Olorun Sistemas Logo
WhatsApp
Nuevos Planes de Ciberseguridad
ISO 27001 & Cumplimiento
Pentesting & Vulnerabilidades
Nuevos Planes de Ciberseguridad Haz clic para ver detalles →

Ciberseguridad práctica: evidencia, riesgo y remediación

Protegemos sus activos digitales mediante evaluaciones técnicas rigurosas, análisis de riesgo y planes de remediación efectivos para garantizar la continuidad operacional y el cumplimiento normativo.

Enfoque

Práctico y orientado a resultados

Alcance

Evaluación integral de superficie de ataque

Entregables

Reportes ejecutivos y técnicos detallados

Servicio mensual para clínicas, laboratorios y pymes

Planes mensuales: CiberMantenimiento 360

Prevención, continuidad y respuesta. Enfoque práctico, con reporte ejecutivo mensual y soporte en Gran Santo Domingo.

MFA + protección de cuentas EDR/antimalware administrado Backups probados + monitoreo Web/App: updates + WAF
Starter
Para consultorios y oficinas pequeñas
RD$ 12,900/ mes
Hasta 5 PCs/usuarios + 1 sitio web. Soporte 8x5. 1 visita trimestral incluida.
  • MFA/2FA y endurecimiento de accesos
  • EDR/antivirus administrado + parches críticos
  • Backups 3-2-1 (diseño y verificación básica)
  • Monitoreo de disponibilidad web + SSL
Quiero este plan
Recomendado
PyME
Para clínicas/labs (operación crítica)
RD$ 29,900/ mes
Hasta 15 PCs/usuarios + 1 web/app. Soporte 8x5. 1 visita mensual incluida.
  • Todo lo del Starter
  • Monitoreo de endpoints/servidor (SOC Lite) + alertas
  • WAF/CDN para web (anti-bots y reglas OWASP)
  • Prueba de restauración mensual (backups)
  • Reporte ejecutivo mensual + plan de mejora
Quiero este plan
Plus
Para operación avanzada y mayor cobertura
RD$ 64,900/ mes
Hasta 30 PCs/usuarios + 2 servidores. Prioridad + on-call extendido. 2 visitas mensuales incluidas.
  • Todo lo del PyME
  • Respuesta prioritaria (SLA más agresivo)
  • Simulación de phishing y entrenamiento corto mensual
  • Backups reforzados (opción inmutable/aislado)
  • 2 horas mensuales de cambios (web/app/infra)
Quiero este plan

Nuestros Servicios

Soluciones profesionales de ciberseguridad adaptadas a las necesidades de su organización

CiberMantenimiento 360 (Mensual)

Servicio continuo para reducir riesgos, evitar caídas y responder rápido. Ideal para clínicas/labs y pymes en Santo Domingo.

  • MFA + EDR administrado + parches
  • Backups probados + monitoreo (SOC Lite)
  • Web/App: actualizaciones + WAF/CDN
Ver planes

Pentesting

Evaluación de seguridad mediante simulación de ataques reales para identificar vulnerabilidades críticas en su infraestructura.

  • Evaluación de aplicaciones web y móviles
  • Análisis de infraestructura y redes
  • Ingeniería social y phishing controlado

Pruebas de Estrés LAN

Evaluación de la resiliencia y capacidad de su red local ante condiciones de alto tráfico y ataques internos.

  • Análisis de capacidad y rendimiento de red
  • Simulación de ataques internos
  • Detección de puntos débiles en segmentación

ISO/IEC 27001

Consultoría y auditoría para implementación y certificación del Sistema de Gestión de Seguridad de la Información.

  • Gap analysis y evaluación de controles
  • Implementación de SGSI completo
  • Auditorías internas y preparación para certificación

OSINT & Attack Surface

Mapeo de superficie de ataque mediante inteligencia de fuentes abiertas para identificar exposición y posibles vectores de ataque.

  • Reconocimiento de activos públicos expuestos
  • Análisis de filtraciones de datos
  • Evaluación de presencia digital

Vulnerability Management & Hardening

Gestión continua de vulnerabilidades y endurecimiento de sistemas para minimizar la exposición al riesgo.

  • Escaneo y priorización de vulnerabilidades
  • Hardening de servidores y aplicaciones
  • Seguimiento de parches y actualizaciones

Respuesta a Incidentes (IR)

Preparación, simulación y respuesta efectiva ante incidentes de seguridad mediante ejercicios tabletop y planes de contingencia.

