FAQ

Preguntas sobre contratación de ciberseguridad, respondidas con claridad.

Respuestas prácticas para líderes que evalúan riesgos, servicios, modelos operativos y el siguiente paso.

¿Qué hace OyaCyber?

Ofrecemos evaluación, asesoría, implementación, pruebas, monitoreo, respuesta a incidentes y ciberseguridad gestionada. El trabajo puede atender una necesidad puntual o todo el ciclo de seguridad.

¿Cómo sé qué servicio necesita mi empresa?

No necesita diagnosticarlo solo. Una conversación o Evaluación de Seguridad permite entender entorno, objetivos y riesgos relevantes antes de recomendar un proyecto o servicio gestionado.

¿Necesito pentest o evaluación de vulnerabilidades?

La evaluación encuentra y prioriza debilidades de forma amplia; el pentest usa explotación controlada y análisis manual para validar rutas de ataque e impacto. Muchos programas usan evaluaciones frecuentes y pentests periódicos basados en riesgo.

¿Con qué frecuencia realizar un pentest?

La frecuencia depende de exposición, grandes lanzamientos, cambios de arquitectura, aplicaciones críticas, compromisos con clientes y regulación. La prueba anual es una referencia, no una regla universal.

¿Qué es MDR y cómo difiere de un SOC?

Un SOC es la capacidad de personas, procesos y tecnología que opera detección y respuesta. MDR es un servicio gestionado que entrega detección, investigación y respuesta coordinada. La empresa puede operar su SOC, tercerizar partes o usar MDR.

¿Necesito SOC si ya tengo herramientas?

Las herramientas producen telemetría y alertas; no entregan automáticamente responsabilidad, investigación, decisión o respuesta. La capacidad operativa debe considerar cobertura, equipo, flujos y escalamiento.

¿OyaCyber trabaja con nuestras herramientas actuales?

Sí. Evaluamos el stack y el modelo operativo existentes antes de recomendar reemplazos. El punto de partida es el riesgo y el entorno del cliente, no un producto predeterminado.

¿Qué ocurre en la primera conversación?

Conversamos sobre contexto, preocupaciones, entorno actual, incidentes, requisitos, capacidad interna, prioridades y plazo. Luego identificamos si una evaluación, proyecto o servicio gestionado es el siguiente paso adecuado.

¿Trabajan con equipos internos?

Sí. Podemos ampliar capacidad, ofrecer validación independiente, agregar capacidades especializadas o ayudar al equipo a construir una hoja de ruta y modelo operativo.

¿OyaCyber puede actuar como nuestro equipo de ciberseguridad?

Según la necesidad, Ciberseguridad Gestionada, MDR y vCISO combinan cobertura operativa y liderazgo estratégico. La responsabilidad empresarial permanece con el cliente, con funciones claramente definidas.

¿Qué es un vCISO y cuándo conviene?

Un vCISO ofrece liderazgo fraccionado: estrategia, prioridades de riesgo, gobierno, presupuesto, comunicación ejecutiva y gestión de la hoja de ruta. Es útil cuando estas decisiones requieren liderazgo responsable, pero un CISO de tiempo completo aún no se justifica.

¿OyaCyber ayuda con SOC 2, HIPAA, PCI DSS, NIST o ISO 27001?

Apoyamos preparación, análisis de brechas, diseño de controles, prácticas de evidencia y remediación. No presentamos este trabajo como auditoría independiente ni prometemos certificación.

¿Cumplimiento significa que mi empresa está segura?

No. Cumplimiento y seguridad se superponen, pero no son iguales. Cumplimiento evalúa requisitos definidos en un período; seguridad también debe tratar amenazas cambiantes, realidad operativa y riesgos fuera del marco.

¿Evalúan Microsoft 365 y Azure?

Sí. Las evaluaciones pueden cubrir identidad, accesos privilegiados, configuración, registros, protección de datos, cargas y gobierno dentro del alcance acordado.

¿OyaCyber responde a incidentes activos?

Sí, sujeto a disponibilidad y confirmación rápida de alcance. Respuesta a Incidentes se enfoca en contención, evidencia, investigación, coordinación de recuperación y comunicación ejecutiva clara. Use el CTA urgente para un evento activo.

¿Qué información se necesita para comenzar?

Depende del servicio. Conducimos el descubrimiento e identificamos la evidencia mínima útil —alcance, activos, arquitectura, responsables, restricciones y objetivos— sin exigir un paquete perfecto.

¿Trabajan remotamente y en qué mercados?

Atendemos Estados Unidos, Brasil y Latinoamérica mediante entrega remota y trabajo presencial cuando corresponde. OyaCyber opera en siete países; los países específicos se confirman en el alcance.

¿Cuál es el tamaño de la capacidad de entrega?

OyaCyber cuenta con más de 30 años de experiencia empresarial, un grupo de más de 700 profesionales, 43 profesionales de ciberseguridad y 35 especialidades y capacidades cyber. Los 700+ representan al grupo tecnológico, no solo al personal de seguridad.

¿Por qué elegir OyaCyber frente a un gran proveedor o boutique?

OyaCyber combina atención sénior y un modelo flexible de especialistas con experiencia operativa y escala de un grupo tecnológico establecido. Entendemos antes de prescribir y conectamos asesoría y ejecución entre países.

¿Cómo se cotizan los servicios?

El precio considera alcance, entorno, activos, usuarios o endpoints, complejidad, cobertura, duración y requisitos de respuesta. Un descubrimiento enfocado evita falsa precisión y genera una propuesta vinculada al trabajo y resultado.

¿Ofrecen servicios recurrentes y podemos comenzar pequeño?

Sí. MDR, SOC, Ciberseguridad Gestionada, gestión de vulnerabilidades, vCISO y asesoría continua son opciones recurrentes. Muchas relaciones comienzan con una evaluación enfocada antes de un programa mayor.

No necesita saber qué servicio de ciberseguridad comprar.

Necesita entender su riesgo y definir el siguiente paso. Ahí es donde comenzamos.

Hable con un Especialista