GRUPO AUDISEC: QUIÉNES SOMOS
AUDISEC Seguridad de la Información, una empresa dedicada a aportar seguridad a sus clientes en
el tratamiento de su activo más importante, sus datos, su información.
Experiencia en Consultoría, Implantación y auditoría de:• Sistemas de Gestión de Seguridad de la Información (SGSI) Norma ISO 27001
(LA MITAD DE LA EMPRESAS CERTIFICADAS EN ESPAÑA)
• Sistemas de Gestión de Servicios TI Norma ISO 20000 (MÁS DE LA MITAD DE LA EMPRESAS CERTIFICADAS EN ESPAÑA)
• Planes de continuidad de Negocio BS 25999• Sistemas de gestión para Protección de Infraestructuras Críticas• Calidad de Software, CMMI, SPICE• Sistemas de protección de datos de carácter personal (LOPD)• Esquema Nacional de Seguridad (ENS)
Desarrollo de proyectos de I + D + i
Desarrollo de productos para esos servicios:
AudiSec, Seguridad de la Información S.L.: EQUIPO
Equipo técnico con alta cualificación y experiencia:
• Ingenieros
• Abogados
• Auditores CISA, CISM…
• Lead Auditor ISO 27001, ISO 20000
• Certificado BCI en continuidad de negocio BS25999
AUDISEC, Seguridad de la Información : QUIÉNES SOMOS
Primera empresa en España en obtener:
• La certificación ISO 27001
• La certificación ISO 20000
• La certificación BS 25999 de continuidad de negocio
• Hemos empezado la implantación de SPICE.
Audisec ha apostado muy fuerte por la investigación, desarrollo e innovación en seguridad de la información. En
estos proyectos se persigue un doble objetivo:
• Crear productos innovadores que el mercado demanda.
• Conseguir que nuestros profesionales tengan la mejor formación para poder acometer dichos proyectos con las
máximas garantías.
Entre nuestras principales líneas de investigación podemos destacar:
• PROYECTO MEDUSAS• Mejora y evaluación del diseño, usabilidad, seguridad y mantenibilidad del software.
• PROYECTO ARMONÍAS• Armonización de estándares ISO, como ISO27001, ISO 20000, etc.
• PROYECTO ARCA• Armonización de marcos de calidad y seguridad del software (CMMI, SPICE, ISO 15504, ISO 90003, etc.)
• PROYECTO GLOBAL CONTINUITY MODEL• Creación de un marco para la evaluación, mejora y gestión de la capacidad de la continuidad de negocio en las organizaciones
• Modelo de procesos para la continuidad de negocio
• Modelo de capacidades y madurez
• Modelo de evaluación y mejora
De forma paralela estamos en constante contacto con diferentes Universidades, colaborando con sus
grupos de investigación en temáticas relacionadas con seguridad de la información
AUDISEC, Seguridad de la Información : I + D + I
SOLUCIONES DE ÉXITO EN LA IMPLANTACIÓN: GLOBAL SUITE
GlobalSUITE® Única herramienta que existe actualmente en el mercado mundial que
gestiona ÍNTEGRAMENTE la implantación y mantenimiento de cualquier tipo de sistema de
gestión
GlobalSUITE® permite gestionar de manera integrada o bien de manera separada cualquier
tipo de sistema de gestión
GlobalSUITE ® : Solución integrada de Gestión
GlobalSUITE ® : Solución integrada de Gestión
GlobalSUITE®Es una aplicación que engloba múltiples soluciones para gestionar y mantener los Sistemas de Gestión en las organizaciones de manera integrada.
Sistemas de gestión de seguridad de la información-SGSI (ISO/IEC 27001) GlobalSGSI®
Esquema Nacional de Seguridad. (ENS) GlobalENS®
Sistema de gestión de Servicios de TI-SGSTI (ISO/IEC 20000) Global20000®
Planes de continuidad de negocio (BS25999/UNE 71599) GlobalCONTINUITY®
Sistemas de Protección de Infraestructuras Críticas GlobalSGPIC®
Análisis y gestión de riesgos avanzados (ISO31000) GlobalRISK® Cuadro de Mandos Integral (CMI-BSC) GlobalBSC® Cumplimiento normativo. GlobalCOMPLIANCE® Sistemas de protección de datos personales GlobalLOPD®
Sistemas de gestión de calidad-SGC (ISO 9001)GlobalSG®
Sistemas de gestión del medio ambiente-SGA (ISO 14001) GlobalSG®
Sistemas de gestión de Seguridad y Salud Laboral-SGSSL (OSHAS 18001) GlobalSG®
etc.
GlobalSUITE ® : Solución integrada de Gestión
GlobalSUITE ® : HOJAS DE PRODUCTO
HERRAMIENTAS INTEGRADAS:
Herramienta para la gestión y
mantenimiento de sistemas de calidad
y medioambiente (ISO 9001 e ISO
14001).Herramienta para gestionar sistemas
de gestión de Seguridad de la
Información (ISO 27001)
Para empresas TI Global 20000
permite la gestión de sistemas de
gestión de sus servicios TI ( ISO
20000)
Esta herramienta permite gestionar la
continuidad de negocio bajo la norma
BS25999.
