Inicio  /  Servicios

Producto

Corregido no es
lo mismo que cerrado.

Entre «lo hemos arreglado» y «está arreglado» hay un retest. Volvemos a probar cada hallazgo que se ha dado por resuelto, comprobamos que la corrección aguanta y dejamos por escrito el estado final de cada uno.

Cuándo tiene sentido

Cuándo necesitas Security Retest.

  • Tu equipo ha corregido los hallazgos de una auditoría y nadie ha vuelto a probarlos.
  • Necesitas enseñar a un cliente o a un auditor que los problemas están resueltos.
  • La auditoría la hizo otro proveedor y quieres una verificación independiente. No hace falta repetirla entera.
  • Renovación de un seguro de ciberriesgo o cierre de una due diligence.
  • Cierras el ejercicio y quieres saber qué queda realmente abierto.

Qué recibes

  • Revisión de los hallazgos — partimos del informe original, sea nuestro o de otro proveedor, si trae evidencia reproducible.
  • Retest hallazgo por hallazgo — se repite la prueba original, no una versión aproximada.
  • Nuevos tests cuando corresponde — variantes y bypass que la corrección puede no cubrir.
  • Estado final documentado — verificado como cerrado, sigue abierto, corregido parcialmente o riesgo aceptado.
  • Informe de verificación — pensado para enseñarlo fuera: cliente, auditor, aseguradora o consejo.

La evidencia es el producto.

Un informe de verificación responde a la única pregunta que hace un cliente exigente o un auditor: «¿me lo puedes demostrar?». No se responde con una declaración de intenciones ni con el informe original, sino con una segunda medición del mismo alcance hecha por alguien que no ha aplicado el cambio.

Detalle técnico: qué comprueba el retest
  • Se repite el vector original exacto documentado en el hallazgo, con las mismas condiciones.
  • Se buscan variantes y bypass: la corrección puede cubrir el caso reportado y no el equivalente.
  • Se comprueba que la corrección no introduce un hallazgo nuevo ni degrada un control existente.
  • Se distingue mitigación de corrección y se documenta explícitamente cuál es cada caso.
  • Los hallazgos que siguen abiertos vuelven a estado OPEN con la evidencia actualizada.
  • Podemos verificar hallazgos de informes de terceros si vienen con evidencia reproducible.
Un retest es una foto. Si el alcance cambia con frecuencia, un ciclo recurrente mantiene el estado al día en vez de reconstruirlo cada vez. Ver

Inversión

Precio cerrado antes de empezar.

Se cotiza por número de hallazgos a verificar, pero tú recibes un precio único, no una factura por vulnerabilidad.

RETEST

Desde 390 €

  • Hasta 8 hallazgos a verificar
  • Retest técnico de cada uno
  • Informe de verificación
  • Closure Rate del retest
HALLAZGO ADICIONAL

+100 € / hallazgo

  • Por encima del límite del paquete
  • Mismo nivel de detalle
  • Se acuerda antes de empezar
PRUEBA COMPLEJA

+200–300 €

  • Hallazgos que requieren entorno o preparación adicional
  • Condiciones de carrera, flujos multi-paso
  • Se indica en el presupuesto, no después

Ejemplo: 8 vulnerabilidades a verificar → Retest 690 €. Al terminar sabes exactamente cuántas quedaron verificadas como cerradas sobre el total.

¿Sabes cuáles de tus hallazgos están realmente cerrados?

Si la lista está en un correo o en la cabeza de alguien, empecemos por ahí. El retest es el paso más corto y el que más tranquilidad da.

Respondemos en menos de 24 horas laborables. Primera conversación sin coste y sin compromiso.