|
Corresponde a un servicio que busca realizar una auditoría de cumplimiento normativo (a la propia organización o a proveedores), a través de la aplicación de un proceso sistemático, independiente y documentado que permita obtener evidencia de la operación del sistema de gestión implementados y evaluarla objetivamente para determinar la medida en la cual se cumplen los criterios de auditoría propuestos (objetivos de la auditoria). Los sistemas de gestión que pueden ser auditados por ForensicCorp son los siguientes:
- ISO/IEC 27001:2013, Information security management systems, Requirements.
- ISO/IEC 22301:2012, Business continuity management systems, Requirements.
- ISO/IEC 20000:2011, Service management, Part 1: Service management system requirements.
|
|
Este servicio posee por objetivo realizar una evaluación técnica operativa de la efectividad de los controles implementados en la organización, contrastando su efectividad con las buenas prácticas establecidas por normas internacionales. Para ello se definen dos etapas fundamentales para la ejecución del proyecto:
- Pruebas de Penetración (Hacking Ético). Se realizan ejercicios de penetración a distintos activos señalados por el cliente o al azar, con el fin de explotar distintas vulnerabilidades o brechas de seguridad a las cuales se puedan ver afectados, con el objetivo de obtener evidencia para realizar un análisis posterior.
- Análisis de Efectividad de Controles. Una vez realizadas las distintas actividades planificadas para colocar a prueba los controles establecidos, se procede a realizar una evaluación de la efectividad de los controles implementados por la organización, así como también se determinan recomendaciones para evitar los hallazgos de importancia identificados, minimizando los riesgos de que incidentes similares se vuelvan a producir
|