

CONSULTORÍA
SEGURIDAD INFORMATICA
GESTIÓN DE PROYECTOS Y SERVICIOS



SEGURIDAD INFORMATICA
Análisis de vulnerabilidades y pruebas de penetración
El proceso involucra un análisis activo del sistema buscando alguna debilidad, falla técnica, error humano o alguna vulnerabilidad técnica.
El análisis se efectúa desde la posición de un atacante potencial y puede incluir una fase de explotación activa de las vulnerabilidades.
En muchos casos se utiliza como modelo de amenazas la evaluación sistemática de los denominados "Casos de Abuso" contrario a los "Casos de uso" normales para los que se diseño el sistema.
Servicios
Portales WEB de internet o internos.
Equipos perimetrales en redes como routers, firewalls e IPS¨s
Redes inalámbricas
Servidores y sistemas operativos expuestos
Aplicaciones Web y Web Services
Servidores de Negocio (BI, ORACLE, SAP, WebLogic)
Base de datos
Plan de recuperación de desastres
Es un procedimiento que se ocupa de la restauración de los sistemas después de un incidente no planificado con alto impacto o desastre.
Este plan tanto con todo lo relacionado con la parte tecnológica, es decir restaura todos los sistemas de información al estado previo del desastre.
Servicios
Destrucción o falla masiva del hardware o software para la administración de los servicios.
Destrucción o falla masiva de las fuentes de energía de soporte a la infraestructura de servicios.
Fallas en los sistemas de comunicaciones.
Otros eventos de similar impacto en la operación.
Revisión de seguridad del
código estático
Es un procedimiento que se ocupa de la restauración de los sistemas después de un incidente no planificado con alto impacto o desastre.
Este plan tarta con todo lo relacionado con la parte tecnológica, es decir restaura todos los sistemas de información al estado previo del desastre.
Servicios
Vulnerabilidades del tipo Cross Site Scripting XSS
Vulnerabilidades del tipo SQL Injection Blind SQL
Vulnerabilidades del tipo Command Injection
Vulnerabilidades del tipo Buffer Overflow
Condiciones de Carrera
Manejo pobre de errores y ecepciones
Detección de Código Muerto
Análisis de aplicativos
El servicio de análisis de seguridad de aplicativos evalúa el nivel de riesgo de una aplicación permitiendo identificar y eventualmente eliminar la causa raíz del problema, reduciendo el riesgo asociado al proceso de negocio.
Este análisis debe incluir los objetivos específicos del negocio y objetivos de control de seguridad como parte del mismo, ayudando a que los controles implementados cumplan con los requerimientos de los socios de negocio, empleados, clientes y cuerpos regulatorios.
Servicios
Revisión de Seguridad de Código Estático.
Prueba de Hackeo ético de la Aplicación.
Revisión del Soporte Operacional del Aplicativo.

Gestión de proyectos y servicios
Administración de Proyectos
La administración de proyectos es la capa de gestión que permite concretar iniciativas, llegar a objetivos, comprometerse con certidumbre a entregables y fechas, su aplicación es la representación real de avance de una organización.
El gran desafío es convertir la administración de proyectos en una práctica común interconectada y dominada y dominada por los niveles de gestión de la organización soportada por tecnología y procesos ajustados a su core business cultura y servicios.
Servicios
Evaluación de Madurez: Administración de Proyectos, PMO, Proyectos SCRUM.
Implementación de Modelo de Administración de Proyectos Tradicional y Ágil.
Implementación de PMO, BPMO, EPMO.
Outsourcing de Administradores de proyectos TI & Procesos.
Implementación y Configuración de Project Server
Outsourcing de Consultores SCRUM.
Arquitectura Empresarial
Famework de trabajo que permite plantear soluciones integrales de mejora, automatización, gobierno, gestión de riesgos etc. Porque enfoca desde 4 puntos con dimensiones de análisis y solución.
Procesos, Información, Aplicaciones y Tecnología.
Evaluación de Madurez de Arquitectura Empresarial
Servicios
Proceso de negocio
Desarrollo de aplicaciones
Migración de aplicaciones
Centralización de base de datos
Optimización de recursos tecnológicos
Formación de arquitectura empresarial
Arquitectura de Servicios
El objetivo de la arquitectura de servicios es conectar la operación de TI a través de servicios y obtener de este enfoque de responsabilidad mutua todos sus beneficios, centralización, medición de niveles de servicio, escalamiento de eventos, clasificación de incidentes y problemas, aseguramiento de cumplimiento de contratos. controlar el esfuerzo invertido en aplicaciones funcionando y nuevos proyectos.
Servicios
Implementacion de Mesa de Servicio (incidentes, problemas y cambios)
Evaluación y cumplimiento de SLA'S de proveedores
Generación de Portafolio de servicios
Implementación del ciclo de vida de activos
Implementación de Administración de la Configuración.
Servicios
Arquitectura de indicadores
Tablero de indicadores
Implementación de sistemas de gestión
Mapeo de procesos
Control de riesgos operativos
Alineación estratégica, Metas, CSF y KPI
Mecanismo de Evaluación de desempeño
Fichas de KPI
Matriz de KPI de Apego, Calidad, Desempeño y Valor.
Diseño e Implementación de Indicadores
Mapa de KPI'S en Procesos
Gestor documental
Estándares y convenciones de Documentación.
Diseño de seguridad y roles de acceso
Diseño de arquitectura de procesos
Ciclo de vida de documentos (Alta, Baja, Cambio, Versiones).
Identificación de procesos vitales
Arquitectura de Aplicación de Auditorias.
Reingeniería de procesos
Técnica de gestión documental
Optimización de procesos
Capacitación de procesos internos