Servicios

ITACA Latinoamerica

Para nosotros lo más importante es brindar nuestra experiencia en forma personalizada, pues comprendemos que cada cliente es único y que la prestación de servicios y soluciones debe ir de acuerdo con sus necesidadesy objetivos de negocio

Carlos Mauricio Perez
Gerente General

Seguridad de la información

Ofrecemos a su empresa una asesoría basada en riesgos (Risk Advisory) que le permitirá evaluar y analizar su postura actual de seguridad, teniendo en cuenta: personas, procesos y tecnología. Una vez identificados dichos riesgos y debilidades, realizaremos una implementación de controles o estrategias que nos permite administrar estos riesgos, buscando siempre garantizar confidencialidad, integridad y disponibilidad de los activos de información en su compañía.

Auditoría y evaluación de seguridad

El objetivo de este servicio es la identificación de riesgos y vulnerabilidades de seguridad en cuanto a personas, procesos y tecnología. Igualmente, la auditoría evalúa el grado de madurez en seguridad de la información de su compañía y los niveles de cumplimiento con estándares y regulaciones internacionales.

  • Evaluación de arquitectura y prácticas de seguridad
  • Pruebas de seguridad y vulnerabilidades (Ethical Hacking) en:
    1. Infraestructura IT
    2. Aplicaciones (Web y Cliente-Servidor)
  • Auditorías de cumplimiento en regulaciones (ISO/IEC 27001:2005, COBIT, Circular 052, SARBANES-OAXLEY, HIPAA etc.)
  • Pruebas de ingeniería social
Planeación y diseño de seguridad

Estos servicios se enfocan en los riesgos a los que está expuesta la información en las diferentes dimensiones (tecnología, procesos y personas) que soportan los objetivos de negocio de nuestros clientes. La finalidad del servicio es apoyar a nuestros clientes en el diseño e implementación de un conjunto apropiado de políticas y procedimientos de seguridad basados en metodologías, estándares y/o regulaciones internacionales. Este proceso de planeación permite establecer los principios, normativas, estándares y controles que se deben establecer para garantizar los principios de seguridad de la información.

  • Análisis y evaluación de riesgos
  • Plan de administración de riesgos (Risk Management Plan – RMP)
  • Diseño de políticas y procedimientos de seguridad basados en estándares y/o regulaciones
  • Diseño de SGSI (Sistema de Gestión de Seguridad de la Información) - ISO/IEC 27001:2005
  • Diseño de red e infraestructura segura
  • Plan de continuidad de negocio (BCP)
  • Plan de recuperación de desastres (DRP)
Implementación y gestión de seguridad

Por medio de estos servicios apoyamos a nuestros clientes en la implementación de controles y soluciones de seguridad para mitigar y administrar el riesgo. El objetivo de este proceso es fortalecer y garantizar un mejoramiento continuo de la seguridad de la información. A continuación se detallan los servicios de implementación:

  • Soluciones e infraestructura de seguridad
  • Aseguramiento (hardening) de infraestructura it
  • Análisis forense y respuesta a incidentes de seguridad
  • Asesoría en la implementación de sgsi (iso/iec 27001:2005)