  • Desarrollo de planes de respuesta a incidentes
  • Simulacros y ejercicios tabletop
  • Análisis forense y contención de amenazas

Nuestra Metodología

Proceso estructurado basado en estándares internacionales de auditoría y pentesting

1

Definición de Alcance

Establecemos objetivos claros, límites del engagement y reglas de participación para asegurar una evaluación alineada con sus necesidades.

2

Reconocimiento y Recolección

Mapeo exhaustivo de activos, tecnologías y superficie de ataque mediante técnicas de OSINT y escaneo autorizado.

3

Análisis y Pruebas

Ejecución de pruebas técnicas controladas para identificar vulnerabilidades, configuraciones inseguras y vectores de ataque.

4

Documentación de Evidencia

Registro detallado de hallazgos con capturas, logs y pruebas de concepto para validar cada vulnerabilidad identificada.

5

Plan de Remediación

Elaboración de recomendaciones priorizadas por riesgo con pasos concretos para mitigar cada vulnerabilidad.

6

Re-test y Validación

Verificación de la efectividad de las correcciones implementadas mediante pruebas de validación post-remediación.

Entregables

Documentación completa y accionable para su equipo técnico y ejecutivo

Reporte Ejecutivo

Resumen de hallazgos, impacto al negocio y recomendaciones estratégicas para la toma de decisiones.

Reporte Técnico Detallado

Análisis técnico exhaustivo con metodología, hallazgos, evidencias y pasos de reproducción.

Matriz de Hallazgos

Clasificación de vulnerabilidades por severidad con scoring CVSS.

Plan de Remediación

Roadmap priorizado con acciones correctivas y estimación de esfuerzo.

Evidencias Técnicas

Capturas, logs y pruebas de concepto documentadas.

Recomendaciones de Seguridad

Best practices y controles preventivos adaptados a su entorno.

Re-test Post-Remediación

Validación de correcciones y confirmación de cierre de vulnerabilidades.

Statement of Applicability (ISO 27001)

Declaración de aplicabilidad de controles cuando aplique consultoría ISO/IEC 27001.

Credenciales y Formación

Respaldo técnico certificado en las principales áreas de ciberseguridad

ISO/IEC 27001 Auditor Líder ISO/IEC 27001 Auditor Interno EHCA Ethical Hacking OSINT ISC2 CC Pentester Mentor (Junior) IA aplicada al Hacking Ético

Casos de Éxito (PDF)

Ejemplos demostrativos y anonimizados de proyectos de ciberseguridad

Nota: Los documentos presentados son casos hipotéticos/anonimizados con fines ilustrativos. No contienen datos reales de clientes.

Evaluación de Seguridad y Remediación

Pentesting completo de infraestructura web y aplicaciones con identificación de vulnerabilidades críticas y desarrollo de plan de remediación estructurado.

Pentesting Web Apps Infraestructura
Ver PDF

Implementación ISO/IEC 27001

Sistema de Gestión de Seguridad de la Información completo con gap analysis, implementación de controles y preparación para certificación.

ISO 27001 SGSI Cumplimiento
Ver PDF

Prueba de Estrés LAN y Capacidad

Evaluación de resiliencia de infraestructura de red mediante simulación de tráfico alto, análisis de capacidad y detección de cuellos de botella.

Red Stress Test Performance
Ver PDF

OSINT y Superficie de Ataque

Mapeo de superficie de ataque mediante inteligencia de fuentes abiertas, identificación de activos expuestos y análisis de vectores de compromiso.

OSINT Reconocimiento Attack Surface
Ver PDF

Gestión de Vulnerabilidades y Hardening

Programa estructurado de gestión de vulnerabilidades con escaneo automatizado, priorización por riesgo y endurecimiento de sistemas críticos.

Vulnerabilidades Hardening Gestión
Ver PDF

Respuesta a Incidentes y Simulacros

Desarrollo de plan de respuesta a incidentes y ejecución de simulacros tabletop para validar procedimientos y entrenar al equipo de seguridad.

Incident Response Tabletop Preparación
Ver PDF

Contacto

Solicite una evaluación de ciberseguridad para su organización

Este sitio está protegido por reCAPTCHA y aplican la Política de Privacidad y Términos de Servicio de Google.

También puede contactarnos directamente:

WhatsApp: +1 809-981-8880
Email: norlhing@olo.run
Web: olo.run