Implemente una estrategia de ciberseguridad y de seguridad de la información que esté enfocada en los principales riesgos, y que permita cumplir con los objetivos de su negocio.
Ayudamos a nuestros clientes a contar con una Planificación Estratégica de Seguridad de la Información y Ciberseguridad a corto, mediano y largo plazo.
Este servicio aborda las siguientes etapas:
Para el DIAGNÓSTICO inicial:
- Utilizamos estándares internacionales de seguridad de la información, tales como normas ISO, PCI DSS, NIST o CIS CONTROL, para revisar el grado de adhesión de los procesos de nuestros clientes con este tipo de estándares.
- Revisamos las brechas con las leyes nacionales, como por ejemplo, la ley de delitos informáticos (ley 21.459); y también revisamos normativas específicas que nuestros clientes deben cumplir, como por ejemplo: Normas emitidas por la Comisión del Mercado Financiero (CMF), Sarbarnes Oxley (SOX), normas de seguridad relacionadas al sector eléctrico, entre muchas otras.
- Además, aplicamos pruebas de ciberseguridad, tales como análisis de vulnerabilidades y/o ethical hacking.
- Todas las actividades anteriores, nos permitirá identificar cuáles son las principales brechas (GAP) y riesgos de seguridad nuestro cliente
- Emitimos un informe con recomendaciones de las brechas y riesgos que podrían ser mitigados.
En la etapa de DISEÑO, consideramos:
- Carta Gantt consensuada con el cliente a corto, medianos y largo plazo (2 a 3 años) con las actividades a realizar, hitos, entregables, responsables y fechas.
- Diseño de los Indicadores de Gestión (KPI) que permitirán mediar los avances del Plan Estratégico.
- Establecer procesos de cambio de prioridades en la ejecución de las actividades del Plan.
- Cada actividad del Plan Estratégico, contendrá una ficha detallada de cómo debe ser ejecutada.
- Difusión y capacitación de las actividades diseñadas para las líneas gerenciales y responsables.
Durante la fase de IMPLEMENTACIÓN, consideramos:
- Acompañamiento y/o ejecución, seguimiento y control de los procesos internos de cada cliente que permitan la ejecución del Plan Estratégico.
- Reporte de los KPI de cumplimiento definidos.
- Capacitaciones frecuentes para reforzar el cumplimiento.
Y en la fase de SEGUIMIENTO, nos centramos en el acompañamiento activo y en un nuevo diagnóstico que permitirá medir los avances obtenidos del Plan.