¿Cómo podemos ayudarte?
Contamos con una amplia gama de servicios especializados que tienen como base la practicidad para enfrentar retos en el mercado local e internacional.

- Diagnósticos y análisis de brechas de Ciberseguridad basados en la norma ISO 27000, NIST, COBIT, SOC Tipo 2/3 y el Reglamento de seguridad Cibernética y de la Información.
- Servicios de pruebas de intrusión (PenTest) y Análisis de vulnerabilidades.
- Administración del monitoreo del Centro de Cómputos a través de Security Operations Center (SOC).
- Asesoría en la definición de normas y políticas de TI y Ciberseguridad basado en COBIT, ITIL e ISO 27002.
- Evaluación del Ciclo de Desarrollo de Sistemas.
- Fortalecimiento de Parámetros de Seguridad de Sistemas (Hardening).
- Talleres de Ciberseguridad, Continuidad del negocio y Riesgos
- Diagnóstico y reestructuración de la función de Ciberseguridad y TI.

- Análisis y evaluación de la Gestión de Continuidad del Negocio (BCM Healthcheck).
- Desarrollo de BIA (Business Impact Analysis).
- Desarrollo de estrategias para la continuidad operativa y de servicios.
- Desarrollo del Plan para la Continuidad de Negocios (BCP).
- Desarrollo del Plan de Recuperación ante Desastres (DRP).
- Desarrollo del Plan de Respuesta a Emergencias.

- Outsourcing y cosourcing de Auditoría Interna basada en riesgos para los procesos tecnológicos y de Ciberseguridad.
- Asesoría en la creación del manual de Auditoría Interna y planes de auditoría anual.

- Apoyo en el desarrollo de la metodología de gestión de riesgos tecnológicos y ciberseguridad.
- Servicios especializados de análisis y evaluación de riesgos operativos, de ciberseguridad y tecnológicos.
- Desarrollo de matrices e indicadores de riesgos (KRI).

- Auditoría anual sobre el programa de seguridad cibernética y de la información, ISO27K, SOC 2 Tipo 2/3.
- Identificación y evaluación de riesgos de cumplimiento frente al Reglamento de Seguridad Cibernética y de la Información.
- Evaluación, optimización y cumplimiento de ISO 27k, COBIT, SOC, otros.
- Establecimiento de la estructura de gobernanza para el cumplimiento con regulaciones de Ciberseguridad y Tecnología.
- Evaluación de la cultura de Seguridad de la Información a través de la organización.

