Antes de solicitar una propuesta
Preguntas frecuentes antes de evaluar.
¿Una evaluación garantiza que no sufriremos un incidente?
No. La ciberseguridad reduce y administra riesgo; no lo elimina. El informe declara alcance, evidencia, limitaciones y riesgos pendientes para evitar una falsa sensación de protección.
¿Es lo mismo que una prueba de penetración?
No. Una estrategia puede incluir gobierno, inventario, identidades, protección, detección, respuesta y recuperación. Una prueba de penetración valida ciertos escenarios técnicos dentro de una autorización y un alcance específicos.
¿Trabajan con información confidencial?
El alcance define minimización, acceso, transferencia, almacenamiento, retención y eliminación de evidencia. No se solicitan secretos que no sean necesarios y las credenciales nunca se incluyen en entregables ordinarios.
¿Pueden revisar proveedores y servicios en la nube?
Sí, dentro de la autoridad de la organización y de los términos del proveedor. Se revisan dependencias, configuración disponible, accesos, acuerdos y rutas de recuperación; no se prueba infraestructura ajena sin permiso.
¿Entregan certificación o garantía de cumplimiento?
Sólo se afirma una certificación o conformidad cuando existe un servicio formal, criterios aplicables y autoridad para emitirla. Una evaluación de Motovolo produce hallazgos y recomendaciones dentro del alcance contratado.
¿Atienden emergencias o incidentes activos?
Una evaluación preventiva no incluye automáticamente respuesta de emergencia. Si existe un incidente activo, primero se confirma disponibilidad, autoridad, canales seguros y un alcance separado para no destruir evidencia ni aumentar el impacto.