SlideShare une entreprise Scribd logo
1  sur  35
Télécharger pour lire hors ligne
GRUPO EULEN GRUPO EULEN GRUPO EULEN




                                      DEPARTAMENTO
                                           DE
                                       CONSULTORÍA


                                              24 de febrero de 2.011
GRUPO EULEN GRUPO EULEN GRUPO EULEN




                                      DEPARTAMENTO DE CONSULTORÍA

                                             EVOLUCIÓN


                                                      24 de febero de 2.011
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                    2.008




                                                  ENISE
                                          Convergencia de la Seguridad



                                      3
GRUPO EULEN GRUPO EULEN GRUPO EULEN




4
GRUPO EULEN GRUPO EULEN GRUPO EULEN




5
                             2.009
GRUPO EULEN GRUPO EULEN GRUPO EULEN




6
                             2.009
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                       2.009




                                                     ENISE
                                          La empresa de Seguridad del Futuro



                                      7
GRUPO EULEN GRUPO EULEN GRUPO EULEN




8
GRUPO EULEN GRUPO EULEN GRUPO EULEN




9
GRUPO EULEN GRUPO EULEN GRUPO EULEN




10
GRUPO EULEN GRUPO EULEN GRUPO EULEN




11
GRUPO EULEN GRUPO EULEN GRUPO EULEN




12
GRUPO EULEN GRUPO EULEN GRUPO EULEN




13
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                             2.010

                                      • Acuerdo Marco TIC de la Generalitat de
                                        Cataluña
                                           – Sublot D.1. Servei d’atenció a usuaris i de
                                             suport On-Site




                                      14
GRUPO EULEN GRUPO EULEN GRUPO EULEN




             Servicios
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                   SERVICIOS

                                      • Planes de Autoprotección (RD 393/2007)

                                      • Seguridad de la Información

                                      • Convergencia de la seguridad




                                      16
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                              Seguridad de la Información

                                      •    Cumplimiento normativo
                                      •    Sistemas de Gestión
                                      •    Consultoría
                                      •    Servicios tecnológicos
                                      •    ……




                                      17
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                Cumplimiento Normativo

                                      •    LOPD
                                      •    Ley 11/2007
                                      •    LSSI
                                      •    Basilea II
                                      •    SOX
                                      •    PCI/DSS
                                      •    ENS
                                      •    …..
                                      18
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                             LOPD

                                      • Descripción
                                           – Análisis del cumplimiento con la ley y el
                                             reglamento que regula tanto las medidas de
                                             seguridad de los ficheros automatizados
                                             como los no automatizados de datos de
                                             carácter personal, y asesoramiento y
                                             colaboración en la implantación de las
                                             medidas exigidas.


                                      19
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                                 LOPD

                                      • Generación de Valor
                                           – Permite obtener un diagnóstico de la situación de
                                             cumplimiento de Ley y de su reglamento de
                                             desarrollo.
                                           – Posibilita el cumplimiento con la legislación vigente a
                                             través de la implantación de las medidas de
                                             seguridad identificadas en la revisión
                                           – Supone la mejora de los niveles de seguridad de los
                                             sistemas de información que tratan ficheros distintos
                                             a los de datos de carácter personal, pero que pueden
                                             ser igual o más sensibles para la empresa
                                      20
GRUPO EULEN GRUPO EULEN GRUPO EULEN




21
                              LOPD
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                           Implantación de Sistemas de Gestión

                                      • ISO 27001
                                           – Seguridad de la Información
                                      • ISO 20000
                                           – Servicios de TI
                                      • ISO 28000
                                           – Seguridad de la cadena de suministro
                                      • BS 25999
                                           – Continuidad del Negocio
                                      • BS 25777
                                           – Continuidad de TI
                                      22
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                           Integración de Sistemas de Gestión

                                      • PAS 99:2006, Especificación de los
                                        requisitos comunes del sistema de gestión
                                        como marco para la integración

                                      • Guía ISO 72:2001 Directrices para la
                                        justificación y desarrollo de normas de
                                        sistemas de gestión


                                      23
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                        Gestión de Riesgos

                                      • Descripción
                                           – Identifica, evalúa y gestiona los Riesgos a los que
                                             están expuestas las organizaciones.


                                      • Generación de Valor
                                           – Establece prioridades para el desarrollo de la
                                             seguridad corporativa.
                                           – Identifica situaciones de gravedad o urgentes
                                           – Ahorra costes al no dedicar recursos a aspectos de
                                             menor importancia.
                                      24
GRUPO EULEN GRUPO EULEN GRUPO EULEN




25
                                                   Im
                                                     ag
                             co                             en
                         ó mi            ,C
                                            om
                    on
           Ec                                  pe
                                                 ti t
                                                     i vo
                          DISPONIBILIDAD

                                          N
                                        Pr orm
                                          oc
                                             ed ativa
                                               im     s
                                                 ien y
                                                     tos




      AD
           ID   L        A
                      CI
                    EN
                                D
                    n        FI
               ci ó                 N                                        Gr
             la a                       CO                              up
        e gis ativ                                                    os
                                                                 de
                                                                                  Gestión de Riesgos




     y L orm
        N                                           er
                                                           int
                                                      és
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                                   Auditoría

