SEGMENTO CORPORATIVO. Ges$ón Integral de Riesgos



Documentos relacionados
Soluciones Integrales para su progreso

EL MUNDO CAMBIA. CADA VEZ MÁS RÁPIDO. LA SEGURIDAD, TAMBIÉN.

Gestión de Seguridad Informática

Formamos líderes de Alto Nivel

Riesgo de Lavado de Activos y Financiación del Terrorismo en Empresas del Sector Real SAGRLAFT

CATÁLOGO DE SERVICIOS

Formamos líderes de Alto Nivel

SOLUCIONES AVANZADAS EN TECNOLOGIA, INFORMATICA Y COMUNICACIONES SOCIEDAD POR ACCIONES SIMPLIFICADA

POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN PARA LOS ORGANISMOS DE LA ADMINISTRACIÓN PÚBLICA PROVINCIAL

PLAN ESTRATEGICO PLAN DE ACCION 2014

MANUAL DE ORGANIZACIÓN Y FUNCIONES GERENCIA DE INFORMÁTICA

ETAPAS DE LA IMPLEMENTACIÓN DEL SISTEMA INTEGRADO DE GESTIÓN

06/03/2015. CENTRO DE EXCELENCIA (CoE) DE LA UIT PARA LAS AMÉRICAS Presentación Corporativa

PLAN DE ESTUDIO DIPLOMADO EN SEGURIDAD PRIVADA INTEGRAL MODALIDAD E-LEARNING

AUDITORÍA Financiera y revisoría Fiscal. NIC-NIIF (IAF-IFRS) Normas Internacionacionales de Información Financiera

POLÍTICAS DE SEGURIDAD DE LA INFORMACIÓN EN CORPAC S.A.

DIPLOMADO DE SEGURIDAD INTEGRAL DE EMPRESAS MODALIDAD A DISTANCIA

CAS-CHILE S.A. DE I. 2013

UNIVERSIDAD TECNOLÓGICA DE PANAMÁ SECRETARÍA GENERAL FACULTAD DE INGENIERÍA DE SISTEMAS COMPUTACIONALES

Caracterización del Proceso de Control Interno INTERACCIÓN CON OTROS PROCESOS EMISOR ENTRADA ACTIVIDADES RESPONSABLE SALIDA RECEPTOR

VENTAJAS Y RIESGOS DE LA TECNOLOGÍA INFORMÁTICA Y COMUNICACIONES (TIC), EN EL EJERCICIO DE LA REVISORÍA FISCAL.

Proceso: AI2 Adquirir y mantener software aplicativo

SOLUCIONES TECNOLÓGICAS FLEXIBLES PARA LAS NECESIDADES DE SU NEGOCIO

Estrategia de Seguridad del Ayuntamiento de Pozuelo de Alarcón para el cumplimiento del Esquema Nacional de Seguridad

MANUAL DEL SIGa AMS Group

AUDITORIA INTERNA. Establecer las actividades a seguir para la realización de las Auditorías Internas del Sistema de Gestión Integrado.

CURSO SERVICIOS DE SEGURIDAD INFORMÁTICA, BASADO EN TÉCNICAS DE HACKING ÉTICO

DIPLOMADO DIPLOMADO SEGURIDAD DE DE LA LA INFORMACIÓN

Seguridad en la base de datos Como nos protegen los estándares? Frano Capeta Mondoñedo Country Manager I-SEC Perú.

MODELO INTEGRAL DE TECNOLOGÍA DE SEGURIDAD PARA EL DISTRITO FEDERAL

An independent member of Baker Tilly International

12 JUNIO Rev.1: 07 Agosto 2014 Rev.2: 06 Octubre 2014 Rev.3: 05 Marzo de 76. BN-MOF Rev.3 MOF DEPARTAMENTO DE INFORMÁTICA

seguridad ELECTRONICA

Patrocinio y Mantenimiento de las Iniciativas en Seguridad de la Información

Portafolio de Servicios.

