Modelo de Eficiencias en Seguridad aplicado a las Infraestructuras Críticas. TESIC 27 de Noviembre de 2012
|
|
- Ángeles Arroyo Gutiérrez
- hace 7 años
- Vistas:
Transcripción
1 Modelo de Eficiencias en Seguridad aplicado a las Infraestructuras Críticas TESIC 27 de Noviembre de 2012
2 > Personas 17 países? 3ª Mundo 2
3 Productos y Servicios Infraestructuras Críticas El mundo de la seguridad se enfrenta a nuevos retos y a viejos conocidos, desde nuevos puntos de vista Londres Nueva York Madrid Atentados Desastres Naturales Tsunami Fukujima Terremoto Lorca Hay que cumplir? Sí, LEY. Pero sin penalizaciones Nuevos estándares de seguridad: Protección y Resiliencia la capacidad de sobreponerse a un estímulo adverso Normativa: Protección de infraestructuras críticas 3
4 Estrategia de Seguridad Infraestructuras Críticas Enlace PSO Personas Activos Infraestructuras Coordinación PPE PPE PPE IC 1 IC 2 IC n INFRAESTRUCTURAS PERSONAL ACTIVOS 4
5 Productos y Servicios Infraestructuras Críticas EL CNPIC identificará las infraestructuras críticas que hay en nuestro territorio Qué deben tener las IC PSO Política general de seguridad del operador y marco de gobierno.(responsable y enlace Director de Seguridad) Relación de Servicios Esenciales prestados por el Operador Crítico. Metodología de análisis de riesgo (amenazas físicas y lógicas). (Continuidad de Negocio) Criterios de aplicación de Medidas de Seguridad Integral (adaptación del plan director de seguridad) Revisión: Bienal. Actualización y mantenimiento. Tiempo de reacción: 6 meses (2 meses de aprobación posterior) PPE Organización de la seguridad. Descripción de la infraestructura. Resultado del análisis de riesgos. Plan de Acción propuesto Revisión: Bienal. Actualización y mantenimiento Tiempo de reacción: 4 meses después del PSO (aprobación 2 meses) Acompañamiento Presentar los planes Presentar las renovaciones Interlocución 3 meses Nombramiento del enlace Cómo aportamos valor Auditoría Seguridad física Auditoría Seguridad Lógica Plan de Continuidad de Negocio Análisis de sistemas SCADA Análisis de Riesgos Plan de mitigación, implantación y coordinación Planes de Seguridad Integral Realización y coordinación de Simulacros Actualizaciones y mantenimientos Relación de planes de formación Realización de planimetría Plan de Seguridad del Operador Plan de Protección Específico Clasificación de Seguridad de protección (Comunicaciones, confidencialidad, integridad y disponibilidad) TITULO III Artt. 15 y 18 Responsable Seguridad y Enlace (Director de Seguridad) 5
6 CONVERGENCIA Working Committee on CRITICAL INFRASTRUCTURES PROTECCIÓN PERIMETRAL MONITORIZACIÓN, CCTV CONTROL DE ACCESOS PRL - PCI GESTION DE LAS EMERGENCIAS CONTROL ANTI-HURTO CONTROL ANTI-INTRUSION DLP RESPALDO SEGURIDAD DE LAS COMUNICACIONES SEGURIDAD DE LA INFORMACION CONTROL DE ACCESOS A SSII SEGURIDAD FISICA AUDITORÍAS, PLANES DE CONTINUIDAD DE NEGOCIO ANÁLISIS DE RIESGOS, PLAN DIRECTOR DE SEGURIDAD CENTRO DE MANDO Y CONTROL Empresa muy dependiente de infraestructuras y activos físicos SEGURIDAD LÓGICA
7 CONVERGENCIA Working Committee on CRITICAL INFRASTRUCTURES PRL - PCI GESTION DE LAS EMERGENCIAS CONTROL ANTI- HURTO CONTROL ANTI-INTRUSION PROTECCIÓN PERIMETRAL MONITORIZACIÓN, CCTV CONTROL DE ACCESOS DLP RESPALDO CUMLIMIENTO SEGURIDAD DE LAS COMUNICACIONES SEGURIDAD DE LA INFORMACION CONTROL DE ACCESOS A SSII SEGURIDAD FISICA AUDITORÍAS, PLANES DE CONTINUIDAD DE NEGOCIO ANÁLISIS DE RIESGOS, PLAN DIRECTOR DE SEGURIDAD CENTRO DE MANDO Y CONTROL Empresa muy dependiente de activos de información SEGURIDAD LÓGICA
8 No podemos afrontar la seguridad de las infraestructuras críticas fuera del contexto que nos domina Caída de ventas Disminución de márgenes Revisión costes indirectos Revisión, reducción y aplazamiento de inversiones Incremento costes financieros Dificultad para encontrar financiación 8
9 Con nuevas exigencias Auditorias Disminuir gasto corriente Disminuir inversión Análisis de Riesgos Planes de: Nuevos Autoprotección retos Seguridad Incremento de incidencias 9
