INFORMACIÓN GENERAL
- Última Actualización 09 Mar 2021
- Tipo de servicio Ciberseguridad
ACERCA DE ESTA ÁREA DE PRÁCTICA PROFESIONAL
La seguridad moderna se basa en la minimización de riesgos mediante la definición y adopción de controles, sea en los entornos tradicionales, nube y en las llamadas tecnologías de la Cuarta Revolución Industrial – 4RI.
Podemos ayudarlo a definir sus riesgos, asociarlo a sus objetivos organizacionales y jerarquizar su atención según su impacto y probabilidad de materialización.
Además, podemos apoyarlo en diseñar, monitorear y validar los controles para mantener sus riesgos en un estado aceptable, según su apetito y tolerancia al riesgo.
COMO EXPERTOS TE APOYAMOS EN
- Análisis de riesgos, definición de matrices y árboles de riesgo y jerarquización de atención
- Diseñar controles costo-eficaces para minimizar los riesgos
- Supervisar la implantación de controles (firewalls, WAF, antimalware, IAM, IPS/IDS, firewalls de bases de datos, controles criptográficos, procedimientos, políticas, monitoreo, dispositivos IoT, etc.)
- Revisar la configuración de los controles existentes para asegurar su efectividad al minimizar el impacto de los riesgos para los que fueron implementados
- Realizar pruebas de penetración internas o externas, con o sin conocimiento
- Realizar análisis de brecha de su estado real de seguridad con respecto a los requisitos regulatorios, de ley y de buenas prácticas internacionalmente aceptadas para su sector
- Diseñar su arquitectura de seguridad (más allá de la simple topología) para que cumpla los requisitos de buenas prácticas, efectividad, eficacia, regulatorios y legales
- Participar en la definición de los requisitos de seguridad de sus nuevas implementaciones (software o hardware) y fiscalizar que su implementación cumpla con los requisitos establecidos en la etapa de diseño
- Apoyarlo en la participación de ejercicios de equipos rojos (red team) durante el análisis de riesgos, definición de metas, inversiones o de estrategias de desarrollo de la seguridad
- Revisar sus esquemas de monitoreo, casos de uso y esquema de gestión de eventos de seguridad (SIEM, SOC, FIM, EDR, entre otros )
- Diseñar casos de uso de su sistema de gestión de eventos de seguridad (SIEM, SOC, FIM, EDR) utilizando metodologías internacionales (MagMA)
- Definir sus planes de recuperación de desastres, gestión de incidentes y continuidad operativa
- Diseñar e implementar ejercicios medibles de simulación de incidentes y recuperación de desastres
- Generar sus informes BIA (Análisis de impacto de negocio)
- Generar la documentación necesaria para mostrar su gestión de riesgos
Los servicios recibidos de Velasco & Calle D'Aleman son de alto valor, concretos, y ante todo defendiendo a toda costa nuestros intereses como grupo empresarial.
En San Vicente Fundación hemos trabajado con la firma Velasco & Calle D'Alemán desde hace mas de 5 años el tema de Propiedad intelectual y su consolidación en relación a I+D+i+E. Su acompañamiento ha sido integral, soportado en el conocimiento especializado y la experiencia con que cuentan como Abogados expertos en TIC, lo que nos ha llevado a un proceso más completo y efectivo en torno a la Gestión de la Propiedad Intelectual en la Fundación.
El manejo conceptual y la actualización presentada a cada una de las normas durante nuestro proceso nos hace recomendar esta firma con el mayor de los gustos.
La asesoría de Inventario de Bases de Datos me pareció muy interesante, enriquecedora y útil para la entidad y en lo personal los recomendaría sin duda.
Nuestra organización ha trabajado con la firma Velasco & Calle D’Aleman durante varios años, su experticia en temas relativos a la contratación de Tecnología de Información y Comunicaciones así como en la implementación de la nueva regulación de Protección de Datos Personales, es relevante. Consideraría que es una de las empresas del medio con la mayor y más alta capacidad técnica, profesional y humana para acompañar a las empresas y los funcionarios de distintos niveles y áreas en estos temas. Su acertada y oportuna opinión nos han servido para la toma de buenas y seguras decisiones.