Servicios
Servicios especializados en Gestión de Riesgo, Seguridad de Información y Ciberseguridad, Continuidad de Negocios y Manejo de Crisis, y Cumplimiento
Diseñamos e implementamos Sistemas de Gestión Integral de Riesgos, que inician con una política y definición de gobierno, hasta la implementación de las buenas prácticas en cada una de las especialidades
Nuestros servicios abarcan la gestión de riesgos y cumplimiento, con diseño de matrices y checklists de control, además de la integración de estándares ISO en procesos corporativos.
Ofrecemos:
- Que la confianza sea nuestra estrategia
- Experiencia práctica en formación de equipos y gestión de riesgos.
- Procedimientos operacionales adaptados a cada cliente.
- Ser más que consultores, aliados estratégicos.
1.- Gestión integral de riesgos
Descripción
La Gestión Integral de Riesgos es una mirada holística sobre el riesgo que busca reunir en un análisis consistente y transversal, a todas las especialidades relacionadas al riesgo que están presentes en una organización.
Para cumplir con este objetivo, hemos tomado como estándar de referencia inicial a la ISO 31.000 y, para organizaciones complejas, complementamos con las buenas prácticas del Acuerdo de Capitales de Basilea II de la industria financiera.
Líneas de trabajo
- Buscamos entender las necesidades específicas de cada organización, ningún modelo es igual otro. Desarrollamos un modelo de Gestión Integral de Riesgos para cada organización.
2.- Seguridad de la Información y Ciberseguridad
Descripción
Cada organización hace uso de la tecnología de acuerdo con su estructura y necesidades. Algunas entregan sus productos o servicios mediante el uso intensivo de tecnologías de Información y otras la utilizan como soporte de actividades de gestión. Sea cual sea el caso, la implementación de un Sistema de Gestión de Seguridad de Información (SGSI) es una necesidad. Muchas organizaciones han implementado buenas prácticas en esta materia, sin embargo, no siempre estas prácticas han sido visualizadas con una mirada de riesgo.
Nuestra propuesta es relacionar las necesidades de Seguridad de Información y Ciberseguridad, con la Gestión Integral de Riesgos bajo el estándar ISO 27001 y la 27002 – 2022
Servicios asociados
- Diagnósticos y auditorías sobre las prácticas relacionadas a un Sistema de Gestión de Seguridad de Información (SGSI) y desarrollo de planes de trabajo de corto, mediano y largo plazo.
- Desarrollo de planes de implmentación de como políticas, normas y procedimientos.
- Servicio externalizado experto para la mantención de las prácticas implementadas.
- Planes de concientización, capacitación y formación para usuarios finales y equipos técnicos
3.- Continuidad de Negocios (BCM, BCP y DRP)
Descripción
La Continuidad de Negocios no puede esperar. Las organizaciones modernas requieren excelencia en la provisión de sus servicios. Ofrecer fortaleza, seguridad y robustez en la entrega de sus serivicios y productos, es decir confianza, es un deber.
Proponemos a las organizaciones sumar a sus esfuerzos de calidad en los servicios la implementación de un Sistema de Gestión de Continuidad de Negocios (SGCN) y el Manejo de Crisis, como parte de su esencia. Alineamos nuestra oferta de servicios con los estándares ISO 22.301.
Servicios asociados
- Desarrollo de políticas, normas y procedimientos de un SGCN, y su implementación.
- Servicio externalizado experto para la mantención y actualización de las prácticas implementadas.
- Servicio de entrenamiento mediante ejercicios de simulación.
- Planes de concientización, capacitación y formación para usuarios finales y equipos técnicos.
- Diagnósticos y auditorías sobre las prácticas relacionadas a un Sistema de Gestión de Continuidad de Negocios.
4.- Gestión de Cumplimiento Normativo
Descripción
En un mundo con clientes empoderados y exigentes, ha surgido la necesidad de regular mediante leyes, normas, circulares y otros instrumentos legislativos y regulatorios, el qué hacer de muchos sectores industriales como el financiero, el eléctrico, la salud, la educación, la minería, entre otros.
Esto implica que las organizaciones deben adaptar sus procesos para cumplir con la legislación vigente y para eso deben adecuar sus procesos, mejorar sus reportes y proteger sus datos.
Incluye
- Servicio de consultoría y apoyo en la transformación de procesos y prácticas que permitan la correcta adherencia a la legislación vigente.
- Servicio externalizado experto para la mantención y actualización de las prácticas implementadas.
- Diagnósticos y auditorías sobre las prácticas relacionadas a leyes como la Ley Marco de Ciberseguridad, la Ley de Protección y Tratamiento de Datos.