¿Qué es?Similar al concepto de CISO as a Service o Virtual CISO, ofrece la posibilidad de ser una extensión del equipo de seguridad del cliente, o ser el Team de Seguridad.
¿Por qué contratarlo?
Falta mano de obra calificada en ciberseguridad
Equipos de tecnología de la información sobrecargados
Aumentar la postura en ciberseguridad
Hacer inversiones que contribuyen a la seguridad
Ecosistema de Seguridad Digital
ALCANCE OUTSOURCING
Servicios de portafolio en ejecución continua.
Paquetes de 5-10-15-20... horas/mes.
Banco de horas (60 días) y horas extras.
Cobertura 8x5 en horario comercial (10 am a 7 pm).
Ninguna adquisición de software/hardware de seguridad.
PLAN DE TRABAJO
Realizar escaneos externos e internos del entorno para identificar vulnerabilidades potenciales para una corrección rápida.
Evaluar el nivel de madurez de la seguridad de la información de acuerdo con el NIST CyberSecurity Framework
Adición de puntos de necesidad identificados por el cliente
Primeros pasos
Configurar el entorno para iniciar análisis de vulnerabilidades externos e internos.
Presentar resultados y plan de remediación (corrección) de los puntos encontrados
Crear cronogramas para la evaluación del nivel de madurez basados en NIST CSF.
Cronogramas de checkpoints después de la entrega del primer análisis de vulnerabilidades.