                                      • Descripción
                                           – Enfocada a la evolución del grado de cumplimiento de las
                                             medidas establecidas y de la eficacia de los controles
                                             implantados


                                      • Generación de Valor
                                           – Asegura que las medidas implantadas funcionan correctamente
                                           – Identifica nuevas áreas de riesgo que habrán de tratarse
                                             posteriormente
                                           – Aporta tranquilidad a la Dirección y da confianza a los usuarios
                                           – Cumplimiento con la normativa y las expectativas de las
                                             entidades de regulación

                                      26
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                         Auditoría

                                      •    Auditorías de seguridad
                                      •    Auditorías Reglamento LOPD
                                      •    Auditorías del desarrollo
                                      •    Auditorías de Bases de Datos
                                      •    Auditorías de páginas web
                                      •    Auditorías Grandes Sistemas (Z/OS…)
                                      •    Auditorías SOX

                                      27
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                         Tecnología

                                      •    Test de intrusión
                                      •    Securización de redes
                                      •    Securización del puesto de trabajo
                                      •    Configuración segura de servidores
                                      •    ……..




                                      28
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                         Test de Intrusión

                                      • Evalúa la seguridad de:
                                           – Los sistemas de protección perimetral.
                                           – Los sistemas que están accesibles desde
                                             Internet (routers exteriores, firewall exterior,
                                             servidores web, de correo, de noticias, etc).
                                      • Como:
                                           – Localizando vulnerabilidades
                                           – Explotando vulnerabilidades para intentar
                                             penetrar en la red interna o la DMZ.
                                      29
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                         Test de Intrusión

                                      • Ejecución
                                           – Se lleva a cabo de forma remota desde nuestras
                                             instalaciones
                                           – El cliente no facilita información sobre el objetivo.
                                           – La información necesaria es recopilada por la Unidad,
                                             por medio de labores de recopilación de información
                                             pública, inteligencia e ingeniería social.
                                           – Se utilizan las mismas técnicas que los hackers
                                           – Se utilizan herramientas de software libre.
                                           – Se siguen la metodología OpenSource OSSTMM.

                                      30
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                            Test de Intrusión

                                      • Elementos
                                           – Recopilación de información
                                           – Sondeo de la Red
                                           – Escaneo de puertos, identificación de servicios y sistemas
                                             operativos
                                           – Escaneo automático de vulnerabilidades
                                           – Password cracking
                                           – Prueba del sistema antivirus
                                           – Prueba de las relaciones de confianza
                                           – Pruebas de las medidas de contención
                                           – Pruebas y verificación manual de vulnerabilidades
                                           – Pruebas del sistema de detección de intrusos (IDS)
                                           – Pruebas de aplicaciones
                                           – Pruebas de capacidad
                                      31
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                Configuraciones Seguras

                                      •    Servidores
                                      •    Estaciones de Trabajo
                                      •    Redes
                                      •    WIFI
                                      •    Dispositivos móviles
                                      •    …….


                                      32
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                 Configuraciones Seguras

                                      • Como
                                           – Series CCN-STIC
                                           – INTECO
                                           – NSA
                                           – Fabricantes




                                      33
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                           Convergencia de la Seguridad

                                      • Planes directores
                                      • Consultoría de seguridad
                                      • Seguridad en la logística y el transporte
                                      • Sistema de Gestión de la Seguridad
                                      • Modelo de Madurez de la Seguridad
                                      • Sistema de Mando y Control de Seguridad
                                        Corporativa
                                      • ….
                                      34
GRUPO EULEN GRUPO EULEN GRUPO EULEN




                                      más de 35 años innovando
                                            para proteger
                                            su patrimonio
                                                                 35

Contenu connexe

Tendances

Iso27000 bernardo martinez
Iso27000 bernardo martinezIso27000 bernardo martinez
Iso27000 bernardo martinezBernaMartinez
 
Normas leyes-familia iso-27000
Normas leyes-familia iso-27000Normas leyes-familia iso-27000
Normas leyes-familia iso-27000Reynaldo Quintero
 
27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocioFabián Descalzo
 
Ensayo de estandares en el contexto mexicano
Ensayo de estandares en el contexto mexicanoEnsayo de estandares en el contexto mexicano
Ensayo de estandares en el contexto mexicanoSole Leraguii
 
Norma. ntc iso-iec 27001
Norma. ntc iso-iec 27001Norma. ntc iso-iec 27001
Norma. ntc iso-iec 27001U.N.S.C
 
Curso ISO 27001:2013. Introducción a la ciberseguridad. Recursos
Curso ISO 27001:2013. Introducción a la ciberseguridad. RecursosCurso ISO 27001:2013. Introducción a la ciberseguridad. Recursos
Curso ISO 27001:2013. Introducción a la ciberseguridad. RecursosGonzalo de la Pedraja
 
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacionIso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacionGabriel Gonzales
 
