Ingenio.CeroEvaluar mi instalación

Controles Volumétricos · RMF 2026

Evidencia técnica para demostrar su cumplimiento.

Pruebas de seguridad para los activos tecnológicos que soportan sus Controles Volumétricos, con documentación, trazabilidad y seguimiento de hallazgos.

ANEXO 21 · 21.6.2 · FRACCIÓN XVII
Prueba anualSin detener la operaciónEvidencia trazableSeguimiento
PLAN DE REMEDIACIÓNHALLAZGO · ACCIÓN · PLAZO
TABLA DE CUMPLIMIENTOFRACCIÓN · ESTADO · EVIDENCIA
Ingenio.Cero / EVIDENCIA
INFORME DE PRUEBAS DE SEGURIDAD

CONTROLES
VOLUMÉTRICOS


ANEXO 21 / 21.6.2 / XVII
INSTALACIÓN EVALUADA
DATOS ANONIMIZADOS
FOLIO
INT–2026–0001
SHA-256
8F2A…91D0
EVIDENCIA
TRAZABLE
DESPLAZAR

El expediente es el producto

Esto es lo que recibe.

No está comprando un escaneo. Está construyendo evidencia para su expediente de cumplimiento.

01

Reporte técnico

Activos, topología, puertos, cifrado, vulnerabilidades, tráfico y evidencia.

02

Resumen ejecutivo

Riesgo, prioridades, impacto operativo y recomendaciones.

03

Tabla 21.6.2

Fracción, requisito, estado, detalle y evidencia asociada.

04

Plan de remediación

Hallazgo, severidad, acción, responsable, plazo y estado.

05

Constancia de ejecución

Folio, fecha, instalación, alcance, metodología y responsable técnico.

Fundamento normativo

No es una recomendación de ciberseguridad.
Es un requerimiento documentado.

La prueba relaciona cada activo, resultado y evidencia con el requisito que técnicamente soporta. La referencia exacta debe validarse contra la publicación oficial vigente.

Consultar fuente oficial DOF →

Metodología

De la instalación
a la evidencia.

Una secuencia no destructiva que convierte señales técnicas en hallazgos revisables y acciones concretas.

FASE 01

Inventario de activos

IP, MAC, fabricante, hostname, sistema estimado, clasificación y criticidad.

ATGPOSSQL SERVERSWITCH
FASE 02

Exposición de servicios

Conexiones estándar para identificar puertos, servicios y estado de cifrado, sin explotación.

TCP/443TLS 1.31433 SQLRESTRICTED
FASE 03

Vulnerabilidades

Del producto y versión a CPE, NVD, CVE y CVSS; las inferencias siempre requieren validación.

CPENVD / NISTCVECVSS 8.1
FASE 04

Tráfico y segmentación

Metadatos mínimos para documentar flujos, protocolos sin cifrado e indicadores de riesgo.

ORIGENDESTINOPROTOCOLOBYTES
ACTIVOSERVICIOCPECVEHALLAZGO

Seguridad operativa

La estación sigue operando.

El alcance está diseñado para instalaciones en operación mediante conexiones estándar, monitoreo pasivo y comunicación saliente cifrada.

0Pruebas de intrusión
0Puertos entrantes requeridos
0Interrupciones planificadas

No realizamos: fuerza bruta · explotación activa · inyección de código · denegación de servicio · pruebas destructivas.

Alcance transparente

25 requisitos.
Un mapa claro de responsabilidades.

FRACCIÓNIClasificación de alcance
FRACCIÓNIIClasificación de alcance
FRACCIÓNIIIClasificación de alcance
FRACCIÓNIVClasificación de alcance
FRACCIÓNVRequiere revisión
FRACCIÓNVIClasificación de alcance
FRACCIÓNVIIClasificación de alcance
FRACCIÓNVIIIClasificación de alcance
FRACCIÓNIXClasificación de alcance
FRACCIÓNXRequiere revisión
FRACCIÓNXIClasificación de alcance
FRACCIÓNXIIClasificación de alcance
FRACCIÓNXIIIClasificación de alcance
FRACCIÓNXIVClasificación de alcance
FRACCIÓNXVRequiere revisión
FRACCIÓNXVIClasificación de alcance
FRACCIÓNXVIIEvidencia generada
FRACCIÓNXVIIIClasificación de alcance
FRACCIÓNXIXClasificación de alcance
FRACCIÓNXXRequiere revisión
FRACCIÓNXXIClasificación de alcance
FRACCIÓNXXIIClasificación de alcance
FRACCIÓNXXIIIClasificación de alcance
FRACCIÓNXXIVClasificación de alcance
FRACCIÓNXXVRequiere revisión
XVII

La prueba anual

La prueba no termina cuando se genera el PDF.

Los hallazgos continúan por una ruta documentada hasta su cierre.

PRUEBAHALLAZGOREMEDIACIÓNREVALIDACIÓNCIERRE

El alcance, antes de firmar

Preferimos definir el límite antes de contratar.

✓ Hacemos

Inventario tecnológico

Exposición de servicios

Validación de TLS

Análisis de segmentación

Monitoreo pasivo

Correlación CVE

Evidencia técnica

Seguimiento y revalidación

— Fuera de este alcance

Pentesting activo

Fuerza bruta o DoS

Phishing e ingeniería social

Auditoría integral de código

Verificación metrológica

Operación de antivirus o IDS/IPS

Sectores

Una metodología.
Alcances específicos.

02

Distribuidores y almacenistas

Operación e infraestructura multiinstalación

Ver alcance →
03

Comercializadores

Operación e infraestructura multiinstalación

Ver alcance →
04

Transportistas

Operación e infraestructura multiinstalación

Ver alcance →
05

Auditores y verificadores

Evidencia diseñada para ser revisada

Ver alcance →

Grupos multiinstalación

Una instalación o cincuenta.
Una sola vista.

La vista consolida estados y hallazgos sin sustituir el expediente individual de cada instalación.

CONTROL DE CUMPLIMIENTODATOS DEMOSTRATIVOS
12Instalaciones
9Con evidencia
2Atención
1Crítica
INSTALACIÓNÚLTIMA PRUEBAHALLAZGOSESTADO
NORTE 012026–03–121✓ EVIDENCIA
CENTRO 032026–04–122✓ EVIDENCIA
GOLFO 022026–05–123! ATENCIÓN

Preguntas frecuentes

Respuestas sin letra pequeña.

No. Ingenio.Cero genera evidencia técnica para el expediente y para apoyar la revisión del proveedor del servicio de verificación correspondiente.

Evaluación inicial

Antes de su próxima verificación, sepa qué evidencia tiene y cuál le falta.

Revisamos su situación actual y determinamos el alcance técnico aplicable a su instalación.

La solicitud será enviada de forma segura a crodriguez@anexo30.com.