Gestión de vulnerabilidades — pyme industrial
Problema
Red y servidores sin monitorización regular; vulnerabilidades críticas descubiertas solo tras un intento de intrusión. Sin proceso estructurado de remediación ni concienciación del personal frente al phishing.
Solución
Implantación de VMaaS con escaneos mensuales, informes priorizados por CVSS, plan de remediación compartido con el equipo de TI interno, campañas de phishing trimestrales y ticketing para las incidencias de los empleados.
Tecnologías
Escáner de red, panel de vulnerabilidades, módulo de phishing, sistema de ticketing integrado.
Plazos
Configuración inicial: 3 semanas. Ciclo continuo de escaneo y remediación.
Resultado
Vulnerabilidades críticas reducidas un 78% en 6 meses. Tasa de clic en phishing simulado del 34% al 9%. Tiempo medio de remediación de incidencias P1: de 45 a 12 días.