Presentación Audisec

22

Transcript of Presentación Audisec

Page 1: Presentación Audisec
Page 2: Presentación Audisec

GRUPO AUDISEC: QUIÉNES SOMOS

AUDISEC Seguridad de la Información, una empresa dedicada a aportar seguridad a sus clientes en

el tratamiento de su activo más importante, sus datos, su información.

Experiencia en Consultoría, Implantación y auditoría de:• Sistemas de Gestión de Seguridad de la Información (SGSI) Norma ISO 27001

(LA MITAD DE LA EMPRESAS CERTIFICADAS EN ESPAÑA)

• Sistemas de Gestión de Servicios TI Norma ISO 20000 (MÁS DE LA MITAD DE LA EMPRESAS CERTIFICADAS EN ESPAÑA)

• Planes de continuidad de Negocio BS 25999• Sistemas de gestión para Protección de Infraestructuras Críticas• Calidad de Software, CMMI, SPICE• Sistemas de protección de datos de carácter personal (LOPD)• Esquema Nacional de Seguridad (ENS) 

Desarrollo de proyectos de I + D + i

Desarrollo de productos para esos servicios:

Page 3: Presentación Audisec

AudiSec, Seguridad de la Información S.L.: EQUIPO

Equipo técnico con alta cualificación y experiencia:

• Ingenieros

• Abogados

• Auditores CISA, CISM…

• Lead Auditor ISO 27001, ISO 20000

• Certificado BCI en continuidad de negocio BS25999

AUDISEC, Seguridad de la Información : QUIÉNES SOMOS

Primera empresa en España en obtener:

• La certificación ISO 27001

• La certificación ISO 20000

• La certificación BS 25999 de continuidad de negocio

• Hemos empezado la implantación de SPICE.

Page 4: Presentación Audisec

Audisec ha apostado muy fuerte por la investigación, desarrollo e innovación en seguridad de la información. En

estos proyectos se persigue un doble objetivo:

•  Crear productos innovadores que el mercado demanda.

•  Conseguir que nuestros profesionales tengan la mejor formación para poder acometer dichos proyectos con las

máximas garantías.

Entre nuestras principales líneas de investigación podemos destacar:

• PROYECTO MEDUSAS• Mejora y evaluación del diseño, usabilidad, seguridad y mantenibilidad del software.

• PROYECTO ARMONÍAS• Armonización de estándares ISO, como ISO27001, ISO 20000, etc.

• PROYECTO ARCA• Armonización de marcos de calidad y seguridad del software (CMMI, SPICE, ISO 15504, ISO 90003, etc.)

• PROYECTO GLOBAL CONTINUITY MODEL• Creación de un marco para la evaluación, mejora y gestión de la capacidad de la continuidad de negocio en las organizaciones

• Modelo de procesos para la continuidad de negocio

• Modelo de capacidades y madurez

• Modelo de evaluación y mejora

De forma paralela estamos en constante contacto con diferentes Universidades, colaborando con sus

grupos de investigación en temáticas relacionadas con seguridad de la información

AUDISEC, Seguridad de la Información : I + D + I

Page 5: Presentación Audisec

SOLUCIONES DE ÉXITO EN LA IMPLANTACIÓN: GLOBAL SUITE

GlobalSUITE® Única herramienta que existe actualmente en el mercado mundial que

gestiona ÍNTEGRAMENTE la implantación y mantenimiento de cualquier tipo de sistema de

gestión

GlobalSUITE® permite gestionar de manera integrada o bien de manera separada cualquier

tipo de sistema de gestión

GlobalSUITE ® : Solución integrada de Gestión

Page 6: Presentación Audisec

GlobalSUITE ® : Solución integrada de Gestión

GlobalSUITE®Es una aplicación que engloba múltiples soluciones para gestionar y mantener los Sistemas de Gestión en las organizaciones de manera integrada.

