Fast-Track Ciberseguridad: qué tan expuesta está su operación, y qué la sostiene hoy.
Treinta minutos en tres bloques, y puede parar en cualquiera con un informe en la mano. A diferencia de un escaneo, esto no busca vulnerabilidades: parte de su operación —qué procesos no pueden parar, cuánto aguanta caído, qué dato maneja— y la cruza con la capacidad real de sus ocho dominios de seguridad. Al terminar tendrá su perfil por dominio, el riesgo residual, el registro de riesgos con su mitigación, los requisitos con estado real y un plan de noventa días.
Modalidad Express del instrumento SMT CY-RA. Los ocho dominios son los mismos del Assessment de Ciberseguridad y se leen sobre las funciones del NIST CSF 2.0 — Govern, Identify, Protect, Detect, Respond y Recover. El gobierno se contrasta con ISO/IEC 27001:2022, la priorización sigue los grupos de implementación de CIS Controls v8.1, el riesgo se construye con NIST SP 800-30 y la tolerancia a la caída con el análisis de impacto de ISO 22301. No es un escaneo y no busca vulnerabilidades: mide capacidad y exposición.