Talento, Tecnología y Transparencia

Discovery — Penetration Testing

Complete el siguiente cuestionario para que nuestro equipo pueda preparar una propuesta adaptada a su entorno y objetivos. Toda la información es tratada con estricta confidencialidad.

Información Confidencial

Instrucciones: Complete todos los campos con la mayor precisión posible. Si alguna pregunta no aplica, indíquelo. Este cuestionario toma aproximadamente 10 minutos en completarse.

1
Perfil de la Organización Información de contacto y contexto general
País / Región de Operación Países donde opera la organización
Cantidad de Empleados
Contacto Principal Nombre completo y cargo
Email y Teléfono
Descripción del Negocio Breve descripción de la actividad principal
2
Alcance del Pentest ¿Qué desean evaluar?
1. ¿Qué desean evaluar específicamente? Seleccione todos los que apliquen CHECKBOX
2. ¿Cuántos activos entrarían dentro del alcance? Dominios, subdominios, aplicaciones, IPs, servidores, APIs, etc.
3. En caso de aplicación web Aplique si hay apps web en scope
3
Objetivo y Compliance Motivación detrás del pentest
4. ¿El objetivo es un pentest general o responde a un requerimiento específico? Auditoría, certificación, cliente, regulación
5. ¿El test se realizaría sobre producción, staging/testing o ambos?
4
Metodología y Nivel de Acceso Enfoque técnico del engagement
6. ¿Black-box, grey-box o white-box? ¿Cuánta información se comparte con el equipo tester?
7. ¿Solo identificar vulnerabilidades o también demostrar explotación? Nivel de profundidad del engagement
5
Restricciones y Reglas de Engagement Técnicas excluidas, horarios y contactos
8. ¿Existe alguna técnica que deba quedar expresamente fuera de alcance? CHECKBOX
9. ¿Hay restricciones de días u horarios para las pruebas?
Contacto de Emergencia durante el Testing Persona a contactar en caso de incidente o alerta durante las pruebas
6
Entregables y Cronograma Reporte, retesting y plazos
10. ¿Informe técnico únicamente o también resumen ejecutivo?
11. ¿Quieren incluir un retest para verificar las vulnerabilidades corregidas?
12. ¿Tienen alguna fecha límite para realizar el pentest o entregar el informe?
7
Declaración de Autorización Confirmación legal del alcance
13. ¿Todos los activos incluidos en el alcance son propiedad de su organización o están bajo su control, y cuentan con autorización para ser sometidos a pruebas de seguridad? Requerimiento obligatorio previo a cualquier engagement
Comentarios Adicionales Cualquier otro contexto relevante para el engagement

Sus respuestas son confidenciales y serán utilizadas exclusivamente para diseñar la propuesta comercial.