10 Que nos hacen gestionar unos presupuestos en equilibrio Hasta dónde podemos hacer equilibrios con el modelo actual?
11 Qué podemos hacer? nuestras alternativas... 11
12 Alternativa # 1 12
13 Alternativa # 2 13
14 Alternativa # 3 14
15 La teoría dice que tenemos tres caminos Continuismo Cambio de Políticas Creación de un nuevo juego QUÉ Optimizar el gasto en seguridad Cambiar el peso de los diferentes elementos que componen la seguridad Cambiar las variables que definen el sector de la seguridad CÓMO Reducir servicios Reducir el precio de cada servicio Reducir horas de vigilante Incrementar horas de auxiliares Qué hago para crear un nuevo modelo de seguridad? Mejoras incrementales La eficacia es inversamente proporcional al tiempo que llevamos practicándolas Implica casi siempre renunciar a servicio y a prestaciones No hay límites de inicio No supone renunciar a servicio ni a prestaciones Sostenibles en el tiempo Continuista Incremental Rupturista Grado de compromiso 15
16 Cambiando el modelo de seguridad a partir de dos ejes 1 Modelo de Eficiencias Prosegur Cambiar el servicio de seguridad Aportar en positivo 2 La seguridad en la cadena de valor 16
17 Cambiar el servicio de seguridad: El modelo de eficiencias Modelo de Eficiencias Prosegur 1. Punto de vista global 2. Trabajar simultaneamente sobre los tres ejes del modelo de caja operativa 3. Obtener una redefinición de los estándares de seguridad basados en tres ejes fundamentales Cambios evolutivos asumibles financiera y operacionalmente Eficiencia económica Aseguramiento de los niveles de seguridad y Cumplimiento 17
18 El modelo de eficiencias 1 Ejemplo que resume 5 casos reales con clientes de diferentes sectores del ámbito privado Situación actual Nuestra Propuesta Propuesta económica* Año 1 Año 2 Año 3 Año 4 Centro de control Prosegur Costes Operativos 70% 70% 70% 70% Inversión 20% 20% 20% 7% Total 90% 90% 90% 77% *(% de la cifra de gasto del año anterior) 18
19 Modelo de Eficiencias 2 Ejemplo de proyecto con un cliente que invierte más de 4,5M /anuales en seguridad en el sector privado. Requisito: Inversiones 0 1 Análisis global, todas las ubicaciones Análisis ineficiencias Análisis Personas, Procesos, Sistemas, homogeneizar, agrupar, realizar en remoto, presencia capacidad de respuesta Sin cambios en las operaciones de negocio -20% 2 Análisis operaciones de negocio seguridad Análisis impacto operaciones no esenciales en costes seguridad Propuesta cambios en operaciones para conseguir ahorros -6% -31% 3 Priorización de riesgos en función del coste asumido para su prevención y del impacto en la empresa Workshop: Nuevos riesgos asumidos por la empresa Puede suponer cambios en operaciones no críticas -5% Nivel de Riesgo máximo asumible desde el punto de vista de Prosegur 19
20 Cambiando el modelo de seguridad a partir de dos ejes 1 Modelo de Eficiencias Prosegur Cambiar el servicio de seguridad Aportar en positivo 2 La seguridad en la cadena de valor 20
21 La aportación de valor de cada compañía está directamente relacionada con la capacidad para conseguir que sus procesos clave de negocio se ejecuten conforme a su diseño Uno de los líderes en España en el sector retail invierte algo más de 30M en seguridad cada año Un ahorro del 5% supondría 1,5M que van directos a mejorar la cuenta de resultados Este mismo retailer tiene cada año cerca de 200M en pérdida desconocida Un ahorro del 5% supone mejorar la cuenta de resultados en 10M La pérdida desconocida depende en una buena parte de que los procesos de negocio se ejecuten correctamente Todas las actividades tienen su perdida desconocida 21
22 Un ejemplo real de aporte en positivo a la cuenta de resultados de la seguridad 1 Monitorización en remoto de los procesos de descarga de mercancía en tienda a tienda cerrada 2 3 Monitorización en remoto de los procesos de apertura y cierre de tiendas Monitorización en remoto de equipos necesarios para el funcionamiento de la empresa. Tanto situación (encendido / apagado) como valores de referencia Cumplimiento de los procesos de negocio, tal y como están diseñados Reducción de costes operativos (pérdida desconocida) 4 Monitorización en tiempo real de tiendas en horario de apertura 22
23 Prosegur está aquí para ser vuestro socio en seguridad a largo plazo Otro modelo de seguridad es posible La Seguridad puede aportar valor a vuestro modelo de negocio Si de verdad buscamos ahorros, no podemos centrarnos en el PVP/hora 23
24 El Modelo de Eficiencias de Prosegur GRACIAS 24
Eficiencia en el sector de la seguridad privada. El Modelo de Eficiencias Prosegur
Eficiencia en el sector de la seguridad privada El Modelo de Eficiencias Prosegur En crisis Caída de ventas Disminución de márgenes Revisión costes indirectos Revisión, reducción y aplazamiento de inversiones
Más detallesSEGURIDAD, NUEVOS RETOS
SEGURIDAD, NUEVOS RETOS APROSIP Profesionales de la Seguridad Medidas de seguridad en infraestructuras críticas y certificaciones normativas Sevilla, 26 de noviembre de 2015 Universidad Pablo de Olavide
Más detallesComisión de Auditoría. Propuesta de Política Control y Gestión de Riesgos Madrid, 23/02/2016
Comisión de Auditoría. Propuesta de Política Control y Gestión de Riesgos Madrid 23/02/2016 1. Objeto. Esta política establece los principios básicos de actuación para el control y la gestión de riesgos
Más detallesCONTENIDOS MÍNIMOS PLAN DE SEGURIDAD DEL OPERADOR (PSO)
SECRETARÍA DE ESTADO GABINETE DE COORDINACIÓN CONTENIDOS MÍNIMOS PLAN DEL OPERADOR (PSO) Texto refundido a partir de las siguientes Resoluciones: Resolución de 15 de noviembre de 2011, de la Secretaría
Más detallesRIESGO TECNOLÓGICO EN LA ACTIVIDAD ASEGURADORA
RIESGO TECNOLÓGICO EN LA ACTIVIDAD ASEGURADORA SEMINARIO REGIONAL CAPTAC-RD / CCSBSO ADOPCIÓN DE LOS CRITERIOS DE SUPERVISIÓN BASADA EN RIESGOS PARA EL SISTEMA ASEGURADOR Riesgo Tecnológico en la actividad
Más detallesHerramienta para la gestión de Riesgos Deliberados Físicos e Informáticos.
