Gobierno de seguridad · Cybersécurité
Plan de sécurité de l'information
Un plan qui vous appartient, aligné sur vos objectifs métier : risques évalués, politiques rédigées sur mesure et une culture de sécurité qui atteint tous vos collaborateurs.
- Durée
- 6 à 10 semaines
- Cadres
- ISO 27001 et NIST CSF
- Périmètre
- Risques, politiques et formation
- Résultat
- Plan approuvé par la direction
Le problème
Les politiques téléchargées sur internet se signent et se rangent. Un plan sert quand il naît des risques réels de votre exploitation et que quelqu'un devient responsable de chaque mesure, avec une échéance écrite à côté.
Ce que cela comprend
Planificación estratégica de seguridad
Un plan alineado con los objetivos estratégicos de la empresa, no un anexo técnico: la seguridad se define desde lo que el negocio necesita proteger.
Evaluación integral de riesgos
Identificación de amenazas y vulnerabilidades en los sistemas de información, con la priorización que da base a todo lo demás.
Diseño personalizado de políticas
Políticas que abarcan desde el manejo de datos hasta el acceso a sistemas críticos, redactadas para cumplir estándares y regulaciones aplicables a tu sector.
Formación y concientización
Programas para los colaboradores que fortalecen la cultura de seguridad en toda la organización, porque una política que nadie conoce no protege nada.
Notre méthode
- 01LevantamientoActivos de información, procesos críticos y obligaciones normativas.
- 02RiesgosEvaluación, valoración y priorización con los dueños de cada proceso.
- 03PolíticasRedacción, revisión y aprobación formal.
- 04DéploiementComunicación, formación y medición de adopción.
Livrables
| Document | Volume |
|---|---|
| Plan de seguridad Aprobado por la gerencia, con responsables y plazos. | inclus |
| Cuerpo normativo Política general y procedimientos. | inclus |
| Matriz de riesgos Viva, con dueños asignados. | inclus |
Un plan sans responsables est une liste de souhaits. Chaque mesure reçoit un nom, une échéance et un budget ; ce qui ne trouve pas de responsable est déclaré risque accepté et signé comme tel.