ISO 27001, NIST CSF, GESTION DE RIESGOS

Un firewall no es una estrategia de seguridad. Es apenas una pieza de una.

Disenamos su programa de seguridad de la informacion bajo ISO 27001 y NIST CSF, para proteger datos, procesos y personas, no solo puertos.

15+ anos de experiencia  ·  Cobertura LATAM  ·  Soporte 24/7  ·  Ingenieros certificados Fortinet, Cisco, VMware, Red Hat y AWS

Síntomas

Alguna de estas situaciones le suena familiar?

/01

Correos que suplantan su dominio porque nadie configuro SPF, DKIM y DMARC

/02

Nadie audita periodicamente quien tiene acceso a que informacion critica

/03

No existe un plan documentado para el dia en que ocurra un incidente

Alcance

Lo que incluye

Disenamos estrategias de seguridad multicapa que protegen la confidencialidad, integridad y disponibilidad de su informacion bajo marcos internacionales probados.

/01

Gestion de riesgos alineada a ISO/IEC 27001 y NIST CSF: inventario de activos, clasificacion por sensibilidad y controles proporcionados al riesgo real

/02

Seguridad de correo electronico: filtrado anti-spam y anti-phishing, configuracion de SPF, DKIM y DMARC, monitoreo en listas negras internacionales

/03

Control de acceso y privilegios bajo principio de minimo privilegio, MFA en sistemas criticos y auditoria continua de cuentas privilegiadas

/04

Analisis de vulnerabilidades periodico con priorizacion CVSS: informe tecnico para TI y resumen ejecutivo para direccion

/05

Programas de cultura de seguridad: simulaciones de phishing y politicas de contrasenas para su equipo

Stack

El eslabon mas debil de su seguridad rara vez es la tecnologia

ISO/IEC 27001NIST CSFSPF, DKIM, DMARCMFA / 2FAEmail Gateway anti-phishingGestion de riesgos (CVSS)PAM, minimo privilegio

Modalidades

Elija como trabajamos juntos

/01

Implementacion del Marco

Diseno del marco de seguridad de la informacion, implementacion de controles y documentacion completa.

/02

Gestion Mensual

Administracion continua del programa de seguridad, revision de accesos y monitoreo de reputacion de dominio.

/03

Auditoria de Seguridad

Evaluacion del estado actual con informe ejecutivo y plan de remediacion priorizado.

Sin costo

Sepa exactamente que tan expuesto esta, sin costo

Un assessment inicial gratuito le muestra sus brechas reales de seguridad de la informacion, priorizadas por impacto en el negocio, no por miedo generico.

FAQ

Preguntas frecuentes

Son tres protocolos que verifican que un correo enviado desde su dominio realmente proviene de usted. Sin ellos, cualquiera puede suplantar su dominio para enganar a sus clientes o proveedores, y sus propios correos legitimos pueden terminar en spam.
No necesita la certificacion para beneficiarse del marco. Implementamos los controles de ISO 27001 y NIST CSF como buena practica de gestion de riesgos, con o sin intencion de certificar.
Un informe tecnico detallado para su equipo de TI y un resumen ejecutivo para direccion, con hallazgos clasificados por riesgo y un plan de remediacion priorizado por impacto real.
Un marco inicial con controles basicos puede implementarse en 3 a 6 semanas. La madurez completa es un proceso continuo que gestionamos mes a mes.

Comencemos

Hablemos de su infraestructura.

Escríbanos y revisamos su caso hoy mismo.