Sistemas de gestión de seguridad de la información-SGSI (ISO/IEC 27001) GlobalSGSI®

Esquema Nacional de Seguridad. (ENS) GlobalENS®

Sistema de gestión de Servicios de TI-SGSTI (ISO/IEC 20000) Global20000®

Planes de continuidad de negocio (BS25999/UNE 71599) GlobalCONTINUITY®

Sistemas de Protección de Infraestructuras Críticas GlobalSGPIC®

Análisis y gestión de riesgos avanzados (ISO31000) GlobalRISK® Cuadro de Mandos Integral (CMI-BSC) GlobalBSC® Cumplimiento normativo. GlobalCOMPLIANCE® Sistemas de protección de datos personales GlobalLOPD®

Sistemas de gestión de calidad-SGC (ISO 9001)GlobalSG®

Sistemas de gestión del medio ambiente-SGA (ISO 14001) GlobalSG®

Sistemas de gestión de Seguridad y Salud Laboral-SGSSL (OSHAS 18001) GlobalSG®

etc.

Page 7: Presentación Audisec

GlobalSUITE ® : Solución integrada de Gestión

Page 8: Presentación Audisec

GlobalSUITE ® : HOJAS DE PRODUCTO

Page 9: Presentación Audisec

HERRAMIENTAS INTEGRADAS:

Herramienta para la gestión y

mantenimiento de sistemas de calidad

y medioambiente (ISO 9001 e ISO

14001).Herramienta para gestionar sistemas

de gestión de Seguridad de la

Información (ISO 27001)

Para empresas TI Global 20000

permite la gestión de sistemas de

gestión de sus servicios TI ( ISO

20000)

Esta herramienta permite gestionar la

continuidad de negocio bajo la norma

BS25999.

GlobalSUITE ® : Solución integrada de Gestión

Page 10: Presentación Audisec

HERRAMIENTAS INTEGRADAS:

Dentro de la plataforma también se integran otras herramientas que permiten cumplir con la legislación

española y además SON OBLIGATORIOS en Europa y varios países LATAM(integrándose con el

resto de sistemas o de manera aislada)

GlobalSUITE ® : Solución integrada de Gestión

Herramienta para que empresas

privadas y administraciones públicas

puedan adecuarse a la Ley de

Protección de DatosHerramienta para la adecuación del

Esquema Nacional de Seguridad,

obligatorio para Administraciones

Públicas

Herramienta para la Implantación de

Sistemas para la Gestión de la Protección

de Infraestructuras Críticas

Page 11: Presentación Audisec

HERRAMIENTAS INTEGRADAS:BALANCED SCORECARD (BSC)

Herramienta para la implantación y

mantenimiento diario de un Cuadro de Mandos

Integral (CMI) que además ayuda al

mantenimiento de cualquier sistema de gestión

(9001, 14001, 27001, etc.).

ANÁLISIS Y GESTIÓN DE RIESGOS INTEGRAL

aprovechando el motor de AGR avanzado de

GlobalSGSI, nos permite analizar y gestionar riesgos, de

cualquier tipo (Financieros, legales, operacionales, etc.)

con cualquier metodología de análisis, y pudiendo

personalizar los catálogos de amenazas,

vulnerabilidades, controles, etc.

GlobalSUITE ® : Solución integrada de Gestión

BSC

RISK

CUMPLIMIENTO LEGAL Y NORMATIVO

Gracias a los módulos GAP ANALYSIS y AUDITORÍA se

pueden cargar esquemas de leyes, normas o

estándares y realizar un análisis diferencial contra el

esquema deseado para que luego GlobalCOMPLIANCE

genere automáticamente el plan de adecuación..

