Iso 27001:2022
SEGURIDAD DE LA INFORMACIÓN Preserva la confidencialidad, la integridad y la disponibilidad de la información.

01

Iso 27001:2022
SEGURIDAD DE LA INFORMACIÓN Preserva la confidencialidad, la integridad y la disponibilidad de la información.
Iso 20000:2018
GESTIÓN DE SERVICIOS Modelo integral para gestionar y mejorar la calidad de los servicios tecnológicos basado en buenas prácticas.

02

Iso 20000:2018
GESTIÓN DE SERVICIOS Modelo integral para gestionar y mejorar la calidad de los servicios tecnológicos basado en buenas prácticas.
Iso 22301:2019
CONTINUIDAD DE NEGOCIO Estar mejor preparados para afrontar impactos generados por los incidentes que afecten el negocio.

03

Iso 22301:2019
CONTINUIDAD DE NEGOCIO Estar mejor preparados para afrontar impactos generados por los incidentes que afecten el negocio.
SG-SST
SISTEMA DE GESTIÓN Proceso para anticipar, reconocer, evaluar y controlar los riesgos que puedan afectar la seguridad y salud en el trabajo.

04

SG-SST
SISTEMA DE GESTIÓN Proceso para anticipar, reconocer, evaluar y controlar los riesgos que puedan afectar la seguridad y salud en el trabajo.
Gestión y Proyectos

Consultoría especializada Seguridad Gestión Empresarial

Brindamos servicios de alto impacto mediante la implementación de soluciones, asesoría y consultoría organizacional, garantizando la contribución al crecimiento en la competitividad de nuestros clientes, trabajadores, asociados y la sociedad.

  • Clients Focused
  • Targeting & Positioning
  • We Can Save You Money
  • Tax Advantages
  • Unique Ideas & Solution
Servicios

Excelencia y experiencia Soluciones Servicios Tecnología

Inspirados en el mejoramiento continuo en la dinámica empresarial y la alta tasa de mortalidad empresarial; sentimos que una de las mejores maneras de aportar al crecimiento y erradicar la mortalidad empresarial- es a través de la implementación de sistemas de gestión- adopción de mejores prácticas y tecnología- que pueden detonar la rentabilidad- sostenibilidad y alcanzar altos niveles de desarrollo estructurado- sólido y perdurable.

Consultoría especializada y orientación en el diseño e implementación de sistemas de gestión
Sistema de Gestión de Aprendizaje LMS (por sus siglas en inglés - Learning Management System), sincrónica, asincrónica y presencial
Formalice, defina y oriente los objetivos estratégicos, a partir de una construcción colectiva y lúdica.
Mantenimiento a procesos y sistemas de gestión, focalícese en su negocio y delegue en un tercero de confianza
Nos reconocen por:

La responsabilidad yCompromiso Compromiso Compromiso

Proyectos exitosos, cumplimiento las expectativas del cliente a partir de una definición clara y objetiva de los resultados propuestos.

Trayectoria
Fundada desde 2008, acompañando a empresas en proyectos de sistema de gestión y buenas prácticas de talla mundial.
Experiencia
Grupo de Profesiones con amplia trayectoria laboral, dedicados al fortalecimiento del tejido empresarial
Proyectos exitosos
Cumplimiento de los acuerdos pactados, basados en la responsabilidad y compromiso.
Resultados garantizados
Logrando para los clientes beneficios financieros y optimización de procesos.
Noticias

Artículos interesantes interesantes interesantes

Temas para leer, analizar y reaccionar

Actualización Iso20000-1:2018

La ISO 20000-1 es la norma de sistema de gestión de servicios de TI más reconocida a nivel internacional.

Esta norma especifica los requisitos y procesos para apoyar la gestión del ciclo de vida de los servicios de TI, incluyendo la planificación, el diseño, la transición, la entrega y la mejora de los servicios.

ISO 20000-1:2018

La nueva edición de la norma ISO 20000-1:2018 se publicó el 30 de septiembre de 2018.

El principal cambio de la ISO 20000-1:2018 respecto a la versión anterior de 2011 es su total reestructuración debido a la adopción de la estructura de alto nivel, el marco común para las normas de sistemas de gestión ISO.

Si desea conocer todos los cambios en detalle de la norma ISO 20000-1:2018, contáctanos.

Pasos recomendados para realizar la transición

Entender el contenido y los requisitos de la nueva norma.
Formar y concienciar a las personas acerca de estos nuevos requisitos y los cambios clave.
Identificar las brechas a abordar para cumplir los nuevos requisitos y establecer un plan de adecuación a los mismos.

Calendario de transición

El periodo de transición es de 3 años a partir del 30 de septiembre de 2018.

Todos los certificados acreditados ISO 20000-1:2011 dejarán de ser válidos a partir del 29 de septiembre de 2021.

A partir del 29 de marzo de 2020 las entidades de certificación han dejado de realizar auditorías iniciales y de renovación según la versión 2011 de la norma.

