Seguridad de la información

modelo integral de ciberseguridad

 

En Coguasimales BPO entendemos que la seguridad de la información es un habilitador estratégico para la continuidad del negocio y la confianza de nuestros clientes. Por ello, hemos consolidado un modelo integral de ciberseguridad basado en estándares internacionales, respaldado por la certificación vigente ISO/IEC 27001:2022, la certificación RACC y la ISO 9001:2015, complementado con una gestión de riesgos alineada con la ISO/IEC 27005 y planes de continuidad del negocio fundamentados en la ISO 22301. Nuestra estrategia combina personas, procesos y tecnología mediante un Centro de Operaciones de Seguridad (SOC) con monitoreo permanente de eventos, correlación inteligente de alertas, gestión de incidentes, inteligencia de amenazas, análisis de vulnerabilidades, protección multicapa de la infraestructura, control de identidades y accesos, cifrado de información, respaldo y recuperación de datos, monitoreo continuo de la disponibilidad de los servicios y una cultura organizacional enfocada en la concientización y la mejora continua. Todo ello nos permite proteger la información de nuestros clientes, garantizar la resiliencia operativa y responder de forma proactiva ante los desafíos actuales de la ciberseguridad.

Durante el primer semestre del año 2026, en Coguasimales BPO se han detectado, contenido y gestionado mensualmente un promedio de 1.108 intentos de ataque mediante los controles de seguridad perimetral, entre ellos firewall, IPS/IDS y WAF, así como aproximadamente 180 amenazas mensuales bloqueadas por las soluciones de antivirus centralizado y protección de endpoints. Cada uno de estos eventos es analizado por el equipo de seguridad con el propósito de identificar patrones, descartar falsos positivos, fortalecer los controles existentes y prevenir nuevos intentos. De igual manera, mediante las funcionalidades de seguridad del servicio de correo corporativo, se detectan y bloquean en promedio 6.000 correos mensuales clasificados como spam, phishing o contenido potencialmente malicioso, reduciendo el riesgo de fraude, suplantación de identidad y afectación a los colaboradores. Adicionalmente, el correlacionador de eventos SIEM registra un promedio de 35.200 alertas mensuales provenientes de servidores, dispositivos de red, aplicaciones y otros componentes de la infraestructura tecnológica; estas alertas son revisadas y priorizadas según su criticidad para determinar si corresponden a comportamientos normales, eventos relevantes o posibles incidentes de seguridad. Como complemento, se realizan trimestralmente análisis de vulnerabilidades, simulaciones de ataques, pruebas de malware e ingeniería social, lo que permite evaluar de manera continua la eficacia de los controles de seguridad y el nivel de preparación del personal frente a amenazas reales, consolidando la seguridad de la información como un hito importante para la continuidad operativa y la confianza de los clientes y aliados de Coguasimales BPO.

Deja un comentario