Certeza en seguridad
de la información


Servicios y soluciones

Servicios y soluciones

Desarrollamos el paquete de productos y servicios que cubren
los diferentes niveles de seguridad de la información que usted desee alcanzar

Planificar

Conozca los riesgos de seguridad de la información, y defina y priorice su plan de remediación

Ejecutar

Desarrolle las acciones, procesos y tecnologías necesarias para cubrir sus vulnerabilidades

Controlar

Controle metódicamente el estado de su Sistema de Gestión de Seguridad de la Información (ISMS)

Administrar

Complete el ciclo de gestión mediante acciones de mejora continua

SISTEMA DE GESTIÓN

Alcanzar un nivel efectivo de Seguridad de la Información es un proceso y por lo tanto debe ser tratado como tal.

Ver servicio

Blog

6 febrero 2018

Amenazas a los datos personales




Uno se preocupa muy poco por sus datos personales, pero adquieren interés si te preguntas: ¿Quién estaría interesado en lo que hago, en las actividades que realizo, lo que consumo, el lugar en donde vivo, qué rutas sigo al desplazarme por la ciudad, cuál es mi nacionalidad y mis preferencias?

Leer más

10 octubre 2017

Encuentran graves vulnerabilidades en las BIOS de varias placas base




La BIOS (y las modernas UEFI) son los sistemas básicos de entrada y salida de un ordenador. La mayoría de los componentes de hardware cuentan en su interior con estos pequeños sistemas operativos, mejor denominados como Firmwares, y, por ejemplo, en el caso de las placas base (que suelen ser los firmware más completos) son los encargados de arrancar nuestro ordenador, comprobar que todo funciona y encargarse de arrancar nuestro sistema operativo. Además de la seguridad de nuestro sistema operativo, las BIOS o UEFI también deben ser seguras para asegurarnos de que nuestro ordenador no corre peligro y no cae en manos de piratas informáticos.

Leer más

14 diciembre 2016

EL DESAFÍO de realizar un programa exitoso sobre concientización y formación en Seguridad de la información.




Obtener las inversiones necesarias

Uno de los desafíos más indiscutible es el inherente a la rentabilidad de las inversiones necesarias para realizar las campañas de concientización sobre seguridad de la información. El mayor problemas con el que nos encontramos es que no hay una unidad de medida perfecta que nos permita determinar las probabilidades de que ocurra un incidente que provoque (filtraciones, perdidas, o la destrucción absoluta de activos de información) versus la merma de incidentes por haber ofrecido la campaña de concientización, aquella que se supone nos permitiría obtener convencimiento y un comportamiento seguro por parte de todos los colaboradores de la organización. Cabe aclarar que tampoco es posible saber cuán costoso sería algún incidente y resulta extremadamente difícil evaluar las repercusiones de algo que no sucedió en comparación con algo que sí ocurrió.

Leer más

5 diciembre 2016

NIST publica guía de recomendaciones de seguridad para pequeñas empresas




El Instituto Nacional de Estándares y Tecnología de Estados Unidos (NIST) generó la guía “Seguridad de la Información para pequeñas empresas: Los fundamentos” que tiene como objetivo proporcionar recomendaciones de seguridad cibernética básicas para las pequeñas empresas a través de un proceso de evaluación de riesgos.

Leer más

27 septiembre 2016

Aplicaciones maliciosas pueden convertir móviles en dispositivos de rastreo.




Investigadores descubrieron aplicaciones que espían a los usuarios, las cuales se encontraban disponibles para su descarga en la tienda de Google Play.

Leer más

22 agosto 2016

Nueva ola de ataques dirigidos a organizaciones industriales




Investigadores de Kaspersky Lab descubrieron una nueva ola de ataques dirigidos contra los sectores industriales y de ingeniería en 30 países alrededor del mundo. Mejor conocida como Operación Ghoul, los atacantes usan correos de phishing dirigido y malware generado a partir de un kit comercial de spyware para obtener información almacenada en la infraestructura de red de sus víctimas.

Leer más