D e s c a r g a r b r o s h u r

19
Planes SIA 27001: Servicio de Implementación Autónoma de ISO 27001 en su organización Planes SIA 27001: Servicio de Implementación Autónoma de ISO 27001 en su organización. Guía SIA 27001 Inmuno Suite Entrenamiento Plantillas SGSI Asesoría Soporte Técnico

Transcript of D e s c a r g a r b r o s h u r

Page 1: D e s c a r g a r b r o s h u r

Planes SIA 27001: Servicio de Implementación Autónoma de ISO 27001 en su organización

Planes SIA 27001: Servicio de

Implementación Autónoma de ISO 27001

en su organización.

Guía SIA 27001

Inmuno Suite

Entrenamiento

Plantillas SGSI

Asesoría

Soporte Técnico

Page 2: D e s c a r g a r b r o s h u r

Planes SIA 27001: Servicio de Implementación Autónoma de ISO 27001 en su organización

CONTENIDO

Planes SIA 2700103

Sobre Inmuno Suite®02

Sobre B-Tech International01

¿Listo para empezar?04

•Guía SIA 27001

•Inmuno Suite

•Entrenamiento

•Plantillas SGSI

•Asesoría

•Soporte Técnico

•Últimas empresas que adquirieron Inmuno Suite®

•Empresas certificadas en ISO 27001 que cuentan con Inmuno Suite®

Guía SIA 27001

Inmuno Suite

Entrenamiento

Plantillas SGSI

Asesoría

Soporte Técnico

Page 3: D e s c a r g a r b r o s h u r

Planes SIA 27001: Servicio de Implementación Autónoma de ISO 27001 en su organización

Sobre B-Tech International

B-Tech tiene presencia actualmente en Perú y Chile.

B-Tech es representante oficial de Inmuno Suite.

B-Tech es socio de negocio de M&T del Perú.

B-Tech cuenta con la infraestructura y herramientas necesarias para que su empresa certifique en ISO 27001.

Page 4: D e s c a r g a r b r o s h u r

Planes SIA 27001: Servicio de Implementación Autónoma de ISO 27001 en su organización

Plataforma tecnológica diseñada, estructurada y mejorada continuamente hace más de 5 años.

Es fruto de experiencias reales de más de 40 implementaciones de SGSI con enfoque en ISO 27001.

Actualmente es empleada por muchas organizaciones en Perú, de las cuales 3 certificaron en ISO 27001.

Facilita la implementación del SGSI lo que le permite a Ud. centrarse en labores esenciales del SGSI.

Sobre Inmuno Suite

Page 5: D e s c a r g a r b r o s h u r

Planes SIA 27001: Servicio de Implementación Autónoma de ISO 27001 en su organización

Últimas empresas que adquirieron

Inmuno Suite

Page 6: D e s c a r g a r b r o s h u r

Planes SIA 27001: Servicio de Implementación Autónoma de ISO 27001 en su organización

Empresas que certificaron y

cuentan con Inmuno Suite

Page 7: D e s c a r g a r b r o s h u r

Planes SIA 27001: Servicio de Implementación Autónoma de ISO 27001 en su organización

¿Cuántos Planes SIA 27001 existentes?

Actualmente ofrecemos tres (03) planes, los cuales básicamente difieren en el lugar donde reside Inmuno Suite, las horasde entrenamiento así como las horas de asesoría. Los 3 planes son:

Plan In House

Plan Business

Plan Enterprise

Instalado en sus servidores Cloud de servidores compartidos Cloud de servidor privado

Page 8: D e s c a r g a r b r o s h u r

Planes SIA 27001: Servicio de Implementación Autónoma de ISO 27001 en su organización

¿Cuál es el contenido principal de cada

plan?

Moneda: Dólares de los EEUU (USD)

Page 9: D e s c a r g a r b r o s h u r

Planes SIA 27001: Servicio de Implementación Autónoma de ISO 27001 en su organización

¿Qué son los Planes SIA 27001 (Servicio de

Implementación Autónoma ISO 27001)?

SIA 27001, son tres planes especialmente diseñados por B-Tech a fin de poner a sus disposición un conjunto deherramientas que le permita a Ud. y un equipo de su organización llevar a cabo una implementación del SGSI de formaautónoma, en otras palabras “hágalo Ud. mismo”.

Con SIA 27001, tendrá a la mano todo lo que necesita y debe saber a fin de implementar un Sistema de Gestión deSeguridad de la Información – SGSI en cumplimiento a los requisitos de la norma ISO 27001:2013. Los planes SIA 27001 sesoporta en las siguientes 6 herramientas:

1. GUÍA DEL SIA 27001 2. INMUNO SUITE 3. ENTRENAMIENTO 4. PLANTILLAS SGSI 5. ASESORÍA 6. SOPORTE TÉCNICO

Planes SIA: Servicio de Implementación Autónoma ISO 27001

Page 10: D e s c a r g a r b r o s h u r

Planes SIA 27001: Servicio de Implementación Autónoma de ISO 27001 en su organización

1. ¿Qué es la Guía SIA 27001?

La Guía ISO 27001 es el documento que lo guiará paso a paso en su proyecto deimplementación autónoma de ISO 27001 en su organización.

Esta guía está organizada en 10 secciones dentro de las cuales están las actividades queUd. debe realizar para ir implementando el SGSI. Cada actividad a su vez le indicará loque debe hacer, empleando las plantillas y la plataforma Inmuno Suite, para cumplir concada requisito de la norma ISO 27001.

Con nuestra guía no quedará pendiente ningún requisito de la norma ISO 27001. La guíade implementación contiene las siguientes secciones:

01. Fundamentos de Seguridad de la Información

• Activos

• Riesgo

• Controles

02.Sobre Inmuno Suite

• Inmuno Risk

• Inmuno SGSI

03. Principios de implementación de un SGSI

• Norma ISO 27001

• ISO 27002

04. Contexto de la Organización

• Análisis interno

• Análisis externo

• Alcance

05. Liderazgo

• Política

• Compromiso

• Roles

06. Planificación

•Metodología de gestión de riesgos

•Riesgos

07. Soporte

•Recursos

•Competencias

•Plan de riesgos

08. Operación

•Implementar controles

•Entrenar

09. Monitoreo

•Auditorías

•Revisión gerencial

•Mediciones

10. Mejora

•Acciones correctivas

•Mejoras

Nota: Sólo se listan las principales actividades

Page 11: D e s c a r g a r b r o s h u r

Planes SIA 27001: Servicio de Implementación Autónoma de ISO 27001 en su organización

2. ¿Qué es Inmuno Suite®?

Inmuno Suite® es la plataforma tecnológica que automatiza la funcionalidad requeridaen una organización a fin de cumplir con los requisitos de la norma ISO 27001.

Inmuno tiene dos módulos: Inmuno Risk® e Inmuno SGSI®. El primero de ellos gestionaconfiguración de la metodología de gestión de riesgos así como también los ciclos.Permite, configurar todos los elementos de la gestión de riesgos: activos, amenazas,vulnerabilidades, probabilidad del riesgo, opciones de tratamiento de riesgos, nivel delriesgo, tasaciones y valorizaciones, entre otros. Asimismo, gestiona los ciclos de gestiónde riesgos, de tal forma que ciclo a ciclo mantiene los resultados permitiendo que elriesgo residual de un ciclo pase a ser riesgo actual del nuevo ciclo.

El segundo de ellos, permite gestionar todos los elementos del SGSI: política, objetivos,indicadores, implementación de controles, planes de capacitación, auditorías, revisionesgerenciales, gestión de incidentes, medición de indicadores, acciones correctivas yoportunidades de mejora, entre otros. Con Inmuno SGSI llevará a cabo toda la operativaolvidándose de tener que llevar formatos o reportes en Excel. Inmuno SGSI tiene todo loque Ud. necesita.

Inmuno Suite, incluye un amplio manual de usuario así como videos de uso.

Page 12: D e s c a r g a r b r o s h u r

Planes SIA 27001: Servicio de Implementación Autónoma de ISO 27001 en su organización

Pantalla principal Inmuno SGSI

Page 13: D e s c a r g a r b r o s h u r

Planes SIA 27001: Servicio de Implementación Autónoma de ISO 27001 en su organización

Pantalla principal Inmuno Risk

Page 14: D e s c a r g a r b r o s h u r

Planes SIA 27001: Servicio de Implementación Autónoma de ISO 27001 en su organización

3. ¿Qué es el programa de entrenamiento?

Nuestro programa de entrenamiento está dividido en dos partes: 1) Fundamentos deSeguridad de la Información e ISO 27001, y 2) Operación de Inmuno Suite®. Ambosprogramas se dictan de forma presencial en Lima - Perú y de forma remota para otrospaíses.

A través del primer programa Ud. aprenderá los fundamentos de seguridad y de ISO27001 a fin de poder hacer una interpretación adecuada de los requisitos de la normaISO 27001. Este programa tiene una duración de ocho (08) horas.

