Sistema de Gestión de la Seguridad de la Información SGSI
Se realizan proyectos para la implementación de un SGSI (Sistema de Gestión de seguridad de la información) Norma ISO/IEC 27001 2022, con las siguientes actividades principales:
- Diagnóstico de la situación actual para identificar brechas con la norma.
- Plan de proyecto para la implementación del SGSI según Norma ISO/IEC 27001 2022
- Declaración de aplicabilidad (SOA) para presentar a partes interesadas.
- Gestión de riesgos
- Elaboración de plan de continuidad del negocio
- Auditorías internas programadas con Auditor Interno con competencias en ISO 19011 y 27002
- Capacitación para la mejora continua
- Asesoramiento y acompañamiento en las auditorías externas para la obtención del certificado
- Mejora continua: luego de la obtención del certificado se inicia un ciclo de mejora continua
Otros servicios relacionados con la seguridad de información sectorial:
- Compliance con otras normativas de seguridad de la información utilizando las mejores prácticas y basandonos en Normas ISO mencionadas como apoyo.
- Com A BCRA 7777 y 7783 para banca y fintech respectivamnte
- NIST
- ENS-Normativa España
Lic. Néstor Parrilla (Consultor-Auditor Interno Norma ISO 27001- con competencias según Norma ISO 19011
Agende una Consultoria
Muy agradecido, un servicio muy profesional y con resultados inmediatos en un tema muy delicado, como la seguridad informática.
“Estuvimos recibiendo ataques en nuestro sitio web, desde el momento que contactamos a Talsoft nos atendieron al instante y se involucraron en la solución del problema, lo que más me impresiono fue su disponibilidad y empeño en ayudarnos a resolver el problema.”
“Entregaron un servicio de calidad y se acomodaron a los tiempos de entrega del proyecto, siendo que eran bastante acotados.”
“Mucha facilidad de contacto con Talsoft, ya sea por mail o skype la comunicación era muy rápida. Con respecto al escaneo de vulnerabilidades, muy conforme con la herramienta.“
“Con vuestros servicios de consultoría logramos mejorar la seguridad informática de nuestros sistemas, permitiéndonos alcanzar un nivel de excelencia y así certificar PCI-DSS.“
¿Por qué controlar y conocer la seguridad informática de su empresa?
Los principales consecuencias para tu negocio ante un ataque informático, ocasiona pérdida de dinero, robo de información, daño de imagen / reputación, problemas legales.
