• Servicios
    • Servicio de Reporte SOC
    • Managed services
    • Asesoría de TI
      • Asesoría en Vulnerabilidad TI
      • Pruebas de Penetración
      • Gestión de Acceso Privilegiado
      • Ingeniería Social
      • SHIELD: Para Pequeñas y Medianas Empresas
    • Servicios Financieros Auditoría
      • Servicio PCI DSS
    • Cumplimiento TI Con Gobierno
  • Industrias
    • Servicios Financieros
    • Concesionarias
    • Empresas
  • Acerca de Nosotros
    • Conozca al equipo
    • Trabaja con Nosotros
    • Aviso de Privacidad
  • Blog
  • Contacto
  • Learning

Llámanos hoy: +52 56 4001 5585

Encuéntranos
ecalvillo@ocd-tech.com.mx
OCD Tech MéxicoOCD Tech México
  • Servicios
    • Servicio de Reporte SOC
    • Managed services
    • Asesoría de TI
      • Asesoría en Vulnerabilidad TI
      • Pruebas de Penetración
      • Gestión de Acceso Privilegiado
      • Ingeniería Social
      • SHIELD: Para Pequeñas y Medianas Empresas
    • Servicios Financieros Auditoría
      • Servicio PCI DSS
    • Cumplimiento TI Con Gobierno
  • Industrias
    • Servicios Financieros
    • Concesionarias
    • Empresas
  • Acerca de Nosotros
    • Conozca al equipo
    • Trabaja con Nosotros
    • Aviso de Privacidad
  • Blog
  • Contacto
  • Learning
las 5 categorías del Trust Services Criteria SOC 2 con descripción de cada criterio, diseñado por OCD Tech

Qué es el Trust Services Criteria y por qué define todo tu SOC 2®

El Trust Services Criteria es el marco que define qué controles debe tener tu empresa para obtener un SOC 2. Conoce sus 5 categorías, cuál es obligatoria y cómo elegir el alcance correcto según tu modelo de negocio.

Cómo hacer una prueba de ingeniería social sin destruir la confianza de tu equipo

Cómo hacer una prueba de ingeniería social sin destruir la confianza de tu equipo

Simular un ataque de phishing contra tus propios empleados puede fortalecer tu cultura de seguridad o destruirla, dependiendo de cómo lo hagas. Esta guía explica la metodología correcta, los escenarios más comunes y cómo convertir los resultados en aprendizaje real.

Las 5 señales de que tu empresa necesita ya un vCISO

Las 5 señales de que tu empresa necesita ya un vCISO

Las 5 señales de que una empresa mediana en México necesita un vCISO. Audiencia: dueños de empresa y directores.

Cómo los hackers usan WhatsApp para entrar a tu empresa

Cómo los hackers usan WhatsApp para entrar a tu empresa

WhatsApp es el canal de comunicación empresarial más usado en México. También es el vector de ataque favorito de los hackers. Conoce los 4 métodos que usan para infiltrarse en tu empresa y qué puedes hacer para protegerte.

La evolución del RPA: del scripting básico a la automatización inteligente con IA

La evolución del RPA: del scripting básico a la automatización inteligente con IA

La automatización de procesos robóticos (RPA) ha recorrido un camino fascinante en las últimas décadas. Lo que comenzó como simples scripts para tareas repetitivas hoy se ha transformado en una pieza clave de la transformación digital impulsada por inteligencia artificial.

OCD Tech México reafirma la continuidad de sus operaciones

OCD Tech México reafirma la continuidad de sus operaciones

Ciudad de México, MX — OCD Tech México confirmó hoy que sus operaciones continúan sin cambios, tras el anuncio de que las operaciones de OCD Tech en Estados Unidos se han integrado a Compass IT Compliance, firma especializada en ciberseguridad, cumplimiento y auditoría de TI.

Pentest vs escaneo de vulnerabilidades: por qué confundirlos puede costarte caro

Pentest vs escaneo de vulnerabilidades: por qué confundirlos puede costarte caro

En el mundo de la ciberseguridad empresarial, pocos errores son tan costosos como confundir una herramienta con otra. Y sin embargo, en México, la gran mayoría de las empresas medianas que contratan servicios de seguridad no saben con precisión qué están comprando cuando les ofrecen un “escaneo de vulnerabilidades” o un “pentest”.

5 pasos para entrenar a tu equipo contra phishing este mes

5 pasos para entrenar a tu equipo contra phishing este mes

La buena noticia: con un plan concreto, en 30 días puedes convertir a tu equipo en tu primera línea de defensa. Aquí están los 5 pasos para entrenar a tu equipo contra phishing este mes.

SOC® 2 no es marketing: es responsabilidad operativa

SOC® 2 no es marketing: es responsabilidad operativa

En muchos sectores tecnológicos, decir que una empresa “tiene SOC 2” se ha convertido casi en un argumento comercial. Aparece en presentaciones de ventas, en páginas web y en procesos de negociación como una señal rápida de madurez.

Qué es una vulnerabilidad en seguridad de la información

Qué es una vulnerabilidad en seguridad de la información

Imagina que toda tu información personal, fotos, mensajes, datos bancarios, vive dentro de una casa digital. Para protegerla, usas puertas con cerradura (tus contraseñas) y muros sólidos (el propio sistema).

  • 1
  • 2
  • …
  • 30
  • 31

Contáctenos

Si tiene alguna duda sobre nuestros servicios, escribanos y nos comunicaremos a la brevedad.

Enviar mensaje

Auditoría de TI – Consultoría en Ciberseguridad – Aseguranza

OCD Tech, con sede en Boston, ha sido un referente en la región noreste de EE.UU. Con más de 12 años de operación, hemos consolidado nuestra experiencia en ciberseguridad.

En 2022, tras un crecimiento excepcional en Auditoría y Seguridad de TI, nos convertimos en una entidad independiente y expandimos nuestro alcance con la creación de OCD Tech México, fortaleciendo nuestra presencia internacional en ciberseguridad.

Información de Contacto

  • OCD Tech México
  • Av. San Jerónimo 1256, San Jerónimo Lídice, La Magdalena Contreras, 10200 Ciudad de México, CDMX
  • +52 56 4001 5585
  • lmendoza@ocd-tech.com.mx
  • ecalvillo@ocd-tech.com.mx

ocd-tech.com.mx

Síguenos

Certificaciones de nuestro Equipo

  • Certified Information Systems Security Professional (CISSP)
  • Certified Information Systems Auditor (CISA)
  • Offensive Security Wireless Professional (OSCP)
  • System Security Certified Practitioner (SSCP)
  • CSX Cybersecurity Practitioner
  • CyberArk Trustee / CyberArk Defender
  • Symantec Certified Security Awareness Advocate
  • Qualys Certified Vulnerability Management Specialist
  • Project Management Professional (PMP)
  • GIAC Penetration Tester (GPEN)
  • CompTIA Security+
  • CompTIA Network+
  • Certified in Risk and Information Systems Control (CRISC)
  • Jamf Certified Associate
  • Microsoft Technology Associate – Security
  • AWS Certified Cloud Practitioner
  • Apple Certified Associate
  • Sumo Logic Certified
  • Splunk Core Certified User
  • JumpCloud Core Certification

© 2026 — Highend WordPress Theme. Theme by HB-Themes.

  • Aviso de Privacidad

🔐 No es otro newsletter más.

Cada dos meses compartimos un reporte exclusivo con las amenazas más relevantes, tendencias del sector y consejos para proteger tu empresa.

Sin spam. Sin frecuencia excesiva. Solo valor.

¡Suscríbete Aquí!