Sentria Security
SENTRIA SECURITY
Gestión de Seguridad de la Información (SGSI)

Analisis GAP

Un análisis GAP, realizado por Sentria Security, evalúa la postura actual de seguridad tecnológica de tu organizacion, frente a las prácticas existentes y los controles requeridos para establecer un Sistema de Gestión de Seguridad de la Información eficaz.

Perfil del Cliente & Alcance

¿Para quién es? Empresas medianas y en crecimiento que necesitan formalizar su programa de seguridad o preparar el camino hacia estándares internacionales.
Categoría Gestión de Seguridad (SGSI)
Concepto

¿Qué es este servicio?

Es una evaluación sistemática de tus procesos actuales de seguridad de la información comparados contra las exigencias de estandares internacionales (ISO/IEC 27001 / NIST). Identifica qué controles ya existen, cuáles son débiles y cuáles están ausentes.

Valor para el Negocio

¿Por qué es importante?

Permite conocer el estado real de la seguridad antes de realizar inversiones a ciegas, ofreciendo un mapa claro para priorizar recursos donde el impacto de riesgo sea mayor.

Alcance & Cobertura

Qué Evaluamos

Políticas y procedimientos de seguridad de la información
Estructura organizacional, roles y responsabilidades de seguridad
Procesos de gestión de activos e inventario de información
Mecanismos de control de acceso y gestión de identidades
Prácticas de seguridad operacional, respaldos y continuidad
Capacidad de respuesta ante incidentes de ciberseguridad
Impacto Operacional

Resultados Esperados

Visibilidad total sobre la madurez del programa de seguridad.

Presupuesto claro, con precisión de tiempo y recursos que necesita tu empresa para cerrar las brechas.

Plan de Trabajo estratégico personalizado para el cumplimiento de marcos normativos internacionales.

Evidencia & Documentación

Entregables del Servicio

01

Evaluación del estado actual de la seguridad (Current-state assessment)

02

Matriz de riesgos identificados

03

Hoja de ruta estratégica de mejora (Improvement roadmap)

Proceso Metodológico

Nuestra Metodología Paso a Paso

Fase 01

Comprender

Reuniones iniciales para entender el contexto de la organización, sus objetivos de negocio y alcance del estudio.

Fase 02

Evaluar

Revisión documental, entrevistas con responsables clave y evaluación de los controles operativos actuales.

Fase 03

Priorizar

Identificación y ponderación de las brechas frente al estándar de referencia según su nivel de riesgo.

Fase 04

Mejorar

Diseño del plan de mejora priorizado con recomendaciones pragmáticas y alcanzables.

Fase 05

Validar

Presentación ejecutiva a la dirección y alineación de la estrategia de seguimiento.