/* global React, Eyebrow, Icon */ const { useState } = React; const FAQS = [ { q: '¿En cuánto tiempo se puede certificar ISO 27001 con Ariana?', a: 'En promedio entre 3 y 6 meses, dependiendo del tamaño y madurez de la empresa. Ariana automatiza la recolección de evidencia y el mapeo de controles, lo que reduce el ciclo a 6× respecto del enfoque manual. El plan exacto sale del diagnóstico inicial.', }, { q: '¿Cuál es la diferencia entre ISO 27001 y SOC 2?', a: 'ISO 27001 es una certificación internacional centrada en el sistema de gestión de seguridad de la información (SGSI). SOC 2 es un reporte de auditoría norteamericano sobre cinco principios (security, availability, processing integrity, confidentiality, privacy). Empresas SaaS que venden a EE.UU. suelen necesitar SOC 2 Type II; las que escalan globalmente apuntan a ISO 27001. Implementamos ambas.', }, { q: '¿Necesito SOC 2 Type I o Type II?', a: 'Type I evalúa el diseño de los controles en un punto en el tiempo. Type II evalúa la operación efectiva durante un período (típicamente 6 a 12 meses). La mayoría de los compradores enterprise exigen Type II. Brotek suele recomendar empezar por Type I en paralelo con la preparación para Type II.', }, { q: '¿Qué incluye un Pentesting de Brotek?', a: 'Pruebas de penetración internas y externas, web application, mobile, infra cloud y revisión de código. Entregamos un reporte técnico detallado, plan de remediación priorizado y re-test sin costo adicional. Trabajamos como Red Team — pensamos como un atacante real.', }, { q: '¿Pueden trabajar con stacks cloud (AWS, GCP, Azure)?', a: 'Sí. DevSecOps y revisión de infraestructura cloud son áreas core. Implementamos baselines CIS, IaC scanning (Checkov, tfsec), políticas de OPA y monitoreo continuo de configuraciones.', }, { q: '¿Cómo es la modalidad comercial?', a: 'Tres planes — Entry (3 meses), Medium (6 meses) y High (12 meses) — o packs a medida. El diagnóstico inicial siempre es gratuito y sin compromiso. Sin retainer obligatorio.', }, ]; const FAQItem = ({ q, a, open, onClick }) => (

{a}

); const FAQ = () => { const [open, setOpen] = useState(0); return (
Preguntas frecuentes

ISO 27001, SOC 2,
Pentesting.

Las dudas que escuchamos en cada diagnóstico. Si no ves la tuya, agendá una llamada — la respondemos en 30 minutos.

{FAQS.map((f, i) => ( setOpen(open === i ? -1 : i)}/> ))}
); }; window.FAQ = FAQ;