Cumplimiento & Gestión de Riesgos
Preparamos a su organización para ISO 27001, la Resolución SBS N° 504-2021, PCI DSS y la Ley N° 29733, con controles que funcionan en la práctica.
Servicio
Contenemos el incidente, identificamos la causa raíz y guiamos la recuperación según NIST SP 800-61.
El desafío
Un ransomware, una cuenta privilegiada comprometida o una fuga de datos exigen decisiones rápidas con información incompleta: qué aislar, qué preservar, a quién notificar y cuándo volver a operar.
Actuar sin método puede destruir evidencia, alertar al atacante o reintroducir la amenaza durante la recuperación. Actuar tarde puede significar semanas de operación detenida.
Nuestro equipo acompaña a su organización desde la primera llamada: contiene la amenaza, determina qué ocurrió y guía una recuperación segura, siguiendo el ciclo de gestión de incidentes del NIST.
Qué hacemos
La respuesta es más efectiva cuando se prepara con anticipación. Le ayudamos en las tres etapas.
Apoyo inmediato para contener el ataque, coordinar a los equipos técnicos y tomar decisiones informadas en las primeras horas.
Adquisición y análisis de evidencia en equipos, servidores, memoria y registros, preservando la cadena de custodia.
Búsqueda proactiva de indicadores de compromiso y persistencia en su red para confirmar que el atacante ya no está presente.
Diseño o actualización de su plan: roles, criterios de escalamiento, comunicación y guías de actuación por tipo de incidente.
Ejercicios de mesa con la dirección y los equipos técnicos, basados en escenarios realistas para su industria.
Acuerdo previo de disponibilidad para que, ante un incidente, no pierda tiempo en contrataciones. [PLACEHOLDER: confirmar condiciones y tiempos de respuesta ofrecidos]
Cómo trabajamos
01
Entendemos qué se observó, qué sistemas están afectados y qué decisiones urgentes deben tomarse.
02
Aislamos sistemas y cuentas comprometidas para detener la propagación, preservando la evidencia necesaria.
03
Reconstruimos la línea de tiempo del ataque: vector de entrada, movimiento lateral, datos afectados y persistencia.
04
Eliminamos accesos, herramientas y mecanismos de persistencia del atacante, y corregimos la vulnerabilidad explotada.
05
Guiamos el retorno a la operación de forma segura y monitoreada para detectar cualquier intento de reingreso.
06
Documentamos causa raíz y mejoras, y le ayudamos a preparar la información para reguladores y partes interesadas.
Entregables
Marcos de referencia
Preguntas frecuentes
Contáctenos de inmediato al (+51) 940-458-631 o a contacto@kamayasecure.com. Mientras tanto, evite apagar los equipos afectados o reinstalarlos: desconéctelos de la red si es posible y conserve los registros, para no perder evidencia valiosa.
Sí. Gran parte de la contención y el análisis puede hacerse de forma remota, y nos desplazamos a sus instalaciones cuando la investigación lo requiere.
Adquirimos y documentamos la evidencia siguiendo buenas prácticas de cadena de custodia (ISO/IEC 27037), para que pueda ser presentada ante las autoridades.
Depende de su sector y de los datos afectados: por ejemplo, las entidades supervisadas por la SBS y los casos que involucran datos personales bajo la Ley N° 29733 pueden tener obligaciones de reporte. Le damos el soporte técnico; la evaluación legal corresponde a su área legal.
Con un plan de respuesta actualizado, ejercicios de simulación periódicos y un acuerdo de retención que asegure disponibilidad cuando más la necesite.
Otros servicios
Preparamos a su organización para ISO 27001, la Resolución SBS N° 504-2021, PCI DSS y la Ley N° 29733, con controles que funcionan en la práctica.
Liderazgo de seguridad externalizado: estrategia, roadmap y reporte al directorio, sin el costo de un ejecutivo a tiempo completo.
Consultoría para diseñar y adoptar un modelo de confianza cero: identidad, segmentación y verificación continua.
Cuéntenos sus objetivos y restricciones. Le enviaremos una propuesta con alcance, reglas de enfrentamiento, cronograma y entregables.