CADENA DE VALOR. Análisis de la Industria y el Mercado. Seguimiento y Evaluación del Cliente. CLIENTE procesos de OPERACIÓN COMERCIALCA RGA

Algunos de nuestros Asociados SECTOR AGROEXPORTADOR

Seguridad de la Información. Seguridad. Ing. Max Lazaro Oficina Nacional de Gobierno Electrónico e Informática

Estado civil : Casado Nacionalidad : Argentino Edad : 44 años Ciudad : San Lorenzo (C.P. 2200) Santa Fe Celular :

Administración de Riesgos. Reglas Prudenciales en Materia de Administración de Riesgos

ISO ES UN CONJUNTO DE NORMAS DE GERENCIA AMBIENTAL. LAS NORMAS FUERON DISEÑADAS PARA AYUDAR A LAS EMPRESAS A OBTENER Y DEMOSTRAR

Para cumplimiento con esta misión, los objetivos marcados para esta Función son los siguientes:

I Programa Sectorial ANEI Gestión de la Seguridad de la Información. Presentación Madrid, 4 noviembre de Mario López de Ávila Muñoz

Su aliado Estratégico. José E. Quintero Forero CISM, CRISC

CURSO TALLER. Implementador Norma ISO sobre Gestión de Seguridad de la Información

Principales Novedades de la ISO 27001/ISO 27002

Códigos de buenas prácticas de seguridad. UNE-ISO/IEC Antonio Villalón Huerta Grupo S2

GLOBAL TAS. Seguridad de avanzada compatible a las demandas de su compañía.

DIPLOMADO EN GESTION IT - SEGURIDAD Y CONTINUIDAD UNIVERSIDAD SEK 2014

AsturSecurity - Consultoría y Auditoría Seguridad Integral

Gestión de continuidad del negocio un enfoque resilente basado en el estándar ISO 22301

Aula Antilavado (Multimedia E-Learning) Entrenamiento ALD para empresas del sector de los seguros

Guía de contenido. Cápsula II. Control Interno y Transferencia de los recursos.

INDICE DE CARGOS Cargo Pagina

Audit Tax Advisory. Risk Advisory. Connected for Success

Condiciones para que la Gerencia de Seguridad de. permanezca vigente.

SEGURIDAD INFORMÁTICA. Certificado de profesionalidad IFCT0109

Servicios que ofrece. C O L O M B I A S.A.S International Group of Advising, Audit and Control

TÉRMINOS DE REFERENCIA

AREA DE VIGILANCIA Y SEGURIDAD MANUAL SISTEMA INTEGRADO DE SEGURIDAD

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST

Los diez trabajos mejor pagados en seguridad TI (Ten Top-Paying Tech Security Jobs)

Asunto: Certificación Integral Gestión de Riesgos y Control Interno

POLÍTICA DE CONTINUIDAD DEL NEGOCIO (BCP,DRP)

PROPUESTA DE CERTIFICACION

AUDITORIA BASADA EN RIESGOS

Nombre del Puesto Coordinador de Redes y Telecomunicaciones. Coordinador de Redes y Telecomunicaciones. Unidad de Redes y Telecomunicaciones

MANUAL ORGANIZACIONAL MAN-ORG-100 ORGANIZACIÓN DE LA EMPRESA BASICA RÉGIMEN ORGANIZACIONAL INTERNO NOR-AUDI-105 APROBADO POR: FECHA: Abril, 2009

Política de Seguridad y Salud Ocupacional. Recursos. Humanos. Abril 2006

Ing. Nicolás Serrano

FICHAS DE DESCRIPCIÓN DE FUNCIONES Y COMPETENCIAS LABORALES

IRONWALL Grupo MNEMO. Fernando García Vicent Director General. Zona para Logotipo organización (es)

Boost Your Marketing Success

Continuidad de Operaciones (COOP) y Continuidad de Gobierno (COG): Guía de implementación para empresas y gobiernos locales

Plan de Continuidad de Operaciones

Políticas de la Vicerrectoría Administrativa

Basado en la ISO 27001:2013. Seguridad de la Información

140 Horas académicas

DOCUMENTO PÚBLICO KUNAK CONSULTING SAC 2014 Mas Información:

ANEXO TÉCNICO SERVICIO DE ANÁLISIS DE RIESGO DE PROCESOS DE NEGOCIO Y ANÁLISIS DE BRECHAS DE LA ESTRATEGIA DE CONTINUIDAD CONTENIDO

CONTENIDOS: CONTROL INTERNO CONTROL INTERNO INFORMATICO CONTROL INTERNO Y LA AUDITORIA COBIT AUDITORIA DE SISTEMAS

POLÍTICAS DE CONTROL INTERNO DE LA BOLSA DE VALORES DE COLOMBIA S.A.

