Un MSSP para tu operación de ciberseguridad
Ciberseguridad administrada para empresas
Solidem opera como Proveedor de Servicios de Seguridad Administrada (MSSP), administramos, monitoreamos y protegemos la infraestructura tecnológica de su empresa para reducir riesgos, cumplir normativas y garantizar la continuidad operativa.
¿Necesitas implementar los controles primero? Conoce la solución de CiberseguridadGestión continua de la seguridad
Visibilidad y control sobre la operación de ciberseguridad
La implementación de controles de seguridad es el punto de partida. Su administración requiere revisar configuraciones, eventos, vulnerabilidades, cambios e incidentes durante toda la operación de la infraestructura.
De la implementación a la operación
Los controles necesitan administración después de su puesta en marcha
La solución de Ciberseguridad diseña, integra y configura las tecnologías de protección. El servicio administrado mantiene estos controles bajo revisión, seguimiento y gestión recurrente.
Conocer la solución de CiberseguridadConfiguraciones de seguridad
Reglas, políticas, perfiles y parámetros que determinan cómo funcionan los controles.
Estado de los controles
Disponibilidad, comunicación, actualización y funcionamiento de los componentes administrados.
Eventos y alertas
Actividad registrada por las plataformas y alertas que requieren revisión o seguimiento.
Vulnerabilidades
Hallazgos técnicos, prioridades, acciones correctivas, excepciones y validación.
Cambios autorizados
Modificaciones de políticas, configuraciones, accesos y controles con registro y verificación.
Incidentes y escalamiento
Clasificación, coordinación, atención, documentación y seguimiento de afectaciones.
Licencias y vigencias
Seguimiento de licencias, suscripciones, servicios asociados y fechas relevantes.
Evidencia y reportes
Registro de actividades, cambios, incidentes, pendientes, hallazgos y recomendaciones.
Operación especializada
Por qué delegar la administración de la ciberseguridad
Mantener una infraestructura protegida requiere más que implementar tecnología. El Centro de Monitoreo Solidem (CMS) aporta supervisión, conocimiento especializado y seguimiento operativo para mantener los controles alineados con las necesidades de la organización.
Monitoreo permanente
La supervisión de controles, dispositivos y eventos mantiene visibilidad sobre la operación más allá de los horarios habituales de la organización.
Conocimiento especializado disponible
El CMS pone a disposición del cliente personal con experiencia en las tecnologías administradas, reduciendo la necesidad de desarrollar internamente toda la capacidad especializada.
Trazabilidad y cumplimiento
El registro recurrente de configuraciones, cambios e incidentes genera evidencia técnica útil para auditorías, controles internos y requerimientos normativos aplicables.
Por ejemplo, Solidem realiza aplicabilidad específica al Anexo 21 del Sistema de Administración Tributaria (SAT) el cual detalla las especificaciones técnicas de seguridad para los equipos informáticos de controles volumétricos de hidrocarburos y petrolíferos en México.
Capacidad para crecer
El alcance del servicio puede ajustarse conforme evolucionan las plataformas, activos y sedes de la organización.
Alcance operativo
Actividades que integran el servicio de Ciberseguridad administrada
El servicio reúne actividades técnicas de administración, supervisión, atención y seguimiento para mantener los controles de seguridad alineados con la operación de la organización.
Controles perimetrales
Administración de firewalls y políticas de acceso
Gestión de reglas, objetos, perfiles, servicios, restricciones, políticas de comunicación y parámetros asociados a la protección de la red.
- Revisión y ajuste de políticas.
- Altas, bajas y modificaciones de reglas.
- Documentación de cambios autorizados.
- Verificación posterior a la implementación.
Protección de dispositivos
Supervisión y administración de endpoints
Seguimiento del estado de los agentes de seguridad, políticas aplicadas, comunicación con la plataforma y alertas asociadas a los dispositivos protegidos.
- Estado de agentes y componentes.
- Aplicación de políticas de protección.
- Revisión de dispositivos sin comunicación.
- Seguimiento de alertas y excepciones.
Visibilidad operativa
Revisión de eventos y clasificación de alertas
Análisis de la información generada por los controles administrados para identificar actividad relevante, afectaciones y situaciones que requieren seguimiento.
- Revisión de eventos relevantes.
- Contextualización por activo o usuario.
- Clasificación inicial de alertas.
- Registro y escalamiento de hallazgos.
Reducción de exposición
Gestión y seguimiento de vulnerabilidades
Organización de hallazgos técnicos, priorización, asignación de responsables y seguimiento de las acciones de remediación o mitigación.
- Registro y clasificación de hallazgos.
- Priorización por criticidad y contexto.
- Seguimiento de acciones correctivas.
- Validación y documentación de resultados.
Gobierno de configuraciones
Cambios controlados, licencias y mantenimiento
Administración de modificaciones autorizadas, documentación de configuraciones y seguimiento de licencias, suscripciones y actualizaciones.
- Solicitud y autorización de cambios.
- Registro de configuraciones modificadas.
- Revisión de licencias y vigencias.
- Coordinación de ventanas de mantenimiento.
Atención y seguimiento
Gestión de incidentes, escalamiento y reportes
Atención coordinada de afectaciones, comunicación con responsables, seguimiento de dependencias y documentación de actividades y resultados.
- Registro y clasificación de incidentes.
- Diagnóstico y coordinación técnica.
- Escalamiento con responsables o terceros.
- Reportes de actividades y recomendaciones.
Preguntas frecuentes sobre Ciberseguridad administrada
Resolvemos algunas dudas habituales sobre la administración, supervisión y seguimiento de controles de seguridad para infraestructura tecnológica empresarial.
¿La Ciberseguridad administrada es lo mismo que un SOC?
Como MSSP, el CMS también asume el componente de administración operativa que un SOC por sí solo no siempre cubre: gestión de licencias y vigencias, autorización y documentación de cambios, y coordinación de mantenimiento de forma que la organización recibe tanto la vigilancia y respuesta ante amenazas propia de un SOC, como la gestión recurrente de los controles que la sostiene en el tiempo.
¿Se puede administrar infraestructura de seguridad ya instalada?
Sí. Sin embargo, es una característica exclusiva del servicio de Póliza de Soporte Técnico Solidem.
¿El servicio sustituye al equipo interno de TI?
El servicio administrado no reemplaza la función estratégica del equipo interno de TI; libera a ese equipo de la carga operativa diaria de monitoreo, gestión de eventos y seguimiento de vulnerabilidades, permitiendo que se enfoque en la operación y los proyectos propios de la organización un beneficio equivalente al que obtienen las empresas que optan por un MSSP en lugar de construir esa capacidad internamente.
¿Qué conviene más para mi empresa: invertir en tecnología de ciberseguridad o contratarla como un Servicio de Seguridad Administrada?
La pregunta no es solamente cuánto cuesta comprar tecnología de ciberseguridad, sino cuánto cuesta mantenerla protegida y operando correctamente. Con un Servicio de Seguridad Administrada, su empresa obtiene tecnología especializada acompañada de conocimiento, monitoreo y gestión continua, sin tener que asumir toda la carga operativa internamente.
Evaluación de seguridad
Definamos los controles que necesitan administración y seguimiento
Revisemos la infraestructura, las plataformas de seguridad, los riesgos operativos y las responsabilidades de cada parte para establecer un servicio alineado con las necesidades de tu organización.