Herramienta para la gestión de Riesgos Deliberados Físicos e Informáticos www.cuevavaliente.com Índice 1. Por qué? 2. Para qué? 3. Evolución 4. Metodología 5. Funcionamiento 6. Licencias y Servicios 7.
Más detallesPerito Judicial en Análisis y Auditoría Pericial de los Sistemas de Seguridad de la Información ISO (330 horas)
Fecha de exportación: Fri Nov 3 13:58:49 2017 / +0000 GMT Perito Judicial en Análisis y Auditoría Pericial de los Sistemas de Seguridad de la Información ISO 27001-27002 (330 horas) Categoría: Formación
Más detallesPerito Judicial en Análisis y Auditoría Pericial de los Sistemas de Seguridad de la Información ISO (330 horas)
Perito Judicial en Análisis y Auditoría Pericial de los Sistemas de Seguridad de la Información ISO 27001-27002 (330 horas) Categoría: Formación Empresarial, Marketing y Recursos Humanos Página del curso:
Más detallesTécnico en Sistema de Gestión de Seguridad de la Información ISO/IEC 27001:2014
Técnico en Sistema de Gestión de Seguridad de la Información ISO/IEC 27001:2014 Duración: 100 horas Modalidad: Online Coste Bonificable: 750 Objetivos del curso Este Curso de Técnico Profesional en Sistema
Más detallesRecomendaciones para el diseño de instalaciones de sistemas de seguridad para la protección de las infraestructuras críticas y estratégicas
Recomendaciones para el diseño de instalaciones de sistemas de seguridad para la protección de las infraestructuras críticas y estratégicas Manuel Sánchez Gómez-Merelo www.manuelsanchez.com Miembro de
Más detallesBORRADOR PLAN SOCIOSANITARIO. Conclusiones. Región de Murcia
PLAN SOCIOSANITARIO Región de Murcia Conclusiones PRINCIPALES PUNTOS FUERTES PARA LA ASS 1. Oportunidad de disponer de una Consejería que agrupa el sistema sanitario y el sistema social. 2. Una estructura
Más detallesTécnico Profesional en Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001:2014 (130 horas)
Fecha de exportación: Wed Oct 25 21:18:36 2017 / +0000 GMT Técnico Profesional en Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001:2014 (130 horas) Categoría: Prevención de Riesgos Laborales,
Más detallespara Infraestructuras Críticas
Metodología de Análisis de Riesgos Metodología de Análisis de Riesgos para Infraestructuras Críticas para Infraestructuras Críticas Pablo Castaño Delgado Consultor de Ciberseguridad Introducción: Ley PIC
Más detallesLa Responsabilidad Social Corporativa: La construcción n de la confianza empresarial en el Transporte por Carretera
FUNDACION FRANCISCO CORELL FUNDACION CETMO Barcelona, 5 de noviembre de 2008 Hacemos tu viaje más fácil La Responsabilidad Social Corporativa: La construcción n de la confianza empresarial en el Transporte
Más detallesD i r e c c i ó n y G e s t i ó n d e S e g u r i d a d e n I n f r a e s t r u c t u r a s C r í t i c a s
Imparte Colabora Certifica El curso de Dirección y Gestión de Seguridad en Infraestructuras Críticas está compuesto por una parte por el curso Avanzado de Dirección y Gestión de la Seguridad que aporta
Más detallesAnexo III COBIT. Relaciones de los Objetivos de Control Dominios, Procesos y Objetivos de Control
Anexo III COBIT Relaciones de los Objetivos de Control Dominios, Procesos y Objetivos de Control En COBIT se define control como: El conjunto de políticas, procedimientos, prácticas y estructuras organizativas
Más detallesCONTENIDOS MÍNIMOS PLAN DE PROTECCIÓN ESPECÍFICO (PPE)
SECRETARÍA DE ESTADO GABINETE DE COORDINACIÓN CONTENIDOS MÍNIMOS PLAN DE PROTECCIÓN ESPECÍFICO (PPE) Texto refundido a partir de las siguientes Resoluciones: Resolución de 15 de noviembre de 2011, de la
Más detallesDATOS IDENTIFICATIVOS DEL DOCUMENTO
DATOS IDENTIFICATIVOS DEL DOCUMENTO Centro Directivo Servicio Proyecto Descripción del documento SGSI-OP Política de Seguridad de la Información que recoge los principios e intenciones del Organismo Pagador
Más detallesCarta de servicios a compañías aéreas
Carta de servicios a compañías aéreas Dirección de Aeropuertos Españoles La entidad pública empresarial Aena, dependiente del Ministerio de Fomento, tiene a su cargo el espacio aéreo español y la más amplia
Más detallesTransporte intermodal: presente y futuro
Transporte intermodal: presente y futuro Estrategia de marca blanca 2 ÍNDICE Transporte intermodal: presente y futuro 1. Gestión del transporte integral en la empresa... 4 2. Qué es el transporte intermodal...
