E-PULPO: Herramienta de software libre de ayuda al despliegue y mantenimiento de un Sistema de Gestión de la Seguridad



Documentos relacionados
e-pulpo: Herramienta de Software Libre de Ayuda al Cumplimiento Normativo

Estructura corporativa. Accionariado

Ingenia: Seguridad 360º

Herramienta e-pulpo: Apoyo al cumplimiento del ENS. Madrid, 22/02/2011

Introducción a los Esquemas Nacionales. Una visión estratégica

ENS Cómo coordinar y gestionar un plan de adecuación? Mecanismos de apoyo a la adecuación al ENS

e-pulpo: Software libre para la gestión de LOPD, SGSI, ENS, ITIL

*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ]

SEGURIDAD GESTIONADA

Implantación de un SGSI

Offering de Seguridad Tecnológica Seguridad de los Sistemas de Información

Anemva LOPD-SGSI. Software para la gestión, consultoría y auditoría de la seguridad legal y física de la información SGSLI - SGSI

Consejería de Hacienda Vice cons. de Función Pública y Modernización D. G. de Atención al Ciudadano Calidad y Modernización Febrero 2014

Estrategia de Seguridad del Ayuntamiento de Pozuelo de Alarcón para el cumplimiento del Esquema Nacional de Seguridad

GESCONSULTOR GRC: SISTEMA DE GESTIÓN INTEGRAL DE CUMPLIMIENTO DE MARCOS Y NORMAS

LOPD EN LAS EMPRESAS: Oferta de implantación y mantenimiento

2014. GESCONSULTOR / GESDATOS Software, S.L. Todos los derechos reservados.

Tenemos que tener en cuenta que los principales objetivos del ENS son:

EXPERTOS EN CUMPLIMIENTO NORMATIVO

SMART Mobile Services

DOSSIER DE SERVICIOS [hello customer!] [Diseño web Programación a medida Posicionamiento SEO Bases de datos 3D LOPD Marketing Móvil]

Anemva LOPD-SGSI. Software para la gestión, consultoría y auditoría de la seguridad legal y física de la información SGSLI - SGSI

Si quieres ser grande, piensa en grande

TECHNICAL SUPPO M2 RT M & MANAGED SERVICES

Aspectos prácticos de implementación del Esquema Nacional de Seguridad

CONGRESO SECTORIAL DINTEL DATA CENTERS ISO 27001, ISO e ISO para asegurar la Eficiencia, Disponibilidad y Seguridad en CPDs.

Gestionando la seguridad de la información T14: Esquema Nacional de Seguridad y las Administraciones Públicas (2ª parte)

Pragmatica C O N S U L T O R E S

Instrucciones.

Tecninorte Programación y Mantenimiento Parque Empresarial Tirso González, 22 - oficina Astillero - Cantabria

Nuestra Organización

Protección de Datos y Adecuación al Esquema Nacional. Puntos de encuentro y diferencias entre las normativas

La calidad no está reñida con los costes

Fernando Bermejo Product Manager IaaS Cloud

Nuestra Organización

Bechtle Solutions Servicios Profesionales

LPIC, PSO, PPE, BIA, AGR, Por qué no más sencillo? Gestión integral e integrada de todos estos sistemas. Global SGPIC

MAESTRÍA EN INGENIERÍA DE COMPUTACIÓN Y SISTEMAS CON MENCIÓN EN GESTIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN

Generar confianza en la nube. Implantación de estándares de Seguridad y Gestión. ISO ISO BS25999 LOPD


Plan de Seguridad Integral de los Sistemas de Información de la Diputación Foral de Gipuzkoa. Martes, 15 de Marzo de 2005

Líneas estratégicas del programa de gobierno municipal

Índice PRÓLOGO... Capítulo 1. El sistema de información y la información...

PRESENTACIÓN CORPORATIVA. Soluciones de negocio para la información y comunicación

CURSO DE ESQUEMA NACIONAL DE SEGURIDAD

BANCA y SEGUROS 2011 IT Compliance & etrust

La Administración n de Servicios ITIL

esanidad 2012 Cómo realizar una gestión eficaz en el ámbito sanitario: ISO 27001/ISO e ISO 20000

Administración Software de un Sistema Informático (Online)

Monitoreo de Plataformas TI. de Servicios

GAT - Servicios Gestionados. de Data Center. Con plenas garantías de disponibilidad gracias a su diseño TIER IV y a un uso racional y responsable de

GOBIERNO T.I. - RIESGO - CUMPLIMIENTO (GRC) SISTEMAS DE GESTIÓN. MARCOS NORMATIVOS

Cánepa Consultores. Soluciones simples a la complejidad. Soluciones de Integración de Sistemas y Tecnología

ÍNDICE INTRODUCCIÓN DE LA INFORMACIÓN A LA SEGURIDAD DE LA INFORMACIÓN LAS NORMAS ISO Y LA NECESIDAD DE UNA HERRAMIENTA DE APOYO A LA CONSULTORÍA

empresa, con el fin de recabar la informaciónnecesaria para poder identificar los ficheros existentes.

