Este servicio busca que una organización identifique su nivel de madurez en seguridad de la información y ciberseguridad a partir de un análisis completamente holístico, a través de una mirada 360 de su realidad en procesos, personas y tecnológica, en torno a las brechas de seguridad existentes.
Análisis de Brechas
Este servicio busca las brechas de seguridad existentes en su organización desde el punto de vista de los procesos, a partir de un análisis versus las mejores practicas de la industria, el cual puede incluir estándares nacionales o internacionales como la familia ISO 27000 ó el CSF NIST.
Auditoría Interna y Externa
Este servicio busca acompañar a las organizaciones que desean realizar una auditoría de segundo nivel para asegurar su nivel de cumplimiento frente a normas internacionales como lo son: PCI-DSS, ISO 27001, ISO 27017, CSF NIST e incluso cuando la compañía desea certificarse se realiza una consultoría - auditoría que busca establecer que le hace falta a la organización para poder obtener una certificación en una eventual auditoría de tercer nivel.
Diseño e Implementación SGSI
Este servicio busca que la organización genere e implemente los cambios en controles, procesos, procedimientos y aplique las recomendaciones que debe poner en marcha para gestionar la seguridad de la información y ciberseguridad con los lineamientos establecidos por estándares o modelos de gestión como la norma internacional ISO/IEC 27001, el Modelo de Seguridad y Privacidad de la Información o, el Marco de Trabajo de Ciberseguridad de NIST.
Diseño de Arquitectura de Ciberseguridad
Este servicio busca apoyar a las organizaciones que desean estructurar o reestructurar su área de seguridad de la información y ciberseguridad, estableciendo los roles y responsabilidades del área, su tamaño ideal dependiendo de la complejidad de la organización y la estrategia de seguridad que se deberá abordar en el corto, mediano y largo plazo para hacer frente a los desafíos que imponen las amenazas y los riesgos para el normal desempeño de las actividades de las compañías.
Acompañamiento Especializado
Este servicio apoya a las organizaciones que no tienen posibilidad de contratar personal interno para el manejo de sus responsabilidades en seguridad de la información y ciberseguridad con un experto que cubriría ese déficit de personal para el correcto desarrollo de las actividades al interior del área.