SERVICIOS
Rediseñamos tu seguridad con los últimos estándares de la industria

GOBIERNO DE LA SEGURIDAD DE LA INFORMACION
Gestionamos la seguridad de la información, aplicando las mejores prácticas y estándares. aplicamos métodos de análisis de riesgos para protección de los activos de información, diseñamos controles orientados al cumplimiento de los objetos de mitigación de riesgos y auditorías de infraestructura tecnológica.
Nuestro servicio permite:
● Disponibilidad un CISO Certificado como servicio para establecer un marco normativo interno que define los niveles de seguridad.
● Responder a procesos de auditorías internas y externas.
● Atender las regulaciones aplicables a tu industria (Normas RAN/Protección de datos).
● Análisis y gestión de riesgos.
● Capacitar a colaboradores en temas relativos a buenas prácticas de seguridad.

CIBERSEGURIDAD
Administramos el Riesgo Tecnológico alineado con controles definidos según NIST, PCI-DSS, NIST, ISO 27032 (Ciberseguridad). Generamos procesos y procedimientos adecuados, mitigando riesgos, protegiendo los activos de información, administrando controles y tecnologías para mantener los riesgos bajo un nivel aceptable.
Nuestro servicio permite:
● Realizar Ethical Hacking y evaluación de vulnerabilidades.
● Test de penetración para ambientes productivos y aplicaciones de negocio (Pentesting).
● Diseño de controles que permiten mitigar vulnerabilidades de sistemas.
● Ejecución de la Auditoría independiente del programa de seguridad de SWIFT (CSP). Ver link

PROTECCIÓN DE DATOS
De acuerdo con las legislaciones de la privacidad (GDPR/LGPD), y al estándar ISO 27701:2019 con el objetivo de Sistema de Gestión de Privacidad de Información Disponibilidad.
Nuestro servicio permite:
● Disponibilidad un DPD/DPO como servicio para representar a su organización ante las agencias de protección de datos.
● Adecuar los procesos de tratamiento de datos personales según la ley aplicable.
● Realizamos el Análisis de riegos de la Privacidad DPIA.
● Diseño de controles que permiten mitigar riesgos de confidencialidad.

CONTINUIDAD DE NEGOCIO
Preparamos a los equipos para enfrentar los incidentes que afecten la Continuidad de Negocio, basados en estándares como ISO 22301, fortaleciendo a las empresas, aumentando el nivel de resiliencia ante situaciones de desastres.
Nuestro servicio permite:
● Análisis de Riesgos de la Continuidad del Negocio.
● Elaboración y pruebas del Plan de continuidad de negocio (BCP).
● Elaboración del Plan de Recuperación Ante Desastres (DRP).

OPERACIÓN TECNOLÓGICA
Normalizamos las actividades de la Operación de TI, basada en buenas prácticas como ITILv4 o ISO 20001, para el tratamiento de incidentes, problemas, cambios, etc. Utilizamos herramientas de gestión certificadas.
Nuestro servicio permite:
● Implementación de ISO 20000-1 de Gestión de Calidad de Servicios de TI.
● Automatización de Procesos de Gestión Tecnológica.
● Diseño de Arquitectura tecnológica para el Negocio.
● Diseño e implementación de Redes de Datos.
SOMOS PARTNERS




