Un MSSP para tu operación de ciberseguridad

Ciberseguridad administrada para empresas

Solidem opera como Proveedor de Servicios de Seguridad Administrada (MSSP), administramos, monitoreamos y protegemos la infraestructura tecnológica de su empresa para reducir riesgos, cumplir normativas y garantizar la continuidad operativa.

¿Necesitas implementar los controles primero? Conoce la solución de Ciberseguridad

Gestión continua de la seguridad

Visibilidad y control sobre la operación de ciberseguridad

La implementación de controles de seguridad es el punto de partida. Su administración requiere revisar configuraciones, eventos, vulnerabilidades, cambios e incidentes durante toda la operación de la infraestructura.

De la implementación a la operación

Los controles necesitan administración después de su puesta en marcha

La solución de Ciberseguridad diseña, integra y configura las tecnologías de protección. El servicio administrado mantiene estos controles bajo revisión, seguimiento y gestión recurrente.

Conocer la solución de Ciberseguridad

Configuraciones de seguridad

Reglas, políticas, perfiles y parámetros que determinan cómo funcionan los controles.

Estado de los controles

Disponibilidad, comunicación, actualización y funcionamiento de los componentes administrados.

Eventos y alertas

Actividad registrada por las plataformas y alertas que requieren revisión o seguimiento.

Vulnerabilidades

Hallazgos técnicos, prioridades, acciones correctivas, excepciones y validación.

Cambios autorizados

Modificaciones de políticas, configuraciones, accesos y controles con registro y verificación.

Incidentes y escalamiento

Clasificación, coordinación, atención, documentación y seguimiento de afectaciones.

Licencias y vigencias

Seguimiento de licencias, suscripciones, servicios asociados y fechas relevantes.

Evidencia y reportes

Registro de actividades, cambios, incidentes, pendientes, hallazgos y recomendaciones.

Operación especializada

Por qué delegar la administración de la ciberseguridad

Mantener una infraestructura protegida requiere más que implementar tecnología. El Centro de Monitoreo Solidem (CMS) aporta supervisión, conocimiento especializado y seguimiento operativo para mantener los controles alineados con las necesidades de la organización.

Centro de Monitoreo Solidem CMS

Monitoreo permanente

La supervisión de controles, dispositivos y eventos mantiene visibilidad sobre la operación más allá de los horarios habituales de la organización.

Conocimiento especializado disponible

El CMS pone a disposición del cliente personal con experiencia en las tecnologías administradas, reduciendo la necesidad de desarrollar internamente toda la capacidad especializada.

Trazabilidad y cumplimiento

El registro recurrente de configuraciones, cambios e incidentes genera evidencia técnica útil para auditorías, controles internos y requerimientos normativos aplicables.

Aplicación sectorial

Por ejemplo, Solidem realiza aplicabilidad específica al Anexo 21 del Sistema de Administración Tributaria (SAT) el cual detalla las especificaciones técnicas de seguridad para los equipos informáticos de controles volumétricos de hidrocarburos y petrolíferos en México.

Capacidad para crecer

El alcance del servicio puede ajustarse conforme evolucionan las plataformas, activos y sedes de la organización.

Alcance operativo

Actividades que integran el servicio de Ciberseguridad administrada

El servicio reúne actividades técnicas de administración, supervisión, atención y seguimiento para mantener los controles de seguridad alineados con la operación de la organización.

Controles perimetrales

Administración de firewalls y políticas de acceso

Gestión de reglas, objetos, perfiles, servicios, restricciones, políticas de comunicación y parámetros asociados a la protección de la red.

  • Revisión y ajuste de políticas.
  • Altas, bajas y modificaciones de reglas.
  • Documentación de cambios autorizados.
  • Verificación posterior a la implementación.

Protección de dispositivos

Supervisión y administración de endpoints

Seguimiento del estado de los agentes de seguridad, políticas aplicadas, comunicación con la plataforma y alertas asociadas a los dispositivos protegidos.

  • Estado de agentes y componentes.
  • Aplicación de políticas de protección.
  • Revisión de dispositivos sin comunicación.
  • Seguimiento de alertas y excepciones.

Visibilidad operativa

Revisión de eventos y clasificación de alertas

Análisis de la información generada por los controles administrados para identificar actividad relevante, afectaciones y situaciones que requieren seguimiento.

  • Revisión de eventos relevantes.
  • Contextualización por activo o usuario.
  • Clasificación inicial de alertas.
  • Registro y escalamiento de hallazgos.

Reducción de exposición

Gestión y seguimiento de vulnerabilidades

Organización de hallazgos técnicos, priorización, asignación de responsables y seguimiento de las acciones de remediación o mitigación.

  • Registro y clasificación de hallazgos.
  • Priorización por criticidad y contexto.
  • Seguimiento de acciones correctivas.
  • Validación y documentación de resultados.

Gobierno de configuraciones

Cambios controlados, licencias y mantenimiento

Administración de modificaciones autorizadas, documentación de configuraciones y seguimiento de licencias, suscripciones y actualizaciones.

  • Solicitud y autorización de cambios.
  • Registro de configuraciones modificadas.
  • Revisión de licencias y vigencias.
  • Coordinación de ventanas de mantenimiento.

Atención y seguimiento

Gestión de incidentes, escalamiento y reportes

Atención coordinada de afectaciones, comunicación con responsables, seguimiento de dependencias y documentación de actividades y resultados.

  • Registro y clasificación de incidentes.
  • Diagnóstico y coordinación técnica.
  • Escalamiento con responsables o terceros.
  • Reportes de actividades y recomendaciones.

Preguntas frecuentes sobre Ciberseguridad administrada

Resolvemos algunas dudas habituales sobre la administración, supervisión y seguimiento de controles de seguridad para infraestructura tecnológica empresarial.

¿La Ciberseguridad administrada es lo mismo que un SOC?

Como MSSP, el CMS también asume el componente de administración operativa que un SOC por sí solo no siempre cubre: gestión de licencias y vigencias, autorización y documentación de cambios, y coordinación de mantenimiento de forma que la organización recibe tanto la vigilancia y respuesta ante amenazas propia de un SOC, como la gestión recurrente de los controles que la sostiene en el tiempo.

¿Se puede administrar infraestructura de seguridad ya instalada?

Sí. Sin embargo, es una característica exclusiva del servicio de Póliza de Soporte Técnico Solidem.

¿El servicio sustituye al equipo interno de TI?

El servicio administrado no reemplaza la función estratégica del equipo interno de TI; libera a ese equipo de la carga operativa diaria de monitoreo, gestión de eventos y seguimiento de vulnerabilidades, permitiendo que se enfoque en la operación y los proyectos propios de la organización un beneficio equivalente al que obtienen las empresas que optan por un MSSP en lugar de construir esa capacidad internamente.

¿Qué conviene más para mi empresa: invertir en tecnología de ciberseguridad o contratarla como un Servicio de Seguridad Administrada?

La pregunta no es solamente cuánto cuesta comprar tecnología de ciberseguridad, sino cuánto cuesta mantenerla protegida y operando correctamente. Con un Servicio de Seguridad Administrada, su empresa obtiene tecnología especializada acompañada de conocimiento, monitoreo y gestión continua, sin tener que asumir toda la carga operativa internamente.

Evaluación de seguridad

Definamos los controles que necesitan administración y seguimiento

Revisemos la infraestructura, las plataformas de seguridad, los riesgos operativos y las responsabilidades de cada parte para establecer un servicio alineado con las necesidades de tu organización.

¿En qué podemos ayudarte?