Seguridad
En SONDA contamos con las prácticas, personal, experiencia y tecnología necesarias para proteger adecuadamente la información, aplicando controles tanto a nivel de la infraestructura física, así como la protección lógica de servidores y aplicaciones alojados en nuestro Datacenter, basándonos en estándares técnicos (TIA942, NFPA70 y otros) y de Gestión de Seguridad (ISO 27001).
- Administración de Seguridad: Utilizando las mejores prácticas del mercado proveemos la administración centralizada de soluciones de seguridad, incluyendo IPS, antivirus, antispam, firewalls, HIPS. Los procedimientos utilizados para la operación están certificados ISO 9001:2000 y basados en ISO 27001.
- Monitoreo de Seguridad: Servicio 24x7 que reacciona frente a incidentes de seguridad reportados por las herramientas de monitoreo de seguridad y de análisis de vulnerabilidades.
- Gestión de Seguridad: Permite conocer, evaluar, proponer controles para los riesgos identificados en los activos que están involucrados en la entrega del servicio.
Además, permite la implementación o adaptación de políticas, normativas, procedimientos e instructivos incluidos en el servicio, relacionados con la seguridad de la información (como gestión de accesos, seguridad física, seguridad de las operaciones), basadas en ISO 27001 y otros estándares. A través de este servicio, entregamos las herramientas necesarias para que nuestros clientes puedan dar cumplimiento normativo a los exigencias del día de hoy, tales como SOX o HIPAA, y de organismos reguladores que los supervisan.
Nuestros servicios de Seguridad consideran: Service Desk con cobertura 24x7; Monitoreo de eventos de seguridad, con cobertura 24x7; Administración de Seguridad, relacionado con firewall, IPS, IDS, antivirus, antispam, entre otros; y Gestión de seguridad.
Beneficios
- Basados en prácticas y procedimientos que permiten identificar y mitigar los riesgos.
- Permite identificar riesgos en forma temprana por medio de un monitoreo proactivo.
- Identificación de riesgos y generación de propuestas para la implementación de medidas de mitigación basados en el sistema de gestión ISO27001.
- Acceso a personal entrenado y certificado para la administración y operación de las herramientas asociadas a la seguridad de la información.
- Gestión de servicios en base a SLA’s.
- Informes de gestión mensual, con el estado de cada componente administrada y los indicadores de desempeño de cada servicio.