Protegemos la continuidad operativa de tu empresa cerrando brechas humanas, digitales y físicas.
Una llamada manipuladora, una credencial expuesta o un equipo de videovigilancia desatendido pueden abrir una brecha operativa sin necesidad de vulnerar primero un firewall. Evaluamos tu exposición real y estructuramos protocolos que tu equipo puede aplicar.

Tres patrones frecuentes de ingeniería social y exposición en empresas
Incidentes recurrentes analizados en el Radar REDDICOM que comprometen la operación antes de tocar la red central.
Extorsión en conmutador y recepción
Llamadas bajo pretexto de emergencia médica, fiscal o legal fingiendo órdenes directas del director general (modalidad La Patrona). La persona entrega valores o transferencias por falta de un protocolo de verificación inmediata.
Secuestro de WhatsApp y cuentas clave
Ingeniería social a colaboradores para sustraer códigos de autenticación OTP, suplantando su identidad ante clientes y proveedores para desviar pagos de facturas o solicitar fondos urgentes.
Cámaras expuestas y control descuidado
Grabadores DVR y cámaras de videovigilancia conectados a internet con contraseñas de fábrica o puertos abiertos, permitiendo a terceros observar rutinas de oficina, bitácoras y horarios.
Las 3 Puertas de Entrada a REDDICOM
Cada organización se encuentra en una etapa distinta de madurez de seguridad. Entramos por la necesidad puntual de tu equipo.
EVALUAR
Diagnóstico integral de exposición técnica, humana y física para identificar las brechas operativas antes de realizar inversiones innecesarias en equipamiento.
CAPACITAR
Entrenamiento a las personas que atienden conmutadores, gestionan pagos o coordinan accesos. Talleres prácticos ante ingeniería social y llamadas engañosas.
IMPLEMENTAR
Acompañamiento en la ejecución de controles técnicos, políticas operativas y fortalecimiento de infraestructura para resguardar datos y operaciones.
Diagnóstico Integral de Seguridad y Exposición Corporativa
Diseñado para directores generales, gerentes de operaciones y administradores que requieren una radiografía precisa de su vulnerabilidad operativa y recomendaciones claras para priorizar medidas de mitigación.
Matriz de Riesgo priorizada con clasificación de impacto y probabilidad de cada vector detectado en tu organización.
Guía de correcciones inmediatas de procedimiento y recomendaciones de inversión técnica gradual sin compras forzadas.


«Licenciada, le habla el despacho jurídico de la Dirección General. Hay una diligencia urgente y necesitamos que entregue los sobres de la caja al chofer que está por llegar...»
La manipulación de personas y rutinas administrativas compromete operaciones antes de que intervenga un firewall.
Las organizaciones suelen destinar recursos a licencias de software y servidores, pero descuidan la preparación del personal que atiende llamadas de conmutador, recibe visitas o autoriza pagos urgentes. Cuando una llamada fraudulenta aparenta provenir de un directivo y utiliza datos de fuentes públicas, la presión psicológica puede provocar la entrega de activos en pocos minutos si no existe un protocolo predefinido.
Servicios Estructurados y Alcances Profesionales
Consistencia metodológica, alcances definidos y estricta confidencialidad operativa.
Evaluación Integral de Seguridad Reddicom
DIAGNÓSTICO & ASSESSMENT DE EXPOSICIÓN
Servicio de entrada diseñado para directores y dueños de organizaciones que necesitan claridad objetiva sobre su superficie de ataque antes de comprometer presupuestos en hardware o software. Analiza brechas operativas, hábitos de personal, accesos irrestrictos y vulnerabilidad ante ingeniería social.
- Executive Summary para Dirección y Consejo
- Risk Register priorizado con criticidad
- Matriz de Riesgo Operativo (Probabilidad x Impacto)
- Quick Wins de implementación inmediata (0 a 15 días)
- Roadmap de Remediación Técnica y Humana a 30 / 60 / 90 días
Capacitación en Detección de Fraude & Conmutador Seguro
ENTRENAMIENTO OPERATIVO // FACTOR HUMANO
Entrenamiento práctico basado en la casuística documentada en el Radar de Inteligencia REDDICOM. Blinda al personal de apoyo contra engaños de urgencia extrema ('La Patrona', falsas detenciones, paquetes de aduana o solicitudes falsas de transferencia por WhatsApp).
- Taller interactivo presencial o en vivo (2 a 4 horas)
- Protocolo de Verificación de Tres Vías para llamadas sospechosas
- Ficha física Plastificada de Contención para Recepción
- Guía de respuesta ante intentos de extorsión a conmutador
- Evaluación de retención y reporte de vulnerabilidad del equipo
Protección de Información, Accesos y Políticas de Respaldo
GOBIERNO DE DATOS & CONTROL DE ACCESOS
Diseño e implementación de reglas prácticas para clasificar información confidencial, restringir privilegios innecesarios y blindar carpetas compartidas en la nube y servidores locales frente a fugas internas y ransomware.
- Política de Clasificación y Manejo de Información Confidencial
- Matriz de Accesos y Privilegios por Puesto de Trabajo
- Protocolo de Respaldo 3-2-1 con Pruebas de Restauración
- Procedimiento de Salida de Personal (Offboarding Seguro)
Preparación & Gap Assessment para SGSI (Alineación ISO/IEC 27001)
CONSULTORÍA METODOLÓGICA // PREPARACIÓN FORMAL
Acompañamiento técnico y metodológico para estructurar el Sistema de Gestión de Seguridad de la Información (SGSI). REDDICOM no actúa como organismo certificador; preparamos, documentamos y entrenamos a tu organización para superar con éxito la evaluación ante terceros acreditados.
- Diagnóstico de Brechas (Gap Analysis) contra controles del Anexo A
- Plan de Tratamiento de Riesgos Institucionales
- Estructura documental de políticas de seguridad requeridas
- Simulacro de auditoría interna de control
Hardening de Infraestructura, MFA & Resiliencia Operativa
BLINDAJE TÉCNICO & CONTINUIDAD
Intervención técnica no invasiva para erradicar configuraciones por defecto, servicios de escritorio remoto expuestos a internet, credenciales débiles y dependencias críticas que detendrían la operación del negocio ante un siniestro o ataque.
- Reporte de Superficie Externa de Ataque y Puertos Expuestos
- Configuración e Implementación de MFA (FIDO2 / TOTP) en correo y VPN
- Plan de Continuidad Operativa y Recuperación ante Desastres (DRP básico)
- Guía de Aislamiento de Red de Emergencia ante sospecha de Ransomware
Evaluación de Seguridad Física, CCTV & Control Perimetral
PROTECCIÓN PERIMETRAL // TECNOLOGÍA & PROCESOS
Inspección física y lógica de instalaciones. Evita que sistemas de videovigilancia se conviertan en la puerta de entrada a la red corporativa y define protocolos de control de proveedores, mensajería y visitantes.
- Levantamiento de Vulnerabilidades Perimetrales y Puntos Ciegos
- Recomendaciones de Segmentación de VLANs para Cámaras y Controladores
- Protocolo de Registro y Acceso Físico de Proveedores y Contratistas
- Diseño de arquitectura de videovigilancia segura (vía partners certificados)
Casos documentados en Radar con impacto en empresas
Nuestra consultoría corporativa se nutre directamente de los hallazgos y fuentes verificadas del Radar REDDICOM.