Más detallesAnexo Acuerdo de Nivel de Servicio: Atención a Usuarios CSU Gestión de Nivel de Servicio
Gestión de Nivel de Servicio Vicerrectorado de TIC, Calidad e Innovación Área de Tecnologías de la Información [SISTEMA DE GESTIÓN DEL SERVICIO (SGS) ] Título Nombre del Fichero Autor SLA_ANEXO_S13.doc
Más detallesSISTEMA DE GESTIÓN DE CONTINUIDAD DEL. Gerencia Transporte de Energía Dirección Gestión Integral del Negocio
SISTEMA DE GESTIÓN DE CONTINUIDAD DEL NEGOCIO (SGCN) Gerencia Transporte de Energía Dirección Gestión Integral del Negocio INSTITUTOS www.drii.com www.thebci.org www.bsigroup.com www.bcm-institute.org
Más detallesCNPIC MINISTERIO DEL INTERIOR MINISTERIO DEL INTERIOR MINISTERIO DEL INTERIOR MINISTERIO DEL INTERIOR MINISTERIO DEL INTERIOR
PROCESO DE CATALOGACIÓN DE INFRAESTRUCTURAS MINISTERIO DEL INTERIOR MINISTERIO DEL INTERIOR MINISTERIO DEL INTERIOR MINISTERIO DEL INTERIOR MINISTERIO DEL INTERIOR www.mir.es ANTECEDENTES PROTECCIÓN MINISTERIO
Más detallesImpacto de la crisis en el transporte aéreo europeo
Aviación en un entorno de crisis económica P Perspectiva i de d los l proveedores d de d Servicios de Navegación Aérea UIMP Sevilla 26--27 de mayo 2009 26 Carmen Librero Directora de Navegación Aérea.
Más detallesEsquema Nacional de la Seguridad. RSA, la División de Seguridad de EMC
Esquema Nacional de la Seguridad RSA, la División de Seguridad de EMC Real Decreto 3/2010 El Real Decreto 3/2010, de 8 de enero (BOE de 29 de enero), por el que se regula el Esquema Nacional de Seguridad
Más detallesEl Gobierno catalán aprueba el Plan Estratégico de Turismo de Cataluña
Comunicado de prensa El Gobierno catalán aprueba el Plan Estratégico de Turismo de Cataluña 2013-2016 Este documento define los principios básicos del modelo turístico de Cataluña a medio plazo, y también
Más detallesSIGA Sistema Integrado de Gestión y Autocontrol Regional Distrito Capital CENTRO DE GESTIÓN DE MERCADOS, LOGÍSTICA Y TECNOLOGÍAS DE LA INFORMACIÓN
SIGA Sistema Integrado de Gestión y Autocontrol Regional Distrito Capital CENTRO DE GESTIÓN DE MERCADOS, LOGÍSTICA Y TECNOLOGÍAS DE LA INFORMACIÓN OBJETIVOS SUBSISTEMA GESTION DE CALIDAD Incrementar el
Más detallesel alumbrado público Santiago Julián Alcolea Responsable de desarrollo de soluciones en alumbrado exterior
Las ESEs y el alumbrado público Santiago Julián Alcolea Responsable de desarrollo de soluciones en alumbrado exterior Contexto Oportunidades de ahorro en alumbrado Durante los últimos 10-15 años se ha
Más detallesSomos una empresa joven formada por profesionales que poseen más de 15 años de experiencia
Somos una empresa joven formada por profesionales que poseen más de 15 años de experiencia en Seguridad de la Información, contamos con amplia experiencia en la implementación de soluciones y servicios
Más detallesTransporte mercancías por ferrocarril
Transporte SITUACIÓN ACTUAL Supervisor gestión de tráfico y estaciones (Cabecera). Supervisor gestión de tráfico y estaciones (Terminal). Supervisor de grandes centros. Supervisor gestión de tráfico y
Más detallesSISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN, RIESGOS Y CONTINUIDAD DE NEGOCIOS
Sistemas de Gestión BANCO CENTRAL DE CHILE SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN, RIESGOS Y CONTINUIDAD DE NEGOCIOS I. INTRODUCCIÓN El Banco Central de Chile pone a disposición de todas sus
Más detallesReingeniería de Procesos e Infraestructuras. Mayo 2010
Mayo 2010 Requerimientos de negocio Estrategia TI Catalogo de Servicios Implantación del Servicio Operación del Servicio Catalogo de Servicios RECURSOS PROCESOS Infraestructura Aplicaciones Personas Implantación
Más detallesAdministración Datacenter 1
WORKSHOP Administración Datacenter 1 Misión Crítica Relator: Ing. Ricardo Falcón Objetivos Revisar los temas necesarios para dar un diagnóstico del status del Datacenter (o centro de cómputos) de su organización,
Más detallesOptimiza tu modelo de delegación de autoridad, responsabilidad y toma de decisiones El mejor aliado frente a un entorno cada día más complejo
www.pwc.es Optimiza tu modelo de delegación de autoridad, responsabilidad y toma de decisiones El mejor aliado frente a un entorno cada día más complejo Aportamos el valor que necesitas Un entorno complejo
Más detallesSOSTENIBILIDAD Y EXCELENCIA EN LA CIRCULACIÓN FERROVIARIA
SD-ADIF. Construcción y Explotación Sostenible de Infraestructuras Ferroviarias. Organizada por Administrador de Infraestructuras Ferroviarias (ADIF). SOSTENIBILIDAD Y EXCELENCIA EN LA CIRCULACIÓN FERROVIARIA
Más detallesISO Daniel Pedrajas Van de Velde Sara Estellés Rojas Carlos García
ISO 20000 Daniel Pedrajas Van de Velde Sara Estellés Rojas Carlos García Introducción Introducción, no llores = Introducción Requisitos del SGS objetivo + eficiencia y eficacia Reemplaza por completo a
Más detallesPROYECTOS DE INVERSIÓN EN AGUA Y ENERGÍA
PROYECTOS DE INVERSIÓN EN AGUA Y ENERGÍA Agustina Saragossa, 15, 5C (08017) Barcelona +34 695224311 impulsa@impulsaconsul.net www.impulsa-consultores.net 1 ACTIVIDAD EMPRESARIAL Promoción, Proyecto, Construcción
Más detallesPostgrado en Gestión y Auditoría de Sistemas de Seguridad de la Información ISO 27001:2014
Postgrado en Gestión y Auditoría de Sistemas de Seguridad de la Información ISO 27001:2014 Duración: 100 horas Modalidad: Online Coste Bonificable: 750 Objetivos del curso Este Curso Online de Postgrado
Más detallesDEFINICIÓN Y EJECUCIÓN DEL PLAN DIRECTOR DE SEGURIDAD DE LOS SS.II. DEL MAPA
DEFINICIÓN Y EJECUCIÓN DEL PLAN DIRECTOR DE SEGURIDAD DE LOS SS.II. DEL MAPA Técnico Superior de Proyecto Informático Subdirección General de Informática y Comunicaciones Ministerio de Agricultura, Pesca
Más detallesGestión de riesgos 360 grados Ámbito Ambiental
Gestión de riesgos 360 grados Ámbito Ambiental M. Cristina ALONSO GARCÍA AENOR Auditora Jefe Miembro de ISO/TC 207/SC 1/WG 5 e ISO/TC 207/SC 1/WG 6 Enfoque del riesgo en ISO 14001:2004 Sistema de gestión
Más detallesLos requisitos a cumplir para obtener la condición de OEA. Una experiencia práctica: El Proyecto Piloto Vélice Logística Aduanas Deloitte.
Los requisitos a cumplir para obtener la condición de OEA. Una experiencia práctica: El Proyecto Piloto Vélice Logística Aduanas Deloitte Enero 2008 Índice 1. Marco Normativo de Referencia 3 2. El Proyecto
Más detallesMantenimiento certificación OEA
Cadena logística de suministro internacional Curso Formación Responsables OEA Mantenimiento de la certificación Dic 2010 Mapa de riesgos: cartografía del riesgo Identificación, evaluación, respuesta Planificación
Más detallesQué es la iluminación inteligente?
Desde 1969 ALUMBRADO TÉCNICO PÚBLICO, S.A. Ctra. de Irún, Km. 6, Apdo. 1.029 31194 Arre-Pamplona (Navarra) ESPAÑA. Tel: (+34) 948 330 712 - Fax: (+34) 948 331 222 info@atpiluminacion.com - www.atpiluminacion.com
Más detallesTALLER. 19 y 20 de Julio 2016 Hotel Park Inn, San José. ISO-IEC Seguridad de la Información orientada al Negocio
TALLER 19 y 20 de Julio 2016 Hotel Park Inn, San José. ISO-IEC 27001 Seguridad de la Información orientada al Negocio Introducción OBJETIVO Los principales estándares relacionados al gobierno en el tratamiento
Más detallesGESTIÓN ENERGÉTICA INTEGRAL
AUDITORÍAS DE ALUMBRADO PÚBLICO Y GESTIÓN ENERGÉTICA INTEGRAL José Uruburu Sistiaga CREARA jus@creara.es Ingeniería Consultoría Gestión Divulgación INTRODUCCIÓN El consumo energético crece en paralelo
Más detallesINTENDENCIA DE VALORES. Riesgo Tecnológico, Impacto y Autoevaluación
INTENDENCIA DE VALORES Riesgo Tecnológico, Impacto y Autoevaluación en el Negocio Agenda Introducción Impacto (Gestión de Riesgo) Del Riesgo TI al Riesgo Corporativo Autoevaluación Introducción Conocemos
Más detallesX ENCUENTRO DE PROFESORES DE REVISORIA FISCAL MAYO 2016
X ENCUENTRO DE PROFESORES DE REVISORIA FISCAL MAYO 2016 ASPECTOS IMPORTANTES A CONSIDERAR POR EL REVISOR FISCAL A PARTIR DE LA NIA 510 Y RELACIONADAS FRENTE A LOS MARCOS TÉCNICOS NORMATIVOS (NIIF) UNIVERSIDAD
Más detallesAhora vas a leer lo relacionado con las normativas concernientes al campo de la calidad. En primer lugar, está la familia de normas ISO 9000.
