¿Cuáles son las principales ventajas de WithSecure Consulting & Training?
Gestión centralizada: ofrece soporte para su entorno WithSecure gestionado de forma centralizada.
Proyectos a medida: cada proyecto se adapta a su entorno específico.
Asistencia para actualizaciones: ayuda de guardia durante las actualizaciones y los cambios de configuración.
Revisiones de estado: revisiones trimestrales y actualizaciones anuales en su nombre.
Formación personalizada: sesiones sobre los productos adaptadas a su propio personal de TI.
Nota importante: no se incluyen licencias; requiere disponer ya de productos de WithSecure.
Download: WithSecure Consulting & Training
Proyectos de consultoría específicos: proyectos de implementación, actualización y gestión adaptados a su entorno.
Asistencia técnica para actualizaciones: disponibilidad de expertos durante las actualizaciones y los cambios en su entorno.
Ayuda remota para la configuración: conexión remota para asistirle con las configuraciones, los ajustes y la gestión.
Revisiones trimestrales del estado del sistema: revisiones trimestrales y actualizaciones anuales realizadas en su nombre.
Sesiones de formación personalizadas: formación sobre productos y servicios diseñada para su departamento de TI.
Importante: no se incluyen licencias de protección; se requiere un entorno WithSecure ya existente.
WithSecure Consulting & Training es un servicio profesional en el que los expertos en productos de WithSecure planifican y ejecutan proyectos de implementación, actualización, gestión y formación dentro de su entorno WithSecure existente y gestionado de forma centralizada. WithSecure era anteriormente F-Secure Business, por lo que es posible que la documentación interna más antigua y los registros de compra sigan mencionando estos servicios bajo el nombre de F-Secure.
Implementación más rápida: los expertos se encargan de la configuración, en lugar de que su equipo tenga que aprender primero.
Menos interrupciones por actualizaciones: asistencia de guardia durante la propia ventana de cambio.
Mantenimiento documentado: las revisiones trimestrales generan pruebas fechadas del cuidado regular de la plataforma.
Las habilidades se mantienen en la empresa: la formación desarrolla capacidades que sus propios administradores conservarán posteriormente.
Vía única de escalación: un único interlocutor que ya conoce su entorno.
Alcance adecuado: solo paga por el trabajo del proyecto que sea necesario.
Dado que el servicio se contrata como un proyecto de alcance definido, la idoneidad depende menos del número de empleados que de si ya utiliza productos de WithSecure y cuenta con personal interno al que entregar los resultados. La tabla muestra con qué frecuencia se suele cumplir cada requisito en la práctica; esto no significa que el requisito en sí dependa del tamaño de la empresa.
| Requisito | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Rara vez | Por sector | A menudo |
| NIS 2 en la Unión Europea | Rara vez | Por sector | A menudo |
| Cuestionario de seguridad de grandes clientes | A veces | A menudo | ✓ |
| Personal propio para recibir la transferencia de conocimientos | ✕ | Parcial | ✓ |
| Este producto se adapta | Limitado | ✓ | ✓ |
Desde el 1 de abril de 2025, los operadores de infraestructuras críticas en Suiza deben notificar los ciberataques significativos a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, según la Ley de Seguridad de la Información revisada. Esta obligación se rige por el sector y la función, más que por el tamaño de la empresa, por lo que un proveedor de energía de tamaño medio o un proveedor de servicios informáticos puede estar sujeto a ella, mientras que un minorista de mayor tamaño no lo está. WithSecure Consulting & Training respalda esta obligación de forma indirecta: una implementación de detección correctamente configurada acorta el tiempo que transcurre entre el ataque y su detección, y las revisiones trimestrales dejan registros fechados que demuestran que el entorno se ha mantenido adecuadamente. Lo que el servicio no hace es detectar el ataque por usted, decidir si es notificable o presentar el informe, ya que eso sigue siendo un proceso interno con responsabilidades asignadas y una cadena de escalación definida. Tampoco puede elaborar la cronología del incidente que espera la BACS, ya que esta procede de sus propios registros y expedientes del caso, y no de un servicio de consultoría. Este texto constituye información general y no asesoramiento jurídico; evalúe su propia obligación de notificación con ayuda de un asesor jurídico cualificado.
Ningún producto o servicio garantiza el cumplimiento de la Directiva NIS 2, ya que esta se centra en las obligaciones de las organizaciones y no en las características del software. La NIS 2 exige a las entidades esenciales e importantes que mantengan políticas de análisis de riesgos y de seguridad de los sistemas de información, gestión de incidentes, continuidad del negocio y gestión de crisis, seguridad de la cadena de suministro, seguridad en la adquisición y el mantenimiento de los sistemas, procedimientos para evaluar la eficacia de las medidas, ciberhigiene básica y formación, así como control de acceso. Este servicio se ajusta directamente a dos de esas categorías: la medida de formación, a través de sesiones diseñadas para su propia organización de TI, y la seguridad en la adquisición y el mantenimiento de los sistemas, mediante proyectos de implementación y actualización con un alcance definido. Las revisiones trimestrales y las actualizaciones anuales también contribuyen al requisito de evaluar si las medidas existentes siguen siendo eficaces. Lo que el servicio no ofrece es la gestión de incidentes como servicio gestionado, la planificación de la continuidad del negocio o la gestión de crisis, la evaluación de la seguridad de la cadena de suministro ni el control de acceso en sistemas ajenos al entorno de WithSecure. Esas medidas siguen siendo responsabilidad de su propia organización o requieren servicios independientes.
