Servicios/Auditorías TI

Auditorías
TI

Evaluamos la gestión de TI de tu empresa con una metodología propia, basada en ISO/IEC 27001. Identificamos el estado actual, los riesgos presentes y las oportunidades de mejora en 12 categorías, que cumplen con los 93 controles que dicta la norma.

ISO/IEC 27001

Seguridad de la información, ciberseguridad y protección de la privacidad. Sistemas de gestión de la seguridad de la información.


Alcance

12 categorías
evaluadas

La auditoría organiza los 93 controles de ISO/IEC 27001:2022 en 12 categorías estratégicas que abarcan gobierno de TI, infraestructura, redes, aplicaciones, usuarios, continuidad del negocio, seguridad física, proveedores y cumplimiento. Esta estructura permite evaluar de forma clara los controles organizacionales, personales, físicos y tecnológicos dentro del entorno de TI de la organización.


01 Políticas, Procedimientos y Cumplimiento de TI

Evalúa las políticas, procedimientos, responsabilidades y controles administrativos que respaldan la operación segura y el cumplimiento del área de TI.

13Controles

02 Personal, Capacitación y Cultura de Seguridad

Evalúa la gestión del personal, la capacitación y las prácticas que fortalecen una cultura de seguridad dentro de la organización.

8Controles

03 Activos, Información y Protección de Datos

Evalúa el control de los activos tecnológicos, la información y las medidas para protegerlos durante todo su ciclo de vida.

7Controles

04 Usuarios, Identidades y Control de Accesos

Evalúa la administración de usuarios, identidades digitales, autenticación y permisos para el acceso a los recursos tecnológicos.

7Controles

05 Infraestructura Tecnológica y Plataformas

Evalúa servidores, plataformas, almacenamiento y configuraciones que soportan la infraestructura tecnológica de la organización.

6Controles

06 Redes, Comunicaciones y Seguridad Perimetral

Evalúa la infraestructura de red, los servicios de comunicación y los mecanismos de protección del perímetro tecnológico.

5Controles

07 Equipos de Usuario y Dispositivos Tecnológicos

Evalúa computadoras, dispositivos móviles y equipos utilizados por los usuarios, así como sus controles de protección.

5Controles

08 Servicios Cloud, SaaS y Proveedores Tecnológicos

Evalúa plataformas cloud, aplicaciones SaaS y proveedores tecnológicos que participan en la operación del entorno de TI.

5Controles

09 Aplicaciones, Desarrollo y Software Empresarial

Evalúa aplicaciones empresariales, procesos de desarrollo seguro y la gestión del ciclo de vida del software.

11Controles

10 Seguridad Física e Instalaciones Tecnológicas

Evalúa instalaciones, controles de acceso físico y la protección del equipamiento e infraestructura tecnológica.

12Controles

11 Monitoreo, Vulnerabilidades y Mejora Tecnológica

Evalúa el monitoreo de la infraestructura, la gestión de vulnerabilidades y las acciones de mejora derivadas de los hallazgos.

3Controles

12 Gestión de Riesgos, Continuidad y Respuesta

Evalúa la gestión de riesgos tecnológicos, la continuidad operativa y la capacidad de respuesta ante incidentes.

9Controles

Proceso de
auditoría

6 etapas con resultados documentados y accionables.

01

Levantamiento inicial

Generamos un levantamiento inicial de tu infraestructura, procesos, políticas, controles, actividades y procedimientos de tus sistemas de TI además de conocer el contexto de tu organización.

02

Auditoría a detalle

Un auditor de Ozean realiza una auditoría detallada de cada una de las 12 categorías y sus controles en base a tus evidencias con criterios únicos por cada categoría

03

Evaluación y clasificación

Clasificamos los hallazgos por criticidad y cumplimiento normativo

04

Identificación de hallazgos

Documentamos los hallazgos de la auditoria, riesgos, amenazas, aciertos y oportunidades de mejora inmediata detectadas comrendiento el contexto de tu organización.

05

Elaboración de Reporte

Entregamos un documento detallado con toda la información estructurada como resultado de la auditoría.

06

Revisión y cierre

Presentamos el reporte al equipo directivo y cerramos el proceso formalmente.


Entregable

Reporte de
Auditoría

Al concluir el proceso entregamos un documento ejecutivo que expone de forma clara y estructurada la situación actual de la empresa en materia de TI.

Solicitar Auditoría
01¿Qué se tiene?
02Riesgos identificados y clasificados por nivel
03Mejoras inmediatas recomendadas
04Recomendaciones y conclusiones