offering de armaximus

27

Upload: guestc87a58d

Post on 14-Apr-2017

248 views

Category:

Technology


0 download

TRANSCRIPT

Page 1: Offering de Armaximus
Page 2: Offering de Armaximus

Reseña 2 años de existencia en el mercado.

Nuestro Fundador cuenta con más de 20 años de experiencia en el ámbito de la seguridad.

Experiencia con grandes empresas e instituciones como Banco Cuscatlán, CITIBANK, Seguridad Nacional y el OIJ.

Page 3: Offering de Armaximus

Reseña Nuestra cartera de clientes se conforma de

organizaciones financieras, de transporte de valores, de comunicación colectiva, etc.

Uno de nuestros clientes es el Banhvi. Donde brindamos capacitación a 180 personas.

A la fecha hemos capacitado a más de 600 personas.

Page 4: Offering de Armaximus

Reseña Armaximus nace como una alternativa

para las empresas que requieren un servicio neutral sin compromisos de por medio de compra de equipo o software.

Somos fieles a nuestra misión de “Brindar servicios de consultoría de alta calidad e integridad, a través de herramientas técnicas, programas de capacitación y el apego a normas internacionales”.

Page 5: Offering de Armaximus

¿Qué nos identifica? Ofrecemos el servicio de consultas

gratuitas a nuestros clientes y usuarios en general a través de nuestra página web.

También tenemos un espacio para que los usuarios hagan su reportes de Phising y de Spam.

Page 6: Offering de Armaximus

¿Qué nos identifica?CERTIFICACIONES

A nivel internacional por la Information System Security Association (ISSA).

Page 7: Offering de Armaximus

Nuestros servicios

Se encuentran divididos en: Seguridad Informática Seguridad de la Información

Page 8: Offering de Armaximus

Seguridad Informática

Telum: consiste en nuestro servicio de búsqueda de vulnerabilidades a la infraestructura informática de su organización.

También se le conoce como Pentest, o test de penetración.

Page 9: Offering de Armaximus

Seguridad Informática Ofrecemos Telum en dos modalidades:

Externo: en el cual simulamos ser un hacker que ataca su organización desde Internet.

Interno: en el cual simulamos ser un hacker con acceso interno a su oficina.

Page 10: Offering de Armaximus

Seguridad Informática

Cual es el objetivo de Telum?

Diagnosticar por medio de un tercero como esta la seguridad de su empresa utilizando para tal fin herramientas no invasivas o que puedan dañar sus equipos o servicios.

Page 11: Offering de Armaximus

Seguridad Informática

Que obtendrá al final de Telum?• Un informe conteniendo:• Numero de brecha• Nivel de criticidad (Alto, Medio, Bajo)• Nivel de resolución (Alto, Medio, Bajo)• Descripción de la brecha• Propuesta de resolución• Dueño de la brecha

Page 12: Offering de Armaximus

Seguridad Informática Que es el Retest de Telum?

• Una vez entregado el informe, y pasado un tiempo prudencial, coordinamos la aplicación nuevamente de Telum para aquellas brechas de nivel alto y medio.

• Esto garantiza la calidad y resolución de las brechas encontradas.

Page 13: Offering de Armaximus

Seguridad de la Información

CUSTOS: Consiste en una herramienta para alinear su compañía a la norma ISO 27002 relacionada con la seguridad de la información.

En que consiste CUSTOS? En una serie de cuestionarios y entrevistas

que permiten ciertamente ubicar el grado de cumplimiento con respecto a una norma internacional y mejores prácticas.

Page 14: Offering de Armaximus

Seguridad de la Información

Y que obtiene su compañía al final de aplicar CUSTOS? Obtendrá un informe conteniendo:

Número de Incumplimiento Nivel de Criticidad (Alto, Medio, Bajo) Nivel de resolución (Alto, Medio, Bajo) Descripción del Incumplimiento Propuesta de resolución

Page 15: Offering de Armaximus

Seguridad Informática Que es el Retest de CUSTOS?

• Una vez entregado el informe, y pasado un tiempo prudencial, coordinamos la aplicación nuevamente de Custos para aquellas brechas de nivel alto y medio.

• Esto garantiza la calidad y resolución de las brechas encontradas.

Page 16: Offering de Armaximus

Seguridad de la Información

Diseño e implementación de la Política de Seguridad de la Información.

Tomamos en cuenta documentos que ya se hayan desarrollado y creamos una Política de Seguridad de la Información alineada con la norma ISO 27002.

Page 17: Offering de Armaximus

Seguridad de la Información

Incluimos todas las Políticas relacionadas:

Política de Respaldos y Recuperación Manejo de usuarios funcionales Uso de equipo de computo Desarrollo de sistemas Uso de equipo Portátil Recursos Humanos Espacio de trabajo seguro Etc.

Page 18: Offering de Armaximus

Capacitaciones Capacitaciones de Seguridad de la Información para usuarios en general. (1.5 horas)

Capacitación para Oficiales de Seguridad de la Información (40 horas)

Capacitación para uso de equipo portátil (1.5 horas)

Page 19: Offering de Armaximus

En Costa Rica

Año 2006 98 Denuncias

Año 2007 339 Denuncias

Año 2008 752 Denuncias

Fuente : Departamento de Estadística del Poder Judicial (Febrero 2009)

Page 20: Offering de Armaximus

“Custos” (Herramienta de alineación con respecto a la

norma ISO 27002).Revisión de los 11

dominios de la norma.Existen 3 niveles

de implementación

“Telum” (servicio para detectar vulnerabilidades)

Pentest/ Hackeo ético

Pruebas externas e internas simulando

ataques.

CapacitacionesHasta ahora hemos capacitado

a cerca de 500 personas en Seguridad de la Información

Generales y Específicas como:-Espacio de trabajo seguro.-Destrucción segura de la

información.

Resumiendo

Page 22: Offering de Armaximus

TELUM

Page 23: Offering de Armaximus

ALINEACION A LA NORMA ISO 27002

Page 24: Offering de Armaximus

DISEÑO DE POLITICA DE SEGURIDAD DE LA

INFORMACION

Page 25: Offering de Armaximus

CAPACITACION DE SEGURIDAD DE LA

INFORMACION

Page 26: Offering de Armaximus

CAPACITACIONES PARA OFICIALES

DE LA INFORMACION

Page 27: Offering de Armaximus

CAPACITACION USO DE EQUIPO PORTATIL