← Noticias
Noticia 03
Con frecuencia nos consultan cómo evaluar propuestas de seguridad de la información en procesos de contratación pública y privada. Estas son las preguntas que recomendamos priorizar:
¿El proveedor puede mostrar evidencia de auditorías y pruebas de vulnerabilidad realizadas, no solo ofrecidas? ¿Tiene un plan de continuidad operativa documentado, o solo lo menciona como característica? ¿Cómo gestiona el acceso privilegiado durante el soporte, y queda registrado?
Una propuesta seria debe poder responder estas preguntas con casos concretos, no solo con folletos. Es la misma vara que aplicamos a nuestro propio trabajo.