Iso 27001 Jonathan Blas
Iso 27001   Jonathan BlasIso 27001   Jonathan Blas
Iso 27001 Jonathan BlasJonathanBlas
 
Webinar que puedes esperar de la nueva ISO 27001:2013
Webinar que puedes esperar de la nueva ISO 27001:2013Webinar que puedes esperar de la nueva ISO 27001:2013
Webinar que puedes esperar de la nueva ISO 27001:2013Maricarmen García de Ureña
 
Curso ai iso 27001
Curso ai iso 27001Curso ai iso 27001
Curso ai iso 27001marojaspe
 

Tendances (20)

Iso27000 bernardo martinez
Iso27000 bernardo martinezIso27000 bernardo martinez
Iso27000 bernardo martinez
 
Norma iso 27002
Norma iso 27002Norma iso 27002
Norma iso 27002
 
Iso 27000 nueva copia
Iso 27000 nueva   copiaIso 27000 nueva   copia
Iso 27000 nueva copia
 
Normas leyes-familia iso-27000
Normas leyes-familia iso-27000Normas leyes-familia iso-27000
Normas leyes-familia iso-27000
 
27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Norma iso 27001
Norma iso 27001Norma iso 27001
Norma iso 27001
 
Iso
IsoIso
Iso
 
Ensayo de estandares en el contexto mexicano
Ensayo de estandares en el contexto mexicanoEnsayo de estandares en el contexto mexicano
Ensayo de estandares en el contexto mexicano
 
Norma. ntc iso-iec 27001
Norma. ntc iso-iec 27001Norma. ntc iso-iec 27001
Norma. ntc iso-iec 27001
 
Curso ISO 27001:2013. Introducción a la ciberseguridad. Recursos
Curso ISO 27001:2013. Introducción a la ciberseguridad. RecursosCurso ISO 27001:2013. Introducción a la ciberseguridad. Recursos
Curso ISO 27001:2013. Introducción a la ciberseguridad. Recursos
 
Norma técnica ntc iso-iec
Norma técnica ntc iso-iecNorma técnica ntc iso-iec
Norma técnica ntc iso-iec
 
Norma Iso 27001
Norma Iso 27001Norma Iso 27001
Norma Iso 27001
 
Grupo 1 responsabilidad de usuario
Grupo 1 responsabilidad de usuarioGrupo 1 responsabilidad de usuario
Grupo 1 responsabilidad de usuario
 
Ponencia EULEN SEGURIDAD
Ponencia EULEN SEGURIDADPonencia EULEN SEGURIDAD
Ponencia EULEN SEGURIDAD
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacionIso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
 
Iso 27001 Jonathan Blas
Iso 27001   Jonathan BlasIso 27001   Jonathan Blas
Iso 27001 Jonathan Blas
 
Webinar que puedes esperar de la nueva ISO 27001:2013
Webinar que puedes esperar de la nueva ISO 27001:2013Webinar que puedes esperar de la nueva ISO 27001:2013
Webinar que puedes esperar de la nueva ISO 27001:2013
 
Curso ai iso 27001
Curso ai iso 27001Curso ai iso 27001
Curso ai iso 27001
 

En vedette

Eulen Seguridad Seminario de Ciberdefensa - EE Antonio de Escaño - 2014
Eulen Seguridad  Seminario de Ciberdefensa - EE Antonio de Escaño - 2014Eulen Seguridad  Seminario de Ciberdefensa - EE Antonio de Escaño - 2014
Eulen Seguridad Seminario de Ciberdefensa - EE Antonio de Escaño - 2014Ricardo Cañizares Sales
 
La inteligencia al servicio de la seguridad sin lineas de corte - EULEN SEGUR...
La inteligencia al servicio de la seguridad sin lineas de corte - EULEN SEGUR...La inteligencia al servicio de la seguridad sin lineas de corte - EULEN SEGUR...
La inteligencia al servicio de la seguridad sin lineas de corte - EULEN SEGUR...Ricardo Cañizares Sales
 
LA CONVERGENCIA DE LA SEGURIDAD - UN NUEVO PARADIGMA EN LA GESTIÓN DE LOS RIE...
LA CONVERGENCIA DE LA SEGURIDAD - UN NUEVO PARADIGMA EN LA GESTIÓN DE LOS RIE...LA CONVERGENCIA DE LA SEGURIDAD - UN NUEVO PARADIGMA EN LA GESTIÓN DE LOS RIE...
LA CONVERGENCIA DE LA SEGURIDAD - UN NUEVO PARADIGMA EN LA GESTIÓN DE LOS RIE...Ricardo Cañizares Sales
 
Entrevista a Carlos Blanco - Director Nacional - Eulen Seguridad SA - Diciemb...
Entrevista a Carlos Blanco - Director Nacional - Eulen Seguridad SA - Diciemb...Entrevista a Carlos Blanco - Director Nacional - Eulen Seguridad SA - Diciemb...
Entrevista a Carlos Blanco - Director Nacional - Eulen Seguridad SA - Diciemb...Ricardo Cañizares Sales
 
