Políticas que tu equipo realmente seguirá
Las políticas y procedimientos son la columna vertebral de cualquier programa de seguridad. Desarrollamos documentación que va más allá del «copiar-pegar» genérico: cada documento está contextualizado a tu industria, tamaño, cultura organizacional y stack tecnológico, siendo realmente usable por tus equipos y aprobable por auditores.
Características de la documentación
Lenguaje claro
Responsables/roles específicos
Instrucciones concretas
Mapeo con los controles de PCI DSS e ISO 27002
Compliant
Mapeo con los controles de PCI DSS e ISO 27002
Lenguaje que los auditores esperan
Registros integrados en la documentación
Nuestros servicios
Documentación customizada
Desarrollo completo de framework documental para cualquier tipo de Framework.
Fase 1: Requerimientos
- Qué compliance frameworks aplican (ISO 27001, PCI DSS, etc.)
- Qué políticas ya existen (review)
- Identificación de procesos operacionales actuales
- Definición del formato
- Definición del Branding corporativo
Fase 2: Desarollo de Documentación
- Desarrollo de políticas
- Desarrollo de estándares
- Desarrollo de procedimientos
- Desarrollo de formatos
- Aprobación de la documentación
Kit de templates de documentación de PCI DSS
El servicio de Kits de Templates de PCI DSS proporciona un conjunto estructurado de documentos, plantillas y guías diseñadas para facilitar y acelerar la implementación, mantenimiento y evidenciación del cumplimiento del estándar PCI DSS
El kit incluye templates listos para personalizar, tales como:
- Políticas, estándares, y procedimientos yde seguridad de la información requeridos por PCI DSS
- Matrices de responsabilidades, inventarios y diagramas de red y flujos de datos de tarjeta.
- Formatos para gestión de accesos, monitoreo, vulnerabilidades, parches y registros, entre otros