Fraude de 'La Patrona' / 'El Patrón' en domicilios y oficinas
Llamada extorsiva urgente al personal de apoyo o recepción afirmando que el titular tiene un paquete aduanal o emergencia legal que exige entregar dinero en efectivo o joyas de inmediato.

Cámaras IP residenciales con credenciales por defecto expuestas a internet
Dispositivos de videovigilancia sin segmentación de red transmitiendo transmisiones abiertas accesibles mediante escaneos automatizados de puertos en rangos residenciales.

Robo y secuestro de cuenta de WhatsApp mediante engaño de código SMS de 6 dígitos
Modalidad en la que ciberdelincuentes intentan registrar la cuenta de WhatsApp de la víctima en otro dispositivo, solicitándole el código de seguridad de 6 dígitos mediante engaños («te mandé un código por error», falsos sorteos o soporte técnico apócrifo) para suplantar su identidad y pedir dinero a sus contactos.
Proceso de Consultoría en 4 Fases
Esquema de trabajo ordenado, delimitado y confidencial de principio a fin.
NDA y Alcance
Celebración bilateral de Acuerdo de Confidencialidad y delimitación técnica de los sistemas, personas y sedes a evaluar.
Inspección & Pruebas
Evaluación técnica no disruptiva, escaneos perimetrales y pruebas de ingeniería social pactadas para medir la resistencia operativa.
Matriz & Dictamen
Entrega de informe confidencial para tomadores de decisiones con hallazgos clasificados por impacto y hoja de ruta priorizada.
Mitigación y Cierre
Capacitación in-situ, soporte en adopción de políticas y verificación del cierre efectivo de brechas.
Inicia la conversación de seguridad para tu empresa
Completa este breve formulario en dos pasos. Revisaremos tus requerimientos para orientarte con un alcance preliminar.
Preguntas Frecuentes y Alcances Claros
Comunicamos con claridad qué hacemos, cómo lo hacemos y qué queda fuera de nuestro alcance.
¿REDDICOM es una entidad certificadora acreditada de ISO/IEC 27001?
No. Para evitar conflictos de interés, las auditorías de certificación formal deben ser realizadas por organismos de certificación independientes y acreditados. REDDICOM brinda el acompañamiento técnico, Gap Assessment, diseño de políticas y preparación operativa para que tu organización afronte dicha auditoría formal con bases sólidas.
¿Venden guardias intramuros armados o patrullaje de seguridad privada?
No. No somos una empresa de seguridad física intramuros con elementos armados. Somos una firma de consultoría en seguridad, evaluación perimetral electrónica (CCTV, control de accesos, segmentación de redes) y prevención contra fraudes e ingeniería social.
¿Cómo se formaliza la confidencialidad de la información de mi empresa?
El envío del formulario web se rige por nuestro Aviso de Privacidad. Previo a iniciar cualquier evaluación técnica en sitio o acceder a información sensible, celebramos un Acuerdo de Confidencialidad bilateral (NDA) con validez jurídica entre ambas partes.
¿Qué tipo de organizaciones atienden?
Nuestros programas se adaptan a despachos profesionales y pequeñas empresas desde 1 a 10 colaboradores, PyMEs de 11 a 50 personas, y medianas empresas u organizaciones con más de 50 colaboradores.
¿Identificas un posible intento de fraude o llamada extorsiva en este momento?
REDDICOM no opera como línea de auxilio policial 24/7. Si sospechas de un incidente activo en tu oficina o conmutador, sigue estas medidas de contención inmediata:

