Over 10 years we help companies reach their financial and branding goals. Engitech is a values-driven technology agency dedicated.

Gallery

Contacts

411 University St, Seattle, USA

engitech@oceanthemes.net

+1 -800-456-478-23

SGSI

¿En qué consiste?

El servicio SGSI (Sistema de Gestión de Seguridad Información) es un servicio integral de ciberseguridad que ofrece tecnologías esenciales y avanzadas para garantizar la protección de la información tanto de autónomos como de PYMES. Contamos con un sistema diseñado especialmente para PYMES, con 11 medidas de seguridad que añaden varias capas de protección a la red. Además, ofrecemos un alto grado de concienciación y controles de activos que permiten alcanzar a nuestros Clientes un alto grado de madurez en Seguridad de la Información, sea la empresa del tamaño que sea.

Ofrecemos un servicio completo partiendo de las buenas prácticas recogidas en el estándar internacional ISO27001 y pensando en su diseño desde la fase inicial hasta la usabilidad en el día a día. Hacemos una auditoría para evaluar el nivel de madurez de seguridad de la información del cliente y proporcionamos soporte ante cualquier evento de seguridad, con una monitorización personalizada. Enviamos al Cliente informes mensuales sobre su situación y los riesgos a los que ha estado expuesto, así como información actualizada sobre la Seguridad Informática.

¿Por qué es necesario?

La era digital ha obligado a las empresas a poner mayor atención en su activo más valioso: la información. Hoy, invertir en seguridad informática es vital para la protección de los datos de cualquier empresa. La ciberseguridad es un elemento crucial para el correcto funcionamiento de cualquier tipo de organización hoy en día. Sin ella, muchas podrían desparecer con un único ciberataque.

Cada vez existen y se producen más ataques cibernéticos, afectando a grandes corporaciones y a personas individuales. Por ello, es importante que cualquier empresa, independientemente de su volumen de facturación o tamaño, invierta en seguridad de la información. Sobre todo si tenemos en cuenta que se espera que los ataques informáticos se multipliquen en los 3 próximos años.

Desde Celexium podemos mejorar la madurez de Seguridad de la Información de su organización a partir de las buenas prácticas y requerimientos que deben cumplir los sistemas de información, según los estándares internacionales.

¿Cómo lo hacemos?

1. Auditoría Inicial

Consiste en un control de activos y un análisis de riesgos a partir de los equipos de la empresa y su modo de operar con ellos.

2. Planificación de la Implantación

La preparación de nuestras herramientas antes de la llegada es primordial. Por eso, una vez conozcamos todas las configuraciones las ajustaremos a las necesidades de la empresa, detectando y analizando los posibles impactos más potenciales.

3. Implantación de los controles

Instalación de software y hardware por parte de nuestros técnicos. Se realizarán las configuraciones necesarias dependiendo de las necesidades de cada cliente.

5. Soporte y mantenimiento

Con nuestro sistema de tickets y/o llamadas telefónicas, mantenemos el contacto con los clientes y resolvemos incidencias o dudas.

4. Auditoría final

Una vez comprobada la implantación, se lanza un análisis de vulnerabilidades. Damos al Cliente las políticas por escrito y aconsejamos cómo usar las herramientas.

Ventajas de un servicio SGSI

Firewall de Sophos NEXT GEN
11 Medidas Ad hoc para PYMES
Anti-malware Centralizado
Metodología de gestión de la seguridad clara y estructurada

Cumplimos con los reglamentos, la legislación y las exigencias de la industria.

Gestión de activos de información organizada

Evitamos la compra sistemática de productos y tecnologías.

Reducción de riesgos de pérdida de información

Evitamos la pérdida, robo o corrupción de información. Además, es posible continuar la actividad tras un incidente grave.

Confianza y satisfacción por el uso de requisitos de seguridad

Confianza y satisfacción de los requisitos de seguridad de la información por los clientes y otras partes interesadas.

¿Qué obtiene contratando este servicio?

Seguridad Perimetral

Una seguridad perimetral en la red de la empresa asegurando que todos los activos más importantes no van a ser robados ni hackeados.

Protección frente a ransomwares

Protección contra los datos más sensibles de la empresa gracias a nuestra protección sincronizada y centralizada.

Protección frente a pérdidas de datos

Protección frente a la posibe pérdida de datos sensibles gracias a nuestro sistema de backups basado en la nube con una alta disponibilidad.

Control diario

Informes programados de las mayores vulnerabilidades activas y vista génerica de todos los ataques paralizados hasta la fecha en la empresa.

Cubrimos la Tríada CID

Trabajamos orientados a cubrir la Tríada CID (Confidencialidad, Integridad y Disponibilidad). Cuando hablamos de Confidencialidad nos referimos a garantizar que la información privada de la empresa solo llegue a las personas correctas. Para ello, utilizamos medidas de seguridad (p. ej. el cifrado de datos) que permiten filtrar el acceso a la información para que esta no caiga en manos no deseadas. Además, instruimos a los empleados para concienciarlos de los riesgos a los que se enfrentan y cómo protegerse de ellos.

Con respecto a la Integridad, buscamos que los datos de la empresa no sean en ningún momento alterados por terceros sino que se mantengan precisos, confiables y consistentes (p. ej. controlando que se guardan copias de seguridad de un documento para restaurar una versión anterior en caso de bloqueo del servidor u otro posible evento inesperado).

Finalmente, nos referimos a la Disponibilidad cuando garantizamos que el acceso a la información por las personas correctas es confiable y seguro. Para ello, el mantenimiento del hardware ha de ser riguroso (p. ej. en caso de un accidente o desastre natural con el ordenador, es muy importante reaccionar rápidamente para recuperar los datos).

Cubrimos la Tríada CID

Trabajamos orientados a cubrir la Tríada CID (Confidencialidad, Integridad y Disponibilidad). Cuando hablamos de Confidencialidad nos referimos a garantizar que la información privada de la empresa solo llegue a las personas correctas. Para ello, utilizamos medidas de seguridad (p. ej. el cifrado de datos) que permiten filtrar el acceso a la información para que esta no caiga en manos no deseadas. Además, instruimos a los empleados para concienciarlos de los riesgos a los que se enfrentan y cómo protegerse de ellos.

Con respecto a la Integridad, buscamos que los datos de la empresa no sean en ningún momento alterados por terceros sino que se mantengan precisos, confiables y consistentes (p. ej. controlando que se guardan copias de seguridad de un documento para restaurar una versión anterior en caso de bloqueo del servidor u otro posible evento inesperado).

Finalmente, nos referimos a la Disponibilidad cuando garantizamos que el acceso a la información por las personas correctas es confiable y seguro. Para ello, el mantenimiento del hardware ha de ser riguroso (p. ej. en caso de un accidente o desastre natural con el ordenador, es muy importante reaccionar rápidamente para recuperar los datos).

Medidas de protección frente a ataques

Protección web

El motor de protección web de Sophos cuenta con el respaldo de SophosLabs e incluye innovadoras tecnologías necesarias para identificar y bloquear las últimas amenazas web.

Protección avanzada contra amenazas

El motor de protección web de Sophos cuenta con el respaldo de SophosLabs e incluye innovadoras tecnologías necesarias para identificar y bloquear las últimas amenazas web.

Seguridad en email

Protegemos su correo electrónico contra el spam, el phishing y la fuga de datos con nuestra exclusiva protección que combina el cifrado de correo electrónico con DLP y antispam.

Evaluación de vulnerabilidades

Nuestro servicio funciona en tiempo real y de manera automatizada. Detectamos rápidamente si hay comportamientos maliciosos, malware en archivos o uso de criptomonedas, entre otros.

Prevención de intrusiones (IPS)

SIstema de prevención de intrusos de última generación (NEXT GEN). Monitoriza el tráfico de red y/o las actividades de un sistema, en busca de actividad maliciosa. En caso de que las encuentre, las detiene inmediatamente.

Concienciación de personal

Concienciamos a su personal de las brechas de seguridad que están habiendo en la actualidad y como hacer frente a estas.

Medidas de protección frente a ataques

Protección web

El motor de protección web de Sophos cuenta con el respaldo de SophosLabs e incluye innovadoras tecnologías necesarias para identificar y bloquear las últimas amenazas web.

Protección avanzada contra amenazas

Proporcionamos una protección contra amenazas avanzadas que identifica al instante bots y otras amenazas avanzadas al tiempo que defiende su red de los sofisticados ataques modernos.

Seguridad en email

Protegemos su correo electrónico contra el spam, el phishing y la fuga de datos con nuestra exclusiva protección que combina el cifrado de correo electrónico con DLP y antispam.

Evaluación de vulnerabilidades

Nuestro servicio funciona en tiempo real y de manera automatizada. Detectamos rápidamente si hay comportamientos maliciosos, malware en archivos o uso de criptomonedas, entre otros.

Prevención de intrusiones (IPS)

SIstema de prevención de intrusos de última generación (NEXT GEN). Para de golpe cualquier intento de ataque en la red. Junto a nuestro DDoS capaz de mitigar ataques preparados y a la vez.

Concienciación de personal

Concienciamos a su personal de las brechas de seguridad que están habiendo en la actualidad y como hacer frente a estas.

llama al 96 382 77 89

SGSI PARA PYMES Y PROFESIONALES

Supportscreen tag