Nivel Advanced
SORT ThreatLens: inteligencia de amenazas que habla de su tecnología, no del mundo
Inteligencia de amenazas contextualizada al stack tecnológico del cliente y priorizada por criticidad, integrada al ciclo de riesgos del SGSI.
Qué problema resuelve
Los boletines de vulnerabilidades son inabarcables y casi todo lo que contienen no aplica. El resultado previsible es que nadie los lee, y que la vulnerabilidad que sí importaba pasa desapercibida entre cientos que no. ThreatLens invierte el orden: parte del inventario tecnológico de la organización y sólo informa lo que toca ese inventario, con el análisis de por qué importa y qué hacer.
Para quién es
- Organizaciones sin equipo dedicado a monitorear amenazas, que necesitan la señal sin el ruido.
- SGSI que deben demostrar ante auditoría el control de inteligencia de amenazas incorporado en la versión 2022 de ISO/IEC 27001.
- Direcciones que necesitan una lectura ejecutiva del panorama de riesgo, no un volcado técnico.
Capacidades
01
Contextualización
El análisis parte del inventario tecnológico del cliente: sistemas operativos, plataformas, servicios expuestos y proveedores. Lo que no aplica, no se informa.
02
Priorización por criticidad
Cada hallazgo se pondera por severidad, explotabilidad observada y exposición real del activo, de modo que la lista de acción sea corta y esté ordenada.
03
Alertas fuera de ciclo
Ante una vulnerabilidad crítica o una campaña activa que afecte al cliente, la comunicación no espera al reporte del mes.
04
Reporte ejecutivo
Informe mensual con la lectura del panorama, las tendencias del sector y el estado de las acciones, listo para la revisión por la dirección.
Qué incluye la puesta en marcha
- Relevamiento del inventario tecnológico y de los activos expuestos.
- Definición de los umbrales que disparan una alerta fuera de ciclo.
- Reporte periódico con hallazgos priorizados y acciones recomendadas.
- Informe ejecutivo mensual integrado al ciclo de riesgos del SGSI.
Preguntas frecuentes
¿En qué se diferencia de un feed de vulnerabilidades?
Un feed publica todo y deja el filtrado del lado del cliente. ThreatLens hace el filtrado: cruza el flujo contra el inventario concreto de la organización y entrega sólo lo que la afecta, con la explicación de por qué importa y qué acción corresponde. La diferencia práctica es entre cientos de entradas por mes y unas pocas accionables.
¿Cubre el control de inteligencia de amenazas de ISO/IEC 27001:2022?
Sí. La versión 2022 incorporó la inteligencia de amenazas como control nuevo del Anexo A, y exige que la información recolectada se analice y se use. ThreatLens produce exactamente esa evidencia: recolección, análisis contextualizado y uso documentado dentro del ciclo de riesgos.
¿Requiere instalar algo en nuestra infraestructura?
No. El servicio se apoya en el inventario declarado y en fuentes externas; no despliega agentes ni accede a los sistemas internos del cliente. Cuando además se quiere ver la exposición real desde fuera, lo que corresponde es SORT ASM.
