¿Qué incluye una evaluación inicial de ciberseguridad?
El alcance se define antes de iniciar. Puede incluir activos, servicios expuestos, configuraciones, accesos, vulnerabilidades, segmentación, registros, respaldo y controles existentes, seguido de un informe priorizado.
¿Realizan pruebas sin afectar la operación?
Las actividades se planean con alcance, ventanas y autorizaciones definidos. Cuando una prueba puede generar carga, cambios o riesgo operativo, se acuerda previamente y se selecciona el método apropiado.
¿Pueden implementar VPN, MFA y acceso seguro sin publicar servidores en Internet?
Sí. Podemos diseñar acceso mediante VPN, ZTNA, MFA, bastion u otros controles para reducir la exposición directa de interfaces y servicios administrativos.
¿NOC y SOC son lo mismo?
No. El NOC se centra principalmente en disponibilidad, capacidad y operación de infraestructura; el SOC se orienta a eventos, amenazas e incidentes de seguridad. Pueden compartir herramientas y telemetría, pero cumplen funciones distintas.
¿SOC readiness significa que Aviation Systems opera un SOC 24/7?
No necesariamente. SOC readiness prepara telemetría, casos de uso, procesos y escalamiento. La cobertura horaria, responsabilidades y operación administrada se definen únicamente cuando forman parte expresa del servicio contratado.
¿También implementan respaldo y recuperación ante desastres?
Sí. Podemos integrar respaldo, prioridades de recuperación, procedimientos de Disaster Recovery y pruebas de restauración según la criticidad y la infraestructura disponible.