POLICY

POLÍTICA DE GESTIÓN

La empresa Plexicus, S.L., que realiza actividad de consultoría en ciberseguridad, ha decidido establecer una política de Calidad, Medio Ambiente y Seguridad de la Información. Esta política está alineada con la dirección estratégica de la organización y está orientada a la mejora continua para permitirnos cumplir con el nivel de satisfacción y calidad exigido por nuestros clientes, garantizar un compromiso con la protección del medio ambiente y la prevención de la contaminación y cumplir con los requisitos aplicables a la seguridad de la información, pilares para el establecimiento de nuestros objetivos.

Para asegurar esta Política de Gestión, la dirección de Plexicus, S.L. se compromete a:

Cumplir con las regulaciones legales vigentes aplicables a todas las actividades de la empresa. Implementar y mantener un Sistema de Gestión Integrado, basado en las normas ISO 9001, ISO 14001 e ISO 27001. Involucrar a todo el personal, un valor fundamental de esta empresa, a través de la formación y motivación continua para hacer suyo este compromiso, aplicándolo en su trabajo diario y asegurando así el buen funcionamiento del Sistema de Gestión. Proporcionar los recursos necesarios, tanto humanos como materiales, para el mantenimiento óptimo de equipos e instalaciones, continuando con la política establecida de mejoras e inversiones previstas por la Dirección. Trabajar para prevenir la contaminación y el uso sostenible de los recursos. Conocer los deseos y necesidades de nuestros clientes para aplicar medidas que aumenten su grado de satisfacción con nuestra empresa. Involucrar a nuestros proveedores para que compartan nuestro compromiso con la calidad, el medio ambiente y la seguridad de la información. Asegurar la seguridad de nuestra propia información y la de nuestras partes interesadas. Difundir y promover el desempeño de todos los empleados de acuerdo con el código de ética corporativo, que ha sido elaborado de acuerdo con la cultura de la organización.

La Dirección asume la responsabilidad y obligación de rendir cuentas en relación con la eficacia del sistema de gestión implementado.

Calificación

Comprueba si el AI Swarm Pentest encaja en tu entorno.

Déjanos el contexto mínimo. Revisaremos el alcance y te indicaremos el siguiente paso comercial.

Antes de enviar — verifica que encajas

Equipos con menos de 50 desarrolladores: empieza una prueba de 14 días en lugar de reservar una demo. Empieza una prueba de 14 días →

0 / 280

Sin compromiso. Si no encajas, te lo decimos.

SAMPLE HANDOVER · ILLUSTRATIVE

Sample evidence handover

A trimmed view of what your team receives at the end of an AI Swarm Pentest engagement. Real engagements include full technical evidence, executive narrative, and a remediation plan.

VALIDATED FINDING Evidence attached

Server-Side Request Forgery in webhooks/receiver

demo-project/sample-app · src/webhooks/receiver.py:42

SeverityHigh CVSS 3.18.6 Priority79 Confirmedvia replay

Untrusted caller-supplied URLs reach an internal egress without an allowlist. Replayed in a sandbox against a fresh authorised target — the same control was validated to fail twice.

REVIEWER-READY REMEDIATION Merge-ready PR

Validate the target URL against an allowlist of permitted hostnames. Reject private/internal IP ranges. Enforce HTTPS only.

plexicus/remediation/webhooks-ssrf 3 changed · 0 new files
42resp = requests.get(target_url)
42+if not is_allowed_host(target_url):
43+  raise WebhookRejected(target_url)
44+resp = requests.get(target_url, timeout=5)
Every engagement hands over:
  • Executive briefing
  • Validated findings list
  • Merge-ready PRs
  • Compliance mapping (NIS2 · DORA · CRA)