¿Incidente en curso? Repórtelo de inmediato — atención en menos de 1 hora.Reportar un incidente

Seguridad cloud

Organizaciones que alojan la totalidad o parte de su sistema de información en AWS, Azure, Google Cloud o Microsoft 365, en un entorno cloud puro o híbrido.

Dernière mise à jour22 de agosto de 2026

El problema abordado

La migración a la nube desplaza el perímetro de seguridad sin desplazar siempre las competencias necesarias para supervisarlo. Los errores de configuración, los permisos excesivos y los recursos expuestos públicamente siguen siendo la primera causa de incidentes en entornos cloud, a menudo descubiertos después del hecho.

Qué está incluido

Revisión de configuración según los CIS Benchmarks aplicables al proveedor

Análisis de las identidades y los permisos (IAM, roles, accesos privilegiados)

Revisión de la exposición pública de los recursos y servicios

Evaluación del registro (logging) y la detección nativos de la nube

Verificación del cumplimiento en materia de residencia de datos

Referenciales aplicados

CIS BenchmarksCSA Cloud Controls MatrixWell-Architected Framework (pilar de seguridad)

Entregables

Informe de configuración con brechas respecto a los CIS Benchmarks

Cartografía de las identidades y los permisos de riesgo

Lista de los recursos expuestos públicamente

Plan de remediación priorizado

De 2 a 4 semanas según el número de cuentas y servicios cubiertos

Duración típica

Requisitos previos del cliente

  • Acceso de lectura a las consolas y API de los entornos concernidos
  • Lista de las cuentas, suscripciones o tenants dentro del alcance
  • Punto de contacto técnico con derechos de administración cloud

Preguntas frecuentes

¿Cubre la auditoría varios proveedores cloud a la vez?

Sí. El alcance se define al inicio y puede cubrir uno o varios proveedores (AWS, Azure, Google Cloud), así como Microsoft 365, dentro de un mismo compromiso.

¿Interrumpe la auditoría los servicios en producción?

No. El análisis se basa en una revisión de configuración y de registros de solo lectura, sin ninguna acción sobre los entornos de producción.