Protección Infraestructuras Críticas - Eulen Seguridad - Mayo 2011
Protección Infraestructuras Críticas - Eulen Seguridad - Mayo 2011Protección Infraestructuras Críticas - Eulen Seguridad - Mayo 2011
Protección Infraestructuras Críticas - Eulen Seguridad - Mayo 2011Ricardo Cañizares Sales
 
De la Anticipación a la Prevención - Eulen Seguridad - Seg2 – 2014
De la Anticipación a la Prevención - Eulen Seguridad - Seg2 – 2014De la Anticipación a la Prevención - Eulen Seguridad - Seg2 – 2014
De la Anticipación a la Prevención - Eulen Seguridad - Seg2 – 2014Ricardo Cañizares Sales
 
Modelo de Madurez de la Seguridad Corporativa - EULEN SEGURIDAD
Modelo de Madurez de la Seguridad Corporativa - EULEN SEGURIDADModelo de Madurez de la Seguridad Corporativa - EULEN SEGURIDAD
Modelo de Madurez de la Seguridad Corporativa - EULEN SEGURIDADRicardo Cañizares Sales
 
7ª JORNADA DE AUTOMÁTICA EN LA UPCT - "DRONES PRESENTE Y FUTURO DE ESTA TECNO...
7ª JORNADA DE AUTOMÁTICA EN LA UPCT - "DRONES PRESENTE Y FUTURO DE ESTA TECNO...7ª JORNADA DE AUTOMÁTICA EN LA UPCT - "DRONES PRESENTE Y FUTURO DE ESTA TECNO...
7ª JORNADA DE AUTOMÁTICA EN LA UPCT - "DRONES PRESENTE Y FUTURO DE ESTA TECNO...Ricardo Cañizares Sales
 
ICIL - Programa de Desarrollo Avanzado de Gestión de la Seguridad para la Cad...
ICIL - Programa de Desarrollo Avanzado de Gestión de la Seguridad para la Cad...ICIL - Programa de Desarrollo Avanzado de Gestión de la Seguridad para la Cad...
ICIL - Programa de Desarrollo Avanzado de Gestión de la Seguridad para la Cad...Ricardo Cañizares Sales
 
III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...
III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...
III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...Ricardo Cañizares Sales
 

En vedette (11)

Eulen Seguridad Seminario de Ciberdefensa - EE Antonio de Escaño - 2014
Eulen Seguridad  Seminario de Ciberdefensa - EE Antonio de Escaño - 2014Eulen Seguridad  Seminario de Ciberdefensa - EE Antonio de Escaño - 2014
Eulen Seguridad Seminario de Ciberdefensa - EE Antonio de Escaño - 2014
 
La inteligencia al servicio de la seguridad sin lineas de corte - EULEN SEGUR...
La inteligencia al servicio de la seguridad sin lineas de corte - EULEN SEGUR...La inteligencia al servicio de la seguridad sin lineas de corte - EULEN SEGUR...
La inteligencia al servicio de la seguridad sin lineas de corte - EULEN SEGUR...
 
LA CONVERGENCIA DE LA SEGURIDAD - UN NUEVO PARADIGMA EN LA GESTIÓN DE LOS RIE...
LA CONVERGENCIA DE LA SEGURIDAD - UN NUEVO PARADIGMA EN LA GESTIÓN DE LOS RIE...LA CONVERGENCIA DE LA SEGURIDAD - UN NUEVO PARADIGMA EN LA GESTIÓN DE LOS RIE...
LA CONVERGENCIA DE LA SEGURIDAD - UN NUEVO PARADIGMA EN LA GESTIÓN DE LOS RIE...
 
Plan Director de Seguridad Corporativa
Plan Director de Seguridad CorporativaPlan Director de Seguridad Corporativa
Plan Director de Seguridad Corporativa
 
Entrevista a Carlos Blanco - Director Nacional - Eulen Seguridad SA - Diciemb...
Entrevista a Carlos Blanco - Director Nacional - Eulen Seguridad SA - Diciemb...Entrevista a Carlos Blanco - Director Nacional - Eulen Seguridad SA - Diciemb...
Entrevista a Carlos Blanco - Director Nacional - Eulen Seguridad SA - Diciemb...
 
Protección Infraestructuras Críticas - Eulen Seguridad - Mayo 2011
Protección Infraestructuras Críticas - Eulen Seguridad - Mayo 2011Protección Infraestructuras Críticas - Eulen Seguridad - Mayo 2011
Protección Infraestructuras Críticas - Eulen Seguridad - Mayo 2011
 
De la Anticipación a la Prevención - Eulen Seguridad - Seg2 – 2014
De la Anticipación a la Prevención - Eulen Seguridad - Seg2 – 2014De la Anticipación a la Prevención - Eulen Seguridad - Seg2 – 2014
De la Anticipación a la Prevención - Eulen Seguridad - Seg2 – 2014
 
Modelo de Madurez de la Seguridad Corporativa - EULEN SEGURIDAD
Modelo de Madurez de la Seguridad Corporativa - EULEN SEGURIDADModelo de Madurez de la Seguridad Corporativa - EULEN SEGURIDAD
Modelo de Madurez de la Seguridad Corporativa - EULEN SEGURIDAD
 
7ª JORNADA DE AUTOMÁTICA EN LA UPCT - "DRONES PRESENTE Y FUTURO DE ESTA TECNO...
7ª JORNADA DE AUTOMÁTICA EN LA UPCT - "DRONES PRESENTE Y FUTURO DE ESTA TECNO...7ª JORNADA DE AUTOMÁTICA EN LA UPCT - "DRONES PRESENTE Y FUTURO DE ESTA TECNO...
7ª JORNADA DE AUTOMÁTICA EN LA UPCT - "DRONES PRESENTE Y FUTURO DE ESTA TECNO...
 
