SERVICIOS · 02

Consultoría de TI y auditoría

Auditorías de TI y SAP, accesos privilegiados, gobierno de identidades y controles — con el rigor de un equipo certificado Lead Auditor ISO/IEC 27001.

Áreas de práctica

Auditoría

Auditoría de TI

Revisión de sistemas, controles internos y configuraciones críticas, con hallazgos priorizados por riesgo y evidencia técnica de cada uno.

Auditoría

Auditoría SAP

Evaluación de controles, perfiles y segregación de funciones en ambientes SAP.

Accesos

Gestión de accesos privilegiados

Quién tiene las llaves de sus sistemas, por qué las tiene y qué hace con ellas: control y monitoreo de cuentas privilegiadas.

Identidades

Gobierno de identidades

Ciclo de vida completo de usuarios: altas, cambios de rol y bajas que efectivamente revocan accesos.

Controles

Evaluación de controles

Diseño y efectividad operativa de controles de TI, evaluados contra COBIT 2019 y las necesidades reales del negocio.

Gobierno

Gobierno y cumplimiento

Gobierno de TI, políticas y procedimientos, y evaluación de cumplimiento regulatorio del sector, incluido el camino hacia ISO/IEC 27001.

Planes de Auditoría Integral de Seguridad TI

Esencial

Q1,800

Diagnóstico inicial para empresas que necesitan un primer mapa de riesgo.

  • Revisión de perímetro y accesos remotos
  • Verificación de parches críticos
  • Prueba de restauración de un respaldo
  • Reporte ejecutivo con hallazgos priorizados
Solicitar este plan

Integral MAX

Q22,500

Cobertura total bajo CIS Controls v8, COBIT 2019 e ISO/IEC 27001.

  • Todo lo incluido en Profesional
  • Evaluación de gobierno TI bajo COBIT 2019
  • Gap analysis contra ISO/IEC 27001
  • Análisis de riesgo bajo ISO 31000
  • Sesión de retest posterior a remediación
  • Acompañamiento directo del Lead Auditor
Solicitar este plan
Incluye Esencial Profesional Integral MAX
Inventario técnico y verificación in-situ
Cobertura de estaciones de trabajo Muestra representativa Muestra ampliada Revisión del 100%
Prueba de restauración de backups
Reporte ejecutivo de hallazgos
Testing técnico CIS Controls v8 (red, M365, continuidad)
Reporte técnico detallado + evidencia
Dashboard de cumplimiento CIS (% por dominio)
Documentación de infraestructura (diagramas, inventario)
Recomendación de arquitectura tecnológica
Gobierno TI (COBIT 2019)
Gap analysis ISO/IEC 27001
Escaneo perimetral de vulnerabilidades externas (hosting, DNS, IP)
Evaluación de aplicabilidad regulatoria (Decreto 15-2024)
Roadmap de remediación priorizado por trimestre
Presupuesto referencial de remediación
Plantillas de políticas (contraseñas, accesos, cambios)
Retest posterior
Duración 2–3 semanas 5–7 semanas 6–8 semanas

Soporte TI administrado (mensual)

Su equipo TI, sin la nómina: soporte continuo, mantenimiento y asesoría mensual con niveles de servicio por escrito.

Básico

Para microempresas de 1 a 5 personas — contadores, consultorías, negocios familiares.

Q1,600 /mes

Hasta 6 equipos gestionados

  • Soporte remoto: hasta 4 tickets por mes
  • 1 visita presencial trimestral (hasta 2 horas)
  • Revisión mensual de backups y antivirus
  • 1 hora de asesoría mensual por videollamada
  • Respuesta en menos de 24 horas hábiles
Solicitar Plan Básico

Profesional

Para empresas de 21 a 50 personas — empresas con datos sensibles o múltiples áreas.

Q6,500 /mes

Q6,500 – Q9,000 según necesidades

  • Todo lo del Plan Esencial incluido
  • Administración de servidor o entorno cloud
  • Política de seguridad documentada y activa
  • Evaluación trimestral de riesgos (CIS Controls)
  • SLA premium: críticos en menos de 2 horas
  • Reporte trimestral con presentación a gerencia
Solicitar Plan Profesional

Montos en quetzales; el IVA se agrega a la facturación. ¿Más de 50 empleados o necesita algo a su medida? Escríbanos.

¿Cuándo fue la última revisión independiente de sus sistemas?

La llamada de diagnóstico es sin costo y la propuesta formal llega en 48 horas.

Agendar llamada de diagnóstico