Hablemos de tu proyecto
DOKI / Ciberseguridad

Ciberseguridad · Pruebas · Paquetes de pruebas de seguridad

Los tres paquetes son distintas profundidades del mismo método. Cuál encaja depende del número de activos, la complejidad de la aplicación y quién leerá el informe; definimos juntos el alcance antes de decidir.

  • Alcance autorizado
  • Tabla de riesgos
  • Evidencias de hallazgos
  • Plan de corrección
01 / Qué incluye este servicio

Decide la necesidad, no el tamaño.

01

Definimos el alcance con precisión

En cada paquete el presupuesto detalla qué activos se revisan, con qué profundidad y en cuántas rondas. Las necesidades posteriores se añaden con una nueva versión del alcance.

02

El método es el mismo en todos los paquetes

Incluso en el paquete Inicial los hallazgos se verifican a mano y se informan con evidencia. La diferencia no está en el rigor, sino en la amplitud y profundidad de lo examinado.

03

La nueva prueba forma parte del paquete

Tras aplicar las correcciones, se vuelven a probar los mismos hallazgos. La declaración «corregido» y el resultado «cierre verificado» aparecen por separado en el informe.

02 / Cómo funciona

Los paquetes lado a lado

La comparación es orientativa; el alcance exacto figura en el presupuesto tras revisar sus activos.

Inicial

  • Revisión de la superficie externa
  • Hallazgos verificados manualmente
  • Nueva prueba
  • Pruebas con usuario autenticado
  • Escenarios de lógica de negocio y permisos
  • Presentación ejecutiva y hoja de ruta

Estándar

  • Revisión de la superficie externa
  • Hallazgos verificados manualmente
  • Nueva prueba
  • Pruebas con usuario autenticado
  • Escenarios de lógica de negocio y permisos
  • Presentación ejecutiva y hoja de ruta

Completo

  • Revisión de la superficie externa
  • Hallazgos verificados manualmente
  • Nueva prueba
  • Pruebas con usuario autenticado
  • Escenarios de lógica de negocio y permisos
  • Presentación ejecutiva y hoja de ruta
03 / Alcance

Definamos el alcance juntos.

Definimos juntos el alcance, los entregables y los criterios de aceptación en la primera reunión. El presupuesto escrito detalla ese alcance punto por punto; si cambia, el presupuesto se actualiza como nueva versión.

Solo se evalúan activos autorizados y el alcance acordado.

Entregables

  • 01Alcance autorizado
  • 02Tabla de riesgos
  • 03Evidencias de hallazgos
  • 04Plan de corrección
04 / Proceso

Cómo avanzamos, paso a paso.

Cada paso termina con un resultado concreto en sus manos; seguimos con su aprobación.

  1. 01

    Alcance

    Ponemos juntos por escrito el objetivo, los límites y los criterios de aceptación.

  2. 02

    Evaluación

    Evaluamos la situación actual según criterios acordados y anotamos las carencias con evidencias.

  3. 03

    Informes

    Compartimos en un informe sencillo lo hecho, el resultado y el siguiente paso.

  4. 04

    Nueva prueba

    Volvemos a probar los hallazgos corregidos y confirmamos con evidencias que están cerrados.

05 / Detalles de la decisión

Qué debe saber antes de solicitar un presupuesto.

Qué está incluido, qué necesitamos de usted, plazos y pago, todo en un solo lugar. El alcance y el precio exactos se establecen en el presupuesto escrito.

Incluido

  • Una nueva prueba dentro de los 30 días posteriores al informe está incluida en el precio.
  • Evidencia, un nivel de riesgo (crítico, alto, medio, bajo) y una recomendación de corrección para cada hallazgo.
  • Un resumen ejecutivo y una tabla de riesgos.

No incluido

  • Phishing e ingeniería social por teléfono (cada uno requiere aprobación escrita por separado).
  • Pruebas que podrían interrumpir un servicio (solo con aprobación escrita por separado, en un entorno controlado).
  • Corrección de los hallazgos (se ofrece aparte como servicio de Corrección).

Qué necesitamos de usted

  • Una autorización escrita firmada.
  • Una lista de alcance: dominios, direcciones IP, aplicaciones y el intervalo de fechas.
  • Cuentas de prueba para una prueba de caja gris.

Plazos y entrega

  • Las pruebas se realizan entre semana de 09:00 a 18:00 (hora de Türkiye).

Qué determina el precio

  • Nivel del paquete: Starter, Standard o Comprehensive.
  • Número de activos web (un dominio, sus subdominios y una aplicación conectada).
  • Número de bloques de red (hasta 256 direcciones IP cada uno).

Pago y atención posterior

  • Para trabajos acordados en persona, el importe total se paga al inicio.
  • Para trabajos remotos, se paga la mitad al inicio y la mitad en la entrega.
  • Respondemos a cada solicitud en un plazo de 12 horas.
  • Las reuniones se realizan en turco; la correspondencia y las entregas se hacen en el idioma que prefiera, con apoyo de traducción.
  • Trabajamos de forma presencial en Estambul y a distancia en toda Turquía y a nivel internacional.
06 / Preguntas frecuentes

Las preguntas que tiene en mente.

Cuéntenos lo que necesita; definiremos el alcance juntos.

Cuéntanos tu proyecto
¿Cómo sé qué paquete elegir?

En la primera reunión hablamos de sus activos, roles de usuario y resultados de pruebas anteriores. Según eso recomendamos un paquete; si su necesidad es otra, combinamos paquetes en un alcance a medida.

¿Se necesita permiso antes de la prueba?

Sí. Solo se evalúan los sistemas de los que es responsable y que ha autorizado por escrito.

¿Afectará la prueba a mi sistema en producción?

El alcance, la franja horaria y los métodos se acuerdan de antemano; los pasos de riesgo requieren su aprobación aparte.

Empecemos

Hablemos de tu proyecto.

Cuéntenos lo que necesita; definiremos el alcance juntos.