Formulario de Solicitud de Auditoría de Seguridad Formulario de Solicitud de Auditoría de Seguridad Complete este formulario para solicitar una auditoría de seguridad y definir alcance, objetivos, activos, restricciones y entregables esperados. 1. Datos generales del solicitante Nombre de la empresa / entidad CIF / NIF Sector de actividad Dirección fiscal Ciudad / Provincia / Código postal Persona de contacto principal Cargo Correo electrónico Teléfono Persona de contacto secundaria Correo / Teléfono secundario 2. Información de la solicitud Fecha de solicitud Referencia interna del proyecto Tipo de auditoría solicitada Auditoría de seguridad informática general Auditoría de red Auditoría de infraestructura Auditoría de aplicaciones web Auditoría de aplicaciones móviles Auditoría de sistemas en la nube Auditoría de cumplimiento normativo Auditoría de seguridad física Pentesting / pruebas de intrusión Evaluación de vulnerabilidades Revisión de configuraciones seguras Auditoría de terceros / proveedores Motivo de la solicitud Requisito normativo Política interna Licitación / cliente Incidente de seguridad previo Revisión periódica preventiva Certificación Cambio importante en infraestructura Fusión / adquisición Objetivo principal de la auditoría 3. Alcance de la auditoría Alcance solicitado Toda la organización Solo una sede Solo un departamento Solo sistemas críticos Solo entorno cloud Solo aplicaciones concretas Solo red interna Solo acceso remoto / VPN Sedes / ubicaciones incluidas Departamentos o áreas afectadas Dirección TI / Sistemas Recursos Humanos Finanzas Operaciones Comercial Atención al cliente Producción Legal / Compliance Activos o sistemas excluidos expresamente 4. Información técnica del entorno Número aproximado de usuarios Número aproximado de sedes Número aproximado de servidores Número aproximado de endpoints Número aproximado de aplicaciones críticas Entorno principal Seleccione On-premise Cloud Híbrido Proveedor cloud principal Seleccione AWS Microsoft Azure Google Cloud Oracle Cloud Otro Tecnologías principales utilizadas Herramientas de seguridad implantadas Antivirus / EDR SIEM Firewall perimetral WAF IDS / IPS MDM MFA DLP Backup centralizado Cifrado de disco PAM Gestión de vulnerabilidades 5. Requisitos regulatorios y de cumplimiento Normativas o estándares aplicables RGPD / GDPR ENS ISO 27001 NIS2 PCI DSS SOC 2 HIPAA LOPDGDD Marco concreto de referencia Se requiere informe para auditor externo, cliente o certificadora Seleccione Sí No Destinatario o finalidad 6. Pruebas solicitadas Servicios concretos requeridos Revisión documental Entrevistas al personal clave Revisión de arquitectura Escaneo de vulnerabilidades Pentesting externo Pentesting interno Revisión de hardening Revisión de permisos y accesos Revisión de backups y continuidad Simulación de phishing Auditoría WiFi Revisión de logs y monitorización Revisión de APIs Análisis de código Nivel de profundidad esperado Seleccione Básico Intermedio Exhaustivo Modalidad preferida Seleccione Remota Presencial Mixta 7. Ventanas de trabajo y restricciones Fecha deseada de inicio Fecha límite o compromiso de entrega Horario permitido para pruebas Horario laboral Fuera de horario laboral Fin de semana 24x7 Existen periodos críticos Seleccione Sí No Existen restricciones operativas o técnicas Seleccione Sí No Detalle de restricciones Se permiten pruebas intrusivas Seleccione Sí No Solo previa autorización específica Se permite explotación controlada de vulnerabilidades Seleccione Sí No Limitada 8. Gestión de accesos y coordinación Persona responsable de autorizar la auditoría Cargo Correo electrónico Habrá acompañamiento del equipo TI Seleccione Sí No Se facilitarán credenciales de prueba Seleccione Sí No Pendiente de definir Se dispone de entorno de pruebas / staging Seleccione Sí No Se requiere NDA / acuerdo de confidencialidad Seleccione Sí No Documentación requerida al auditor 9. Incidentes previos y contexto de riesgo Incidentes de seguridad en los últimos 24 meses Seleccione Sí No Prefiere no indicarlo Tipología general del incidente Descripción breve del contexto Riesgos o preocupaciones concretas a revisar 10. Entregables esperados Entregables requeridos Informe ejecutivo Informe técnico detallado Resumen para dirección Matriz de riesgos Evidencias técnicas Plan de remediación Reunión de presentación de resultados Re-test / validación de correcciones Formato del informe preferido Seleccione PDF Word Presentación Hoja de cálculo Portal / plataforma Idioma del informe Seleccione Español Inglés Bilingüe Nivel de detalle esperado Seleccione Ejecutivo Técnico Ambos 11. Priorización y criticidad Qué es más importante para esta auditoría Identificar vulnerabilidades críticas Cumplimiento normativo Reducir superficie de ataque Evaluar madurez de seguridad Verificar controles existentes Preparar certificación Validar proveedores / terceros Nivel de criticidad global del proyecto Seleccione Baja Media Alta Crítica Impacto esperado si se detectan fallos relevantes Seleccione Operativo Económico Legal Reputacional Contractual Multidimensional 12. Presupuesto y condiciones Presupuesto estimado / rango disponible Se requiere propuesta económica cerrada Seleccione Sí No Se requiere desglose por fases o servicios Seleccione Sí No Forma de contratación prevista Seleccione Proveedor habitual Comparativa de ofertas Concurso / licitación Contratación directa Otro 13. Documentación adjunta Se adjunta documentación de apoyo Seleccione Sí No Documentos adjuntos disponibles 14. Observaciones adicionales Observaciones 15. Declaración y autorización Declaro que la información facilitada es correcta y suficiente para iniciar la valoración de la auditoría. Autorizo el tratamiento de esta información con el fin de evaluar y gestionar la solicitud de auditoría de seguridad. Nombre y apellidos del responsable Cargo Firma Fecha Enviar solicitud Restablecer formulario Los datos facilitados serán tratados exclusivamente para evaluar, planificar y gestionar la solicitud de auditoría de seguridad.