OFERTA GLOBAL DE OKIOK
Servicios disponibles
Base sólida. Un enfoque único. Una oferta completa, combinando servicios innovadores en ciberseguridad de la información, y que, sea cual sea su sector de actividad.
ACTIVIDADES INTERVENCIONES
ENTREGABLES
Postura de seguridad
- Análisis de madurez En línea con sus necesidades estratégicas, OKIOK ofrece un enfoque simplificado basado en el método de controles clave que permite elaborar una declaración sobre la situación actual de la madurez y eficacia de los controles de seguridad para identificar áreas de mejora.
- Diagnóstico de salud
Auditoría de seguridadPara entender su estatus de seguridad cibernética, OKIOK utiliza su método de controles clave alineados con la norma ISO 27002, para analizar la madurez de los controles y las prácticas que tendrán un máximo impacto sobre el riesgo. - Evaluación de la
vulnerabilidadOKIOK utiliza una metodología propia y herramientas a la vanguardia de la tecnología para identificar las vulnerabilidades que podrían afectar los servicios informáticos desprotegidos contra incidentes y ataques. - Prueba de intrusiónUna vez realizada la identificación de vulnerabilidades en sus servicios informáticos, OKIOK pone a prueba su capacidad de funcionamiento con un arsenal de herramientas y técnicas avanzadas aplicadas a una multitud de vectores de ataque.
- Ciberestafa OKIOK ofrece un servicio de campaña de phishing personalizado para identificar debilidades en los hábitos y el comportamiento de los empleados.
- Análisis de riesgosUtilizando la metodología de controles clave, exclusiva de OKIOK, nuestros expertos procederán a la identificación, el análisis y la evaluación de riesgos o a la revisión completa de su proceso de gestión de riesgos global, según las necesidades de su industria.
ACTIVIDADES INTERVENCIONES
- Vulnerabilidades
- Lagunas
- Recomendaciones
ENTREGABLES
gobernabilidad
- Evaluación de la
gobernabilidadOKIOK lleva a cabo una evaluación que tenga en cuenta sus directivas estratégicas y permite establecer, mejorar u optimizar su marco de gestión de la seguridad cibernética. - Revisión de la políticaJunto con la evaluación de la gobernabilidad y teniendo en cuenta los requisitos reglamentarios, la revisión puede posicionar a su empresa favorablemente en el mercado.
- Clasificación
CategorizaciónBasado en los tres principios fundamentales de la ciberseguridad (confidencialidad, integridad, disponibilidad), el enfoque único de categorización de OKIOK permite determinar la criticidad de los activos informáticos, mejorar su proceso de gestión de riesgos y facilitar sus decisiones en materia de acceso a los datos informáticos.
- Marco regulatorio y regulatorio
- Funciones y responsabilidades
- Políticas de seguridad
Experiencia
- ConcepciónOKIOK es capaz de crear soluciones personalizadas de acuerdo a las necesidades de su organización, como el desarrollo de una solución completa o la integración de un componente de una tecnología existente. OKIOK asegurará una intervención eficaz y apropiada para maximizar su inversión.
- Implantación La implementación de nuevas soluciones puede ser compleja. OKIOK pone a su disposición su equipo de expertos para apoyar y permitir una mejor integración y así asegurar el éxito de sus proyectos.
- AcompañamientoCon un enfoque de coolaboración que permite una mayor flexibilidad y experticia, OKIOK le ayudará en la implementación de su visión, la ejecución de su plan y le apoyará en sus actividades diarias.
- Formación SDLCOKIOK proporciona una formación para integrar la seguridad en el ciclo de vida del desarrollo de software (SDLC) para evitar los problemas de seguridad y reducir los costos de reparación.
- Arquitectura de seguridad
- Servicios de seguridad
- Proceso de seguridad
- Soluciones de Seguridad
Consejos estratégicos
- Estrategia de nubeLa opción de la nube es inevitable, pero cómo integrarlo en el marco existente? OKIOK le acompañará en todas las etapas de la aplicación de la estrategia como: la gobernabilidad, el proceso de evaluación de impacto en el negocio, las clases de servicios y evaluaciones de soluciones.