En parte, y sobre todo en las secciones operativas más que en las técnicas. Le ofrece respuestas concretas sobre la gestión de parches y configuraciones para su infraestructura de seguridad, sobre la formación en seguridad del personal y sobre si su plataforma de protección se revisa según un calendario definido, ya que la revisión trimestral genera un registro con fecha que puede citar en lugar de una afirmación que tenga que defender. No responde a preguntas sobre el estado de las certificaciones, los resultados de las pruebas de penetración, el desarrollo seguro de software, las ubicaciones de tratamiento de datos, las listas de subencargados del tratamiento, las pruebas de continuidad del negocio ni la cobertura de supervisión 24/7. Hay un matiz que puede sorprender a los compradores: WithSecure vendió su negocio de consultoría de seguridad ofensiva en mayo de 2025, por lo que las pruebas de penetración y los ejercicios de «equipo rojo» ya no forman parte de los servicios de WithSecure y deben contratarse en otra parte. Si las preguntas abiertas de su cuestionario se refieren a la supervisión y la respuesta, en lugar de a la calidad de la implementación, añadir la detección y la respuesta de la misma familia de WithSecure, con su servicio integrado de búsqueda de amenazas «Elevate», cubre más aspectos que los días adicionales de consultoría y mantiene la coherencia de la consola y la generación de informes.
La diferencia decisiva es la continuidad: la consultoría y formación de productos se contrata como proyectos de alcance limitado con un inicio y un fin definidos, mientras que un gestor de servicios técnicos de WithSecure es un contacto designado de forma permanente que realiza un seguimiento continuo de su entorno. El gestor de servicios técnicos actúa como su principal punto de contacto para cuestiones técnicas, supervisa de forma proactiva sus casos de soporte abiertos, orienta en la toma de decisiones sobre soluciones, colabora en proyectos y configuraciones, y se encarga de que sus casos de soporte reciban prioridad. La consultoría y formación sobre productos le ofrece el mismo nivel de experiencia, pero dentro de un proyecto acordado, junto con las revisiones trimestrales del estado del sistema y las sesiones de formación personalizadas. El Soporte Premium complementa a ambos y ofrece acceso prioritario reactivo las 24 horas del día, los 7 días de la semana, a expertos técnicos, en lugar de un servicio de asesoramiento. Elige el servicio de proyectos cuando tengas una necesidad específica de implantación, actualización o formación, y el gestor de servicios técnicos cuando el verdadero problema sea la gestión continua.
| Capacidades | Asesoramiento y formación | Gestor de servicio técnico |
|---|---|---|
| Modelo de colaboración | Por proyecto | Continuo |
| Asistencia en la implementación y configuración | ✓ | ✓ |
| Comprobaciones de estado programadas | ✓ | Sin especificar |
| Sesiones de formación personalizadas | ✓ | No especificado |
| Priorización de casos de asistencia | No especificado | ✓ |
«Sin especificar» significa que WithSecure no incluye ese elemento en la lista de prestaciones de dicho servicio, lo cual no equivale a descartarlo. Confirma cualquier elemento marcado de esta forma durante la definición del alcance.
La limitación principal es el alcance: se trata del tiempo de los expertos, no del software de protección, por lo que no tiene ningún efecto hasta que ya se estén utilizando los productos de WithSecure, y no añade licencias, ni consola, ni capacidad de detección propia. WithSecure no publica un catálogo fijo de prestaciones para este servicio, ya que cada proyecto se define por separado; esto significa que no se puede comparar punto por punto con una oferta de la competencia antes de hablar con WithSecure o con tu distribuidor. No se ha podido verificar ninguna restricción por país o región en este servicio; lo que está claro es que se inicia a través de un formulario de contacto en lugar de prestarse de forma inmediata, por lo que el idioma de prestación y los plazos de entrega se acuerdan durante la definición del alcance, en lugar de publicarse. Una segunda sorpresa frecuente es la delimitación con respecto a la seguridad ofensiva: WithSecure se desprendió de su negocio de consultoría en ciberseguridad el 31 de mayo de 2025 y ahora opera de forma independiente como Reversec, por lo que las pruebas de penetración, el «red teaming» y la simulación de ataques ya no forman parte de la cartera de WithSecure. Los compradores que realmente necesitan una gestión continua, en lugar de un trabajo por proyectos, suelen acabar contratando posteriormente un gestor de servicios técnicos o un servicio de asistencia premium.
El servicio en sí incluye sesiones de formación personalizadas sobre los productos y servicios de WithSecure para su organización de TI, cuyo formato se acuerda durante la definición del alcance del proyecto. Por separado, WithSecure ofrece formación de pago impartida por expertos, ya sea in situ o en un aula, sobre temas como la arquitectura de seguridad, la investigación forense y la respuesta a incidentes, la evaluación de seguridad, así como el phishing y la ciencia del comportamiento.
Sí. Forma parte de los servicios de éxito para socios de WithSecure, junto con la formación para socios, y la plataforma WithSecure Elements con la que es compatible está basada en la nube y es multitenant, por lo que un proveedor puede aplicar el mismo estándar de configuración y la misma rutina de comprobación del estado a varios entornos de clientes desde una única consola. Las condiciones comerciales para los socios se acuerdan por separado con WithSecure.