¿Incidente en curso? Repórtelo de inmediato — atención en menos de 1 hora.Reportar un incidente

Protección de infraestructura

Organizaciones cuya infraestructura informática se ha construido a lo largo del tiempo sin una arquitectura de seguridad coherente, con una segmentación ausente, un Active Directory nunca reforzado o copias de seguridad nunca probadas.

Dernière mise à jour22 de agosto de 2026

El problema abordado

Un equipo comprometido se propaga a todo el sistema de información por falta de segmentación, y las copias de seguridad que deberían permitir una recuperación a menudo nunca se han probado mediante una restauración real — el día en que son necesarias no es el momento adecuado para descubrirlo.

Qué está incluido

Segmentación de red e implementación de VLAN

Refuerzo (hardening) del Active Directory y de las directivas de grupo

Gestión de los accesos privilegiados

Protección de las copias de seguridad y pruebas de restauración

Arquitectura de registro (logging)

Hardening de sistemas según los CIS Benchmarks

Referenciales aplicados

CIS BenchmarksCIS ControlsNIST SP 800-53 (referencia)

Entregables

Documento de arquitectura objetivo

Plan de migración por fases

Documentación operativa

Transferencia de competencias a los equipos internos

De 6 a 12 semanas según el tamaño del entorno y el número de fases de migración

Duración típica

Requisitos previos del cliente

  • Acceso de administrador a los sistemas concernidos durante las fases de intervención
  • Disponibilidad de una ventana de mantenimiento para los cambios estructurales
  • Designación de los equipos internos destinatarios de la transferencia de competencias

Preguntas frecuentes

¿Requiere la protección de la infraestructura una parada del sistema de información?

Los cambios estructurales (segmentación, hardening de AD) se planifican por fases y se realizan dentro de ventanas de mantenimiento definidas conjuntamente, precisamente para limitar el impacto en la actividad.

¿Qué ocurre después de finalizar la intervención?

Se realiza una transferencia de competencias a los equipos internos designados, acompañada de la documentación operativa. La operación diaria de la infraestructura protegida vuelve entonces a sus equipos, salvo que se establezca un contrato de servicio independiente.

¿Cómo se eligen las prioridades de hardening?

Las brechas identificadas respecto a los CIS Benchmarks se clasifican según su exposición real y su impacto potencial en su entorno, para construir un plan de migración por fases en lugar de una lista de recomendaciones sin priorizar.