Ir al contenido
SEGURIDAD DE TI
Daillac / SEGURIDAD DE TI

Servicios de seguridad de TI, ciberseguridad y apoyo para la Ley 25

SEGURIDAD,SIN COMPROMISOS.

Reduzca los riesgos que afectan a sus aplicaciones, accesos, datos y operaciones. Auditorías, pentest autorizado, IAM/MFA, apoyo para la Ley 25, copias de seguridad y preparación ante incidentes.

Auditoría seguridadAuditoría · Pentest · Ley 25 · Respuesta incidente

Respuesta directa

Reducir el riesgo de TI antes de un incidente y responder mejor cuando ocurre

Con sede en Saint-Jérôme y al servicio del Gran Montreal, Daillac evalúa los activos, accesos, datos y escenarios de ataque relevantes para la empresa. El proyecto convierte los hallazgos en correcciones priorizadas, responsables claros y evidencias útiles para los equipos técnicos y directivos.

  • Está lanzando o ampliando una aplicación web, una API o un portal de clientes.
  • Las cuentas, herramientas SaaS y accesos remotos se multiplican sin una visión completa.
  • Un cliente, asegurador o socio solicita evidencias de controles de seguridad.
  • Su empresa conserva datos personales y necesita estructurar su gobernanza.
  • Una vulnerabilidad, un mensaje fraudulento o un incidente exige una respuesta organizada.
  • Las copias, los procedimientos de recuperación o las funciones ante incidentes no se han probado.
security · diagnostic
security-audit
CRITICAL
Intento brute-force bloqueado
CVE-2025-31 · edge-01
12s
WARNING
Pico anormal de solicitudes
AUTH-RATE · api-gw
47s
INFO
Certificado renovado
TLS-RENEW · cert-mgr
1m
CRITICAL
Dominio falsificado detectado
PHISH-001 · mail
3m
● controls activeweb · api · access · backups
Ley 25 · Quebec
OWASP · Web/API
IAM · MFA
Copias probadas

// arsenal

NUESTRO ARSENAL

Controles concretos para reducir riesgos antes de que se conviertan en incidentes.

Dentro de un alcance autorizado y acordado, examinamos las aplicaciones web, API, infraestructuras, configuraciones o partes de código seleccionadas para identificar y priorizar vulnerabilidades.

  • Alcance, método y reglas de trabajo documentados
  • Hallazgos reproducibles con nivel de riesgo y contexto de impacto
  • Plan de corrección priorizado y retest cuando se incluya
Ver el detalle

Apoyamos los aspectos técnicos y organizativos de su programa según los datos conservados, los tratamientos y los mercados atendidos. Este apoyo no sustituye el asesoramiento jurídico.

  • Mapa de datos, accesos, proveedores y flujos de información
  • Apoyo para políticas, registros y procesos de consentimiento
  • Preparación técnica de evaluaciones de impacto y seguimiento
Ver el detalle

Preparamos los roles, procedimientos y primeras acciones para limitar el impacto de una fuga, un ransomware o una intrusión.

  • Plan de respuesta y cadena de escalado
  • Escenarios y ejercicios de simulación
  • Contención, evidencias y recuperación
Ver el detalle

Ayudamos a los equipos a reconocer intentos de fraude, proteger sus accesos y aplicar las primeras acciones definidas ante un posible incidente.

  • Campañas de phishing simuladas
  • Talleres de concientización
  • Gestión de accesos IAM/MFA
Ver el detalle

// scope-and-evidence

Entregables utilizables, no solo una lista de vulnerabilidades

Cada intervención comienza con un alcance, una lista de activos y unos objetivos acordados. Los hallazgos se relacionan con el contexto empresarial para que las decisiones de corrección, gobernanza y continuidad puedan asignarse y seguirse.

deliverable_01

Evaluación priorizada

Se distinguen claramente los hallazgos, activos afectados, niveles de riesgo, escenarios de impacto y supuestos.

deliverable_02

Plan de corrección

Acciones clasificadas por urgencia, esfuerzo, dependencias y responsable propuesto para facilitar la ejecución.

deliverable_03

Evidencias y documentación

Alcance probado, evidencias útiles, configuraciones, procedimientos y decisiones documentados según el proyecto.

deliverable_04

Presentación y seguimiento

Presentación a las partes interesadas, transferencia al equipo y validación de correcciones cuando se incluye el retest.

// faq

Preguntas frecuentes sobre seguridad de TI

01¿La Ley 25 se aplica a mi empresa?+
Una empresa que opera en Quebec y conserva datos personales está sujeta a obligaciones de protección y gobernanza. Las medidas aplicables dependen de sus actividades y tratamientos; un asesor jurídico debe confirmar la interpretación correspondiente.
02¿Qué cubre una auditoría de seguridad de TI?+
El alcance puede incluir una aplicación web, API, infraestructura, configuraciones, accesos, copias, proveedores y determinadas prácticas de gobernanza. Se acuerda antes de iniciar y el informe distingue hallazgos, riesgos y prioridades de corrección.
03¿Cuál es la diferencia entre una auditoría y un pentest?+
La auditoría puede examinar un conjunto amplio de controles, configuraciones, procesos y evidencias. El pentest intenta explotar activamente vulnerabilidades dentro de un alcance autorizado para validar su explotabilidad e impacto. Ambos pueden combinarse.
04¿Pueden proteger una aplicación existente?+
Sí. Según el proyecto, Daillac puede revisar el código y las configuraciones, probar funciones expuestas, reforzar la autenticación y las autorizaciones, corregir vulnerabilidades prioritarias y validar los cambios.
05¿Qué entregables recibimos después de la intervención?+
Los entregables pueden incluir un informe priorizado, evidencias, un plan de corrección, una presentación al equipo y un retest. El contenido exacto se define según el alcance, el nivel de riesgo y los destinatarios.
06¿Cuánto cuestan y cuánto duran los servicios?+
El presupuesto y el plazo dependen del número y la complejidad de los activos, los accesos disponibles, la profundidad de las pruebas y los entregables. Una breve fase de alcance permite proponer un perímetro y una secuencia realistas.
07¿Ofrecen monitoreo o respuesta a incidentes 24/7?+
La preparación, los ejercicios y el apoyo durante un incidente pueden formar parte del proyecto. La cobertura continua o disponibilidad 24/7 solo se incluye cuando se acuerda explícitamente con las funciones, canales y objetivos de respuesta correspondientes.
08¿Daillac atiende a empresas de Montreal?+
Sí. Daillac es una agencia web, de IA y TI con sede en Saint-Jérôme que atiende a empresas del Gran Montreal, incluidos Montreal, Laval, la Ribera Norte y los Laurentides.

// engagement

REFORCEMOS SU RESILIENCIA.

Asegurar mi empresa