Servicios
Descargas
Portafolio de serviciosITACA Latinoamerica
Para nosotros lo más importante es brindar nuestra experiencia en forma personalizada, pues comprendemos que cada cliente es único y que la prestación de servicios y soluciones debe ir de acuerdo con sus necesidadesy objetivos de negocio
Carlos Mauricio Perez
Gerente General
Seguridad de la información
Ofrecemos a su empresa una asesoría basada en riesgos (Risk Advisory) que le permitirá evaluar y analizar su postura actual de seguridad, teniendo en cuenta: personas, procesos y tecnología. Una vez identificados dichos riesgos y debilidades, realizaremos una implementación de controles o estrategias que nos permite administrar estos riesgos, buscando siempre garantizar confidencialidad, integridad y disponibilidad de los activos de información en su compañía.
Auditoría y evaluación de seguridad
El objetivo de este servicio es la identificación de riesgos y vulnerabilidades de seguridad en cuanto a personas, procesos y tecnología. Igualmente, la auditoría evalúa el grado de madurez en seguridad de la información de su compañía y los niveles de cumplimiento con estándares y regulaciones internacionales.
- Evaluación de arquitectura y prácticas de seguridad
- Pruebas de seguridad y vulnerabilidades (Ethical Hacking) en:
- Infraestructura IT
- Aplicaciones (Web y Cliente-Servidor)
- Auditorías de cumplimiento en regulaciones (ISO/IEC 27001:2005, COBIT, Circular 052, SARBANES-OAXLEY, HIPAA etc.)
- Pruebas de ingeniería social
Planeación y diseño de seguridad
Estos servicios se enfocan en los riesgos a los que está expuesta la información en las diferentes dimensiones (tecnología, procesos y personas) que soportan los objetivos de negocio de nuestros clientes. La finalidad del servicio es apoyar a nuestros clientes en el diseño e implementación de un conjunto apropiado de políticas y procedimientos de seguridad basados en metodologías, estándares y/o regulaciones internacionales. Este proceso de planeación permite establecer los principios, normativas, estándares y controles que se deben establecer para garantizar los principios de seguridad de la información.
- Análisis y evaluación de riesgos
- Plan de administración de riesgos (Risk Management Plan – RMP)
- Diseño de políticas y procedimientos de seguridad basados en estándares y/o regulaciones
- Diseño de SGSI (Sistema de Gestión de Seguridad de la Información) - ISO/IEC 27001:2005
- Diseño de red e infraestructura segura
- Plan de continuidad de negocio (BCP)
- Plan de recuperación de desastres (DRP)
Implementación y gestión de seguridad
Por medio de estos servicios apoyamos a nuestros clientes en la implementación de controles y soluciones de seguridad para mitigar y administrar el riesgo. El objetivo de este proceso es fortalecer y garantizar un mejoramiento continuo de la seguridad de la información. A continuación se detallan los servicios de implementación: