Asesoría, consultoría y capacitación en seguridad de la información, continuidad del negocio, control interno y riesgos cibernéticos
Nuestros Servicios
Asesoría
Recomendaciones, sugerencias y consejos en el ámbito de Seguridad de la Información, continuidad del negocio, riesgos cibernéticos y control interno de tecnologías. Este servicio incluye:
- Acompañamiento ejecutivo,
- Supervisión al cumplimiento de planes y programas operativos y estratégicos de ciberseguridad,
- Participación en el Comité de Seguridad de la Información y Continuidad del Negocio generando iniciativas y apoyo en el seguimiento de los acuerdos,
- Inclusión de la seguridad de la información en las inversiones en herramientas, servicios, sistemas, aplicativos, etc,
- Manejo de situaciones de fraude cibernético,
- Asuntos relacionados a regulaciones y normas,
- Supervisión de apego a certificaciones o acreditaciones, ejemplo: PCI DSS, COSO,
- Actualización de los componentes del plan de continuidad del negocio,
- Acompañamiento en las pruebas y simulacros de continuidad del negocio y la ejecución de planes de recuperación en caso de contingencias,
- “Coaching” para el desempeño de las funciones de CISO (Corporate Information Security Officer),
- Evaluación de controles y en proyectos e iniciativas para reforzamiento del control interno,
- Recomendación sobre solución de problemas y oportunidades de mejora,
- Análisis, pruebas y selección de pólizas de seguro de ciberseguridad y coordinación de proveedores.
Consultoría
Realizamos análisis de necesidades, diseño de soluciones y acompañamiento en la implementación de:
• Clasificación de la información en base a su criticidad.
• Procesos de desarrollo seguro de sistemas y aplicaciones,
• Los indicadores: de cobertura de riesgos, “key risk indicators”, “key performance indicators”
• Prevención de fraudes cibernético
• Herramientas y servicios que den soporte a las funciones de reducción de riesgos y la prevención, detección y contención de fraudes, ataques cibernéticos y exposición de vulnerabilidades.
• Control de accesos: para gestión de identidades, definición de perfiles y evaluación de sus riesgos.
• Control Interno: diseño y desarrollo de las matrices de riesgo y control, evaluación de la efectividad de los controles.
• Evaluaciones: de los programas de capacitación especializada en Seguridad de la Información y los programas de concientización, de los niveles de exposición por riesgo cibernético.
Capacitación
Con la capacitación buscamos elevar el nivel de conocimiento de seguridad y riesgos que ayuden a evitar que las amenazas constituyan riesgos que ocasionen daños a la organización. La capacitación es para:
• Personal con funciones de Seguridad de la Información y Continuidad del Negocio
• Todo el personal conforme los planes institucionales.
• Específica en metodología para evaluación de riesgos cibernéticos.
• En los procesos de evaluación de la efectividad de los controles.
ABOUT US
Somos un equipo de expertos orientado a servicios cuyo objetivo es reducir los riesgos de tecnología y ciberseguridad, buscamos ayudarle a mejorar su negocio y catapultar las iniciativas del mismo, con riesgos controlados y aceptados; nos enfocamos para que su negocio mantenga un gasto eficiente y controlado de tecnología y seguridad.
Contamos con más de 20 años de experiencia en Seguridad de la Información, Continuidad del Negocio, Control Interno y Riesgos Tecnológicos, incluido Ciberseguridad.
Hemos adquirido nuestra experiencia mediante el trabajo en campo en empresas de los giros financiero, seguros, enseñanza profesional y de postgrado, manufactura y gobierno; con responsabilidades que van desde la asesoría, consultoría, dirección, incluyendo las funciones de «Corporate and Chief Information Security Officer» en México, España y Estados Unidos de Norteamérica.
