Productos y ServiciosConsultoría en Ciberseguridad
Asesoría en Desarrollo e Implementación de Estrategia de Ciberseguridad
La gerencia general y el directorio deben actuar con la debida diligencia y procurar proteger los activos digitales de su empresa como también los datos almacenados de terceros.
Sin embargo, la regla general es que estos altos ejecutivos tengan conocimiento y experiencia en otros ámbitos. Al involucrarse en un plan de mejora de la ciberseguridad, es importante contar con una estrategia completa, que cubra INFRAESTRUCTURA, PERSONAS, DISPOSITIVOS y REDES.
Para acercar a la gerencia de tecnologías de la información a la alta gerencia, hemos creado este servicio de consultoría estratégica que entrega un marco de referencia diseñado por especialistas internacionales, sugerido por la NIST , donde a través de consultores especializados y certificados, evaluamos el actual nivel de ciberseguridad de la organización y acordamos el punto a donde se desea llegar en un plazo determinado. Entregamos herramientas gráficas e informes para poder comunicar correctamente los avances, entregando poder al CISO o Gerente de Tecnología.
Evaluación de Ciberseguridad
Una evaluación de alto nivel, con foco principal en los aspectos tecnológicos de riesgo, ciberseguridad, protección de datos y continuidad de negocios y secundario en procesos y personas.
Revisión acabada del estado actual. Entrega recomendaciones específicas para tecnología, personas y procesos, así como una base de evaluación y seguimiento futuro, basadas en prácticas de la industria (ISO 27002, 22301, CobIT5, CIS v8).
Entregables:
- Levantamiento de información
- Registro de información levantada y fuentes
- Identificación de datos y métricas relevantes
- Informe de evaluación
- Recomendaciones tecnológicas y priorización
- Recomendaciones estratégicas (personas/procesos/tecnología)
- Presentación ejecutiva
Acompañamiento
Asesoría externa, revisión continua de procesos y tecnologías, separado en dos etapas, estableciendo un programa de ciberseguridad basado en prioridades definidas, y haciendo el seguimiento periódico de las iniciativas asociada.
Entregables:
- Gestión de estrategia de ciberseguridad
- Informe mensual con avances de implementación
- Seguimiento de métricas
- Recomendaciones de ciberseguridad y continuidad de negocios
- Confección de políticas/guías/estándares
- Presentación ejecutiva
- Herramientas gráficas para presentación del encargado al directorio