidencia preparada para auditoría ante la Agencia Nacional de Ciberseguridad.

Para quién: OIV designados y proveedores con obligaciones regulatorias bajo Ley 21.663.

AppSec

Seguridad Ofensiva y AppSec

El siguiente paso cuando su organización tiene SaaS, apps móviles o APIs que requieren ir más allá del OSINT: pentest de aplicaciones web, auditorías de caja blanca (OWASP ASVS), pentest de APIs, auditoría mobile y Red Team básico — coordinados por Araucaria junto a nuestra red de aliados técnicos especializados.

Para quién: Organizaciones con SaaS, apps móviles o APIs que requieren pruebas ofensivas.

Después del assessment

Asesoramiento de Continuidad

Un assessment es una fotografía en el tiempo. Si ya completó su evaluación y quiere mantener el impulso sin saltar directo a un servicio gestionado completo, ofrecemos un asesoramiento mensual de continuidad: seguimiento periódico de su postura, acompañamiento en la implementación de las recomendaciones priorizadas.

Básico

Disponible después de un assessment nivel 1. Seguimiento periódico sobre las recomendaciones más urgentes.

Avanzado

Disponible después de un assessment nivel 2. Acompañamiento frecuente alineado a su superficie digital completa.

Premium

Disponible después de un assessment nivel 3 o AppSec. Foco en evidencia regulatoria continua.

Add-on transversal

Dark Web Monitoring

Qué es

Vigilancia continua de la dark web — foros clandestinos, marketplaces ilícitos y canales cifrados — detectando información de su organización antes de que sea utilizada en su contra.

Qué monitoreamos

  • Credenciales corporativas filtradas
  • Volcados de datos con emails del dominio
  • Menciones en foros de actores de amenazas
  • Documentos internos o propiedad intelectual filtrada

Qué valor entrega

  • Alerta temprana antes de que el ataque ocurra
  • Reduce el tiempo de exposición de credenciales
  • Previene credential stuffing y fraude de identidad
  • Insumo directo para priorizar remediation

¿Su necesidad crece más allá de un seguimiento periódico? El siguiente paso es nuestra Ciberdefensa Gestionada completa →

Diagnóstico gratuito

Conozca gratis su postura real de ciberseguridad

Le entregamos un informe gratuito basado en sus respuestas a una breve encuesta y en una revisión no invasiva de fuentes públicas sobre su dominio — sin instalar nada, sin comprometerse a nada.

¿Qué es una auditoría OSINT?
Es una revisión de toda la información sobre su empresa que ya es pública en internet — su sitio web, sus correos, sus certificados de seguridad, sus subdominios — exactamente como la vería alguien con malas intenciones antes de intentar algo. No tocamos sus sistemas ni hacemos pruebas de intrusión: solo miramos lo que cualquiera podría encontrar hoy, y le mostramos qué tan expuesta está su organización. Usamos nuestra propia herramienta de auditoría, Heimdall Cyberposture CLI, para automatizar esta parte del proceso.

Puede elegir una opción, o ambas — lo que le acomode más.

¿Ya hizo su assessment y quiere pasar de diagnóstico a operación continua 24/7?

Conozca la Defensa Gestionada