Familia ISO 9000 Ahora vas a leer lo relacionado con las normativas concernientes al campo de la calidad. En primer lugar, está la familia de normas ISO 9000. ISO son las siglas de International Organization
Más detallesDirección y Gerencia
Sistema de Gestión de Seguridad de la Información (SGSI) Principales Aspectos de las Políticas y la Normativa de Seguridad de la Información DIRIGIDA A : Dirección y Gerencia Segunda Sesión Proyecto de
Más detallesSecurity, Control Interno & Compliance desde la óptica de Riesgo Operativo
Security, Control Interno & Compliance desde la óptica de Riesgo Operativo Jorge Moran 1. El Riesgo Operacional 2. Seguridad 3. Cumplimiento Normativo 4. Control Interno 5. Conclusiones 1. El Riesgo Operacional
Más detallesPolítica de Responsabilidad Social Corporativa
Política de Responsabilidad Social Corporativa Aprobada por el Consejo de Administración de FCC el 28 de julio de 2016 Esta política define los compromisos de las empresas del Grupo FCC en relación al
Más detallesLOS INTERCAMBIADORES DE TRANSPORTE EN EL CONSORCIO REGIONAL DE TRANSPORTES DE MADRID
TESIC - Tecnologías y Seguridad en Infraestructuras Críticas LOS INTERCAMBIADORES DE TRANSPORTE EN EL CONSORCIO REGIONAL DE TRANSPORTES DE MADRID Caso de los Sistemas de Transporte y Logística Antonio
Más detallesCaso Práctico: Proyecto de Certificación ISO 27001
Caso Práctico: Proyecto de Certificación ISO 27001 SER MÁS LÍDERES 21 Junio 2.006 Índice 01 La Problemática 02 Qué es un Sistema de Gestión? 03 Qué es un SGSI? 04 Por qué un SGSI? 05 Qué es la Norma ISO/IEC
Más detallesTendencias Tecnológicas. Experiencias de reducción del fraude con Video. Pensando en el Negocio. Video Monitoreo Inteligente
Tendencias Tecnológicas Video Monitoreo Inteligente Experiencias de reducción del fraude con Video. Pensando en el Negocio El video como herramienta de valor en entornos distribuidos 2017 El video como
Más detallesServicios de Soporte Remoto Citytouch
Servicios de Soporte Remoto Citytouch Philips te ofrece las mayores prestaciones para la iluminación de la ciudad. Nuestros Servicios de Soporte Remoto sacan el máximo partido a tu alumbrado conectado
Más detallesSEMINARIO "MODERNIZACIÓN DIGITAL DE LAS AAPP EN LA COMUNIDAD DE MADRID (8) TECNOLOGÍAS EN LA COMUNIDAD DE MADRID 25/04/2017
SEMINARIO "MODERNIZACIÓN DIGITAL DE LAS AAPP EN LA COMUNIDAD DE MADRID (8) TECNOLOGÍAS EN LA COMUNIDAD DE MADRID 25/04/2017 INDICE Madrid Digital Plan Estratégico Madrid Digital 2020 Programas y Proyectos
Más detallesRESUMEN DE INFORME DE GESTIÓN DE RIESGO OPERACIONAL
Informe de la Gestión de Riesgos Nº 002-2013-UR/CREDINKA RESUMEN DE INFORME DE GESTIÓN DE RIESGO OPERACIONAL II-TRIMESTRE 2013 CREDINKA S.A. Unidad de Riesgo Operacional 1 CAPITULO I GESTIÓN DEL RIESGO
Más detalles*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ]
*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ] Autor: Vanesa Gil Laredo Responsable Consultoría S21Sec CISA, CISM, CGEIT, Lead Auditor, QSA Fecha: 14 Marzo 2011 ÍNDICE S21Sec, Servicios
Más detallesBuen Gobierno (*) Control Interno, Auditoría Interna y Entidades de Fiscalización Superior
Buen Gobierno (*) Control Interno, Auditoría Interna y Entidades de Fiscalización Superior (*) Gobernanza o Gobernabilidad Asamblea General de la OLACEFS Perú 25 de noviembre, 2014 Banco Mundial y Buen
Más detallesANEXO 4: CONTROLES DE LOS ESTÁNDARES ISO/IEC 17799, SECCIONES 5 A 15
ANEXO 4: CONTROLES DE LOS ESTÁNDARES ISO/IEC 17799, SECCIONES 5 A 15 - A4.1 - CONTROLES DEL ESTÁNDAR ISO/IEC 17799, SECCIONES 5 A 15 5. POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN 5.1 Política de Seguridad
Más detallesTEMARIO PARA MÉDICOS EN ADMISIÓN Y DOCUMENTACIÓN CLÍNICA
TEMARIO PARA MÉDICOS EN ADMISIÓN Y DOCUMENTACIÓN CLÍNICA 1. Constitución Española de 1978. Principios Fundamentales. Derechos y deberes fundamentales de los Españoles. La protección de la Salud en la Constitución.
Más detallesIluminación Comercial y Eficiencia Energética
Iluminación Comercial y Eficiencia Energética Iluminación Comercial y Eficiencia Energética Importancia de la Iluminación Iluminación funcional y decorativa Normativa y Eficiencia Energética Iluminación
Más detallesINGENIERÍA, PREVENCIÓN Y SEGURIDAD, CONSULTORÍA, AUDITORÍA
INGENIERÍA, PREVENCIÓN Y SEGURIDAD, CONSULTORÍA, AUDITORÍA TERRASSA (BCN) Telf. 93 788 08 14 Calle Galileo, 326, Local 2, 08028 BARCELONA Calle Zurbano, 45, 1º 28010 MADRID Telf. 91 576 47 91 info@p3consultores.com
Más detallesCARTAS DE SERVICIO. Ayuntamiento de Bilbao Calidad y Evaluación
CARTAS DE SERVICIO Ayuntamiento de Bilbao Calidad y Evaluación Abril 2009 Índice 1. Introducción 2. Qué es una Carta de Servicios 3. Beneficios 4. Metodología en la implantación de las Cartas de Servicios
Más detallesEXPERIENCIA A SU SERVICIO
EXPERIENCIA A SU SERVICIO La experiencia a su servicio ASEPRO se ha proyectado para convertirse en una empresa que le ofrece a sus clientes toda la gama de servicios y sistemas de seguridad. Sus principales
