Auditoría de ciberseguridad e infraestructura de protección
Ciberseguridad

ACCEM

Auditoría de seguridad IT, protección de datos y ciberresiliencia continua

Tercer sector / sin fines de lucro

|En curso — consultoría continua

95.000+

Registros protegidos

100%

Hallazgos críticos remediados

34%→7%

Tasa de clic phishing

El desafío

ACCEM es una de las principales organizaciones de inclusión social de España, con más de 3.800 empleados en 15 comunidades autónomas atendiendo a más de 95.000 personas al año — incluyendo refugiados, migrantes, víctimas de trata y menores no acompañados. Sus sistemas manejan datos personales altamente sensibles en oficinas y centros de acogida distribuidos por todo el territorio. Tras años de crecimiento orgánico, la infraestructura IT había acumulado deuda técnica y carecía de una postura de seguridad consolidada: sin monitorización centralizada, sin plan formal de respuesta ante incidentes y con prácticas desiguales entre sedes. Una brecha podría exponer a poblaciones vulnerables a daños reales y poner a la organización en riesgo regulatorio serio bajo el RGPD.

Nuestro enfoque

Comenzamos con una auditoría de seguridad IT de alcance completo sobre infraestructura de red, aplicaciones web, gestión de accesos y flujos de manejo de datos — cubriendo tanto la sede central como las oficinas regionales distribuidas. Ejecutamos escaneos de vulnerabilidades y tests de penetración contra activos externos e internos, auditamos niveles de privilegios de usuario y políticas de credenciales, y revisamos flujos de datos para mapear dónde se almacenaba, transmitía y exponía la información sensible. A partir de los hallazgos, construimos una hoja de ruta de remediación priorizada por severidad de riesgo. Pasamos entonces a la implementación: fortalecimiento de firewalls, despliegue de protección de endpoints, segmentación de red, aplicación de políticas de acceso e implantación de monitorización centralizada de logs. Redactamos playbooks de respuesta ante incidentes adaptados a su realidad operativa, ejecutamos una campaña de simulación de phishing como línea base e impartimos formación en concienciación de seguridad a todos los niveles del personal. El compromiso continúa con reevaluaciones trimestrales y asesoría permanente.

Entregables clave

Informe completo de auditoría de seguridad IT con clasificación de riesgos
Hoja de ruta de remediación priorizada por severidad
Informe de tests de penetración (externo e interno)
Segmentación de red y fortalecimiento de firewalls
Monitorización centralizada de logs y configuración de alertas
Despliegue de protección de endpoints en todas las oficinas
Playbooks de respuesta ante incidentes y procedimientos de escalación
Campaña de simulación de phishing e informe de línea base
Formación en concienciación de seguridad para más de 3.800 empleados
Evaluación de cumplimiento RGPD y análisis de brechas
Reevaluación trimestral y asesoría de seguridad continua

Stack tecnológico

NessusBurp SuiteWiresharkOWASP ZAPSplunkCrowdStrikepfSenseWazuh

Impacto

La auditoría identificó los hallazgos críticos en la infraestructura distribuida de ACCEM, y todos ellos se remediaron siguiendo la hoja de ruta priorizada por riesgo. Se logró cumplimiento total con el RGPD para el manejo de datos de más de 95.000 beneficiarios, con residencia de datos verificada y soberanía total sobre toda la información sensible. La simulación de phishing inicial mostró una tasa de clic del 34% — tras la formación dirigida a los más de 3.800 empleados, las simulaciones de seguimiento redujeron esa cifra a menos del 7%. La monitorización centralizada ahora cubre todas las oficinas regionales con alertas en tiempo real. Todos los sistemas fortalecidos con herramientas open-source para garantizar independencia de proveedores y auditabilidad completa. Continuamos como sus consultores de seguridad permanentes, realizando reevaluaciones trimestrales y adaptando la postura de seguridad a medida que la organización y el panorama de amenazas evolucionan.

¿Te interesan resultados similares?

Hablemos de tu proyecto y cómo podemos ayudar.