GlobalSUITE ® : Solución integrada de Gestión
HERRAMIENTAS INTEGRADAS:
Dentro de la plataforma también se integran otras herramientas que permiten cumplir con la legislación
española y además SON OBLIGATORIOS en Europa y varios países LATAM(integrándose con el
resto de sistemas o de manera aislada)
GlobalSUITE ® : Solución integrada de Gestión
Herramienta para que empresas
privadas y administraciones públicas
puedan adecuarse a la Ley de
Protección de DatosHerramienta para la adecuación del
Esquema Nacional de Seguridad,
obligatorio para Administraciones
Públicas
Herramienta para la Implantación de
Sistemas para la Gestión de la Protección
de Infraestructuras Críticas
HERRAMIENTAS INTEGRADAS:BALANCED SCORECARD (BSC)
Herramienta para la implantación y
mantenimiento diario de un Cuadro de Mandos
Integral (CMI) que además ayuda al
mantenimiento de cualquier sistema de gestión
(9001, 14001, 27001, etc.).
ANÁLISIS Y GESTIÓN DE RIESGOS INTEGRAL
aprovechando el motor de AGR avanzado de
GlobalSGSI, nos permite analizar y gestionar riesgos, de
cualquier tipo (Financieros, legales, operacionales, etc.)
con cualquier metodología de análisis, y pudiendo
personalizar los catálogos de amenazas,
vulnerabilidades, controles, etc.
GlobalSUITE ® : Solución integrada de Gestión
BSC
RISK
CUMPLIMIENTO LEGAL Y NORMATIVO
Gracias a los módulos GAP ANALYSIS y AUDITORÍA se
pueden cargar esquemas de leyes, normas o
estándares y realizar un análisis diferencial contra el
esquema deseado para que luego GlobalCOMPLIANCE
genere automáticamente el plan de adecuación..
COMPLIANCE
-Menor inversión inicial y menor riesgo
-Reducción de costes
-Despliegue inicial más rápido y sencillo
-Personalizable
-Flexibilidad en cuanto a dimensionamiento
-Actualizaciones y nuevas
funcionalidades inmediatas
GlobalSUITE ® : SaaS
-Migraciones sencillas
-Soporte más ágil y más rápido en implementar
correcciones
-Menor esfuerzo de los departamentos de IT
-Acceso desde cualquier punto(Disponibilidad por
lugar)
-Ecológico
VENTAJAS SaaS (Software as a
Service)
VENTAJAS SERVICIO
AUDISEC Mayor disponibilidad temporal y fiabilidad
• Servidores redundantes de alta disponibilidad
Mayor seguridad de los datos(Física y Lógica)
• Alojada en servidores de alta seguridad • Acceso mediante certificados digitales • Comunicaciones cifradas• Backup continuo• Protección frente a vulnerabilidades• Cumplimiento de la Normativa internacional
Seguridad de la información del servicio prestado mediante certificación ISO 27001
Garantía de calidad de prestación del servicio mediante certificación ISO 20000
Garantía de continuidad de prestación del servicio mediante certificación BS 25999
GlobalSUITE ®
VENTAJAS Y BENEFICIOS
GlobalSUITE ®
VENTAJA COMPETITIVA
ÚNICA
NECESARIA
IMPRESCINDIBLE
GESTIÓN GLOBAL. Integra todas las herramientas necesarias para la gestión total del sistema (Planificación, implantación, certificación, mantenimiento y auditorías)
GESTIÓN INTEGRADA. Permite gestionar todos los sistemas de la empresa integrados
GESTIÓN CONTINUA Y AUDITORÍAS. Debido a su filosofía y las herramientas que integra permite, con un mínimo esfuerzo, la gestión continua de los sistemas y facilita de manera muy importante las auditorías de las mismas.
IMPLANTACIÓN RÁPIDA Y SENCILLA. Facilita y guía en las labores de adecuación a las normas cumpliendo rigurosamente con los requerimientos que exige la misma
FLEXIBLE, ADAPTABLE Y TOTALMENTE CONFIGURABLE. Se adapta a las necesidades concretas del cliente o del consultor y de cualquier metodología. Se comunica con cualquier tipo de herramienta
VENTAJAS Y BENEFICIOS (I) - FUNCIONALES - (CLIENTE FINAL)
HERRAMIENTA COLABORATIVA que permite al cliente acceder desde cualquier lugar y en cualquier momento, para poder seguir avanzando en las tareas pendientes
CONSULTORÍA NO INVASIVA que reduce, de forma importante, la utilización de recursos del cliente.
ELIMINACIÓN DE PAPEL: Integra toda la gestión documental exigida.
