Saltar al contenido

SERVICIO FLAGSHIP

CROC · Cyber Risk and Operations Center

El CROC no cambia el nombre del SOC: cambia la unidad de trabajo. En vez de administrar alertas, administra riesgo: vigilancia 24/7/365 desde Santo Domingo, operada por analistas expertos y seis agentes de IA con roles definidos. Ningún agente cierra un incidente confirmado ni ejecuta una contención sin autorización humana. Si su sistema genera logs, entra al monitoreo, sea de este año o de hace una década.

MTTA < 15 min24/7/365ISO 27001 + FIRSTSLA por severidad
Certificación auditada y membresía del foro global de respuesta a incidentes.
DE UN VISTAZO
Puesta en marcha 2–3 semanas
Se integra con Sus sensores, EDR y nube
Modelo Precio fijo mensual por alcance
Satisface ISO 27001 · PCI DSS 10 · Ley 172-13
CÓMO TRABAJAMOS

Una operación, nueve capacidades

SOC AI · seis agentes con roles

Clasificación, enriquecimiento, descarte razonado, cacería, contención propuesta y redacción. El 94 % del ruido se descarta en la puerta con justificación auditable; el analista decide lo que solo hace una persona.

Control de calidad mensual

Muestreo ciego de descartes por un analista: el «cero casos reales perdidos» se audita cada mes, no se promete.

Correlación y SIEM

Ingesta y correlación de logs de red, endpoints, identidad y nube en una plataforma central operada por CBRT.

Caza de amenazas

Búsqueda por hipótesis sobre la telemetría completa para encontrar lo que ninguna herramienta tiene modelado, cada hallazgo se vuelve detección nueva.

Respuesta a incidentes

Triage, contención y escalamiento según runbooks acordados con su equipo, con evidencia documentada y EDR gestionado opcional para contención remota.

UEBA · detección por comportamiento

Complementa las reglas tradicionales con análisis de comportamiento: amenazas sofisticadas, menos falsos positivos, prioridad por riesgo de negocio.

Gestión de exposición

Vigilancia de superficie externa: puertos, certificados, fugas y dominios similares al suyo.

Riesgos y vulnerabilidades

Identificación y evaluación continua de riesgos cibernéticos, con validación y seguimiento a la remediación.

Informes de cumplimiento

Informes semanales técnicos y mensuales ejecutivos, con dashboards y KPI en Power BI alineados a leyes y normativas aplicables.

METODOLOGÍA

De la firma a la operación plena en semanas

Un flujo continuo de vigilancia: al cerrar el último paso, el ciclo vuelve a empezar con lo aprendido en el turno.

PASO 01

Alcance y conectores

Inventario de fuentes, despliegue de agentes y conexión de su nube y sensores al CROC.

→ Matriz de cobertura firmada
PASO 02

Línea base y tuning

Dos semanas de calibración: qué es normal en su red, supresión de ruido, umbrales por activo.

→ Línea base + reglas ajustadas
PASO 03

Operación 24/7

Turnos continuos con triage < 15 min, caza semanal y contención según runbook.

→ Casos documentados + panel
PASO 04

Mejora continua

Revisión mensual: falsos positivos, tuning aplicado, brechas de visibilidad y plan del mes.

→ Informe ejecutivo mensual
⟳ EL CICLO VUELVE AL PASO 03 · OPERACIÓN CONTINUA 24/7/365
NIVELES DE SERVICIO

Tres niveles, un mismo CROC

El precio se fija por escrito tras un scoping de 30 minutos y no cambia durante el contrato. La ambigüedad de alcance encarece.

Monitoreo 8×5

COBERTURA
Horario laboral
MTTA COMPROMETIDO
< 60 min
CAZA PROACTIVA
INCIDENTE MAYOR
Tarifa ad-hoc
TABLETOP ANUAL
RECOMENDADO

CROC 24/7

COBERTURA
24/7/365
MTTA COMPROMETIDO
< 15 min
CAZA PROACTIVA
Semanal
INCIDENTE MAYOR
Tarifa ad-hoc
TABLETOP ANUAL

CROC + Retainer DFIR

COBERTURA
24/7/365
MTTA COMPROMETIDO
< 15 min
CAZA PROACTIVA
Semanal
INCIDENTE MAYOR
Pre-contratada · < 4 h
TABLETOP ANUAL
Incluido
MARCOS DE REFERENCIA

La operación tiene doctrina

MARCO CD/CR

Detección y Respuesta Continua: detectar → contextualizar → correlacionar → decidir → actuar → aprender. Cada caso cerrado deja una regla mejor; cada excepción tiene fecha de vencimiento y se revierte sola.

CICLO OODA

Gana quien completa el ciclo más rápido, no quien tiene mejor información. De aquí nacen los SLA de triage y el orden de los runbooks.

MODELO DIAMANTE

Adversario, capacidad, infraestructura y víctima: pivotar entre vértices convierte un indicador suelto en una campaña entendida.

MaGMa

Detecciones administradas como portafolio: cada regla se ancla a un objetivo de negocio, una técnica y una fuente, y se mide.

RESPUESTA DINÁMICA

Contención, análisis y comunicación en paralelo, reevaluando el alcance con cada dato nuevo. El incidente no espera.

MITRE ATT&CK

El lenguaje común del rojo, el azul y el comité: cobertura medida sobre el mismo mapa, en el heatmap y el informe mensual.

ENTREGABLES

Lo que recibe cada mes

Panel de turno con casos en vivo
Informe semanal técnico
Informe mensual ejecutivo
Casos con análisis y recomendaciones
Registro de tuning aplicado
Reunión mensual de servicio
Matriz de cobertura MITRE ATT&CK
Alertamiento por los canales que use su equipo
FAQ

Preguntas frecuentes

¿El CROC sustituye a mi equipo de TI?

No: lo complementa. Su equipo conserva la administración de la plataforma; el CROC aporta la vigilancia continua, el triage experto y la respuesta que un equipo interno de 2–3 personas no puede sostener 24/7.

¿Qué tengo que instalar?

Normalmente solo conectores: agente EDR donde no exista, y credenciales de lectura para su nube y correo. No exige reemplazar su firewall ni su antivirus actual.

¿Dónde quedan mis datos?

La telemetría se procesa en infraestructura controlada por CBRT con cifrado en tránsito y reposo, bajo acuerdo de confidencialidad y en cumplimiento de la Ley 172-13. Usted conserva la propiedad y puede exportarlos al salir.

¿Cuánto tarda la puesta en marcha?

Entre 2 y 3 semanas: una de despliegue de conectores y dos de línea base y tuning. El servicio factura desde que la cobertura acordada está activa, no desde la firma.

¿Cómo se mide el servicio?

Con los indicadores del informe mensual: MTTA y MTTR por severidad, tasa de falsos positivos, casos por categoría y cumplimiento de SLA. Los mismos números que ve el comité de riesgo.

¿Puedo salir del contrato?

Sí: el contrato define una salida ordenada: exportación de datos, transferencia de reglas de detección documentadas y 60 días de acompañamiento. Sin cargos ocultos de salida.

Vea la sala antes de firmar.

Conozca a los analistas que van a atender sus alertas. Sin guion de ventas.