ICIL - Programa de Desarrollo Avanzado de Gestión de la Seguridad para la Cad...
ICIL - Programa de Desarrollo Avanzado de Gestión de la Seguridad para la Cad...ICIL - Programa de Desarrollo Avanzado de Gestión de la Seguridad para la Cad...
ICIL - Programa de Desarrollo Avanzado de Gestión de la Seguridad para la Cad...
 
III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...
III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...
III Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad -...
 

Similaire à Eulen Seguridad - Departamento de Consultoria

II Encuentro de la Seguridad Integral, Seg2 2010 - Eulen Seguridad
II Encuentro de la Seguridad Integral, Seg2   2010 - Eulen SeguridadII Encuentro de la Seguridad Integral, Seg2   2010 - Eulen Seguridad
II Encuentro de la Seguridad Integral, Seg2 2010 - Eulen SeguridadRicardo Cañizares Sales
 
La Convergencia de la Seguridad - la seguridad integral
La Convergencia de la Seguridad - la seguridad integralLa Convergencia de la Seguridad - la seguridad integral
La Convergencia de la Seguridad - la seguridad integralRicardo Cañizares Sales
 
Implementación del EGSI en el Instituto Espacial
Implementación del EGSI en el Instituto EspacialImplementación del EGSI en el Instituto Espacial
Implementación del EGSI en el Instituto EspacialMónica Duque
 
Implementación del EGSI en el IEE
Implementación del EGSI en el IEEImplementación del EGSI en el IEE
Implementación del EGSI en el IEEMónica Duque
 
Implementación EGSI en el Instituto Espacial
Implementación EGSI en el Instituto EspacialImplementación EGSI en el Instituto Espacial
Implementación EGSI en el Instituto EspacialMónica Duque
 
Jornada sobre seguridad puertos APROSER FEDEPORT - ponencia Eulen Seguridad
Jornada sobre seguridad puertos APROSER FEDEPORT -  ponencia Eulen SeguridadJornada sobre seguridad puertos APROSER FEDEPORT -  ponencia Eulen Seguridad
Jornada sobre seguridad puertos APROSER FEDEPORT - ponencia Eulen SeguridadRicardo Cañizares Sales
 

Similaire à Eulen Seguridad - Departamento de Consultoria (10)

II Encuentro de la Seguridad Integral, Seg2 2010 - Eulen Seguridad
II Encuentro de la Seguridad Integral, Seg2   2010 - Eulen SeguridadII Encuentro de la Seguridad Integral, Seg2   2010 - Eulen Seguridad
II Encuentro de la Seguridad Integral, Seg2 2010 - Eulen Seguridad
 
La Seguridad en la Cadena de Suministro
La Seguridad en la Cadena de SuministroLa Seguridad en la Cadena de Suministro
La Seguridad en la Cadena de Suministro
 
La Convergencia de la Seguridad
La Convergencia de la SeguridadLa Convergencia de la Seguridad
La Convergencia de la Seguridad
 
La Convergencia de la Seguridad - la seguridad integral
La Convergencia de la Seguridad - la seguridad integralLa Convergencia de la Seguridad - la seguridad integral
La Convergencia de la Seguridad - la seguridad integral
 
Implementación del EGSI en el Instituto Espacial
Implementación del EGSI en el Instituto EspacialImplementación del EGSI en el Instituto Espacial
Implementación del EGSI en el Instituto Espacial
 
Trabajo Auditoria
Trabajo AuditoriaTrabajo Auditoria
Trabajo Auditoria
 
Trabajo Auditoria
Trabajo AuditoriaTrabajo Auditoria
Trabajo Auditoria
 
Implementación del EGSI en el IEE
Implementación del EGSI en el IEEImplementación del EGSI en el IEE
Implementación del EGSI en el IEE
 
Implementación EGSI en el Instituto Espacial
Implementación EGSI en el Instituto EspacialImplementación EGSI en el Instituto Espacial
Implementación EGSI en el Instituto Espacial
 
Jornada sobre seguridad puertos APROSER FEDEPORT - ponencia Eulen Seguridad
Jornada sobre seguridad puertos APROSER FEDEPORT -  ponencia Eulen SeguridadJornada sobre seguridad puertos APROSER FEDEPORT -  ponencia Eulen Seguridad
Jornada sobre seguridad puertos APROSER FEDEPORT - ponencia Eulen Seguridad
 

