SEGURIDAD DE LA INFORMACIÓN, GESTIÓN DE RIESGOS TECNOLÓGICOS Y CIBERSEGURIDAD
Implementación y Auditoria de los requerimientos de seguridad de la información emitidos por la CNBV en sus disposiciones de carácter general para:
- Entidades financieras.
- Interfaces de Programación de aplicaciones estandarizadas a que se refiere la Ley para regular las Instituciones de Tecnología Financiera.
Desarrollo, Implementación y Auditoria de procesos de gestión de riesgos tecnológicos, de seguridad de la información y de ciberseguridad basados en las normas ISO 31000, ISO/IEC 27005 y mejores prácticas de la industria.
Desarrollo, Implementación y Auditoria de sistemas de gestión de la seguridad de la información basado en la norma ISO/IEC 27001.
Desarrollo e Implementación de estrategias de ciberseguridad y seguridad de la información basadas en mejores prácticas (ISO, ISA, IEC, NIST, SOC, etc.)
Desarrollo, Implementación y Auditoria de sistemas de gestión de continuidad de negocio basado en la norma ISO/IEC 22301.
Implementación y Auditoria de los requisitos de seguridad informática y de gestión de riesgo operacional emitidos por el Indeval en sus reglamento, manual y guía.
Análisis de vulnerabilidades, pruebas de penetración y pruebas de hacking ético a infraestructura tecnológica.
Análisis estático y dinámico de seguridad a aplicativos.
Desarrollo e implementación de procesos de gestión de incidentes de ciberseguridad.
Gestión de incidentes de ciberseguridad.