Te podemos apoyar a través de los siguientes servicios:

Consultoría en la que acompañamos a la empresa en todo el proceso de adecuación a los nuevos requisitos y aquellas áreas de mejora que se identifiquen.
Diagnóstico o auditoría en el que evaluamos el sistema de gestión con respecto a los requisitos de la nueva edición de la norma e identificamos las brechas que deben abordarse. Esto proporcionará información útil para el proceso de cumplimiento de la nueva norma. El nivel de detalle de esta evaluación puede adaptarse a las necesidades de la organización.
Formación y acompañamiento tipo coaching cuyo objetivo es proporcionar una visión detallada del contenido, los cambios y los pasos necesarios para la transición. Se trata de cursos modulares en los que el nivel de detalle puede adaptarse a las necesidades de la organización.

Gestión , Tecnología
Actualización Iso20000-1:2018

La ISO 20000-1 es la norma de sistema de gestión de servicios de TI más reconocida a nivel internacional.

Esta norma especifica los requisitos y procesos para apoyar la gestión del ciclo de vida de los servicios de TI, incluyendo la planificación, el diseño, la transición, la entrega y la mejora de los servicios.

ISO 20000-1:2018

La nueva edición de la norma ISO 20000-1:2018 se publicó el 30 de septiembre de 2018.

El principal cambio de la ISO 20000-1:2018 respecto a la versión anterior de 2011 es su total reestructuración debido a la adopción de la estructura de alto nivel, el marco común para las normas de sistemas de gestión ISO.

Si desea conocer todos los cambios en detalle de la norma ISO 20000-1:2018, contáctanos.

Pasos recomendados para realizar la transición

Entender el contenido y los requisitos de la nueva norma.
Formar y concienciar a las personas acerca de estos nuevos requisitos y los cambios clave.
Identificar las brechas a abordar para cumplir los nuevos requisitos y establecer un plan de adecuación a los mismos.

Calendario de transición

El periodo de transición es de 3 años a partir del 30 de septiembre de 2018.

Todos los certificados acreditados ISO 20000-1:2011 dejarán de ser válidos a partir del 29 de septiembre de 2021.

A partir del 29 de marzo de 2020 las entidades de certificación han dejado de realizar auditorías iniciales y de renovación según la versión 2011 de la norma.

Te podemos apoyar a través de los siguientes servicios:

Consultoría en la que acompañamos a la empresa en todo el proceso de adecuación a los nuevos requisitos y aquellas áreas de mejora que se identifiquen.
Diagnóstico o auditoría en el que evaluamos el sistema de gestión con respecto a los requisitos de la nueva edición de la norma e identificamos las brechas que deben abordarse. Esto proporcionará información útil para el proceso de cumplimiento de la nueva norma. El nivel de detalle de esta evaluación puede adaptarse a las necesidades de la organización.
Formación y acompañamiento tipo coaching cuyo objetivo es proporcionar una visión detallada del contenido, los cambios y los pasos necesarios para la transición. Se trata de cursos modulares en los que el nivel de detalle puede adaptarse a las necesidades de la organización.

Gigantes tecnológicos firman pacto sobre ciberseguridad en París

El lunes 12/Nov/18, en el marco del Foro de Gobernanza de Internet en París, Microsoft, Facebook, Google, IBM y HP respaldaron el acuerdo. anunciaron su respaldo al “Llamado de París a la confianza y la seguridad en el ciberespacio”, que busca unir a gigantes tecnológicos y gobiernos para luchar contra la manipulación de elecciones y la piratería de software.

El documento, que tiene como objetivos evitar que actores extranjeros interfieran con las elecciones y que las empresas privadas estén envueltas en delitos cibernéticos, tiene el respaldo de más de 50 países, 90 organizaciones sin fines de lucro y universidades, y 130 corporaciones y grupos privados. Los Estados Unidos no es uno de ellos.“Es una oportunidad para que las personas se reúnan en torno a algunos de los principios clave: en torno a la protección de civiles inocentes, en la protección de las elecciones, en la protección de la disponibilidad de Internet en sí. Es una oportunidad para promover eso a través de un proceso de múltiples partes interesadas ”, advirtió Brad Smith, presidente y director legal de Microsoft.En el evento países como los Estados Unidos, Rusia, China, Irán, Israel y el Reino Unido optaron por no firmar el acuerdo.

Más información aqui

News , Noticias , Tecnología
Gigantes tecnológicos firman pacto sobre ciberseguridad en París

El lunes 12/Nov/18, en el marco del Foro de Gobernanza de Internet en París, Microsoft, Facebook, Google, IBM y HP respaldaron el acuerdo. anunciaron su respaldo al “Llamado de París a la confianza y la seguridad en el ciberespacio”, que busca unir a gigantes tecnológicos y gobiernos para luchar contra la manipulación de elecciones y la piratería de software.

El documento, que tiene como objetivos evitar que actores extranjeros interfieran con las elecciones y que las empresas privadas estén envueltas en delitos cibernéticos, tiene el respaldo de más de 50 países, 90 organizaciones sin fines de lucro y universidades, y 130 corporaciones y grupos privados. Los Estados Unidos no es uno de ellos.“Es una oportunidad para que las personas se reúnan en torno a algunos de los principios clave: en torno a la protección de civiles inocentes, en la protección de las elecciones, en la protección de la disponibilidad de Internet en sí. Es una oportunidad para promover eso a través de un proceso de múltiples partes interesadas ”, advirtió Brad Smith, presidente y director legal de Microsoft.En el evento países como los Estados Unidos, Rusia, China, Irán, Israel y el Reino Unido optaron por no firmar el acuerdo.