Más detallesSERVICIO CIBERSEGURIDAD y OCC (Oficina de Coordinación Cibernética) SECCIÓN DE PROYECTOS
SERVICIO CIBERSEGURIDAD y OCC (Oficina de Coordinación Cibernética) SECCIÓN DE PROYECTOS 1 El Centro Nacional para la Protección de las Infraestructuras Críticas (CNPIC) es el órgano responsable del impulso,
Más detallesUnidad Estatal de Protección Civil Hidalgo Catálogo de Capacitación 2009
Curso: Ámbito de la Protección Civil Unidad Estatal de Protección Civil Hidalgo Inducción a la protección civil, a través de su marco conceptual, sus funciones y organización. Antecedentes de la Protección
Más detallesProtección de Personas. Certificados de profesionalidad
Protección de Personas Certificados de profesionalidad Ficha Técnica Categoría Seguridad y Vigilancia Referencia 144654-1402 Precio 57.56 Euros Sinopsis En el ámbito de la seguridad y medioambiente, es
Más detallesFUNDAMENTOS DE LA GESTIÓN DE LA SST
FUNDAMENTOS DE LA GESTIÓN DE LA SST Programa Integral de Capacitación Arequipa 2014 Ismael Vallejo Jiménez 2 Agenda 1. El sistema empresa 2.Visión sistemática de la prevención 3. Estructura del sistema
Más detallesAUDITORÍA INTERNA PLANEACIÓN 2016
AUDITORÍA INTERNA PLANEACIÓN 2016 TRANSELCA Barranquilla, Diciembre de 2015 Metodología de Planeación de Auditoría 1 Identificación del Contexto y de Universo de Auditoría Negocios Empresas Procesos Proyectos
Más detallesWORKSHOP TPM. Mantenimiento Planificado
WORKSHOP TPM Mantenimiento Planificado 1 INTRODUCCIÓN Sufre averías repetitivas en sus equipos que le impiden conseguir rendimientos aceptables? El departamento de mantenimiento se encuentra siempre en
Más detallesTecnologías de mitigación del cambio climático Tecnología Nuclear. Pablo T. León López Secretario General CEIDEN
Tecnologías de mitigación del cambio climático Tecnología Nuclear Pablo T. León López Secretario General CEIDEN Retos del Sector Energético Español (1/2) Los acuerdos alcanzados en la Reunión de la COP21
Más detallesGOBERNANZA Y COMPRA PÚBLICA SOSTENIBLE: HOJA DE RUTA
TALLER GOBERNANZA Y COMPRA PÚBLICA : HOJA DE RUTA Luis Manuel Vázquez Ezquerra Cádiz, 21 octubre 2016 TALLER: GOBERNANZA Y COMPRA : HOJA DE RUTA Visión del concepto de gobernanza Características de los
Más detallesReporte de Sostenibilidad Aportamos al desarrollo sostenible de nuestro país, creando valor en todas nuestras relaciones.
Reporte de Sostenibilidad - Aportamos al desarrollo sostenible de nuestro país, creando valor en todas nuestras relaciones. Nuestras trilladoras Medellín Pereira Armenia Popayán Bucaramanga Bogotá Sacos
Más detallesPrincipios básicos de la operación en las líneas automáticas. Adaptación de un modelo operativo de éxito al reto de la automatización
Principios básicos de la operación en las líneas automáticas Adaptación de un modelo operativo de éxito al reto de la automatización Ferrocarril Metropolitano de Barcelona, S.A. Octubre 2009 Índice Introducción
Más detallesGUÍA SISTEMAS DE GESTIÓN AMBIENTAL, IMPLANTACIÓN Y AUDITORÍA
GUÍA SISTEMAS DE GESTIÓN AMBIENTAL, IMPLANTACIÓN Y AUDITORÍA GESTIÓN AMBIENTAL, IMPLANTACIÓN Y AUDITORÍA CONTENIDO SUGERIDO DE LA POLÍTICA 1. Defina el equipo responsable de desarrollar la política. 2.
Más detallesInformación de Gestión por Procesos del Ministerio de Finanzas. Quito, 4 de abril de 2014.
. Información de Gestión por Procesos del Ministerio de Finanzas Quito, 4 de abril de 2014. ANTECEDENTES: El objetivo principal que persigue el Estado ecuatoriano sobre la gestión pública es la creación
Más detallesReflexiones sobre el Sistema para la Autonomía y Atención a la Dependencia. Simón Sosvilla Rivero Univ. Complutense de Madrid
Reflexiones sobre el Sistema para la Autonomía y Atención a la Dependencia Simón Sosvilla Rivero Univ. Complutense de Madrid Esquema El contexto El reto Gestión de la demanda Gestión de la oferta Coordinación
Más detallesCUADRO DE MANDO PARA LA GESTIÓN INTEGRADA
CUADRO DE MANDO PARA LA GESTIÓN INTEGRADA Douglas Wagner TQS. Tecnología y Calidad del Software NOTIENE@electrónico.es Resumen La creación de un cuadro de mando de gestión integrada para servicios informáticos
Más detallesIncorporación integrada de los sistemas a la inmótica
Incorporación integrada de los sistemas a la inmótica En el sistema inmótico opera mediante un sistema de sensores que recoge información de los distintos parámetros, optimizando la funcionalidad de los
Más detallesRED ELÉC TRIC A DE ESPAÑA
RED ELÉC TRIC A DE ESPAÑA La energía nuclear en el debate energético Necesidades globales. Garantía de suministro y calidad del sistema Alberto Carbajo Josa Director General de Operación - RED ELÉCTRICA
Más detallesCurso Superior. Experto en Gestión Logística en la Empresa
Curso Superior Experto en Gestión Logística en la Empresa Índice Experto en Gestión Logística en la Empresa 1. Sobre Inesem 2. Experto en Gestión Logística en la Empresa Descripción / Para que te prepara
Más detallesCube. Control de Accesos y Detección de Intrusos
