|
Corresponde a un diagnostico de "Nivel de Cumplimiento Normativo" para las organizaciones que poseen interés en implementar normativas técnicas o de gestión pueden tener la necesidad de determinar el nivel de cumplimiento de los requisitos establecidos por estas, con el fin de identificar la brecha existente entre su estado actual y el óptimo. Las normas asociadas a este servicio son.
- ISO/IEC 27001:2013, Information security management systems, Requirements.
- ISO/IEC 27002:2013, Code of practice for information security controls.
- ISO/IEC 22301:2012, Business continuity management systems, Requirements.
- ISO/IEC 20000:2011, Service management, Part 1: Service management system requirements.
|
|
Este servicio permite identificar los eventos y las situaciones que pueden afectar de manera adversa a las áreas de negocio y sus procesos, a través de la evaluación de probabilidades de ocurrencia e impacto (consecuencias) de dichos eventos en la organización. Una etapa primordial dentro del Análisis de Riesgos, es el denominado "Análisis de Vulnerabilidades", por lo que el cliente puede optar por las siguientes alternativas de análisis.
- Análisis General de Vulnerabilidades. Corresponde a un análisis de alto nivel de las distintas vulnerabilidades que pueden afectar los activos, de acuerdo a los últimos reportes generados por la industria.
- Análisis Técnico de Vulnerabilidades. Corresponde a un análisis de bajo nivel, realizando una evaluación de cada unas de las vulnerabilidades que puedan afectar a los activos, la cual se realiza utilizando herramientas técnicas de verificación y evaluación.
|