Cumplimiento de la LOPD

Servicios de Adaptación a la LOPD, LSSICe y Seguridad de la Información

Caso de Éxito. Lladó Grup Consultor

Pliego de prescripciones técnicas para la contratación del servicio de gestión del centro de negocios World Trade Center de Barcelona SA

Creamos ventajas competitivas, potenciamos tu empresa. Soluciones avanzadas e innovadoras

Curso de Sistemas y Tecnologías de la información y las comunicaciones para la Administración Local. Tlf info@eadic.

Crecimiento Y Desarrollo EXPERTOS EN SISTEMAS DE GESTIÓN. Página 1 de 9

Centro Nacional de Referencia de Aplicación de las TIC basadas en fuentes abiertas. Un ejemplo práctico: Plataforma de Archivo electrónico

MARCO DE COOPERACIÓN CON LAS UNIDADES DE INFORMÁTICA DISTRIBUIDAS

RedIRIS y el ENS. X Foro de Seguridad de RedIRIS. Chelo Malagón, RedIRIS Chelo.malagon@rediris.es. Córdoba, 6 de Marzo de 2012

Brindamos asesorías que involucran tecnología y personal calificado, estos hacen de DOCTUM su mejor aliado.

Asesorías y/o Consultorías Universidad Tecnológica de San Juan del Río

SOLUCIONES TECNOLÓGICAS FLEXIBLES PARA LAS NECESIDADES DE SU NEGOCIO

Consultorías TIC, Jurídicas y de Servicios Especializados.

OLIMPO Servidor Universal

MÓDULO SOPORTE Y ASISTENCIA TÉCNICA

Gestión de Servicios Informáticos. Gestión de Activos informáticos. Biblioteca de Infraestructura de Tecnologías de la Información (ITIL)

MACRO SISTEMAS S.A. Ingeniería Informática. Presenta: Jesús FERNANDEZ

INTRODUCCIÓN. GENERALIDADES

Servicios de Outsourcing en TI

El ERP para la gestión del activo más valioso

Caso de éxito. C/ Balmes, Barcelona tel:

ESQUEMA NACIONAL DE SEGURIDAD ENS. Estado de situación y retos próximos

Presentación corporativa

TEMA 39 Código de buenas prácticas para la Gestión de la Seguridad de la Información. Norma UNE-ISO

Is not jus power, is reliability and trust. Yei Systems S.A. de C.V.

PRESENTACIÓN CORPORATIVA

El software integral para el sector mayorista

Presentación de Empresa

Cloud Computing bajo su total control El modelo Cloud de Ibermática

Solución de Gestión de Facturas

Arquitectura de desarrollo Fomento.Net

Gestión de recursos humanos y nómina en la nube

Monitorización, Protección y Auditoría de Bases de Datos en tiempo real. Cumplimiento normativo y protección de acceso en Euskaltel

Plan de Promoción n Internacional del Sector del Mueble

Gestión Eficaz de Clientes

Ley Orgánica de Protección de Datos

Babel Enterprise 2.0. Gestión de la seguridad para entornos corporativos. Area de Sistemas y Seguridad

Impulsándonos a ser tu aliado estratégico, no solo tu proveedor tecnológico. Será un placer poder atenderlo. Atentamente,

Crecimiento Y Desarrollo EXPERTOS EN SISTEMAS DE GESTIÓN. Página 1 de 10

Seguridad en la Red de Área Extensa de Propósito General

Evolución a plataformas móviles ADMINISTRATIVA y de Cloud Computing

DE FORMACIÓN CONTINUA BONIFICADA EXPEDIDA POR EL INSTITUTO EUROPEO DE ESTUDIOS EMPRESARIALES

SocInf - Sociedad de la Información en las Islas Canarias 9/07/2014

SEGURIDAD DE LA INFORMACIÓN

Transcripción:

E-PULPO: Herramienta de software libre de ayuda al despliegue y mantenimiento de un Sistema de Gestión de la Seguridad

Estructura corporativa Accionariado

Dónde estamos Ingenia en España

Dónde estamos Ingenia en el mundo

Evolución plantilla y facturación

Facturación por sectores

Líneas de actividad Seguridad Estratégica Administración de sistemas y servicios de data center Eficiencia energética Comunicaciones unificadas Sistemas audiovisuales Movilidad Tramitación electrónica Soluciones para banca Servicios de formación y gestión del talento Servicios cloud computing (www.cloudingenia.es) es) Desarrollo software Diseño creativo y marketing dinámico (gen 80:20)

Legislación y Buenas prácticas aplicables a los SSII LOPD ISO 20000 Sistemas de Información ENS ISO 27001

