Servicios que ofrecemos

Auditoría y consultoría para fortalecer la gestión tecnológica.

Auditoría de diagnóstico, documentaciones de TIC, acompañamiento y ethical hacking.

01Alcance

Del diagnóstico a la seguridad, con un informe profesional.

Cada servicio busca emitir una opinión independiente y recomendaciones aplicables al contexto de la Entidad.

I

Auditoría de diagnóstico del área de Tecnología de la Información

Realizamos un examen de auditoría que permite emitir un informe profesional sobre el estado actual del ambiente de tecnología informática de la Entidad.

Auditoría de controles generales TI

Evaluamos el diseño y la operación de los controles generales de TI, identificamos riesgos en los procesos, establecemos el nivel de confianza desde el punto de vista del negocio y determinamos si ofrecen soporte al cumplimiento de los requerimientos normativos y de las áreas de negocio.

Auditoría de proyectos y contratos de TI

Determinamos si un proyecto específico y su contrato asociado se desarrollan conforme a estándares de control que aseguren los beneficios esperados, a tiempo y de acuerdo con la inversión estimada. Cuando implican inversiones significativas o son críticos, una opinión temprana y objetiva es invaluable.

Auditoría de aplicaciones e infraestructura

Identificamos riesgos en las aplicaciones, determinamos el nivel de confianza del negocio en ellas y verificamos si ofrecen soporte e información de manera segura y consistente para satisfacer los requerimientos de las áreas de negocio.

Auditoría de seguridad de la información

Con base en estándares internacionales mencionados en COBIT y otras buenas prácticas, evaluamos riesgos en tecnología, procesos y personas que podrían comprometer la confidencialidad, disponibilidad e integridad de la información. Indicamos medidas preventivas y reactivas según vulnerabilidades, nivel de riesgo y contexto.

Análisis de datos

Para una decisión eficaz hace falta calidad, integridad, confidencialidad y confiabilidad en la información. Incrementamos la calidad del análisis de datos con herramientas adecuadas para optimizar adquisiciones y evaluar a la organización.

  • COBIT
  • ITIL
  • MGCTI
  • Buenas prácticas de control en TI
II

Consultoría de desarrollo de documentaciones de TIC

Desarrollo y asesoramiento para la implementación del Manual de Gobierno y Control de Tecnologías de Información (MGCTI), según resolución SB.SG. N.º 00124/2017 de la Superintendencia de Bancos del Banco Central del Paraguay.

Políticas y contingencia

Desarrollo de los Manuales de Políticas de Seguridad Informática y Planes de Contingencias para los servicios tecnológicos de la Entidad, adecuados a sus requerimientos y a modelos internacionales como COBIT y el MGCTI.

Formularios de gestión

Se elaboran los formularios a aplicar en gestión, seguridad de TI y contingencias, para estandarizar las actividades de Gestión de TIC, Continuidad del Negocio y Seguridad de la Información, de manera que se pueda cumplir la misión de la Entidad.

  • MGCTI
  • Resolución SB.SG. N.º 00124/2017
  • COBIT
III

Consultoría de acompañamiento para el fortalecimiento de TIC

Desarrollamos, acompañamos la implementación y monitoreamos el Plan de Fortalecimiento de Tecnología de Información y Comunicación. Identificamos las eventuales deficiencias del sistema para que sean detectadas y evaluadas con rapidez, y formulamos las recomendaciones de solución.

  • Plan de fortalecimiento
  • Implementación
  • Monitoreo
IV

Ethical hacking · modalidad grey box (caja gris)

Desarrollamos el test de vulnerabilidades — prueba de penetración interna y externa — con el siguiente alcance:

  • Hacking interno
  • Hacking externo
  • Revisión de firewall
  • Reglas para aplicaciones web
  • Ingeniería social

¿Qué necesita fortalecer su organización?

Cuéntenos el desafío y le proponemos el alcance más adecuado.

Hablemos del alcance
Escribinos