Plus de Ricardo Cañizares Sales

Teletrabajo reto, amenaza o vulnerabilidad - julio 2006
Teletrabajo  reto, amenaza o vulnerabilidad - julio 2006Teletrabajo  reto, amenaza o vulnerabilidad - julio 2006
Teletrabajo reto, amenaza o vulnerabilidad - julio 2006Ricardo Cañizares Sales
 
Inteligencia y Seguridad Pilares del Compliance
Inteligencia y Seguridad   Pilares del Compliance Inteligencia y Seguridad   Pilares del Compliance
Inteligencia y Seguridad Pilares del Compliance Ricardo Cañizares Sales
 
CITECH 2019 - La inteligencia y la ciberseguridad
CITECH 2019 -  La inteligencia y la ciberseguridadCITECH 2019 -  La inteligencia y la ciberseguridad
CITECH 2019 - La inteligencia y la ciberseguridadRicardo Cañizares Sales
 
EULEN Seguridad - Inteligencia un pilar de la Seguridad
EULEN Seguridad - Inteligencia un pilar de la SeguridadEULEN Seguridad - Inteligencia un pilar de la Seguridad
EULEN Seguridad - Inteligencia un pilar de la SeguridadRicardo Cañizares Sales
 
IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – ...
IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – ...IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – ...
IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – ...Ricardo Cañizares Sales
 
VIII Encuentro de Seguridad Integral - junio 2016
VIII Encuentro de Seguridad Integral  - junio 2016VIII Encuentro de Seguridad Integral  - junio 2016
VIII Encuentro de Seguridad Integral - junio 2016Ricardo Cañizares Sales
 
EULEN Seguridad - Jornada NEW EXPERIENCE de la APD -Inteligencia Económica ...
EULEN Seguridad  - Jornada NEW EXPERIENCE  de la APD -Inteligencia Económica ...EULEN Seguridad  - Jornada NEW EXPERIENCE  de la APD -Inteligencia Económica ...
EULEN Seguridad - Jornada NEW EXPERIENCE de la APD -Inteligencia Económica ...Ricardo Cañizares Sales
 
EULEN Seguridad - Jornada Inteligencia Económica y Empresarial, del Programa...
EULEN Seguridad  - Jornada Inteligencia Económica y Empresarial, del Programa...EULEN Seguridad  - Jornada Inteligencia Económica y Empresarial, del Programa...
EULEN Seguridad - Jornada Inteligencia Económica y Empresarial, del Programa...Ricardo Cañizares Sales
 
EULEN Seguridad - ‘Phishing’, cada vez mayor sofisticación y dificultad de de...
EULEN Seguridad - ‘Phishing’, cada vez mayor sofisticación y dificultad de de...EULEN Seguridad - ‘Phishing’, cada vez mayor sofisticación y dificultad de de...
EULEN Seguridad - ‘Phishing’, cada vez mayor sofisticación y dificultad de de...Ricardo Cañizares Sales
 
EULEN Seguridad - V Congreso Internacional de Ciberseguridad Industrial
EULEN Seguridad - V Congreso Internacional de Ciberseguridad IndustrialEULEN Seguridad - V Congreso Internacional de Ciberseguridad Industrial
EULEN Seguridad - V Congreso Internacional de Ciberseguridad IndustrialRicardo Cañizares Sales
 
EULEN Seguridad participa en el II Congreso de Seguridad Privada en Euskadi
EULEN Seguridad participa en el II Congreso de Seguridad Privada en EuskadiEULEN Seguridad participa en el II Congreso de Seguridad Privada en Euskadi
EULEN Seguridad participa en el II Congreso de Seguridad Privada en EuskadiRicardo Cañizares Sales
 
EULEN Seguridad - V Congreso Internacional de Ciberseguridad Industrial
EULEN Seguridad - V Congreso Internacional de Ciberseguridad IndustrialEULEN Seguridad - V Congreso Internacional de Ciberseguridad Industrial
EULEN Seguridad - V Congreso Internacional de Ciberseguridad IndustrialRicardo Cañizares Sales
 
Un viaje por la historia con destino al ciberespacio
 Un viaje por la historia con destino al ciberespacio Un viaje por la historia con destino al ciberespacio
Un viaje por la historia con destino al ciberespacioRicardo Cañizares Sales
 
La Habilitación Personal de Seguridad - Una necesidad a la hora de proteger ...
La Habilitación Personal de Seguridad -  Una necesidad a la hora de proteger ...La Habilitación Personal de Seguridad -  Una necesidad a la hora de proteger ...
La Habilitación Personal de Seguridad - Una necesidad a la hora de proteger ...Ricardo Cañizares Sales
 
EULEN Seguridad - Formación en Protección de Infraestructuras Críticas
EULEN Seguridad - Formación en Protección de Infraestructuras CríticasEULEN Seguridad - Formación en Protección de Infraestructuras Críticas
EULEN Seguridad - Formación en Protección de Infraestructuras CríticasRicardo Cañizares Sales
 
VII Seg2 - La inteligencia un requisito indispensable - EULEN Seguridad
VII Seg2 - La inteligencia un requisito indispensable - EULEN SeguridadVII Seg2 - La inteligencia un requisito indispensable - EULEN Seguridad
VII Seg2 - La inteligencia un requisito indispensable - EULEN SeguridadRicardo Cañizares Sales
 