Política para la Gestión Integral de Riesgos

RIESGO DE LAVADO DE ACTIVOS

Panel Nro. 4,

Portafolio de Servicios

MINISTERIO DE LA PRESIDENICIA AVISO DE CONCURSO EXTERNO. Información del Cargo o Puesto

XXII CONGRESO NACIONAL Tribunales de Cuentas. Órganos y organismos Públicos De Control Externo de la República Argentina

Capacitación, Consultoría, Auditoría y Proyectos

POLITICA DE SISTEMA DE CONTROL INTERNO

AUDITORÍAS TÉCNICAS PARA LA CERTIFICACIÓN DE LOS SISTEMAS DE RECOGIDA DE INICIATIVAS CIUDADANAS EUROPEAS

QUIENES SOMOS CEAS ECONOMICOS. Bienvenidos. Soluciones Globales a Problemas Internacionales

Caracterización del Proceso de Control Interno INTERACCIÓN CON OTROS PROCESOS EMISOR ENTRADA ACTIVIDADES RESPONSABLE SALIDA RECEPTOR

Programa de Especialización en Auditoria de Tecnologías de Información (IT Audit)

OFERTA COMERCIAL. Soluciones con valor para TI

POLÍTICA DE CONTINUIDAD DE NEGOCIO Y POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN

Estrategia Integral en la Prevención Control de Riesgos Laborales en las Micro y Pequeñas Empresas

ATENTTIA HOLDING S.A.S.

Colaboración Técnica: Cámara de Cuentas de la Republica Dominicana (EFS)

Transcripción:

Acerca de nosotros Somos un grupo interdisciplinario cuyo objetivo principal es apoyar a las organizaciones y gobiernos en la identificación, análisis y evaluación de posibles riesgos, con el fin de implementar estrategias eficaces para asegurar la operación, proteger el componente financiero y dar cumplimiento a los estándares nacionales e internacionales de nuestros clientes con sistemas y soluciones de última generación que permitan salvaguardar las personas, los activos, la información y la infraestructura, así como la seguridad y defensa de los gobiernos. Nuestros servicios están orientados a la ejecución de acciones preventivas y correctivas frente a los riesgos, así como a desarrollar programas de mejores prácticas para la identificación de potenciales vulnerabilidades que puedan afectar a las organizaciones y/o los gobiernos.

SEGMENTO CORPORATIVO Ges$ón Integral de Riesgos Riesgo de Fraude Seguridad de personas - Física Infraestructura TIC - Seguridad Info. Plan de Con$nuidad del Negocio Riesgo Público

Gestión Integral de Riesgos - Identificación, análisis, evaluación y tratamiento de riesgos en procesos estratégicos, financieros, de operación y cumplimiento - Identificación y construcción del mapa de riesgos - Diseño, implementación y desarrollo de una estructura de riesgos que soporte la gestión estratégica y de operación - Diagnóstico, diseño e implementación de procedimientos, teniendo como referentes: ISO27001, ISO28000, ISO31000, BS31100, COSO-ERM, FERMA 2002, OCEG Red Book, Ley Sarbanes Oxley del 2002. - Diligencia debida a personas y empresas Asociados de negocio - Evaluación y cumplimiento de estándares contra el lavado de activos - LT - Consultoría de procesos y políticas de cumplimiento

Gestión Integral de Riesgos OMA - Identificación, análisis, evaluación y tratamiento de riesgos en procesos estratégicos, financieros, de operación y cumplimiento en Puertos, Aeropuertos, Zonas Francas y Cadena de Suministro. - Identificación y construcción de mapas de riesgos - Diseño, implementación y desarrollo de una estructura de riesgos que soporte la gestión estratégica y de operación aduanera y logística. - Diagnóstico, diseño e implementación de procedimientos, teniendo como referentes: ISO27001, ISO28000, Marco normativo SAFE A21, Programa Columbus y Picard, OEA, CTPAT, GRC. - Diligencia debida Asociados de negocio - Evaluación y cumplimiento de estándares contra el lavado de activos - LT - Consultoría de procesos y políticas de cumplimiento

Riesgo de Fraude - Diagnóstico de procedimientos y estructura de la compañía para responder a este riesgo - Diseño e Implementación de modelos de respuesta al fraude - Investigaciones internas, investigaciones especiales, investigaciones financieras, investigaciones reglamentarias - Diseño de controles - Conflictos de interés - Análisis forenses digitales

