Seguridad del Dato
Antes de proteger la información hay que saber cuál es sensible y dónde está. Esta capa la clasifica y controla cómo sale de la organización.
- Clasificación
- Prevención de fuga
- Riesgo interno
- Cumplimiento

La información no siempre sale por un ataque.
Sale en un adjunto a la cuenta personal antes de renunciar, en una carpeta compartida con permiso abierto o en un archivo subido a un servicio que nadie autorizó. No siempre hay mala intención, pero el efecto es el mismo, y la sanción del regulador tampoco distingue.
- No hay un criterio común sobre qué información es confidencial.
- Hay carpetas compartidas con enlaces públicos que nadie recuerda haber creado.
- Un empleado puede descargar toda la base de clientes sin que se dispare nada.
Qué incluye la capa
Cada componente se implementa, se configura y queda bajo vigilancia del SOC. No entregamos licencias sueltas.
Descubrimiento y clasificación
Identificación de dónde vive la información sensible y etiquetado que la acompaña, sin depender de que cada persona recuerde marcarla.
Prevención de fuga
Reglas sobre correo, nube y dispositivos extraíbles, empezando en modo de observación para no frenar la operación.
Riesgo interno
Detección de patrones anómalos, como descargas masivas o accesos fuera de lo habitual, con revisión humana antes de cualquier acción.
Soporte a cumplimiento
Evidencia y controles alineados a la normativa de protección de datos que le aplique y a los requisitos de ISO 27001.
La capa no se instala y se olvida.
Todo lo que esta capa genera sube al SIEM, se correlaciona con el resto del stack y lo revisa un analista de turno. Lo que sigue es igual para las nueve capas.
Se clasifica en menos de un minuto
El Triage Agent revisa cada evento que entra, a cualquier hora, y descarta el ruido antes de que llegue a una persona.
Lo confirma un analista
La decisión de contener, aislar o escalar la toma una persona con contexto de su operación, no un automatismo.
Queda registrado
Cada acción sobre esta capa entra al informe del período, con hora, responsable y resultado.

- Mapa de dónde reside la información sensible.
- Informe de incidentes de fuga y su desenlace.
- Evidencia de controles para auditoría o regulador.
Esta capa dentro de las nueve
Ninguna capa obliga a las otras. La mayoría de nuestros clientes empieza por dos o tres y avanza según su realidad.
Lo que nos preguntan sobre esta capa
¿Esto vigila a los empleados?
Vigila el movimiento de la información, no a las personas. El alcance se define por escrito y se comunica; no es monitoreo encubierto.
¿Va a bloquear el trabajo diario?
Empieza en observación durante varias semanas. Solo se bloquea cuando la regla está afinada y usted la aprueba.
¿Por dónde se empieza?
Por el descubrimiento. Sin saber dónde está la información sensible, cualquier regla de bloqueo es a ciegas.
¿Cubre la información en papel?
No con herramientas técnicas, pero la política y el procedimiento sí la contemplan cuando el alcance lo requiere.
Veamos cómo está esta capa en su operación.
Una revisión sin costo y sin compromiso. Le decimos qué encontramos, qué conviene resolver primero y qué puede esperar.
Respondemos en menos de un día hábil. Ecuador, Colombia, Bolivia, Estados Unidos y Canadá.
