Gobierno de seguridad · Cybersecurity
Information security plan
A plan of your own, aligned with your business objectives: assessed risks, policies written to measure and a security culture that reaches every employee.
- Duration
- 6 to 10 weeks
- Frameworks
- ISO 27001 and NIST CSF
- Scope
- Risks, policies and training
- Outcome
- Plan approved by management
The problem
Policies downloaded off the internet get signed and filed away. A plan works when it grows out of the real risks of your operation and someone is put in charge of each control with a deadline written next to it.
What it includes
Planificación estratégica de seguridad
Un plan alineado con los objetivos estratégicos de la empresa, no un anexo técnico: la seguridad se define desde lo que el negocio necesita proteger.
Evaluación integral de riesgos
Identificación de amenazas y vulnerabilidades en los sistemas de información, con la priorización que da base a todo lo demás.
Diseño personalizado de políticas
Políticas que abarcan desde el manejo de datos hasta el acceso a sistemas críticos, redactadas para cumplir estándares y regulaciones aplicables a tu sector.
Formación y concientización
Programas para los colaboradores que fortalecen la cultura de seguridad en toda la organización, porque una política que nadie conoce no protege nada.
How we work
- 01LevantamientoActivos de información, procesos críticos y obligaciones normativas.
- 02RiesgosEvaluación, valoración y priorización con los dueños de cada proceso.
- 03PolíticasRedacción, revisión y aprobación formal.
- 04DeploymentComunicación, formación y medición de adopción.
Deliverables
| Document | Length |
|---|---|
| Plan de seguridad Aprobado por la gerencia, con responsables y plazos. | included |
| Cuerpo normativo Política general y procedimientos. | included |
| Matriz de riesgos Viva, con dueños asignados. | included |
A plan with no owners is a wish list. Every control gets a name, a deadline and an assigned budget; whatever cannot be given an owner is declared an accepted risk and signed off as such.