Cube Control de Accesos y Detección de Intrusos Control de Accesos y Detección de Intrusiones Nuestro objetivo principal es simplificar la gestión en el ámbito del Comercio. Cuando decimos simple, significa
Más detallesPlan de Gestión Absentismo de Ibermutuamur. Corte por la línea de puntos
Plan de Gestión Absentismo de Ibermutuamur Corte por la línea de puntos [Abs] El absentismo laboral El absentismo laboral, entendido como la falta al trabajo de manera justificada, es una de las principales
Más detalles2.1 DEFINICIÓN Y OBJETIVOS DE LA GESTIÓN DEL APROVISIONAMIENTO
1. INTRODUCCIÓN El objetivo del presente manual es realizar una exposición de los principales aspectos y parámetros a considerar con relación a la gestión de Aprovisionamiento, actividad básica dentro
Más detallesFormación Ocupacional Canaria S.L. Instituto FOCAN. Esquema memoria 300+ o 400+
Formación Ocupacional Canaria S.L. Instituto FOCAN Esquema memoria 300+ o 400+ EJES DE LÍNEAS ESTRATÉGICAS 1. Formación 1.1. Establecer un modelo de formación integral, dentro de la enseñanza ocupacional,
Más detalles4. Objetivos del plan de crónicos. Objetivos del Plan de Crónicos. Comunidad Valenciana
4. Objetivos del plan de crónicos Objetivos del Plan de Crónicos Comunidad Valenciana El objeto final del proyecto es mejorar el servicio de atención integral a los pacientes crónicos en la Comunidad Valenciana
Más detallesSistema Inalámbrico de Gestión Remota de Alumbrado. designed by. light up your life
Sistema Inalámbrico de Gestión Remota de Alumbrado designed by light up your life es un avanzado sistema inalámbrico de gestión remota de iluminación exterior que proporciona a los gestores de las infraestructuras
Más detallesGESTIÓN ESTRATÉGICA DE COMPRAS
GESTIÓN ESTRATÉGICA DE COMPRAS POR QUÉ LAS COMPRAS SON UNA FUNCIÓN ESTRATÉGICA? Las compras en empresas industriales suponen un 60%-70% del importe de las ventas Las compras aportan valor añadido: imagen
Más detallesEjemplo de Implantación de un SGSI
Ejemplo de Implantación de un SGSI Lecciones Aprendidas Antonio de Cárcer PROSEGUR Antonio.decarcer@prosegur.com Agenda Quienes somos Por qué un SGSI en PROSEGUR? Las Lecciones aprendidas 2 Quienes somos?
Más detallesCatálogo de Oferta. Tecnológica y Científica. Calidad, Eficiencia y Sostenibilidad
Catálogo de Oferta Tecnológica y Científica 2 INTRODUCCIÓN EL CATÁLOGO DE LA OFERTA TECNOLÓGICA Y CIENTÍFICA RECOGE TODOS LOS PRODUCTOS Y SERVICIOS QUE LA DIVISIÓN CALIDAD, EFICIENCIA Y SOSTENIBILIDAD
Más detallesMEDIDAS DE SEGURIDAD DEL ENS
MEDIDAS DE SEGURIDAD DEL ENS Esquema Nacional de Seguridad (ENS) Preguntas clave sobre las medidas de seguridad del ENS 2 Dónde se regulan las medidas de seguridad A qué sistemas se aplica Qué se entiende
Más detallesVisión global de la copias de seguridad: calidad (cumplimiento), control (gestión) y contigencia (negocio)
Contingencia y Recuperación en Entornos GMP Protección de registros para asegurar su recuperación exacta y rápida a lo largo de todo el tiempo de mantenimiento establecido (21 CFR Part 11.10C) No hay ninguna
Más detalles370 informe de auditoría y Cuentas anuales 2013 modelo de control interno
370 informe de auditoría y Cuentas anuales 2013 modelo de control interno informe de auditoría y Cuentas anuales 2013 371 modelo de control interno de grupo santander informe de auditoría y Cuentas anuales
Más detallesLeón, 24 de Mayo de EFQM 2010 Curso: 2011 / 12
León, 24 de Mayo de 2012 EFQM 2010 Curso: 2011 / 12 Certificación AMBIENTAL OBJETIVOS Implantar y certificar un Sistema de Gestión Ambiental en el Colegio Divina Pastora de León, según la Norma UNE-EN
Más detalles2 Contratación de recursos humanos 2.1 Organismos y órganos que intervienen en relación con el contrato de trabajo 2.2 El contrato de trabajo
Contratación laboral 1 Legislación básica de aplicación en la relación laboral 1.1 El derecho laboral y sus fuentes 1.2 La constitución española 1.3 El estatuto de los trabajadores 1.4 Ley orgánica de
Más detallesSEGURIDAD DEL PACIENTE. Departamento de Calidad del Centro Medico y Naturista los Olivos
SEGURIDAD DEL PACIENTE Departamento de Calidad del Centro Medico y Naturista los Olivos Agosto 2015 POLITICA DE SEGURIDAD DEL PACIENTE DEL CENTRO MEDICO Y NATURISTA LOS OLIVOS S.A.S En el Centro Medico
Más detalleswww.seguridadvipers.com 01/ Sabemos que cada empresa tiene sus propias necesidades, por eso focalizamos todo nuestro esfuerzo en generar soluciones de seguridad personalizada, única e individual. QUIENES
Más detallesAuditorías de Segunda Parte. 28 de Febrero de 2017
Auditorías de Segunda Parte 28 de Febrero de 2017 Al finalizar la capacitación Importancia de las auditorías de segunda parte en el SGCS BASC Elementos para la planear y ejecutar auditorías de segunda
Más detallesMODIFICACIÓN DE LA ESTRUCTURA ORGÁNICA BÁSICA DEL MINISTERIO DEL INTERIOR REAL DECRETO POR EL QUE SE DESARROLLA LA ESTRUCTURA ORGÁNICA BÁSICA DEL
MODIFICACIÓN DE LA ESTRUCTURA ORGÁNICA BÁSICA DEL MINISTERIO DEL INTERIOR REAL DECRETO INTRODUCCIÓN El Ministerio del Interior actualiza y moderniza su estructura orgánica, al igual que otros Ministerios.
Más detalles