HOME






Administración de la seguridad

Cada activo del negocio está expuesto a riesgos provenientes de fallas en la seguridad. Las personas, los edificios, la tecnología, las informaciones, los productos y servicios; todos son vulnerables. Cuando se aprovechan de las vulnerabilidades, el impacto puede ser significativo; desde el simple costo de la substitución del bien hasta eventualmente pérdidas masivas. Cuando los problemas de seguridad afectan a los clientes los impactos pueden ser críticos.

Una administración completa de los riesgos en la seguridad en todos los ámbitos del negocio requiere un enfoque coordinado y estratégico, evitando la fragmentación. Una evaluación y administración de riesgos efectiva cubriendo todos los ámbitos del negocio traerán retornos significativos; minimizando las oportunidades de pérdidas, optimizando las soluciones y evitando duplicación de esfuerzos.

El enfoque de FML consiste en trabajar con los clientes para evaluar el riesgo, establecer requerimientos e idear una estrategia eficaz para la administración de la seguridad del negocio como un todo. Además de establecer políticas y normativas, y planificar la organización de la seguridad, nuestro proceso de
Business Value Assurance™ también se centra en los siguientes aspectos:


Seguridad de red y de TI
La disponibilidad de habilidades en TI, así como en equipamientos, están ampliamente diseminadas en la comunidad de "hackers". Los clientes también están expuestos a riesgos de abusos internos, donde el acceso a la información y al uso de las herramientas está dado en forma legítima. FML revisará y asegurará las operaciones de red y TI, estableciendo políticas de seguridad, evaluando el cumplimiento con estándares apropiados e implementando controles adecuados.


Seguridad física
La red/TI, los centros de operación, las oficinas, los depósitos y las áreas de reventa son todas objetivos potenciales de ataques delictuales pero pueden estar también sujetos a desastres naturales y efectos residuales de ataques a otros locales próximos no directamente vinculados. FML revisará los riesgos y diseñará normativas apropiadas de seguridad física para la protección de edificios, activos y del personal de acuerdo con el riesgo presentado - inspeccionando las instalaciones de seguridad y evaluando el cumplimiento con los estándares definidos.


Seguridad personal
Las personas pueden tanto representar como correr riesgos. FML ayuda en el diseño e implementación de procesos de selección, minimizando el riesgo en la aceptación de empleados de alto riesgo en posiciones claves. Ayudamos también a que se tomen las medidas apropiadas para proteger al personal durante el tiempo de trabajo.


Seguridad de la información
La información es un activo crítico del negocio. FML ayuda a proteger la información en todas sus formas a través de la organización, desarrollando políticas, procesos de auditoria y cualquier comunicación necesaria con los empleados, como Directrices para la Seguridad de la información, por ejemplo. Ayudamos también a que los principios de administración del conocimiento sean tomados en consideración de forma adecuada, particularmente en mercados competitivos.


Seguridad con los proveedores
Se deben controlar también los riesgos originados con las empresas proveedoras externas. FML revisa las operaciones con proveedores para garantizar una seguridad apropiada para sus clientes. Somos auditores aprobados por GSM Association Supplier Accreditation Scheme y tenemos un papel principal en la definición de los estándares por los cuales los proveedores son ahora auditados.


Un enfoque globalizado de la seguridad mejorará el nivel de protección, optimizará gastos y reducirá esfuerzos innecesarios. Los servicios de FML son diseñados para ser flexibles, satisfaciendo así las diferentes necesidades de nuestra base de clientes a nivel mundial.


Los servicios típicos incluyen:
• Revisión e implementación de seguridad de TI
• Revisión e implementación de seguridad de red
• Auditoria de seguridad de información / datos
• Programas de seguridad personal
• Programas de aumento de la seguridad física y patrimonial
• Implementación de mecanismos de registro de incidentes,
--medición e informes
• Seguridad con proveedores y controles logísticos
• Definición de políticas y estrategias de seguridad
• Pruebas de seguridad y sus vulnerabilidades