Plus de Ricardo Cañizares Sales (20)

La basura - febrero 2007
La basura -  febrero 2007La basura -  febrero 2007
La basura - febrero 2007
 
Teletrabajo reto, amenaza o vulnerabilidad - julio 2006
Teletrabajo  reto, amenaza o vulnerabilidad - julio 2006Teletrabajo  reto, amenaza o vulnerabilidad - julio 2006
Teletrabajo reto, amenaza o vulnerabilidad - julio 2006
 
Un mundo peligroso - febrero 2008
Un mundo peligroso -  febrero 2008Un mundo peligroso -  febrero 2008
Un mundo peligroso - febrero 2008
 
Inteligencia y Seguridad Pilares del Compliance
Inteligencia y Seguridad   Pilares del Compliance Inteligencia y Seguridad   Pilares del Compliance
Inteligencia y Seguridad Pilares del Compliance
 
CITECH 2019 - La inteligencia y la ciberseguridad
CITECH 2019 -  La inteligencia y la ciberseguridadCITECH 2019 -  La inteligencia y la ciberseguridad
CITECH 2019 - La inteligencia y la ciberseguridad
 
EULEN Seguridad - Inteligencia un pilar de la Seguridad
EULEN Seguridad - Inteligencia un pilar de la SeguridadEULEN Seguridad - Inteligencia un pilar de la Seguridad
EULEN Seguridad - Inteligencia un pilar de la Seguridad
 
IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – ...
IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – ...IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – ...
IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – ...
 
Congreso de Turismo Digital - junio 2016
Congreso de Turismo Digital - junio 2016Congreso de Turismo Digital - junio 2016
Congreso de Turismo Digital - junio 2016
 
VIII Encuentro de Seguridad Integral - junio 2016
VIII Encuentro de Seguridad Integral  - junio 2016VIII Encuentro de Seguridad Integral  - junio 2016
VIII Encuentro de Seguridad Integral - junio 2016
 
EULEN Seguridad - Jornada NEW EXPERIENCE de la APD -Inteligencia Económica ...
EULEN Seguridad  - Jornada NEW EXPERIENCE  de la APD -Inteligencia Económica ...EULEN Seguridad  - Jornada NEW EXPERIENCE  de la APD -Inteligencia Económica ...
EULEN Seguridad - Jornada NEW EXPERIENCE de la APD -Inteligencia Económica ...
 
EULEN Seguridad - Jornada Inteligencia Económica y Empresarial, del Programa...
EULEN Seguridad  - Jornada Inteligencia Económica y Empresarial, del Programa...EULEN Seguridad  - Jornada Inteligencia Económica y Empresarial, del Programa...
EULEN Seguridad - Jornada Inteligencia Económica y Empresarial, del Programa...
 
EULEN Seguridad - ‘Phishing’, cada vez mayor sofisticación y dificultad de de...
EULEN Seguridad - ‘Phishing’, cada vez mayor sofisticación y dificultad de de...EULEN Seguridad - ‘Phishing’, cada vez mayor sofisticación y dificultad de de...
EULEN Seguridad - ‘Phishing’, cada vez mayor sofisticación y dificultad de de...
 
EULEN Seguridad - V Congreso Internacional de Ciberseguridad Industrial
EULEN Seguridad - V Congreso Internacional de Ciberseguridad IndustrialEULEN Seguridad - V Congreso Internacional de Ciberseguridad Industrial
EULEN Seguridad - V Congreso Internacional de Ciberseguridad Industrial
 
EULEN Seguridad participa en el II Congreso de Seguridad Privada en Euskadi
EULEN Seguridad participa en el II Congreso de Seguridad Privada en EuskadiEULEN Seguridad participa en el II Congreso de Seguridad Privada en Euskadi
EULEN Seguridad participa en el II Congreso de Seguridad Privada en Euskadi
 
EULEN Seguridad - V Congreso Internacional de Ciberseguridad Industrial
EULEN Seguridad - V Congreso Internacional de Ciberseguridad IndustrialEULEN Seguridad - V Congreso Internacional de Ciberseguridad Industrial
EULEN Seguridad - V Congreso Internacional de Ciberseguridad Industrial
 
Un viaje por la historia con destino al ciberespacio
 Un viaje por la historia con destino al ciberespacio Un viaje por la historia con destino al ciberespacio
Un viaje por la historia con destino al ciberespacio
 
La Habilitación Personal de Seguridad - Una necesidad a la hora de proteger ...
La Habilitación Personal de Seguridad -  Una necesidad a la hora de proteger ...La Habilitación Personal de Seguridad -  Una necesidad a la hora de proteger ...
La Habilitación Personal de Seguridad - Una necesidad a la hora de proteger ...
 
