|
- Risk Assessment / Evaluacion de riesgos
- Vulnerability Assessment. / Evaluacion de vulnerabilidad
- Penetration Testing. / Hacking
- Forensics
- Desarrollo e implementacion de politicas de seguridad de la informacion.
- Security Awarness / Conocimiento de la seguridad
- Asesoramiento basado en la Norma ISO 17799: año 2005. Algunos de los puntos mas relevantes de la norma son los siguientes:
- Organizacion de la seguridad en redes informaticas para empresas:
* Infraestructura de seguridad de la informacion en computadoras.
- Clasificacion y control de activos y de datos:
* Clasificacion de la informacion
- Seguridad del personal:
* Proteccion y capacitacion del usuario
* Respuesta a incidentes y anomalias en materia de seguridad
- Seguridad informatica fisica y ambiental:
* Areas seguras para empresas
* Seguridad del equipamiento
* Controles generales
- Gestion de comunicaciones y operaciones en redes en empresas:
* Procedimientos y responsabilidades operativas
* Proteccion contra software malicioso
* Administracion de la red informatica de empresas
* Administracion y seguridad de los medios de almacenamiento
* Intercambios de informacion y software para empresas.
- Seguridad informatica y control de accesos a redes informaticas:
* Requerimientos de negocio para el control de accesos
* Administracion de accesos de usuarios para empresas
* Responsabilidades del usuario
* Control de acceso a la red de datos de computadoras
* Control de acceso al sistema operativo
* Proteccion y control de acceso a las aplicaciones
* Monitoreo del acceso y uso de los sistemas en computadoras para seguridad de la informacion.
* Computacion movil y trabajo remoto de datos
- Desarrollo y mantenimiento de sistemas informaticos:
* Requerimientos de seguridad de los sistemas
* Seguridad de la informacion en los sistemas de aplicacion
* Controles criptograficos
* Proteccion y seguridad de los archivos del sistema
* Seguridad de los procesos de desarrollo y soporte
- Plan de continuidad de negocios (Business Continuity Plan – Disaster Recovery Plan):
* Elaboracion e implementacion de planes de continuidad de los negocios.
|