Metodología · RAP

El Framework RAP.
Resilience Acceleration Program.

RAP es la metodología exclusiva de SEK que conduce cada engagement. Tres fases sostienen un ciclo operativo de seis etapas que transforma el riesgo en un resultado medible por Cyber Quantification SEK. Es un framework publicado y verificable: repetible, evolutivo y abierto a tu verificación.

RAP en acción
RAP en acción
Las tres fases

Advise, Implement, Manage. Un ciclo que no se detiene.

Fase 01

Advise

Enmarcar el problema. Definir el programa.

Diagnóstico de la postura actual, exposición a amenazas, presión regulatoria y realidad operativa. La fase que alinea al board, al regulador y a la operación en torno a un plan con metas medibles.

Fase 02

Implement

Construir la capacidad operativa.

Implementar los controles, integraciones y estándares que el plan exige. Es donde Nautilus se calibra a tu entorno, se construye la detección inicial y se escriben y ensayan los playbooks.

Fase 03

Manage

Operar el programa. Evolucionarlo continuamente.

Operación continua de la capacidad. El ciclo de seis etapas se ejecuta dentro de esta fase indefinidamente, y cada vuelta produce un delta medible. La operación no se estanca: mejora en cada ciclo.

El ciclo operativo

Seis etapas, del riesgo a la decisión.

Dentro de Manage, el mismo ciclo se repite en cada engagement, siempre verificable y comparable vuelta tras vuelta.

01

Perfil

Mapea el contexto de negocio, los activos críticos y el apetito de riesgo.

02

Identificar

Levanta exposiciones, brechas y amenazas relevantes para el entorno.

03

Evaluar

Cuantifica el riesgo en exposición financiera mediante Cyber Quantification SEK.

04

Priorizar

Ordena qué tratar primero por el mayor retorno en reducción de riesgo.

05

Tratar

Ejecuta los controles y servicios del catálogo SEK según el plan.

06

Monitorear

Mide el delta, reporta al board y realimenta el siguiente ciclo.

Escenarios de riesgo

El mapa de escenarios, priorizado por exposición.

Cada hexágono es un escenario de riesgo. La intensidad del verde es la exposición financiera (Cyber Quantification SEK): la colmena muestra dónde está la mayor exposición, para que el programa trate primero lo que más reduce el riesgo.

RansomwareAccesoindebidoFugade datosFraudefinancieroRiesgo deproveedorIntrusión desistemaIndisponibilidadde servicioAmenazainternaExposiciónen la nubeParada deproducción
Intensidad = exposición financiera (Cyber Quantification SEK)
menor exposiciónmayor exposición
Núcleo · 6 escenarios fijos
Contextual · 4 por cliente

La colmena muestra dónde está la mayor exposición y Cyber Quantification SEK explica por qué. Los controles actúan como palanca sobre ese número.

Cuantificación · Cyber Quantification SEK
El riesgo se vuelve un número que el board entiende.

Cada escenario se traduce en exposición financiera mediante Cyber Quantification SEK, el método propietario de cuantificación de riesgo de SEK. Así es como "estamos expuestos" se convierte en "USD X de pérdida esperada", el lenguaje que sostiene la decisión en el board.

"La mayoría de los MSSPs trabaja con su propio método cerrado. RAP es publicado y puedes verificar cada número."

Principio del RAP
Por qué es diferente

Un playbook que puedes verificar.

Publicado

El método está documentado y se te entrega, no es una caja negra. Sabes cómo se obtuvo cada número.

Repetible

El mismo proceso en cada engagement, comparable vuelta tras vuelta. El progreso se mide, no se estima.

Evolutivo

Cada ciclo recalibra prioridades con base en lo que cambió en tu entorno y en el panorama de amenazas.

RAP

Mira el RAP funcionando sobre tu entorno.

El FRA es el primer paso del RAP: en unos 50 minutos, sales con tu nivel de madurez, las brechas y el roadmap priorizado.