www.pwc.es Security Health Check Aportamos el valor que necesitas
Un problema no tan lejano... Durante los últimos años, las empresas han abordado procesos de transformación tecnológica sin precedentes para ganar en competitividad. Pero al mismo tiempo, conforme la tecnología ha ido ganando peso, los riesgos se han multiplicado. Los ciberincidentes han aumentado un 48% en este último año. Unos 117.339 ataques cada día. Las pérdidas financieras producidas por robos de secretos comerciales puede oscilar entre los 600 mil millones y los 1.7 billones de euros anuales, y estos datos corresponden únicamente a los incidentes detectados. Además, la tecnología ha pasado de ser un área más, a estar impregnada en todo el negocio. Por lo que cualquier amenaza, si antes podía gestionarse de forma más localizada, ahora puede impactar de forma directa en el núcleo del negocio en tiempo récord. Esto ha hecho que tanto Administraciones como empresas privadas se hayan visto obligados a incrementar su inversión en seguridad IT. Sin embargo, según nuestra experiencia, muchos de los modelos de seguridad informática que han implantado las empresas ya no son válidos. No porque sean malos, simplemente, estaban diseñados para un entorno mucho más sencillo. Muchas empresas conciben que se trata de un riesgo exclusivo para las grandes corporaciones. Pero la realidad es muy diferente. Hay millones de servidores comprometidos, desde usuarios individuales pasando por medianas empresas hasta las grandes multinacionales.
Estás preparado? En PwC hemos desarrollado la solución Security Health Check, que te permite conocer el estado de tus defensas para la gestión del riesgo tecnológico y, en caso necesario, indicarte las medidas necesarias para fortalecer la salud de tu seguridad informática. Para conseguirlo, avanzamos hacia un enfoque integral que va más allá del asesoramiento tradicional basado en un conocimiento exhaustivo de la función de IT. Unimos en un mismo equipo a nuestros especialistas en riesgos tecnológicos junto con expertos en negocio, para que tengas una visión global del impacto que un posible riesgo podría tener en el negocio. Amenazas Externas Análisis de las principales cyber amenazas (ataques a la reputación, DDos, utilización no autorizada de tu marca, robo de información ) que afectan a la organización, estrategia para remediarlo y posterior mitigación. Auditorías IT Revisamos el estado de la función TI, los controles generales y específicos. Hacemos un proceso de auditoría sobre su efectividad, recomendamos mejoras, control y seguimiento en la implantación de las medidas propuestas e informes periódicos. Cumplimiento IT Revisamos el estado de las auditorías IT que son de obligado cumplimiento, tanto internas como externas. Aportando nuestra experiencia y conocimiento en múltiples ámbitos de la auditoría. Valor recomendado Benchmarking Valor actual
La solución se basa en una auditoría completa del estado de la función IT a través de un plan de chequeo a fondo diferenciado en cinco líneas de acción. Las soluciones tradicionales suelen basarse en el análisis de las vulnerabilidades técnicas. En PwC creemos que para tener una visión completa y fiable de la capacidad de tu empresa para enfrentarse a cualquier ataque o amenaza, es imprescindible ampliar el alcance a las otras cuatro áreas. Vulnerabilidades técnicas Ejecución de pruebas de penetración en los sistemas de la organización. Detectadas las principales vulnerabilidades, presentamos las iniciativas de corrección y recertificamos que han sido corregidas correctamente por la compañía. Beneficios para tu empresa Gracias a la solución Security Health Check ganarás en seguridad al minimizar los riesgos frente a amenazas. Contarás además con un modelo de gobierno que te permita mejorar de forma continua tanto en la gestión como en el ajuste de las inversiones en seguridad IT. 1 Contarás con un resumen ejecutivo con los principales errores identificados y las acciones para su solución. 2 Análisis del gap de los cinco ámbitos del proyecto. Te describimos qué acciones debes realizar, evaluamos su prioridad y planificamos sus fases de desarrollo para alcanzar el estado deseado. Gobierno de la seguridad Revisamos y diagnosticamos el nivel de madurez y gobierno comparado con los principales estándares y prácticas internacionales. Un buen Sistema de Gestión de la Seguridad de la Información permite una mejora continua y minimiza los riesgos. 3 Gracias a la priorización de acciones te ayudamos en el diseño de la hoja de ruta para adecuar los niveles de cumplimiento en cada ámbito a las mejores prácticas del sector.
Aportamos el valor que necesitas El mejor equipo multidisciplinar y expertos en tu sector Para poder identificar y ayudarte a afrontar los riesgos y amenazas en el ámbito IT que pueden impactar en tu negocio, es imprescindible contar con soluciones que vayan más allá de la visión tradicional. Por eso, ponemos a tu disposición en un mismo equipo a profesionales con reconocida experiencia que trabajan en riesgos tecnológicos junto a expertos en estrategia y operaciones, asesoramiento legal y gobierno corporativo. Todos ellos especializados en tu sector. Resultados probados y confianza Nuestra solución se ha implantado con éxito en compañías de diferente perfil. Esta experiencia, junto con el conocimiento de nuestros profesionales, nos permite contar con una visión integral que te ofrezca las claves de un informe de éxito. La confianza de trabajar con la mayor red de profesionales PwC cuenta con la mayor red de profesionales del mundo con cerca de 169.000 profesionales en 158 países. Todos trabajarán en equipo y coordinados sea cual sea tu ubicación, y te pretarán el servicio con el rigor, la profesionalidad y la política de control de riesgos propia de una de las mayores firmas de servicios profesionales del mundo. Si deseas más información, puedes contactar con: Elena Maestre Socio +34 915 684 120 elena.maestre@es.pwc.com Jesús Romero Socio +34 915 685 496 jesus.romero.bartolome@es.pwc.com
PwC ayuda a organizaciones y personas a crear el valor que están buscando. Somos una red de firmas presente en 157 países con más de 195.000 profesionales comprometidos en ofrecer servicios de calidad en auditoría, asesoramiento fiscal y legal y consultoría. Cuéntanos qué te preocupa y descubre cómo podemos ayudarte en www.pwc.es 2014 PricewaterhouseCoopers S.L. Todos los derechos reservados. PwC se refiere a PricewaterhouseCoopers S.L, firma miembro de PricewaterhouseCoopers International Limited; cada una de las cuales es una entidad legal separada e independiente.