CURVA DE APRENDIZAJE MÍNIMA. Usabilidad y sencillez a la hora de realizar implantaciones seguimientos y auditorias.
VENTAJAS Y BENEFICIOS (II) – FUNCIONALES – (CLIENTE FINAL)
= AHORRO: Importante Reducción de costes, tiempos y recursos
MÁXIMA SEGURIDAD Y PROTECCIÓN DE LA INFORMACIÓN.
• Servidores seguros. Información alojada en servidores seguros de alta disponibilidad y que cumplen con toda la normativa internacional respecto a medidas de seguridad tanto físicas como informáticas.
• Comunicaciones cifradas. Comunicaciones entre cliente y servidor cifradas.• Copias de seguridad. Copia de seguridad continúa que garantizan la seguridad de los datos y de
la información de los clientes. • Gestión de derechos de acceso y permisos. Gestiona perfiles y roles permitiendo acceso solo
a usuarios autorizados y controlando los niveles de acceso permitidos a cada perfil o rol
SOLUCIÓN 100% WEB (SaaS): Disponible desde cualquier lugar y a cualquier hora a través de una conexión segura que garantiza la confidencialidad, integridad y disponibilidad de la información.
MÍNIMOS REQUERIMIENTOS: Sin instalaciones, servidores redundantes de alta disponibilidad incluyendo backup Software as a Service)
MÍNIMOS MANTENIMIENTOS. Plataforma Web (Software as a Service) que no precisa de ninguna instalación ni mantenimiento en la red del cliente.
VENTAJAS Y BENEFICIOS(III) – TÉCNICOS - (CLIENTE FINAL)
REDUCCIÓN DE COSTES INTERNOS DE LOS PROYECTOS:
• Adecuación de manera ágil y rápida ahorrando costes internos de consultoría• Usabilidad y sencillez a la hora de realizar implantaciones, seguimientos y auditorias• Gestión simultanea de todos los proyectos de implantación en curso y de todos los
mantenimientos
MEJORA DE LOS NIVELES DE CALIDAD DEL SERVICIO OFRECIDO
FIDELIZACIÓN DEL CLIENTE
HERRAMIENTA COLABORATIVA. SISTEMA DE NOTIFICACIONES DE TAREAS Y SEGUIMIENTO DE PROYECTOS
ACCESO DESDE CUALQUIER UBICACIÓN Y EN CUALQUIER MOMENTO
MÁXIMA SEGURIDAD Y PROTECCIÓN DE LA INFORMACIÓN. SERVIDORES SEGUROS Y COPIAS DE SEGURIDAD
GESTIÓN DE DERECHOS DE ACCESO Y PERMISOS
CURVA DE APRENDIZAJE ES MÍNIMA
PARTNERS: VENTAJAS Y BENEFICIOS
1.- PROPIA DE LA VENTA DE SOFTWARE
2.- AUDITORÍAS DE SITUACIÓN Y GAP ANALYSIS
3.- IMPLANTACIÓN Y ADECUACIÓN
4.- MANTENIMIENTO(CONSULTORÍA RECURRENTE)
5.- AUDITORÍA Y/ O VERIFICACIÓN
6.- FORMACIÓN
7.-PROYECTOS DE CARÁCTER TÉCNICO (Implantación de
medidas técnicas definidas)
GlobalSUITE ®
: UPSELLING Y CROSSELLING
FIDELIZACIÓN ABSOLUTA DEL CLIENTE
: VENTAJAS PROGRAMA PARTNERS•ACCESO CONSULTING A PLATAFORMA GlobalSUITE®
Acceso a todas las funcionalidades de GlobalSUITE® La creación y gestión de múltiples clientes. Carga de documentación modelo. Gestión de todos los proyectos y mantenimientos propios. Actualizaciones periódicas, mejoras y nuevas funcionalidades. Acceso en modo demo para fuerza comercial. Acceso a la intranet de partners y sus múltiples recursos(en desarrollo)
•FORMACIÓNFormación técnica en la herramienta.Formación de implantación con GlobalSUITE®Formación comercial y acompañamientos.Apoyo en primeras implantaciones.Acceso a eventos y seminarios de Audisec.Jornadas de formación y reciclaje(presencial no presencial)
•MARKETINGEvento de presentación de GlobalSUITE® a sus clientes.Folletos, catálogos, hojas de servicio, presentaciones, hojas de cualificación y otros materiales.Posibilidad de acciones conjuntas de marketing en su zona de influencia o sectores target.Publicidad que realiza Audisec en diferentes medios de GlobalSUITE®Apoyo comercial en grandes operaciones.
•SOPORTE TÉCNICO Soporte técnico de la herramienta.Guías de implantación con GlobalSUITE®
Conclusiones
MANUEL VASALLO REBOREDADirector de Desarrollo de Negocio de Audisec
Gracias por su atención
Más información
Madrid |Barcelona | Ciudad Real |Bogotá | México DF
[email protected] www.audisec.es 902 056 203
Top Related