La mayoría de las empresas descubre una brecha semanas o meses después de que ocurrió. ¿Sabe usted en qué estado está la suya?
L1Capa primera de nueve

Capa Humana

La mayoría de los incidentes empieza con alguien que hizo clic. Medimos ese riesgo persona por persona y lo bajamos con práctica, no con una charla anual.

  • Simulación de phishing
  • Formación continua
  • Risk Score por persona
  • Reporte a dirección
Mujer joven sentada en su escritorio, con las dos manos sobre el teclado y el rostro girado en tres cuartos hacia la cámara en una pausa breve, junto a un ventanal.
Por dónde entra

El correo llega antes que cualquier control técnico.

Un mensaje bien hecho pasa los filtros porque no lleva nada malicioso: pide una transferencia, una clave o una firma. Ahí la defensa no es una herramienta, es la persona que lo recibe. Lo que hacemos es convertir eso en algo medible: quién está expuesto, quién ya mejoró y qué áreas necesitan atención antes que las demás.

Señales de que le falta esta capa
  • Nadie sabe qué porcentaje de su gente caería en un correo falso.
  • La formación en seguridad fue una sesión y no volvió a repetirse.
  • Los intentos de fraude se comentan de boca en boca, no se registran.
Alcance

Qué incluye la capa

Cada componente se implementa, se configura y queda bajo vigilancia del SOC. No entregamos licencias sueltas.

Simulaciones periódicas

Campañas de phishing controladas con escenarios reales del sector, sin avisar de antemano y sin exponer a nadie ante sus compañeros.

Formación por resultado

Quien cae recibe el módulo corto que corresponde a ese error, en el momento. Quien no cae no pierde tiempo.

Risk Score por persona y área

Un indicador que sube y baja con el comportamiento, comparable entre áreas y a lo largo del tiempo.

Canal de reporte

Un botón para que la gente reporte lo sospechoso, con respuesta del SOC. Reportar deja de ser un trámite.

Operación

La capa no se instala y se olvida.

Todo lo que esta capa genera sube al SIEM, se correlaciona con el resto del stack y lo revisa un analista de turno. Lo que sigue es igual para las nueve capas.

Se clasifica en menos de un minuto

El Triage Agent revisa cada evento que entra, a cualquier hora, y descarta el ruido antes de que llegue a una persona.

Lo confirma un analista

La decisión de contener, aislar o escalar la toma una persona con contexto de su operación, no un automatismo.

Queda registrado

Cada acción sobre esta capa entra al informe del período, con hora, responsable y resultado.

Dos analistas del SOC de Lynxsource, una sentada y otra de pie a su lado, mirando juntas un tablero de estado en el monitor.
Qué recibe usted
  • Informe mensual con evolución del Risk Score por área.
  • Resumen ejecutivo para junta o dirección, en una página.
  • Registro de correos reportados y qué se hizo con cada uno.
Preguntas

Lo que nos preguntan sobre esta capa

¿Se expone a la gente que cae en la simulación?

No. Los resultados individuales solo los ve el responsable que usted designe, y lo que se comunica al resto es el dato agregado.

¿Cada cuánto se hacen las campañas?

Mensuales por defecto. Se puede ajustar según el tamaño de la organización y lo que muestre el Risk Score.

¿Sirve para una certificación?

El registro de formación y de simulaciones cubre el requisito de concientización de ISO 27001 y de la mayoría de marcos equivalentes.

¿Y si ya tenemos una plataforma de formación?

La integramos y aportamos la operación y la medición. No hace falta cambiar de herramienta para empezar.

Veamos cómo está esta capa en su operación.

Una revisión sin costo y sin compromiso. Le decimos qué encontramos, qué conviene resolver primero y qué puede esperar.

Solicitar evaluación gratuita

Respondemos en menos de un día hábil. Ecuador, Colombia, Bolivia, Estados Unidos y Canadá.

WhatsApp