Herramienta interactiva profesional para evaluar la seguridad de redes basada en los controles de la norma ISO 27001. Realiza auditorías completas y obtén un reporte detallado de cumplimiento.
Datos básicos de la organización y la revisión
Controles para la protección de la infraestructura de red
Incluye políticas, procedimientos y responsabilidades para la administración de redes
Diagramas de red, inventario de equipos, configuraciones
Auditorías regulares de configuraciones, cambios controlados
Autenticación, autorización, listas de control de acceso
VPN, TLS/SSL, IPSec para datos en tránsito
Aislamiento lógico de sistemas críticos y no críticos
Control de tráfico entre diferentes zonas de red
Procesos y controles para la gestión proactiva de la seguridad
Sistemas SIEM, logs de red, detección de anomalías
Análisis de logs, correlación de eventos, alertas
Detección y prevención de intrusiones en red
Procedimientos para manejo de incidentes de seguridad
Controles para servicios y aplicaciones de red
Principio de menor privilegio, servicios mínimos necesarios
Actualizaciones de firmware, software y sistemas operativos
Hardening de sistemas, configuraciones seguras
Comentarios adicionales y recomendaciones de mejora