Esencial
Q1,800
Diagnóstico inicial para empresas que necesitan un primer mapa de riesgo.
- Revisión de perímetro y accesos remotos
- Verificación de parches críticos
- Prueba de restauración de un respaldo
- Reporte ejecutivo con hallazgos priorizados
SERVICIOS · 02
Auditorías de TI y SAP, accesos privilegiados, gobierno de identidades y controles — con el rigor de un equipo certificado Lead Auditor ISO/IEC 27001.
Revisión de sistemas, controles internos y configuraciones críticas, con hallazgos priorizados por riesgo y evidencia técnica de cada uno.
Evaluación de controles, perfiles y segregación de funciones en ambientes SAP.
Quién tiene las llaves de sus sistemas, por qué las tiene y qué hace con ellas: control y monitoreo de cuentas privilegiadas.
Ciclo de vida completo de usuarios: altas, cambios de rol y bajas que efectivamente revocan accesos.
Diseño y efectividad operativa de controles de TI, evaluados contra COBIT 2019 y las necesidades reales del negocio.
Gobierno de TI, políticas y procedimientos, y evaluación de cumplimiento regulatorio del sector, incluido el camino hacia ISO/IEC 27001.
Q1,800
Diagnóstico inicial para empresas que necesitan un primer mapa de riesgo.
Q14,500
Auditoría técnica completa bajo CIS Controls v8 con plan de remediación.
Q22,500
Cobertura total bajo CIS Controls v8, COBIT 2019 e ISO/IEC 27001.
| Incluye | Esencial | Profesional | Integral MAX |
|---|---|---|---|
| Inventario técnico y verificación in-situ | |||
| Cobertura de estaciones de trabajo | Muestra representativa | Muestra ampliada | Revisión del 100% |
| Prueba de restauración de backups | |||
| Reporte ejecutivo de hallazgos | |||
| Testing técnico CIS Controls v8 (red, M365, continuidad) | — | ||
| Reporte técnico detallado + evidencia | — | ||
| Dashboard de cumplimiento CIS (% por dominio) | — | ||
| Documentación de infraestructura (diagramas, inventario) | — | ||
| Recomendación de arquitectura tecnológica | — | ||
| Gobierno TI (COBIT 2019) | — | — | |
| Gap analysis ISO/IEC 27001 | — | — | |
| Escaneo perimetral de vulnerabilidades externas (hosting, DNS, IP) | — | — | |
| Evaluación de aplicabilidad regulatoria (Decreto 15-2024) | — | — | |
| Roadmap de remediación priorizado por trimestre | — | — | |
| Presupuesto referencial de remediación | — | — | |
| Plantillas de políticas (contraseñas, accesos, cambios) | — | — | |
| Retest posterior | — | — | |
| Duración | 2–3 semanas | 5–7 semanas | 6–8 semanas |
Su equipo TI, sin la nómina: soporte continuo, mantenimiento y asesoría mensual con niveles de servicio por escrito.
Para microempresas de 1 a 5 personas — contadores, consultorías, negocios familiares.
Q1,600 /mes
Hasta 6 equipos gestionados
Para empresas de 6 a 20 personas — clínicas, despachos, imprentas, distribuidoras, restaurantes.
Q3,000 /mes
Q3,000 – Q4,500 según necesidades
Hasta 18 equipos gestionados
Para empresas de 21 a 50 personas — empresas con datos sensibles o múltiples áreas.
Q6,500 /mes
Q6,500 – Q9,000 según necesidades
Montos en quetzales; el IVA se agrega a la facturación. ¿Más de 50 empleados o necesita algo a su medida? Escríbanos.
La llamada de diagnóstico es sin costo y la propuesta formal llega en 48 horas.
Agendar llamada de diagnóstico