Para quién está pensado veyrisk.
veyrisk está dirigido a empresas que quieren vigilar su superficie de ataque sin crear un equipo de seguridad propio. Algunas situaciones habituales:
Medianas empresas sin equipo de seguridad
El departamento de TI se ocupa de todo y la seguridad queda en segundo plano. veyrisk asume las comprobaciones periódicas y ofrece una lista breve de lo que realmente importa, en lugar de miles de alertas individuales. Los correos de alerta informan de nuevos hallazgos críticos y de sistemas recién descubiertos.
Empresas sujetas a NIS2
La dirección debe aprobar y supervisar las medidas de gestión de riesgos. veyrisk aporta evidencias continuas sobre la gestión de vulnerabilidades y la revisión de su eficacia, y el informe de evidencias NIS2 lo resume para la dirección y las autoridades.
Proveedores que deben aportar evidencias
Los grandes clientes piden cada vez más pruebas de seguridad a sus proveedores, a menudo a raíz de sus propias obligaciones derivadas de NIS2. Con veyrisk puede demostrar que sus sistemas se comprueban periódicamente y que los hallazgos se corrigen. Para solicitudes puntuales existe un paquete de evidencias para proveedores que incluye una revisión por parte de nuestro equipo.
Empresas con ISO 27001
Antes de la auditoría suele faltar la prueba de que las vulnerabilidades se detectan y se tratan de forma sistemática. veyrisk documenta cada hallazgo con su historial, el tiempo de corrección y, en el caso de riesgos aceptados, la justificación. Si lo desea, los auditores reciben un acceso propio y pueden comprobarlo de forma independiente.
Comercio online y servicios digitales
La tienda, el portal de clientes y las API son el negocio. El escaneo de aplicaciones web los comprueba en busca de vulnerabilidades típicas, también en las áreas protegidas por inicio de sesión. La comprobación de la nube muestra si hay almacenamiento o bases de datos accesibles públicamente por error.
Proveedores de servicios de TI e integradores de sistemas
Si gestiona la TI de otras empresas, puede utilizar veyrisk para comprobar periódicamente la superficie de ataque de sus clientes y entregarles los resultados en forma de informe. Para proveedores de servicios existe un programa de partners.
Antes de contratar un ciberseguro
En sus cuestionarios, las aseguradoras suelen preguntar por la gestión de vulnerabilidades, los accesos remotos abiertos y el inicio de sesión multifactor. veyrisk muestra de antemano dónde es necesario actuar y documenta la situación actual.
¿Qué es veyrisk?
Plataforma, funcionamiento y límites en resumen
Más información¿Qué se comprueba?
Todas las comprobaciones de los cinco servicios de un vistazo
Más informaciónISO 27001 y NIS2
Por qué se exigen escaneos de vulnerabilidades y pentests
Más informaciónInforme de ejemplo
Cómo son los informes y la consola
Más información¿Cómo es su superficie de ataque?
Escaneamos gratis su superficie de ataque externa y comentamos el resultado con usted en 30 minutos.