Seguridad Física - Consultoría de seguridad - Ingeniería diseño esquemas de seguridad - Evaluación de riesgos en personas infraestructura - Planes de protección y desplazamiento de ejecutivos - Gestión de crisis - Estudios especiales - Plan Maestro de Seguridad - Auditorias

Infraestructura Tecnologías de Información y Comunicaciones - Sistemas de Gestión de Seguridad de la Información - Respuesta a incidentes - Consultoría, diagnóstico y pruebas de seguridad a la infraestructura en Tecnologías de la Información y las Comunicaciones - Hacking Ético Test de Intrusión - Interventoría Tecnológica - Defensa en profundidad - Asistencia legal en delitos informáticos - Contra medidas electrónicas

Infraestructura Tecnologías de Información y Comunicaciones - Cumplimiento de normatividad y estándares (C022/052, C038, ISO 27001-27002, PCI) - Auditorías - Políticas de seguridad de la información - Auditoria a la protección electrónica de instalaciones: Controles de acceso, Biometría, CCTV, Sistemas de Intrusión, Control de incendios - Análisis Forense Digital

LINEA SECURITY Personas Due diligence Auditorias Especiales Estudios de Confiabilidad Planes de Protección Empresas Due diligence Diagnósticos Auditorías Estudios Especiales Implementación de Procesos Implementación de Procedimientos Plan Maestro de Seguridad Desarrollo de Zonas Seguras

Seguridad Informática y de la Información - INFOSEC o Sistemas de Gestión de Seguridad de la Información o Asistencia Legal en Delitos Informáticos o Hacking Ético / Test de Intrusión o Análisis Forense Digital Sistemas de Gestión de Seguridad de la Información Identificación y Análisis de Riesgos Políticas de seguridad de la información Auditoría Cumplimiento de normatividad y estándares (C052, C038, ISO 27001-27002, PCI)

Asistencia Legal en delitos Informáticos Acompañamiento en el manejo de la evidencia digital en cualquier escenario judicial nacional o internacional Protección de páginas web, recuperación de dominios, defensa legal de uso de dominio legítimo Respuesta ante sabotajes, intrusiones y accidentes informáticos Acompañamiento en el manejo de fraudes informáticos Asesoria y acompañamiento ante amenazas, extorsiones, estafas y difamación virtual Asistencia en estrados judiciales en procesos de delitos informáticos

Línea Infraestructura en Tecnologías de la Información y las Comunicaciones Servicios de Implementación y Consultoría en Infraestructuras Tecnologicas Revisión de los procesos y de sistemas de gestión de la información y comunicaciones: Evaluación de medios tecnológicos. Recomendaciones y diseño para la implementación de medios tecnológicos. Análisis y revisión de diseños tecnológicos, de acuerdo con las problemáticas y necesidades de cada una de las organizaciones. Interventoría Tecnológica Defensa en profundidad

Administración de Riesgos Corporativos Diseño de políticas y planes estratégicos - operativos Diseño de procedimientos y controles Acompañamiento y monitoreo Atención a incidentes

Línea BCM Gerencia de Continuidad del Negocio Definición del Marco de Desarrollo del BCM Definición de estructura y administración de continuidad Evaluación de riesgos Identificación del grado de entrenamiento y capacitación de la organización Construcción del modelo del BCM Definición de estrategias corporativas Continuidad del Negocio Diseño de planes para la Gestión de Incidentes Capacitación y formación de equipos de respuesta ante incidentes Construcción de planes de recuperación en caso de desastres Safety: Planes de Emergencia Diagnóstico Evaluación de Planes de Emergencia Capacitación y Formación Diseño e Implementación de Planes de Emergencia

Gobierno Diagnostico, Implementación de politicas públicas - SGIRC Energía y Servicios Mejoramiento de procesos en GRC Petróleo y Gas Implementación de procesos de GRC Diversión y Entretenimiento Mapas de Riesgo Implementación GRC SECTORES DE APLICACIÓN Minería Transporte y Logística Puertos,Aeropuertos, Zonas Francas Instituciones financieras Desarrollo GRC Desarrollo de GRC Desarrollo, implementación de mejores prácticas OMA Sistemas de Gestión Antifraude Corporaciones e Industrias Implementación de procesos GRC SARLAFT - SIPLAFT Servicios de Vigilancia Auditoria Interventoria Diseño planes Telefonía y Datos Seguridad de información - Comunicaciónes