ISSI, de forma esquemática, describe los lineamientos que persigue el Área de Seguridad de la Información:
Activo Crítico: La Información.
Descripción: Escrita en papel o impresa. Transmitida por correo. Presentada en imágenes. Expuesta en conversaciones. Almacenada electrónicamente.
Amenazas: Insiders: personas relacionados con la Entidad (empleados, clientes, proveedores, otros). Outsiders: personas ajenas a la Entidad (hackers, ciberterroristas, ciberdelincuentes, otros).
Objetivos: Salvaguardar la información a fin de preservar los atributos de: Confidencialidad. Autenticidad. Disponibilidad. Integridad. No Repudio.
En ISSI consideramos que es de vital importancia proteger los activos
críticos, uno de ellos es la información, evitando incidentes de
seguridad con la correspondiente pérdida de ventajas competitivas que
esto implica para las Entidades – Receptora / Reveladora -:
ISSI ofrece los siguientes servicios:
- Diagnóstico y Valoración:
- Diagnóstico, detección y evaluación de los riesgos, externos e internos, de los entornos tecnológicos en las Entidades.
- Identificación de los puntos débiles tecnológicos de una Entidad
mediante prácticas: 1- No Intrusivas (Vulnerabitiy Management), 2 -
Intrusivas (Intrusion Test level I, II y III).
- Políticas de Seguridad:
- Auditoría, implementación y certificación de las Políticas de Seguridad en la Información BS27000/5.
- Auditoría e implementación de las Políticas de Seguridad en la Información ISO17799.
- Proyectos “a Medida”:
- Planificación de la seguridad organizacional en el área de seguridad en la información.
- Implementación de proyectos de: administración de redes, administración de almacenamiento, firewalls, firmas digitales, sistemas de detección de intrusos (IDS), sistemas antivirus, soluciones biométricas y otras tecnologías.
- BCP - Business Continuity Plan o DRP - Disaster Recovery Plan.
- Laboratorio:
- Computación Forense.
- Delitos y Fraudes Informáticos.
- Due Diligence. Competitive Intelligence. Business Intelligence.
- Recuperación de Datos.
- MSM -Manager Security Monitoring:
- Monitoreo 24x7, detección inmediata y respuesta efectiva ante un ataque digital o una intrusión a la plataforma tecnológica.
- CRM – Crisis Response Management (Administración de Crisis).
- Capacitación “just-in-time”:
- Desarrollo de planes y proyectos de capacitación a medida de las necesidades organizacionales.
- Adquisición Asegurada:
- ISSI ayuda a las organizaciones a adquirir soluciones de seguridad
sobre la base de un apropiado modelo de seguridad, para evitar que los
productos comprados o servicios contratados simplemente generen una
ilusión de protección. ISSI facilita la formulación lógica del proceso
de compras y contrataciones: Identificación necesidades. Análisis de
Proveedores. RFP – Propuesta de Requerimientos – RFI Solicitud de
Información.