Prevención y respuesta ante incidentes informáticos

YCERT es un equipo con conocimientos polifacéticos, especializado en prevención, inteligencia de amenazas, respuesta a emergencias informáticas, información y concienciación.

Ayuda a las organizaciones a proteger sus activos más valiosos, previniendo y resolviendo incidentes informáticos. Representa un punto de referencia fundamental para las organizaciones que necesitan contar con la experiencia de personal cualificado y garantiza la coordinación centralizada de las cuestiones de seguridad informática dentro de la empresa; en caso de incidente, proporciona una respuesta especializada, permitiendo también la gestión de los aspectos relacionados con la recogida y conservación de pruebas digitales, incluso en caso de procedimientos judiciales.

La red de relaciones de nuestro CERT

Un elemento clave de nuestra estrategia es la colaboración con instituciones, organizaciones y otras empresas. Consideramos que el conocimiento a escala internacional es la clave para contrastar las amenazas a la seguridad.

Para nosotros, la cooperación con todos los implicados en la lucha contra la ciberdelincuencia es de máxima importancia. Hemos establecido varias relaciones estructuradas con otros CERT nacionales e internacionales comprometidos a garantizar la ciberprotección del país en el que operan.

YCERT, en particular, es miembro oficial de FIRST (Forum of Incident Response and Security Teams), acreditado por Trusted Introducer e inscrito en el inventario de Enisa.

La firma de un Memorando de Entendimiento en 2016 con la Policía del Estado italiano para la prevención y lucha contra la ciberdelincuencia y la defensa de las infraestructuras críticas formalizó una colaboración plurianual con la Policía Postal italiana. Este acuerdo prevé el intercambio de procedimientos e información para aumentar la capacidad de lucha y prevención de la ciberdelincuencia y el ciberterrorismo.

Certificaciones de calidad

Yarix ofrece a sus clientes una garantía de servicio de calidad, de la que también dan fe las numerosas certificaciones del equipo: ISO 27001:2013 Foundation – ISMS, ISO 27001:2022 Internal Auditor, SANS/GIAC Web Application Penetration Tester (GWAPT), SANS/GIAC Red Team Professional (GRTP), SANS/GIAC Certified Forensic Analyst (GCFA), SANS/GIAC Network Forensic Analyst (GNFA), SANS/GIAC Reverse Engineering Malware (GREM), SANS/GIAC Enterprise Incident Response (GEIR), INE eWPT, INE eWPTX, INE eCPPT, INE eJPT, INE eMAPT, INE eCIR, INE eCRE, ISACA CSX (Cyber Security Nexus Fundamentals), ISACA CRISC (Certified in the Risk and Information System Control), ISACA CISM (Certified in Information Security Management), ISACA CISA (Certified Information System Auditor), OFFSEC OSCP, OFFSEC OSED, OFFSEC OSEP, OFFSEC OSWP, OFFSEC OSCE, OFFSEC OSWE, EC-COUNCIL C-TIA (Certified Threat Intelligence Analyst), EC-COUNCIL C-EH (Certified Ethical Hacker), Security Blue Team Certified Level 1, Security Blue Team Certified Level 2, PMP Professional Certification (Project Management Professional), ITIL4 Foundation CPD, Splunk Enterprise Security Certified Admin, Splunk Core Certified User, Splunk Enterprise Certified Architect, Crowdstrike CCFA (Certified Falcon Administrator), Crowdstrike CCFR (Certified Falcon Responder), Crowdstrike CCFH (Certified Falcon Hunter), One Identity Technical Specialist Identity Manager, Cyberark PAM Delivery Engineer Certification, Cyberark CPC Delivery Engineer Certification, Microsoft Certified Security Operations Analyst Associate, AWS Certified Security Specialty, Google Cloud Certified Professional Cloud Security Engineer, IBM Professional Certified Analyst, Nozomi Networks Engineer Certified, Varonis VCDP Partner.

PERFIL YCERT RFC 2350

El documento adjunto contiene una descripción del CERT de Yarix en la forma prevista en el RFC 2350. Utilizando un formato estándar, se proporciona información general sobre el CERT, los servicios que ofrece y cómo ponerse en contacto con él.