SERVICIOS
Rediseñamos tu seguridad con los últimos estándares de la industria
GOBIERNO DE LA SEGURIDAD DE LA INFORMACION
Gestionamos la seguridad de la información, aplicando las mejores prácticas y estándares. aplicamos métodos de análisis de riesgos para protección de los activos de información, diseñamos controles orientados al cumplimiento de los objetos de mitigación de riesgos y auditorías de infraestructura tecnológica.
Nuestro servicio permite:
● Disponibilidad un CISO Certificado como servicio para establecer un marco normativo interno que define los niveles de seguridad.
● Responder a procesos de auditorías internas y externas.
● Atender las regulaciones aplicables a tu industria (Normas RAN/Protección de datos).
● Análisis y gestión de riesgos.
● Capacitar a colaboradores en temas relativos a buenas prácticas de seguridad.
CIBERSEGURIDAD
Administramos el Riesgo Tecnológico alineado con controles definidos según NIST, PCI-DSS, NIST, ISO 27032 (Ciberseguridad). Generamos procesos y procedimientos adecuados, mitigando riesgos, protegiendo los activos de información, administrando controles y tecnologías para mantener los riesgos bajo un nivel aceptable.
Nuestro servicio permite:
● Realizar Ethical Hacking y evaluación de vulnerabilidades.
● Test de penetración para ambientes productivos y aplicaciones de negocio (Pentesting).
● Diseño de controles que permiten mitigar vulnerabilidades de sistemas.
● Ejecución de la Auditoría independiente del programa de seguridad de SWIFT (CSP). Ver link
PROTECCIÓN DE DATOS
De acuerdo con las legislaciones de la privacidad (GDPR/LGPD), y al estándar ISO 27701:2019 con el objetivo de Sistema de Gestión de Privacidad de Información Disponibilidad .
Nuestro servicio permite:
● Disponibilidad un DPD/DPO como servicio para representar a su organización ante las agencias de protección de datos.
● Adecuar los procesos de tratamiento de datos personales según la ley aplicable.
● Realizamos el Análisis de riegos de la Privacidad DPIA.
● Diseño de controles que permiten mitigar riesgos de confidencialidad.
CONTINUIDAD DE NEGOCIO
Preparamos a los equipos para enfrentar los incidentes que afecten la Continuidad de Negocio, basados en estándares como ISO 22301, fortaleciendo a las empresas, aumentando el nivel de resiliencia ante situaciones de desastres.
Nuestro servicio permite:
● Análisis de Riesgos de la Continuidad del Negocio.
● Elaboración y pruebas del Plan de continuidad de negocio (BCP).
● Elaboración del Plan de Recuperación Ante Desastres (DRP).
OPERACIÓN TECNOLÓGICA
Normalizamos las actividades de la Operación de TI, basada en buenas prácticas como ITILv4 o ISO 20001, para el tratamiento de incidentes, problemas, cambios, etc. Utilizamos herramientas de gestión certificadas.
Nuestro servicio permite:
● Implementación de ISO 20000-1 de Gestión de Calidad de Servicios de TI.
● Automatización de Procesos de Gestión Tecnológica.
● Diseño de Arquitectura tecnológica para el Negocio.
● Diseño e implementación de Redes de Datos.
Tecnologías
Herramienta para la automatización de procesos de ITSM. Te ayudamos a descubrir dónde están las respuestas lentas e ineficientes de tus procesos para automatizarlos y garantizar que se dé respuesta con una asignación inteligente de recursos.
Herramienta para el análisis estático de código, que permite detectar vulnerabilidades de las aplicaciones en el proceso creación de módulos, bibliotecas. A través de esta herramienta brindamos la gestión del SDLC para sus equipos de desarrolladores.
Herramienta para la automatización detección de vulnerabilidades.
Herramienta para la ejecución de Pentesting.