Saltar al contenido
ROOTCiberseguridad

Metodología

De la visibilidad a la acción.

La misma secuencia sostiene las siete capacidades, ya se trate de una investigación de inteligencia, de una prueba de penetración o del desarrollo de una plataforma.

  1. 01

    Identificar

    Comprendemos el entorno, los activos, las necesidades y la superficie de exposición de la organización.

  2. 02

    Analizar

    Investigamos vulnerabilidades, amenazas, indicadores, requerimientos y posibles vectores de ataque.

  3. 03

    Priorizar

    Determinamos los riesgos y necesidades que requieren mayor atención de acuerdo con su impacto y contexto.

  4. 04

    Diseñar y actuar

    Definimos arquitectura, controles y acciones de prevención, mitigación, desarrollo, contención o respuesta según el escenario.

  5. 05

    Mejorar y escalar

    Medimos resultados, generamos recomendaciones y fortalecemos continuamente la postura de seguridad y las capacidades tecnológicas.

Ninguna etapa se cierra con un hallazgo suelto: cada una entrega algo que permite decidir la siguiente.

Demos el primer paso

¿Sabe qué está expuesto hoy de su organización?

Una conversación breve basta para delimitar el alcance y decidir por dónde empezar.