- Gobernabilidad y administración
de las identidades
(GAI)Ya sea por razones de gobierno, la mejora de la madurez o el proceso de optimización de su GAI, OKIOK le ayudará a entender la situación actual, desarrollar un objetivo, diseñar e implementar su programa de GAI para asegurar su éxito y el logro de objetivos.
- Visión estratégica
Informática forense
- Reparación Respuesta a IncidentesOKIOK lo acompaña cuando su entorno informático se ve afectado por un evento debido a una causa técnica o humana. OKIOK investigará la causa del incidente y aplicará los parches necesarios. A esto se añade una investigación exhaustiva y un examen forense.
- Análisis preliminar Esta actividad es para determinar si un caso requiere un análisis adicional y si es necesario la producción de un informe de expertos. Incluye la reunión preparatoria, hacer copias seguras, la extracción de datos y una rápida búsqueda de las huellas o pruebas.
- Experticia OKIOK comenzará la experticia recogiendo los equipos afectados para realizar copias. La información pertinente al análisis serán extraidas de las copias y analizadas con herramientas especializadas para identificar la causa del incidente o el autor de los cargos.
- Contraperitaje Esta actividad consiste a analizar una experticia realizada por la contraparte con el fin de revisar los elementos ambiguos o dudosos y evaluar la calidad de las pruebas presentadas. Los expertos OKIOK darán sus puntos de vista y harán recomendaciones o hipótesis sobre la experticia.
- Apoyo estratégico OKIOK ofrece su equipo de expertos en informática forense. Ya se trate de asesoramiento sobre la estrategia de investigación o litigio, acompañamiento a la Corte durante los interrogatorios, redacción de proyectos de interrogatorios o de solicitudes, OKIOK le puede ayudar.
- eDiscovery OKIOK realiza la indexación, organización, edición y la gestión de pruebas electrónicas utilizando un software diseñado específicamente para ayudar a los abogados y organizaciones, en la gestión de pruebas electrónicas y otros aspectos digitales de los procesos judiciales.
- Copias legales
- Informe de expertos
- Testigo experto
Programa de seguridad
El programa de seguridad tiene por objeto definir, planificar y supervisar todas las actividades necesarias para mejorar y mantener su estatus de seguridad basado en su situación actual, el marco regulatorio y sus prioridades de negocio.
REQUISITO
Postura de
seguridadVisión de
negocioMarco regulatorio y normativo
OKIOK SEGURIDAD ARQUITECTURA
- Objetivos de negocio
- Políticas y Estándares
- Tarjeta Legal y Regulatoria
- Gestión de Riesgos
PERSONAS
PROCESO
TECNOLOGÍA
Clasificación de confiabilidad
SSDLC
información
Sensibilización y formación
Gestión del acceso
Aplicaciones
Dotación
Gestión de amenazas
Infraestructura
Llegada – Salida
Gestión de Incidentes
Red
Gestión de Vulnerabilidades
Tecnología específica
Métricos – Indicadores – Cuadro de instrumentos
Gestion del cambio
Capturar la visión
Talleres con representantes de diversos campos de negocio son realizados, con el fin de entender sus prioridades y orientaciones estratégicas. Los resultados se combinan con una lectura de su nivel de seguridad y sus requisitos reglamentarios para permitir a OKIOK producir iniciativas alineadas con sus prioridades de negocio.
PREPARACIÓN DE LAS INICIATIVAS
A partir de los resultados de los pasos anteriores, OKIOK desarrollará un conjunto de iniciativas basadas en la arquitectura de seguridad OKIOK (ASO). Luego, una clasificación de iniciativas en tres áreas (gobernabilidad, estructurales y tácticas) será llevada a cabo, para optimizar el desarrollo del programa de seguridad.
PRIORIZATION
La priorización de las iniciativas es llevada a cado en función de su impacto en la reducción de riesgos relacionados con el costo y la complejidad de la implementación. Esto determina una secuencia óptima de aplicación durante la duración del programa.