Seguridad de la información

Portafolio de servicios especializados en seguridad de la información, ciberseguridad y gestión de riesgos

Consultoría, auditoría y tecnología para fortalecer la protección de su información y la resiliencia operativa de su organización.

Nuestro enfoque

Consultoría, auditoría y tecnología en un solo equipo

En NexCont enfocamos nuestra experiencia en consultoría, auditoría y tecnología para ofrecer servicios que fortalecen la seguridad de la información y la resiliencia operativa de las organizaciones.

Cada proyecto se sustenta en marcos de referencia internacionales y en la formación especializada con la que cuenta nuestro equipo.

Formación especializada del equipo

  • ISO/IEC 27001 – Sistema de Gestión de Seguridad de la Información
  • ISO 22301 – Sistema de Gestión de Continuidad del Negocio
  • Gobierno y Gestión de la Seguridad de la Información
  • Preparación en CISO (Chief Information Security Officer)
  • Preparación en CISSP (Certified Information Systems Security Professional)
  • Diagnóstico de Controles de Tecnologías de la Información (ITGC)
  • Evaluación de Controles Generales de TI
  • Gestión de Riesgos Tecnológicos y Continuidad del Negocio
  • Administración de Negocios en Entornos Virtuales Seguros

Portafolio

Servicios de seguridad de la información y ciberseguridad

Desde el gobierno y la certificación de sistemas de gestión hasta la auditoría técnica, la protección de datos y la capacitación de su personal.

Gobierno de seguridad de la información

Diseñamos e implementamos modelos de gobierno que permiten administrar la seguridad de la información de forma estratégica y alineada a los objetivos del negocio.

Servicios

  • Diagnóstico de madurez en seguridad de la información
  • Gobierno de Seguridad
  • Estrategia de Ciberseguridad
  • Roadmap de Seguridad
  • Definición de políticas y procedimientos
  • Desarrollo del Sistema de Gestión de Seguridad de la Información (SGSI)
  • Indicadores (KPIs y KRIs)

Implementación de ISO/IEC 27001

Implementación integral del Sistema de Gestión de Seguridad de la Información.

Incluye

  • Análisis GAP
  • Alcance del SGSI
  • Contexto Organizacional
  • Gestión de Riesgos
  • Declaración de Aplicabilidad (SOA)
  • Implementación de controles
  • Auditorías internas
  • Preparación para certificación

Implementación de ISO 22301

Diseño e implementación del Sistema de Gestión de Continuidad del Negocio.

Servicios

  • BIA (Análisis de Impacto al Negocio)
  • Análisis de Riesgos
  • Estrategias de Continuidad
  • BCP (Plan de Continuidad del Negocio)
  • DRP (Plan de Recuperación de Desastres)
  • Simulacros de Contingencias Tecnológicas
  • Pruebas de Recuperación
  • Capacitación

Diagnóstico Integral de Controles de TI

Evaluación del ambiente de control tecnológico.

Revisamos

  • Infraestructura
  • Redes
  • Active Directory
  • Gestión de respaldos
  • Servidores
  • Bases de Datos
  • Seguridad lógica
  • Administración de cambios
  • Gestión de incidentes
  • Gestión de accesos

Evaluación de Controles Generales de Tecnologías de Información (ITGC)

Evaluación bajo mejores prácticas internacionales.

Controles evaluados

  • Gestión de Usuarios
  • Segregación de Funciones
  • Gestión de Cambios
  • Gestión de Configuración
  • Respaldos
  • Recuperación
  • Disponibilidad
  • Continuidad
  • Seguridad Física
  • Monitoreo
  • Administración de Infraestructura

Gestión de Riesgos Tecnológicos

Identificación y tratamiento de riesgos.

Incluye

  • Inventario de activos
  • Identificación de amenazas
  • Vulnerabilidades
  • Evaluación de impacto
  • Matriz de riesgos
  • Plan de tratamiento
  • Prevención de fraudes cibernéticos
  • Protección de activos digitales

Auditoría de Seguridad de la Información

Servicios independientes de auditoría de sistemas.

Alcance

  • Revisión documental
  • Auditoría técnica
  • Cumplimiento
  • Hallazgos
  • Planes de acción

Consultoría en Ciberseguridad

Fortalecimiento de la postura de seguridad.

Servicios

  • Hardening
  • Arquitectura Segura
  • Gestión de Vulnerabilidades
  • Protección de Endpoints
  • Seguridad en la Nube
  • Gestión de Identidades y accesos
  • Gestión de autenticación MFA
  • Zero Trust

Protección de Datos y Privacidad

Servicios especializados para proteger información crítica.

Incluye

  • Clasificación de información
  • Protección de Datos Personales
  • Gestión documental
  • Retención
  • Cifrado
  • Prevención de pérdida de datos (DLP)
  • Actualización de avisos de privacidad conforme a la nueva Ley Federal de Protección de Datos Personales en Posesión de Particulares (LFPDPPP)

Desarrollo de Políticas Corporativas

Diseño de documentación alineada con ISO.

Entre otras

  • Política de Seguridad
  • Uso Aceptable
  • Contraseñas
  • Respaldos
  • Accesos lógico y físico
  • Incidentes
  • Continuidad
  • Gestión de software
  • BYOD

Seguridad para software, aplicaciones y desarrollo seguro de sistemas internos

Revisión, validación e implementación de estrategias de seguridad para software y sistemas empresariales.

Servicios

  • Evaluación de controles de aplicaciones
  • Segregación de funciones
  • Seguridad de aplicaciones comerciales, software a medida y plataformas especializadas (ERP, CRM, SCM)
  • Trazabilidad
  • Bitácoras
  • Auditoría funcional
  • Revisión de permisos
  • Controles preventivos
  • Controles detectivos
  • Revisión de estrategias de DevSecOps

Capacitación Especializada

Cursos y capacitaciones profesionales desde nivel principiante hasta avanzado.

Especialidades

  • ISO 27001
  • ISO 22301
  • Ciberseguridad
  • Phishing
  • Concientización
  • Seguridad para Directivos
  • Ética y uso responsable de Inteligencia Artificial (IA)

Sectores que atendemos

Experiencia aplicada a la operación real de cada giro

Adaptamos alcances, controles y entregables al perfil de riesgo y al marco normativo de cada industria.

  • Industrial, manufactura y producción
  • Contable, administrativo y financiero
  • Restaurantero y consumo de alimentos
  • Médico, hospitalario y salud
  • Hotelero y estancias
  • Educativo y control escolar
  • Comercio mayorista y minorista
  • Inmobiliario y construcción

Siguiente paso

¿Sabe cuál es el nivel de madurez en seguridad de su organización?

Comencemos con un diagnóstico para identificar sus brechas de control y definir la ruta de trabajo más conveniente para su operación.