Ciberseguridad para empresas

Tu empresa de ciberseguridad de confianza

Somos la empresa de ciberseguridad de Legitec. Una auditoría de ciberseguridad con nosotros encuentra las vulnerabilidades antes de que sean un incidente, te dice cuáles reparar primero y verifica seis meses después que quedaron cerradas.

300+
Auditorías realizadas
120+
Empresas protegidas
Mundial
Cobertura, en remoto y presencial
24h
Hasta tu presupuesto cerrado

Confían en nosotros

Servicios

Qué entra en una auditoría de ciberseguridad

Trece auditorías, una por cada tipo de activo. Lo que tienes publicado, la identidad y el correo, las aplicaciones, la red interna y el cumplimiento. Empieza por donde más te expone. Elige el activo y verás su alcance, su precio de partida y qué se entrega.

Metodologías y normas con las que trabajamos

Garantías

Por qué contratar con nosotros tu auditoría de ciberseguridad

Seis compromisos que puedes comprobar antes de firmar y exigirnos después. No son un eslogan. Van por escrito en el plan de auditoría que recibes antes de que empiece nada, junto con las fechas, el equipo auditor y la matriz de comunicación.

01

Ofensiva real, no escáneres

Explotamos las vulnerabilidades a mano, encadenando fallos como un atacante de verdad.

02

Sin interrumpir tu operación

Trabajamos en entornos controlados y coordinamos ventanas de prueba contigo.

03

Confidencialidad total

Todo bajo acuerdo (NDA). Tus sistemas y tus datos se tratan con el máximo cuidado.

04

Priorizado por riesgo real

No una lista interminable: te decimos qué reparar primero por impacto y esfuerzo.

05

Doble informe

Técnico con evidencias y remediación, y ejecutivo para dirección.

06

Re-auditoría incluida

Cuando corriges, volvemos a probar para verificar que la puerta queda cerrada.

Equipo de Pentesting Team, empresa de ciberseguridad, auditando los sistemas de una empresa
Reseñas

Lo que dicen nuestros clientes

Estos tíos saben lo que se hacen, se les ve apasionados por el servicio que tanto valor aporta a sus clientes
TTelioReseña en Google
Equipo de profesionales totalmente recomendados, encantados de haber contratado sus servicios.
DDocfavReseña en Google
Nuestra experiencia con LEGITEC ha sido excepcional. Su equipo nos ha acompañado durante todo el proceso con un nivel de profesionalidad,…
Leer la reseña completa en Google
MMonbusReseña en Google
Unos auténticos profesionales. Dudo encontrar una empresa con mejor atención al cliente, seguimiento y equipo de talento.
Leer la reseña completa en Google
SSelspy AgencyReseña en Google
Excelente trabajo!!!
SSermesCROReseña en Google
Son unos grandes profesionales, tanto su equipo legal como de ciberseguridad nos estuvieron asesorando de forma muy cercana desde el minuto uno,…
Leer la reseña completa en Google
JJesús MartínezReseña en Google
Contratación

Cómo contratar una auditoría de ciberseguridad

Contratar una auditoría de ciberseguridad empieza por decidir qué se mira primero, porque casi nunca es todo a la vez. En un kick-off de treinta minutos fijamos el alcance y te devolvemos un presupuesto cerrado en menos de 24 horas. Si lo apruebas, recibes el plan de auditoría por escrito, con calendario y equipo. Desde 450 €.

Por dónde empezar si nunca has auditado

Por lo que está expuesto, que es lo más barato de mirar y lo que antes da un diagnóstico. Este es el orden que recomendamos, y el precio de partida de cada paso.

  • Lo que tienes publicado en Internet, que es lo que ve cualquiera desde fuera: superficie externa, desde 450 €.
  • La identidad y el correo, por donde entra la mayoría: Active Directory, Microsoft 365 o Google Workspace, desde 450 €.
  • Las aplicaciones con las que facturas: web corporativa desde 760 €, aplicación web desde 1.140 €.
  • La red por dentro, cuando lo anterior ya está cubierto: infraestructura interna, desde 1.520 €.
  • El cumplimiento, si te lo exigen tus clientes o tu sector: SGSI para ISO 27001 o el ENS, desde 980 €.
Cobertura

Empresa de ciberseguridad cerca de ti

Trabajamos en remoto y nos desplazamos cuando la auditoría lo pide, sin límite geográfico. Cada ciudad tiene su página, con los sectores que pesan allí y la norma que le aplica. Elige la tuya:

Equipo acreditado por

Proceso

Seis pasos. Sin desviaciones.

