Seguridad 360º
Seguridad
Información
de la
en todas sus vertientes
Seguridad 360º
Seguridad Estratégica
Seguridad Organizativa Seguridad Legal Cumplimiento Normativo
Políticas y normativas
Procedimientos
Análisis GAP
Análisis y gestión de riesgos
Plan Director de Seguridad
Análisis de Impacto en el Negocio (BIA)
Planes de continuidad del negocio (BCM) y recuperación ante desastres (DRP)
Plan de Sistemas de Información
Oficina Técnica y Oficial de Seguridad
Seguridad Gestionada
Análisis de vulnerabilidades
Análisis técnico de seguridad
Administración y gestión de la seguridad
Propiedad Intelectual
Protección de datos de carácter personal (LOPD)
Esquema nacional de Seguridad (ENS) e Interoperabilidad (ENI)
Ley de Transparencia
Firma electrónica
Comercio Electrónico
Ley SOX
Soporte a la implantación y certificación
SGSI (ISO 27001, ISO 27002)
SGTI (ISO 20000-1, ISO 20000-2)
SGCN (BS 25999-1, BS 25999-2, ISO 22301)
Normativa sectorial de seguridad (PCI-DSS, Normativa de Operador Económico autorizado)
Análisis externos e internos
Test de intrusión
Informes de vulnerabilidades encontradas y plan de acción para solventarlas
Revisión exhaustiva a nivel de seguridad de los siguientes aspectos: Configuraciones de seguridad aplicadas a la infraestructura TIC Arquitectura hardware y software Vulnerabilidades Nivel de actualizaciones y parcheado de sistemas Nivel de trazas y auditoría
Informe de resultados incluyendo identificación de puntos crítico y plan de acción
Administración , configuración y operación.
Monitorización preventiva
Gestión y seguimiento de vulnerabilida-des e incidentes de seguridad
Soporte y consultoría especializada
Test de vulnerabilidades periódicos
Informes de seguimiento
Seguridad 360º
Cumplimiento Normativo Seguridad de Red Seguridad del puesto de trabajo
Protección de Datos
Securización de red de extremo a extremo
Firewalls de nueva genera-ción (NGFW)
Firewalls de aplicación web (WAF)
Protección ante Amenazas Persistentes Avanzadas (APT)
Control de acceso a red (NAC)
Seguridad avanzada en redes inalámbricas
Redes privadas virtuales (VPN)
Acceso remoto (SSL/VPN)
Antispam, antivirus
Gestión de identidades
Gestión avanzada de la seguridad del puesto de trabajo virtualizado
Data Loss Prevention (DLP)
Política de copia Política de envío Uso de dispositivos de extracción Prevención de robo/pérdida
Centros Respaldo
Activo-Pasivo Activo-Activo Alternancia Mirroring
Seguridad Lógica
Seguridad de Movilidad
Movilidad Corporativa
Mobile Device Management (MDM) y Mobile Application Management (MAM)
Dispositivos iOS Dispositivos Android Dispositivos Windows Tabletas Políticas de uso Securización de dispositivos Gestión de dispositivos BYOD & CYO
Prevención de robo/pérdida
ePULPOPlataforma de unificación Lógica de los Procesos Organizativos
Una plataforma GRC (Governance, Risk and Compilance) desarrollada por Ingenia junto con integración de PILAR y herramientas de software libre para dar cobertura a la gestión de:
LPDSGSI (ISO 27001)ITIL (ISO 20000)PCI DSS
www.epulpo.es
PUESTOS DE TRABAJO
ACCESO
PERIMETRAL
SEGU
RID
AD
MÁLAGA SEVILLA MADRID BARCELONA SANTIAGO DE CHILE LIMA
@ingenia_es facebook.com/ingeniafacelinkedin.com/company/ingenia
DATOS
Seguridad 360º
DATOS Y APLICACIONES