top of page

CONSULTORÍA

SEGURIDAD INFORMATICA

GESTIÓN DE PROYECTOS Y SERVICIOS

Imagen
Imagen
Edificio de oficinas moderno

SEGURIDAD INFORMATICA

Análisis de vulnerabilidades y pruebas de penetración 

El proceso involucra un análisis activo del sistema buscando alguna debilidad, falla técnica, error humano o alguna vulnerabilidad técnica.

El análisis se efectúa desde la posición de un atacante potencial y puede incluir una fase de explotación activa de las vulnerabilidades.

 

En muchos casos se utiliza como modelo de amenazas la evaluación sistemática de los denominados "Casos de Abuso" contrario a los "Casos de uso" normales para los que se diseño el sistema.

Servicios

Portales WEB de internet o internos.

 

Equipos perimetrales en redes como routers, firewalls e IPS¨s

Redes inalámbricas

Servidores y sistemas operativos expuestos

Aplicaciones Web y Web Services

Servidores de Negocio (BI, ORACLE, SAP, WebLogic)

Base de datos

Plan de recuperación de desastres 

Es un procedimiento que se ocupa de la restauración de los sistemas después de un incidente no planificado con alto impacto o desastre.

 

Este plan tanto con todo lo relacionado con la parte tecnológica, es decir restaura todos los sistemas de información al estado previo del desastre.

Servicios

Destrucción o falla masiva del hardware o software para la administración de los servicios.

Destrucción o falla masiva de las fuentes de energía de soporte a la infraestructura de servicios.

Fallas en los sistemas de comunicaciones.

Otros eventos de similar impacto en la operación.

Revisión de seguridad del 

código estático 

Es un procedimiento que se ocupa de la restauración de los sistemas después de un incidente no planificado con alto impacto o desastre.

 

Este plan tarta con todo lo relacionado con la parte tecnológica, es decir restaura todos los sistemas de información al estado previo del desastre.

Servicios

Vulnerabilidades del tipo Cross Site Scripting XSS

Vulnerabilidades del tipo SQL Injection Blind SQL

Vulnerabilidades del tipo Command Injection

Vulnerabilidades del tipo Buffer Overflow

Condiciones de Carrera

Manejo pobre de errores y ecepciones

Detección de Código Muerto

Análisis de aplicativos 

 

El servicio de análisis de seguridad de aplicativos evalúa el nivel de riesgo de una aplicación permitiendo identificar y eventualmente eliminar la causa raíz del problema, reduciendo el riesgo asociado al proceso de negocio.

Este análisis debe incluir los objetivos específicos del negocio y objetivos de control de seguridad como parte del mismo, ayudando a que los controles implementados cumplan con los requerimientos de los socios de negocio, empleados, clientes y cuerpos regulatorios.

Servicios

Revisión de Seguridad de Código Estático.

Prueba de Hackeo ético de la Aplicación.

Revisión del Soporte Operacional del Aplicativo.

Canary Wharf Londres

Gestión de proyectos y servicios

Administración de Proyectos 

 

La administración de proyectos es la capa de gestión que permite concretar iniciativas, llegar a objetivos, comprometerse con certidumbre a entregables y fechas, su aplicación es la representación real de avance de una organización. 

 

El gran desafío es convertir la administración de proyectos en una práctica común interconectada y dominada y dominada por los niveles de gestión de la organización soportada por tecnología y procesos ajustados a su core business cultura y servicios.   

Servicios 

Evaluación de Madurez: Administración de Proyectos, PMO, Proyectos SCRUM.

Implementación de Modelo de Administración de Proyectos Tradicional y Ágil.

Implementación de PMO, BPMO, EPMO.

Outsourcing de Administradores de proyectos TI & Procesos.

Implementación y Configuración de Project Server

Outsourcing de Consultores SCRUM.

Arquitectura Empresarial

 

 

Famework de trabajo que permite plantear soluciones integrales de mejora, automatización, gobierno, gestión de riesgos  etc. Porque enfoca desde 4 puntos con dimensiones de análisis y solución.

Procesos, Información, Aplicaciones y Tecnología. 

Evaluación de Madurez de Arquitectura Empresarial

Servicios 

Proceso de negocio 

Desarrollo de aplicaciones

Migración de aplicaciones

Centralización de base de datos 

Optimización de recursos tecnológicos 

Formación de arquitectura empresarial 

Arquitectura de Servicios 

 

 

El objetivo de la arquitectura de servicios es conectar la operación de TI a través de servicios y obtener de este enfoque de responsabilidad mutua todos sus beneficios, centralización, medición de niveles de servicio, escalamiento de eventos, clasificación de incidentes y problemas, aseguramiento de cumplimiento de contratos. controlar el esfuerzo invertido en aplicaciones funcionando y nuevos proyectos. 

Servicios 

Implementacion de Mesa de Servicio (incidentes, problemas y cambios)

Evaluación y cumplimiento de SLA'S de proveedores

Generación de Portafolio de servicios

Implementación del ciclo de vida de activos

Implementación de Administración de la Configuración.

Servicios 

Arquitectura de indicadores 

Tablero de indicadores 

Implementación de sistemas de gestión 

Mapeo de procesos 

Control de riesgos operativos

Alineación estratégica, Metas, CSF y KPI 

Mecanismo de Evaluación de desempeño

Fichas de KPI

Matriz de KPI de Apego, Calidad, Desempeño y Valor.

Diseño e Implementación de Indicadores

Mapa de KPI'S en Procesos

Gestor documental 

Estándares y convenciones de Documentación.

Diseño de seguridad y roles de acceso 

Diseño de arquitectura de procesos 

Ciclo de vida de documentos (Alta, Baja, Cambio, Versiones).

Identificación de procesos vitales 

Arquitectura de Aplicación de Auditorias.

Reingeniería de procesos 

Técnica de gestión documental 

Optimización de procesos 

Capacitación de procesos internos

bottom of page