
Marco de actuación orientado a mejorar la eficiencia, la calidad y la seguridad en los procesos de control interno de una organización. Dentro de este apartado, podemos distinguir los siguientes servicios:
DISEÑO E IMPLANTACIÓN DE PROCESOS DE SEGURIDAD
Identificar, diseñar y desarrollar la definición de la función de seguridad de la información y de las comunicaciones con un enfoque orientado a procesos, para obtener una mejora en los servicios prestados y una mayor eficacia, eficiencia y normalización de los procedimientos que soportan la operativa de las distintas unidades de negocio.
ITIL
Diseñar, desarrollar e implantar un modelo de gestión de IT orientado a procesos compatible con las mejores prácticas recogidas en el marco de referencia ITIL.
CERTIFICACIÓN ISO 27000
Diseñar, desarrollar e implantar un modelo de gestión de la calidad y mejora continua en base al estándar ISO:27000 mediante directrices adecuadas de interacción entre las distintas componentes de la provisión y soporte de los servicios de IT (ITIL).
CUADROS DE MANDO IT Y SEGURIDAD
Diseñar e implantar soluciones para el soporte, gestión y control de decisiones mediante el seguimiento de indicadores de todas las áreas que conforman la seguridad de los Sistemas de Información y/o IT, tanto a nivel estratégico (Mapas estratégicos y Balance Scored Card) como a nivel operativo.
PLAN DE CONTINUIDAD DE NEGOCIO
Valorar el impacto que los riesgos pueden llegar a causar sobre los procesos de negocio y definir las soluciones y procedimientos de respuesta optimizados, que habiliten a las organizaciones su operación ante cualquier escenario de desastre. BS 25999: Diseñar, desarrollar e implantar un modelo de gestión de la continuidad de negocio (BCM) en base al estándar BS:25999, garantizando la efectividad operativa y el cumplimiento regulatorio. |