Insights
Análisis y guías sobre seguridad
Guías prácticas sobre ciberseguridad, inteligencia, seguridad física y cumplimiento en Perú. Cada contenido indica autor, fecha y fuentes, y enlaza a la normativa o al estándar original.
- InteligenciaCómo detectar micrófonos ocultos en su empresa: guía de barrido electrónico (TSCM)Para detectar micrófonos ocultos de forma confiable no bastan un detector portátil ni una app: muchos dispositivos graban sin transmitir o emiten solo por ráfagas. La detección seria combina inspección física, análisis del espectro de radiofrecuencia, detector de uniones no lineales (NLJD) y revisión de redes, teléfonos y vehículos. Esta guía explica señales, tipos de dispositivos, cómo actuar ante un hallazgo y el marco legal peruano.Ver detalle
- InteligenciaDue diligence de proveedores: guía OSINT para verificar terceros en PerúLa due diligence de proveedores es la verificación, antes de contratar y durante la relación, de que un tercero existe, quién lo controla y si arrastra riesgos legales, financieros o reputacionales. En Perú se apoya en registros públicos como SUNAT, SUNARP y OECE, y es un control previsto en el reglamento de la Ley N° 30424. OSINT aporta el método para hacerla con fuentes abiertas y legales.Ver detalle
- CumplimientoNuevo reglamento de la Ley 29733: obligaciones para empresas en PerúEl nuevo reglamento de la Ley 29733, aprobado por el Decreto Supremo N° 016-2024-JUS y vigente desde el 31 de marzo de 2025, obliga a las empresas en Perú a notificar a la ANPD ciertos incidentes de seguridad en 48 horas, designar cuando corresponda un Oficial de Datos Personales, documentar sus medidas de seguridad y responder derechos ARCO en plazos fijos.Ver detalle
- CiberseguridadQué es un pentest: tipos, fases, informe y qué determina su costoUn pentest, o prueba de penetración, es una evaluación en la que especialistas autorizados por escrito reproducen las técnicas de un atacante real contra aplicaciones, redes, nube o personas de una empresa. Sirve para demostrar qué es explotable, con qué impacto y cómo corregirlo. Su costo depende del alcance: activos, roles, nivel de información, ambiente y retest.Ver detalle
- CiberseguridadQué hacer ante un ataque de ransomware: guía hora por hora para empresas en PerúAnte un ataque de ransomware, aísle de la red los equipos afectados sin apagarlos por reflejo, proteja las copias de respaldo y preserve la evidencia. Luego active a su equipo de respuesta, determine el alcance y verifique las copias. En Perú, si hay datos personales comprometidos en los supuestos del reglamento, debe notificarse a la ANPD dentro de las 48 horas.Ver detalle
¿Necesita evaluar un riesgo concreto?
Cuéntenos el contexto. Un especialista revisará su caso y le propondrá un alcance de trabajo. Cada servicio se diseña y cotiza según su situación.
