Talsoft TS

Resultados en contexto

Casos de ciberseguridad que terminan en capacidades operables.

Experiencias públicas y anonimizadas sobre madurez, evidencia y validación técnica. Cada caso muestra la presión inicial, el trabajo realizado y qué quedó funcionando después.

Rivkin Securities · Australia · 6 meses

Caso público destacado

Rivkin Securities · Australia · 6 meses

Caso público · Programa de madurez

Rivkin Securities: de una estructura existente a una postura gobernada y medible.

Talsoft acompañó a la fintech australiana para formalizar su programa de ciberseguridad y conectar gobierno, riesgo, respuesta, monitoreo y validación técnica.

Cliente
Rivkin Securities
Región
Australia
Duración
6 meses
Trabajo
ISMS, riesgo, monitoreo y PenTest

Presión inicial

Mejorar y formalizar la estructura de seguridad existente con una lectura común para dirección, tecnología y terceros.

Trabajo realizado

Un programa coordinado, documentado y alineado con ISO 27001, buenas prácticas de resiliencia de ASIC y la Australian Privacy Act.

Evolución de los controles evaluados

Comparación aproximada entre la evaluación inicial y el cierre del proyecto de seis meses.

Cumplimiento global
Inicio 27 %Cierre 70 %
Controles en estado «No cumple»
Inicio 44 %Cierre 17 %
Cumplimiento de controles de alto riesgo
Inicio 26,7 %Cierre 83,3 %

Porcentajes aproximados de los controles incluidos en esta evaluación. Describen este proyecto, no una certificación ni un resultado garantizado para otras organizaciones.

Capacidades que quedaron operando

  • ISMS y modelo de controles
  • Risk register vivo
  • Respuesta a incidentes
  • Monitoreo centralizado
  • PenTest externo y remediación

Testimonio original del CTO

“Leandro and the team did a great job enhancing and formalising our existing security structure. The engagement was well-organised, consistently documented, and delivered to a high standard.”
CTO · Rivkin Securities

Caso publicado con autorización y alcance limitado. No implica certificación ni aprobación regulatoria; se omiten arquitectura, proveedores, hallazgos y datos sensibles.

Conversar sobre un programa similar

Otros puntos de entrada

Dos casos anonimizados para reconocer situaciones frecuentes.

La identidad se protege, pero el contexto, el criterio aplicado y la capacidad resultante se presentan de forma concreta.

Caso anonimizado · B2B SaaS / servicios

De controles dispersos a madurez operable

Presión
Presión de clientes enterprise y evidencia distribuida sin owners claros.
Trabajo
GAP, roadmap 3-6-12 meses, registro de riesgos y mapa de evidencias.
Resultado
Una forma defendible de explicar postura, brechas y próximos pasos.
Ver caso ISMS / Madurez

Caso anonimizado · SaaS / fintech / servicios

Del PenTest aislado a decisiones de remediación

Presión
Validar exposición técnica sin acumular hallazgos desconectados del negocio.
Trabajo
Alcance controlado, validación técnica, lectura ejecutiva y backlog priorizado.
Resultado
Riesgos traducidos a owners, secuencia de remediación y evidencia externa.
Ver caso PenTest / Riesgo técnico

Un criterio común

Distintos proyectos, la misma secuencia de valor.

  1. 01

    Entender la presión

    Contexto de negocio, activos, terceros, incidentes y evidencia disponible.

  2. 02

    Priorizar y ejecutar

    Brechas ordenadas por riesgo, responsables, dependencias y capacidad real.

  3. 03

    Operar y demostrar

    Controles, evidencia y seguimiento que permanecen después del entregable.

Prueba social seleccionada

Qué valoran los equipos después del trabajo.

Tres referencias vinculadas con claridad, acción y calidad técnica. El resultado de cada proyecto depende de su alcance y contexto.

“Their assessment was sharp, detailed, and refreshingly easy to act on. We came away more secure and far better informed. Exactly the expertise we were hoping for.”
Esteban SolerCTO, CrossCHQ
“La sugerencia de un plan de acción hizo que la auditoría fuera útil y efectiva.”
Casimiro Félix Toyos e Hijos S.A.Empresa cliente
“Llevaron a cabo con profesionalismo una actividad de test de penetracion.”
EMM S.A.Empresa cliente

Confidencialidad sin perder claridad

Los casos anonimizados nunca publican nombres, dominios, IPs, capturas, payloads ni datos contractuales. Sí muestran el problema de negocio, el enfoque y las capacidades resultantes.

Preguntas sobre los casos

¿Por qué algunos casos son anónimos?

Porque la seguridad involucra arquitectura, exposición y decisiones sensibles. Publicamos contexto, enfoque y capacidades sin revelar información explotable ni contractual.

¿Los casos implican certificación o cumplimiento garantizado?

No. Muestran trabajos y capacidades concretas dentro de un alcance determinado, pero no garantizan certificaciones, aprobaciones externas ni ausencia de incidentes.

¿Cómo sé qué caso se parece a mi situación?

Si la presión viene de clientes o auditorías, suele convenir revisar madurez y evidencia. Si la duda es técnica, puede corresponder un PenTest. Una conversación breve permite validar el punto de entrada.

¿Reconocés una situación parecida?

En una conversación de 30 minutos podemos ubicar la presión actual y decidir si conviene empezar por GAP, PenTest, readiness o un programa continuo.