El mismo para todas las auditorías: seis fases, cada una con su plazo y su entregable.

01/06
01

Kick-Off

Definimos alcance, objetivos y reglas de juego contigo. Alineamos expectativas y accesos.

Duración
30 minutos
Entregable
Acuerdo y alcance
02

Plan de auditoría

Documento formal con metodología (OWASP, PTES, MITRE), fases de la auditoría, programación y matriz de comunicación.

Duración
1 día
Entregable
Plan de auditoría formal
03

Auditoría

Atacamos como lo haría un adversario real, de forma controlada y sin afectar tu operación.

Duración
1-3 semanas
Entregable
Informe de auditoría
04

Informe técnico

Documentamos cada vulnerabilidad con su evidencia, su riesgo y su remediación paso a paso.

Duración
1-3 días
Entregable
Informe técnico
05

Presentación

Explicamos el riesgo a dirección sin tecnicismos, con las prioridades en términos de negocio. Te quedas con la presentación usada.

Duración
30 minutos
Entregable
Informe ejecutivo
06

Retest

Tienes hasta seis meses para pedirlo. Volvemos a probar lo que has corregido y lo certificamos con un informe de auditoría nuevo.

Duración
1-2 días
Entregable
Informe de retest

Preguntas frecuentes sobre auditorías de ciberseguridad

Audita lo que tu empresa tiene expuesto, te dice qué riesgo corre cada cosa y en qué orden repararlo, y verifica después que se ha corregido. En nuestro caso son trece tipos de auditoría, desde lo que tienes publicado en Internet hasta el cumplimiento de ISO 27001, el ENS o NIS2. No vendemos licencias ni software.

Por lo que está expuesto, que es lo más barato de mirar y lo que antes da un diagnóstico. Una auditoría de superficie externa parte de 450 € y te dice qué ve cualquiera desde fuera. Después suelen ir la identidad y el correo, y por último la red interna. El orden lo cerramos en el kick-off, según tu sector.

Con las dos. El alcance y el presupuesto se ajustan al tamaño: una auditoría de Microsoft 365, de Google Workspace o de cortafuegos parte de 450 € y se resuelve en pocos días. La mayoría de incidentes afectan precisamente a pymes, porque quien ataca busca lo que sea rentable de entrar, no lo que sea grande.

Sí. Auditamos y preparamos a tu empresa para ISO 27001, el Esquema Nacional de Seguridad y NIS2, con un plan de acción priorizado y las evidencias que pide el auditor de certificación. La auditoría de SGSI parte de 980 €. Legitec está certificada en ISO 27001, en ISO 9001 y en el ENS de categoría ALTA.

Desde 450 € la de superficie externa, la de Active Directory y las de Microsoft 365 y Google Workspace. Una auditoría de web corporativa parte de 760 €, la de SGSI para ISO 27001 o el ENS de 980 €, y la de infraestructura interna de 1.520 €. El precio final depende de cuántos activos entren en el alcance.

Un informe técnico con cada vulnerabilidad, su criticidad, su evidencia y cómo repararla, y un informe ejecutivo para dirección. La presentación de resultados dura treinta minutos y te quedas con el material que usamos. Después tienes seis meses para pedir el retest, que verifica lo corregido con un informe nuevo.

¿Listo para saber por dónde te atacarían?

Cuéntanos qué quieres proteger y te devolvemos un alcance y un presupuesto cerrado en menos de 24 horas.

  • Respuesta en menos de 24 horas laborables
  • Presupuesto cerrado, sin sorpresas
  • Confidencialidad bajo acuerdo (NDA)
Servicio de interés

Pentesting Team tratará tus datos personales para dar respuesta a las solicitudes planteadas. Puedes ejercer tus derechos de acceso, rectificación, supresión y portabilidad de tus datos, únicamente en el tratamiento automatizado de los mismos y cuando procedan, en la dirección de correo electrónico pentestingteam@legitec.com. Te recomendamos que leas la política de privacidad antes de proporcionarnos tus datos personales.

Comprobando que no eres un robot. Puedes enviar igualmente.