COMPLIANCE

Page 12: Presentación Audisec

-Menor inversión inicial y menor riesgo

-Reducción de costes

-Despliegue inicial más rápido y sencillo

-Personalizable

-Flexibilidad en cuanto a dimensionamiento

-Actualizaciones y nuevas

funcionalidades inmediatas

GlobalSUITE ® : SaaS

-Migraciones sencillas

-Soporte más ágil y más rápido en implementar

correcciones

-Menor esfuerzo de los departamentos de IT

-Acceso desde cualquier punto(Disponibilidad por

lugar)

-Ecológico

VENTAJAS SaaS (Software as a

Service)

VENTAJAS SERVICIO

AUDISEC Mayor disponibilidad temporal y fiabilidad

• Servidores redundantes de alta disponibilidad

 

  Mayor seguridad de los datos(Física y Lógica)

• Alojada en servidores de alta seguridad • Acceso mediante certificados digitales • Comunicaciones cifradas• Backup continuo• Protección frente a vulnerabilidades• Cumplimiento de la Normativa internacional

Seguridad de la información del servicio prestado mediante certificación ISO 27001

Garantía de calidad de prestación del servicio mediante certificación ISO 20000

Garantía de continuidad de prestación del servicio mediante certificación BS 25999

Page 13: Presentación Audisec

GlobalSUITE ®

VENTAJAS Y BENEFICIOS

Page 14: Presentación Audisec

GlobalSUITE ®

VENTAJA COMPETITIVA

ÚNICA

NECESARIA

IMPRESCINDIBLE

Page 15: Presentación Audisec

GESTIÓN GLOBAL. Integra todas las herramientas necesarias para la gestión total del sistema (Planificación, implantación, certificación, mantenimiento y auditorías)

GESTIÓN INTEGRADA. Permite gestionar todos los sistemas de la empresa integrados

GESTIÓN CONTINUA Y AUDITORÍAS. Debido a su filosofía y las herramientas que integra permite, con un mínimo esfuerzo, la gestión continua de los sistemas y facilita de manera muy importante las auditorías de las mismas.

IMPLANTACIÓN RÁPIDA Y SENCILLA. Facilita y guía en las labores de adecuación a las normas cumpliendo rigurosamente con los requerimientos que exige la misma

FLEXIBLE, ADAPTABLE Y TOTALMENTE CONFIGURABLE. Se adapta a las necesidades concretas del cliente o del consultor y de cualquier metodología. Se comunica con cualquier tipo de herramienta

VENTAJAS Y BENEFICIOS (I) - FUNCIONALES - (CLIENTE FINAL)

Page 16: Presentación Audisec

HERRAMIENTA COLABORATIVA que permite al cliente acceder desde cualquier lugar y en cualquier momento, para poder seguir avanzando en las tareas pendientes

CONSULTORÍA NO INVASIVA que reduce, de forma importante, la utilización de recursos del cliente.

ELIMINACIÓN DE PAPEL: Integra toda la gestión documental exigida.

CURVA DE APRENDIZAJE MÍNIMA. Usabilidad y sencillez a la hora de realizar implantaciones seguimientos y auditorias.

VENTAJAS Y BENEFICIOS (II) – FUNCIONALES – (CLIENTE FINAL)

= AHORRO: Importante Reducción de costes, tiempos y recursos

Page 17: Presentación Audisec

MÁXIMA SEGURIDAD Y PROTECCIÓN DE LA INFORMACIÓN.

• Servidores seguros. Información alojada en servidores seguros de alta disponibilidad y que cumplen con toda la normativa internacional respecto a medidas de seguridad tanto físicas como informáticas.

• Comunicaciones cifradas. Comunicaciones entre cliente y servidor cifradas.• Copias de seguridad. Copia de seguridad continúa que garantizan la seguridad de los datos y de

la información de los clientes. • Gestión de derechos de acceso y permisos. Gestiona perfiles y roles permitiendo acceso solo

a usuarios autorizados y controlando los niveles de acceso permitidos a cada perfil o rol

SOLUCIÓN 100% WEB (SaaS): Disponible desde cualquier lugar y a cualquier hora a través de una conexión segura que garantiza la confidencialidad, integridad y disponibilidad de la información.

