INFORMACIÓN GENERAL
- Última Actualización 09 Mar 2021
- Tipo de servicio Ciberseguridad
ACERCA DE ESTA ÁREA DE PRÁCTICA PROFESIONAL
Las organizaciones se esfuerzan en tener arquitecturas de seguridad que cubren sus principales riesgos. Sin embargo, es posible que la gestión diaria, errores técnicos, malas prácticas, mitos, ausencia de políticas y la falta de medición continua desemboquen en un nivel de riesgo descontrolado e inmedible, comprometiendo la seguridad de los activos más relevantes y por tanto, la creación de valor.
Los responsables de la seguridad no deben solo preocuparse en protegerse de los riesgos técnicos sino de aquellos que se producen por la degradación de la operación diaria.
Poder medir, cuantificar y mantener seguimiento a la operación con metas realistas, acordadas, fiscalizables y crecientes constituye un Sistema de Gestión de la Seguridad de la Información (SGSI).
Mes a mes mediremos y reportaremos el estado de su operación de seguridad mediante un informe sencillo y práctico que permite rendir cuentas y tomar decisiones eficaces.
COMO EXPERTOS TE APOYAMOS EN
- Crear un marco de políticas, normas, procedimientos e instructivos que permitan una gestión efectiva, eficiente y eficaz de la seguridad, concebidos desde la dimensión técnica y regulatoria que estén alineadas con las necesidades del negocio
- Establecer un esquema continuo de medición de la gestión de seguridad que cubra las áreas operativas, tácticas y estratégicas de la ciberseguridad en la organización según su propia realidad. Podemos basarnos en el estándar de su preferencia (por ejemplo: ISO27001 ó ISM-3), pero agregaremos los conceptos de madurez gradual que le permiten ser verdaderos indicadores de mejora continua
- Establecer métodos, métricas y metas de cumplimiento cuantificables y medirlas periódicamente (por ejemplo: mes a mes)
- Generar informes técnicos y estratégicos de cumplimiento y evolución periódicos para presentar ante responsables, auditores, juntas directivas, inversionistas o clientes
- Generar y asesorar en la creación de planes de trabajo realistas para mejorar los indicadores de cumplimiento
- Supervisión continua de los planes de mejora de la postura de seguridad en la organización
- Generar la documentación necesaria de SGSI para el cumplimiento de requisitos regulatorios y de industria (SOC-2, SOX, PCI, Protección de datos personales, GDPR, entre otras )
- Obtener un real aprovechamiento de las herramientas de ciberseguridad implementadas, a partir de la interpretación adecuada de métricas e indicadores (SIEM, SOC, EDR, etc)
Los servicios recibidos de Velasco & Calle D'Aleman son de alto valor, concretos, y ante todo defendiendo a toda costa nuestros intereses como grupo empresarial.
En San Vicente Fundación hemos trabajado con la firma Velasco & Calle D'Alemán desde hace mas de 5 años el tema de Propiedad intelectual y su consolidación en relación a I+D+i+E. Su acompañamiento ha sido integral, soportado en el conocimiento especializado y la experiencia con que cuentan como Abogados expertos en TIC, lo que nos ha llevado a un proceso más completo y efectivo en torno a la Gestión de la Propiedad Intelectual en la Fundación.
El manejo conceptual y la actualización presentada a cada una de las normas durante nuestro proceso nos hace recomendar esta firma con el mayor de los gustos.
La asesoría de Inventario de Bases de Datos me pareció muy interesante, enriquecedora y útil para la entidad y en lo personal los recomendaría sin duda.
Nuestra organización ha trabajado con la firma Velasco & Calle D’Aleman durante varios años, su experticia en temas relativos a la contratación de Tecnología de Información y Comunicaciones así como en la implementación de la nueva regulación de Protección de Datos Personales, es relevante. Consideraría que es una de las empresas del medio con la mayor y más alta capacidad técnica, profesional y humana para acompañar a las empresas y los funcionarios de distintos niveles y áreas en estos temas. Su acertada y oportuna opinión nos han servido para la toma de buenas y seguras decisiones.