Con nuestro segundo programa Ud recibirá entrenamiento en el uso de la plataformaInmuno Suite®, tanto del módulo Risk como SGSI. Este programa tiene una duración de 4horas.

Adicionalmente, Ud. puede acceder a nuestra plataforma virtual “Centro deEntrenamiento Virtual Inmuno Suite®” (centeris.btech-inter.com) en la cual encontraráuna gran cantidad de recursos sobre Seguridad de la Información, Gestión de Riesgos,ISO 27001 así como de Inmuno Suite®.

Page 15: D e s c a r g a r b r o s h u r

Planes SIA 27001: Servicio de Implementación Autónoma de ISO 27001 en su organización

3. ¿Qué es el programa de entrenamiento?

Pantalla principal de nuestra plataforma Centro de Entrenamiento Virtual Inmuno Suite (centeris.btech-inter.com).

Page 16: D e s c a r g a r b r o s h u r

Planes SIA 27001: Servicio de Implementación Autónoma de ISO 27001 en su organización

4. ¿Qué son las plantillas SIA 27001?

Las plantillas SIA 27001 son un conjunto de documentos (procedimientos, formatos,planes, etc.) que le permitirá, a través de ellos, diseñar la operación del SGSI en suorganización. La norma requiere que el SGSI esté documentado y a través de estosdocumentos se cumple dicho requisito.

Las plantillas SIA 27001 cumplen con las buenas prácticas de gestión documental ISO30301 y son las necesarias para que en ellas se describa cómo opera el SGSI en suorganización.

Las plantillas Ud. las irá desarrollando conforme se lo indique la Guía SIA 27001, asícomo también se lo indiquemos durante las horas de asesoría.

Adicionalmente, Ud. contará con ejemplos de cómo se deben desarrollar las guías ycontextualizarlas a su organización. Con nuestras guías Ud. tendrá la seguridad de noolvidar desarrollar requisitos de la norma ISO 27001.

Una vez completadas las plantillas, estas se convierten en documentos que deben serguardadas en la plataforma Inmuno Suite® para el control de versiones.

Page 17: D e s c a r g a r b r o s h u r

Planes SIA 27001: Servicio de Implementación Autónoma de ISO 27001 en su organización

5. ¿En qué consiste la asesoría?

Contamos con un staff de consultores con amplia experiencia en proyectos deimplementación de SGSI que lograron la certificación en ISO 27001. Nuestro staff cuentacon las certificaciones más demandadas del mercado en seguridad de la información.

Nuestro staff nos permite ofrecerle un paquete de 12 horas de asesoría a los cuales Ud.tendrá derecho y consumirlas bajo su propia demanda.

En estas 12 horas Ud. podrá consultarnos cualquier aspecto que considere necesario, yasea de la norma ISO 27001, de la metodología de gestión de riesgos, del uso de lasplantillas, de uso de la plataforma Inmuno Risk®, etc.

Para hacer uso de las horas de asesoría Ud. deberá solicitarlas con un mínimo de 3 díasde anticipación.

Nuestra asesoría le garantiza absolver sus consultas de forma adecuada a fin de que Ud.avance de manera segura en la implementación del SGSI en su organización.

Page 18: D e s c a r g a r b r o s h u r

Planes SIA 27001: Servicio de Implementación Autónoma de ISO 27001 en su organización

6. ¿En qué consiste el soporte técnico?

Dentro de nuestros planes contamos con el servicio de soporte técnico a través del cualUd. puede reportar incidentes en el uso de la plataforma Inmuno Suite.

Al servicio de soporte técnico se accede a través de un usuario y clave, generándose unticket de atención. Ud. puede reportar acerca del funcionamiento de Inmuno Suite,indisponibilidad de Inmuno Suite, mejoras a Inmuno Suite, entre otros. Dependiendo delnivel de urgencia del ticket reportado su atención se dará en 1 o 2 días.

El servicio de soporte técnico está disponible bajo elenfoque 7 x 24.

Page 19: D e s c a r g a r b r o s h u r

Planes SIA 27001: Servicio de Implementación Autónoma de ISO 27001 en su organización

¿Está listo para empezar?

Como ha podido apreciar nuestros planes están diseñados paraque Ud. cumpla su meta organizacional de implementar ycertificar el SGSI de su organización en ISO 27001.

Si tuviera alguna duda, por favor, póngase en contacto connosotros que gustosamente la absolveremos.

Si desea que le hagamos una presentación o una demoescríbamos o llámenos.

Guía SIA 27001

Inmuno Suite

Entrenamiento

Plantillas SGSI

Asesoría

Soporte Técnico