Saltar al contenido
ISO/IEC 27002 · 27007 · COBIT 4.1

Su base de datos guarda lo que la organización no puede perder.

Consultoría en administración de bases de datos con una auditoría de seguridad de la información medible, sobre ISO/IEC 27002, 27007 y COBIT 4.1.

75
Controles
25
Procesos
7
Dominios
Lo que se audita
  • Accesos 12
  • Almacenamiento 12
  • Configuración 12
  • Continuidad 9
  • Protección 9
  • Gobierno 9
  • Vigilancia 12
Retos

Lo que suele estar roto cuando llegamos

01

Nadie sabe quién tiene privilegios

Cuentas heredadas, permisos acumulados y ningún registro de por qué se otorgaron.

02

El respaldo existe, la restauración no se probó

Un respaldo que nunca se restauró es una hipótesis, no un control.

03

Cumplimiento declarado sin evidencia

ISO/IEC 27007 determina la conformidad contra evidencia verificada, no contra la afirmación del auditado.

04

Hallazgos sin plazo ni responsable

Sin fecha límite y sin dueño, el hallazgo vuelve idéntico a la siguiente auditoría.

Servicios

Nuestros servicios

Cobertura completa del ciclo de vida de sus bases de datos, desde el diseño hasta la operación diaria.

Migración y modernización

Movemos sus bases de datos a versiones vigentes o a la nube con un plan de reversión probado y ventanas de indisponibilidad mínimas.

Optimización de rendimiento

Análisis de planes de ejecución, diseño de índices y ajuste de parámetros del motor para recuperar tiempos de respuesta.

Seguridad y cumplimiento

Endurecimiento del motor, cifrado, control de accesos y auditoría alineados a la norma ISO/IEC 27001.

Respaldo y recuperación

Estrategias de respaldo con objetivos RTO y RPO definidos, y pruebas de restauración documentadas cada trimestre.

Monitoreo y alertamiento

Vigilancia continua de disponibilidad, espacio, bloqueos y procesos críticos, con notificación antes de que el usuario lo note.

DBA como servicio

Un administrador de bases de datos certificado a cargo de su operación, sin el costo de una plaza de tiempo completo.

Stack tecnológico

Motores que revisamos, mantenemos y soportamos

  • Oracle Database
  • MySQL
  • PostgreSQL
  • SQL Server
  • MariaDB
  • MongoDB
99.9%
Disponibilidad comprometida
<15m
Tiempo de respuesta a incidentes críticos
40+
Instancias bajo administración
24/7
Cobertura de monitoreo

Sector financiero

«Pasamos de once horas de indisponibilidad al año a menos de cuarenta minutos. El cambio no fue comprar más servidores: fue ordenar la operación.»

Dirección de Tecnología — Institución financiera regional
  • Reducción del 94 % en tiempo fuera de servicio
  • Restauración verificada cada trimestre
  • Cumplimiento del anexo A de ISO/IEC 27001
Testimonios

Quienes ya pasaron por la auditoría

  • Marcela Vindas Chaves Directora de Tecnología
    5,0 de 5,0
    Migramos un Oracle 11g con quince años encima y no perdimos una sola transacción. El plan de reversión estaba escrito antes de tocar nada, y eso fue lo que nos dio tranquilidad.
    Auditoría AUD-0031 · 75 controles
    ← anterior siguiente →
  • Andrés Quesada Mora Jefe de Auditoría Interna
    4,5 de 5,0
    El informe de auditoría fue directo al grano: hallazgos priorizados y con responsable. Solo nos habría gustado tener antes el tablero de seguimiento.
    Auditoría AUD-0044 · 75 controles
    ← anterior siguiente →
  • Laura Céspedes Rojas Coordinadora de Analítica
    5,0 de 5,0
    Los reportes mensuales pasaron de tardar cuarenta minutos a menos de dos. Fue trabajo de índices y de reescribir tres consultas, no de comprar hardware.
    Auditoría AUD-0052 · 75 controles
    ← anterior siguiente →
  • Diego Hernández Alfaro Jefe de Infraestructura
    4,0 de 5,0
    Nos ordenaron los respaldos y ahora la restauración se prueba cada trimestre. El acompañamiento fue bueno; la coordinación de las ventanas de mantenimiento tomó más de lo previsto.
    Auditoría AUD-0058 · 75 controles
    ← anterior siguiente →
  • Sofía Ramírez Delgado Oficial de Seguridad de la Información
    4,5 de 5,0
    Pasamos la revisión de ISO/IEC 27001 sin observaciones en el control de accesos. Documentaron cada permiso y nos enseñaron a mantenerlo.
    Auditoría AUD-0063 · 75 controles
    ← anterior siguiente →
Equipo

Quién audita

  • Benjamín Alexander Solano Ortega

    Seguridad y cumplimiento

  • Camila Fallas Jiménez

    Rendimiento y continuidad

  • José Pablo Fernández Sandoval

    Consultor líder

  • Minor Brenes

    Migración y monitoreo

Planes

Planes y precios

Medir el riesgo de sus bases de datos no cuesta nada. Se paga solo cuando la medición pasa a ser vigilancia continua.

  • Gratuito

    $0 /mes

    Para el equipo que se mide por primera vez

    Comenzar la medición
    • Acceso completo al instrumento de medición: los 75 controles
    • Descarga ilimitada del informe en PDF, CSV y JSON
    • Marco normativo y referencias ISO/IEC 27002 · 27007
  • Deluxe Recomendado

    $20 /mes

    Para la operación que ya depende de sus bases de datos

    Solicitar el plan
    • Todo lo del plan Gratuito
    • Monitor de salud para hasta 5 bases de datos
    • Almacenamiento de las mediciones anteriores del instrumento
    • Estadísticas detalladas por dominio, proceso y control
    • Informe con las equivalencias entre los tres marcos

    Marcos normativos

    • ISO/IEC 27002 · 27007
    • COBIT 4.1
    • NIST SP 800-53