Similitudes entre estándares, normas y leyes Módulo ENS LOPD SGSI ITIL Activos Activos con valor Ficheros con DCP Activos con valor Sistemas (HW y SW) (desde sistemas hasta (desde sistemas hasta servicios) servicios) Documentación Incidencias Formación Política, Normativa, Documento de Política, Normativa, Procedimientos Seguridad Procedimientos Incidencias de seguridad Restauración backup, etc. Incidencias de seguridad Procedimientos Incidencias de sistemas, solicitudes Formación de Aceptación de Difusión SGSI Difusión personal involucrado responsables procedimientos Indicadores Sistema de métricas Métricas e indicadores SLA Auditoría Bienal Bienal Anual Anual (ISO 27001) (ISO 20000)

En definitiva Todas las normas exigen de alguna forma: Identificar activos y valorarlos Establecer el grado de cumplimiento de medidas de seguridad Documentar procedimientos, registros, etc. y mantener la documentación Gestionar incidencias Desplegar medidas de seguridad d para alcanzar el grado de cumplimiento i necesario Medir el grado de avance Formar a los implicados Sería bueno contar con alguna herramienta que diera respuesta a todas esas exigencias, y permitiera controlar todos los aspectos de una forma centralizada e integrada.

La solución: Datos del Sistema de Información CUMPLIMIENTO M I e-pulpo Plataforma de Unificación Lógica g de los Procesos Organizativos

Qué es e-pulpo? Una integración de herramientas de software libre y desarrollos de Ingenia para dar cobertura a la gestión de: LOPD ENS SGSI (ISO 27001) ITIL (ISO 20000) PCI DSS, OEA Nuestra solución, a modo de puzzle, aprovecha lo mejor de las mejores herramientas open-source. Hemos desarrollado los conectores necesarios entre las aplicaciones, para su integración. En aquellos casos en los que no existía software libre para cubrir las necesidades, lo hemos desarrollado.

Funcionalidades de e-pulpo Inventario automático Gestión de inventario, tickets y diagramas de red Valoración de activos y dependencias Análisis y gestión de riesgos Análisis de impacto y continuidad de operaciones Gestión de planes de acción Gestión documental Gestión de incidencias Gestión LOPD Foros colaborativos Base de conocimientos Cuadro de mandos (desarrollo propio) Formación y difusión

Algunas funcionalidades previstas en el Roadmap de e-pulpo Wizard para algunos procesos (gestión de derechos ARCO, ) Gestión de Auditorías (ayudas para el auditor y avisos para el auditado) Inteligencia Artificial (para ayuda a la toma de decisiones) I t ió OSSIM ( di l f i d l Integración con OSSIM (para medir la frecuencia de algunas amenazas)

Servicios y Productos de e-pulpo (versión profesional) Appliance o máquina virtual con e-pulpo preinstalado Securizado Optimizado Actualización automática Manual de usuario Soporte Formación Servicio especializado de: Personalización Despliegue e implantación

Los Servicios de Ingenia para apoyar el cumplimiento del ENS Nuestro personal está muy cercano en lo concerniente a los EENN: Como redactores del manual de usuario de PILAR Como redactores de guías de seguridad del CCN Como redactores de la Guía de Verificación del Cumplimiento de las Medidas del ENS (CCN-STIC-808). Cómo podemos ayudar? Elaboración del Plan de Adecuación, cuando no sea fácil la adaptación a corto plazo. Apoyo a la adecuación, con apoyo consultivo y de despliegue de medidas de seguridad, en los planos organizativo, operacional y de protección. Aportación de una herramienta propia, e-pulpo, basada en software libre, para el mantenimiento completo del ciclo de vida del ENS.

www.e-pulpo.es

Referencias en Proyectos de Seguridad Estratégica (Admón y EEPP)

Referencias en Proyectos de Seguridad Estratégica (Sector financiero y privado)

SIEMPRE A SU DISPOSICIÓN EN: MÁLAGA C/Severo Ochoa, 43. Parque Tecnológico de Andalucía T.: (34) 952 02 93 00 e-mail: info@ingenia.es MADRID Avenida Felipe II, nº15, 1ª T.: (34) 914 322 327 e-mail: info@ingenia.eses BARCELONA C/ Marqués de Sentmenat, 54-4º-2ª T.: (34) 93 363 56 70 e-mail: info@ingenia.es Javier Almendro, CISA, CRISC, CDPP jalmendro@ingenia.es SEVILLA Isla de la Cartuja. Centro de Empresas Pabellón de Italia, C/ Isaac Newton 4, 4ª planta NO T.: (34) 954 46 04 48 e-mail: info@ingenia.es RONDA C/Francisco Piquer, nº16, local C T.: (34) 952 16 13 82 e-mail: info@ingenia.es www.ingenia.es