Más información aqui

Colombia es el país más atacado por ciberextorsión en Latinoamérica

La firma de ciberseguridad Eset informó que en 2018 Colombia ha sido el país de Latinoamérica con el mayor número de casos de ataque cibernéticos de secuestro de información, mejor conocidos como ‘ransomware’ o ciberextorsiones.Según los sistemas de detección de la firma eslovaca, Colombia registra 28 por ciento de los casos, seguido por Perú (17 %), México (15 %), Brasil (11 %), Argentina (9 %), y más atrás con el 4 por ciento, Chile, Ecuador y Venezuela. “Vemos este año un gran foco de ataques de este tipo en Colombia, principalmente por una campaña totalmente dirigida a este país del virus Crysis”, explicó a Efe Matías Porolli, analista de Malware de Eset.“Vemos este año un gran foco de ataques de este tipo en Colombia, principalmente por una campaña totalmente dirigida a este país del virus Crysis”, explicó a Efe Matías Porolli, analista de Malware de Eset.Precisamente, ese virus informático lideró el número de detecciones en el país suramericano, con el 79 por ciento de los casos, seguido por otros ‘ransomwares’ como TeslaCrypt con el 4 por ciento y Locky con el 2 por ciento.

Crysis estuvo durante 2017 en el top 5 de las ciberextorsiones más detectadas en Latinoamérica y causó “grandes pérdidas de datos en la región y a nivel mundial”, según la compañía.

Eset alertó en julio que una nueva campaña de Crysis se propaga a través de correo electrónico, especialmente en países como Brasil, México, Colombia, Argentina y Perú.

En Colombia, el virus se propagó con un correo que pedía al usuario el pago de una deuda a través de una empresa de cobranzas “con un supuesto archivo PDF que en realidad era un ‘link’ para descargar el ‘malware'”, dijo Porolli.

Una vez la ciberamenaza ingresa en los ordenadores, se encriptan los datos de sus víctimas, como los demás virus de esta misma familia, y luego exige con un límite de tiempo el pago de un rescate para recuperar la información. Dichos pagos, por lo general se manejan por medio de una moneda virtual.

De acuerdo con los datos de Eset, Latinoamérica representa el 13 por ciento de las detecciones de ‘ransomware’ en el mundo y Estados Unidos sigue siendo el principal blanco de esta amenaza, con el 9,5 por ciento de los casos internacionales.

Más información aqui

News , Noticias , Tecnología
Colombia es el país más atacado por ciberextorsión en Latinoamérica

La firma de ciberseguridad Eset informó que en 2018 Colombia ha sido el país de Latinoamérica con el mayor número de casos de ataque cibernéticos de secuestro de información, mejor conocidos como ‘ransomware’ o ciberextorsiones.Según los sistemas de detección de la firma eslovaca, Colombia registra 28 por ciento de los casos, seguido por Perú (17 %), México (15 %), Brasil (11 %), Argentina (9 %), y más atrás con el 4 por ciento, Chile, Ecuador y Venezuela. “Vemos este año un gran foco de ataques de este tipo en Colombia, principalmente por una campaña totalmente dirigida a este país del virus Crysis”, explicó a Efe Matías Porolli, analista de Malware de Eset.“Vemos este año un gran foco de ataques de este tipo en Colombia, principalmente por una campaña totalmente dirigida a este país del virus Crysis”, explicó a Efe Matías Porolli, analista de Malware de Eset.Precisamente, ese virus informático lideró el número de detecciones en el país suramericano, con el 79 por ciento de los casos, seguido por otros ‘ransomwares’ como TeslaCrypt con el 4 por ciento y Locky con el 2 por ciento.

Crysis estuvo durante 2017 en el top 5 de las ciberextorsiones más detectadas en Latinoamérica y causó “grandes pérdidas de datos en la región y a nivel mundial”, según la compañía.

Eset alertó en julio que una nueva campaña de Crysis se propaga a través de correo electrónico, especialmente en países como Brasil, México, Colombia, Argentina y Perú.

En Colombia, el virus se propagó con un correo que pedía al usuario el pago de una deuda a través de una empresa de cobranzas “con un supuesto archivo PDF que en realidad era un ‘link’ para descargar el ‘malware'”, dijo Porolli.

Una vez la ciberamenaza ingresa en los ordenadores, se encriptan los datos de sus víctimas, como los demás virus de esta misma familia, y luego exige con un límite de tiempo el pago de un rescate para recuperar la información. Dichos pagos, por lo general se manejan por medio de una moneda virtual.

De acuerdo con los datos de Eset, Latinoamérica representa el 13 por ciento de las detecciones de ‘ransomware’ en el mundo y Estados Unidos sigue siendo el principal blanco de esta amenaza, con el 9,5 por ciento de los casos internacionales.

Más información aqui