SERVICIO FLAGSHIP
CROC · Cyber Risk and Operations Center
El CROC no cambia el nombre del SOC: cambia la unidad de trabajo. En vez de administrar alertas, administra riesgo: vigilancia 24/7/365 desde Santo Domingo, operada por analistas expertos y seis agentes de IA con roles definidos. Ningún agente cierra un incidente confirmado ni ejecuta una contención sin autorización humana. Si su sistema genera logs, entra al monitoreo, sea de este año o de hace una década.
Una operación, nueve capacidades
SOC AI · seis agentes con roles
Clasificación, enriquecimiento, descarte razonado, cacería, contención propuesta y redacción. El 94 % del ruido se descarta en la puerta con justificación auditable; el analista decide lo que solo hace una persona.
Control de calidad mensual
Muestreo ciego de descartes por un analista: el «cero casos reales perdidos» se audita cada mes, no se promete.
Correlación y SIEM
Ingesta y correlación de logs de red, endpoints, identidad y nube en una plataforma central operada por CBRT.
Caza de amenazas
Búsqueda por hipótesis sobre la telemetría completa para encontrar lo que ninguna herramienta tiene modelado, cada hallazgo se vuelve detección nueva.
Respuesta a incidentes
Triage, contención y escalamiento según runbooks acordados con su equipo, con evidencia documentada y EDR gestionado opcional para contención remota.
UEBA · detección por comportamiento
Complementa las reglas tradicionales con análisis de comportamiento: amenazas sofisticadas, menos falsos positivos, prioridad por riesgo de negocio.
Gestión de exposición
Vigilancia de superficie externa: puertos, certificados, fugas y dominios similares al suyo.
Riesgos y vulnerabilidades
Identificación y evaluación continua de riesgos cibernéticos, con validación y seguimiento a la remediación.
Informes de cumplimiento
Informes semanales técnicos y mensuales ejecutivos, con dashboards y KPI en Power BI alineados a leyes y normativas aplicables.
De la firma a la operación plena en semanas
Un flujo continuo de vigilancia: al cerrar el último paso, el ciclo vuelve a empezar con lo aprendido en el turno.
Alcance y conectores
Inventario de fuentes, despliegue de agentes y conexión de su nube y sensores al CROC.
→ Matriz de cobertura firmadaLínea base y tuning
Dos semanas de calibración: qué es normal en su red, supresión de ruido, umbrales por activo.
→ Línea base + reglas ajustadasOperación 24/7
Turnos continuos con triage < 15 min, caza semanal y contención según runbook.
→ Casos documentados + panelMejora continua
Revisión mensual: falsos positivos, tuning aplicado, brechas de visibilidad y plan del mes.
→ Informe ejecutivo mensualTres niveles, un mismo CROC
El precio se fija por escrito tras un scoping de 30 minutos y no cambia durante el contrato. La ambigüedad de alcance encarece.
Monitoreo 8×5
CROC 24/7
CROC + Retainer DFIR
La operación tiene doctrina
Detección y Respuesta Continua: detectar → contextualizar → correlacionar → decidir → actuar → aprender. Cada caso cerrado deja una regla mejor; cada excepción tiene fecha de vencimiento y se revierte sola.
Gana quien completa el ciclo más rápido, no quien tiene mejor información. De aquí nacen los SLA de triage y el orden de los runbooks.
Adversario, capacidad, infraestructura y víctima: pivotar entre vértices convierte un indicador suelto en una campaña entendida.
Detecciones administradas como portafolio: cada regla se ancla a un objetivo de negocio, una técnica y una fuente, y se mide.
Contención, análisis y comunicación en paralelo, reevaluando el alcance con cada dato nuevo. El incidente no espera.
El lenguaje común del rojo, el azul y el comité: cobertura medida sobre el mismo mapa, en el heatmap y el informe mensual.
Lo que recibe cada mes
Preguntas frecuentes
¿El CROC sustituye a mi equipo de TI?
No: lo complementa. Su equipo conserva la administración de la plataforma; el CROC aporta la vigilancia continua, el triage experto y la respuesta que un equipo interno de 2–3 personas no puede sostener 24/7.
¿Qué tengo que instalar?
Normalmente solo conectores: agente EDR donde no exista, y credenciales de lectura para su nube y correo. No exige reemplazar su firewall ni su antivirus actual.
¿Dónde quedan mis datos?
La telemetría se procesa en infraestructura controlada por CBRT con cifrado en tránsito y reposo, bajo acuerdo de confidencialidad y en cumplimiento de la Ley 172-13. Usted conserva la propiedad y puede exportarlos al salir.
¿Cuánto tarda la puesta en marcha?
Entre 2 y 3 semanas: una de despliegue de conectores y dos de línea base y tuning. El servicio factura desde que la cobertura acordada está activa, no desde la firma.
¿Cómo se mide el servicio?
Con los indicadores del informe mensual: MTTA y MTTR por severidad, tasa de falsos positivos, casos por categoría y cumplimiento de SLA. Los mismos números que ve el comité de riesgo.
¿Puedo salir del contrato?
Sí: el contrato define una salida ordenada: exportación de datos, transferencia de reglas de detección documentadas y 60 días de acompañamiento. Sin cargos ocultos de salida.
Vea la sala antes de firmar.
Conozca a los analistas que van a atender sus alertas. Sin guion de ventas.