MÍNIMOS REQUERIMIENTOS: Sin instalaciones, servidores redundantes de alta disponibilidad incluyendo backup Software as a Service)

MÍNIMOS MANTENIMIENTOS. Plataforma Web (Software as a Service) que no precisa de ninguna instalación ni mantenimiento en la red del cliente.

VENTAJAS Y BENEFICIOS(III) – TÉCNICOS - (CLIENTE FINAL)

Page 18: Presentación Audisec

REDUCCIÓN DE COSTES INTERNOS DE LOS PROYECTOS:

• Adecuación de manera ágil y rápida ahorrando costes internos de consultoría• Usabilidad y sencillez a la hora de realizar implantaciones, seguimientos y auditorias• Gestión simultanea de todos los proyectos de implantación en curso y de todos los

mantenimientos

MEJORA DE LOS NIVELES DE CALIDAD DEL SERVICIO OFRECIDO

FIDELIZACIÓN DEL CLIENTE

HERRAMIENTA COLABORATIVA. SISTEMA DE NOTIFICACIONES DE TAREAS Y SEGUIMIENTO DE PROYECTOS

ACCESO DESDE CUALQUIER UBICACIÓN Y EN CUALQUIER MOMENTO

MÁXIMA SEGURIDAD Y PROTECCIÓN DE LA INFORMACIÓN. SERVIDORES SEGUROS Y COPIAS DE SEGURIDAD

GESTIÓN DE DERECHOS DE ACCESO Y PERMISOS

CURVA DE APRENDIZAJE ES MÍNIMA

PARTNERS: VENTAJAS Y BENEFICIOS

Page 19: Presentación Audisec

1.- PROPIA DE LA VENTA DE SOFTWARE

2.- AUDITORÍAS DE SITUACIÓN Y GAP ANALYSIS

3.- IMPLANTACIÓN Y ADECUACIÓN

4.- MANTENIMIENTO(CONSULTORÍA RECURRENTE)

5.- AUDITORÍA Y/ O VERIFICACIÓN

6.- FORMACIÓN

7.-PROYECTOS DE CARÁCTER TÉCNICO (Implantación de

medidas técnicas definidas)

GlobalSUITE ®

: UPSELLING Y CROSSELLING

FIDELIZACIÓN ABSOLUTA DEL CLIENTE

Page 20: Presentación Audisec

: VENTAJAS PROGRAMA PARTNERS•ACCESO CONSULTING A PLATAFORMA GlobalSUITE®

Acceso a todas las funcionalidades de GlobalSUITE® La creación y gestión de múltiples clientes. Carga de documentación modelo. Gestión de todos los proyectos y mantenimientos propios. Actualizaciones periódicas, mejoras y nuevas funcionalidades. Acceso en modo demo para fuerza comercial. Acceso a la intranet de partners y sus múltiples recursos(en desarrollo)

•FORMACIÓNFormación técnica en la herramienta.Formación de implantación con GlobalSUITE®Formación comercial y acompañamientos.Apoyo en primeras implantaciones.Acceso a eventos y seminarios de Audisec.Jornadas de formación y reciclaje(presencial no presencial)

•MARKETINGEvento de presentación de GlobalSUITE® a sus clientes.Folletos, catálogos, hojas de servicio, presentaciones, hojas de cualificación y otros materiales.Posibilidad de acciones conjuntas de marketing en su zona de influencia o sectores target.Publicidad que realiza Audisec en diferentes medios de GlobalSUITE®Apoyo comercial en grandes operaciones.

•SOPORTE TÉCNICO Soporte técnico de la herramienta.Guías de implantación con GlobalSUITE®

Page 21: Presentación Audisec

Conclusiones

MANUEL VASALLO REBOREDADirector de Desarrollo de Negocio de Audisec

[email protected]

Gracias por su atención

Page 22: Presentación Audisec

Más información

Madrid |Barcelona | Ciudad Real |Bogotá | México DF

[email protected] www.audisec.es 902 056 203