EULEN Seguridad - Formación en Protección de Infraestructuras Críticas
EULEN Seguridad - Formación en Protección de Infraestructuras CríticasEULEN Seguridad - Formación en Protección de Infraestructuras Críticas
EULEN Seguridad - Formación en Protección de Infraestructuras Críticas
 
Redes sociales, empresas y reputación
Redes sociales, empresas y reputaciónRedes sociales, empresas y reputación
Redes sociales, empresas y reputación
 
VII Seg2 - La inteligencia un requisito indispensable - EULEN Seguridad
VII Seg2 - La inteligencia un requisito indispensable - EULEN SeguridadVII Seg2 - La inteligencia un requisito indispensable - EULEN Seguridad
VII Seg2 - La inteligencia un requisito indispensable - EULEN Seguridad
 

Eulen Seguridad - Departamento de Consultoria

  • 1. GRUPO EULEN GRUPO EULEN GRUPO EULEN DEPARTAMENTO DE CONSULTORÍA 24 de febrero de 2.011
  • 2. GRUPO EULEN GRUPO EULEN GRUPO EULEN DEPARTAMENTO DE CONSULTORÍA EVOLUCIÓN 24 de febero de 2.011
  • 3. GRUPO EULEN GRUPO EULEN GRUPO EULEN 2.008 ENISE Convergencia de la Seguridad 3
  • 4. GRUPO EULEN GRUPO EULEN GRUPO EULEN 4
  • 5. GRUPO EULEN GRUPO EULEN GRUPO EULEN 5 2.009
  • 6. GRUPO EULEN GRUPO EULEN GRUPO EULEN 6 2.009
  • 7. GRUPO EULEN GRUPO EULEN GRUPO EULEN 2.009 ENISE La empresa de Seguridad del Futuro 7
  • 8. GRUPO EULEN GRUPO EULEN GRUPO EULEN 8
  • 9. GRUPO EULEN GRUPO EULEN GRUPO EULEN 9
  • 10. GRUPO EULEN GRUPO EULEN GRUPO EULEN 10
  • 11. GRUPO EULEN GRUPO EULEN GRUPO EULEN 11
  • 12. GRUPO EULEN GRUPO EULEN GRUPO EULEN 12
  • 13. GRUPO EULEN GRUPO EULEN GRUPO EULEN 13
  • 14. GRUPO EULEN GRUPO EULEN GRUPO EULEN 2.010 • Acuerdo Marco TIC de la Generalitat de Cataluña – Sublot D.1. Servei d’atenció a usuaris i de suport On-Site 14
  • 15. GRUPO EULEN GRUPO EULEN GRUPO EULEN Servicios
  • 16. GRUPO EULEN GRUPO EULEN GRUPO EULEN SERVICIOS • Planes de Autoprotección (RD 393/2007) • Seguridad de la Información • Convergencia de la seguridad 16
  • 17. GRUPO EULEN GRUPO EULEN GRUPO EULEN Seguridad de la Información • Cumplimiento normativo • Sistemas de Gestión • Consultoría • Servicios tecnológicos • …… 17
  • 18. GRUPO EULEN GRUPO EULEN GRUPO EULEN Cumplimiento Normativo • LOPD • Ley 11/2007 • LSSI • Basilea II • SOX • PCI/DSS • ENS • ….. 18
  • 19. GRUPO EULEN GRUPO EULEN GRUPO EULEN LOPD • Descripción – Análisis del cumplimiento con la ley y el reglamento que regula tanto las medidas de seguridad de los ficheros automatizados como los no automatizados de datos de carácter personal, y asesoramiento y colaboración en la implantación de las medidas exigidas. 19
  • 20. GRUPO EULEN GRUPO EULEN GRUPO EULEN LOPD • Generación de Valor – Permite obtener un diagnóstico de la situación de cumplimiento de Ley y de su reglamento de desarrollo. – Posibilita el cumplimiento con la legislación vigente a través de la implantación de las medidas de seguridad identificadas en la revisión – Supone la mejora de los niveles de seguridad de los sistemas de información que tratan ficheros distintos a los de datos de carácter personal, pero que pueden ser igual o más sensibles para la empresa 20
  • 21. GRUPO EULEN GRUPO EULEN GRUPO EULEN 21 LOPD
  • 22. GRUPO EULEN GRUPO EULEN GRUPO EULEN Implantación de Sistemas de Gestión • ISO 27001 – Seguridad de la Información • ISO 20000 – Servicios de TI • ISO 28000 – Seguridad de la cadena de suministro • BS 25999 – Continuidad del Negocio • BS 25777 – Continuidad de TI 22
  • 23. GRUPO EULEN GRUPO EULEN GRUPO EULEN Integración de Sistemas de Gestión • PAS 99:2006, Especificación de los requisitos comunes del sistema de gestión como marco para la integración • Guía ISO 72:2001 Directrices para la justificación y desarrollo de normas de sistemas de gestión 23
  • 24. GRUPO EULEN GRUPO EULEN GRUPO EULEN Gestión de Riesgos • Descripción – Identifica, evalúa y gestiona los Riesgos a los que están expuestas las organizaciones. • Generación de Valor – Establece prioridades para el desarrollo de la seguridad corporativa. – Identifica situaciones de gravedad o urgentes – Ahorra costes al no dedicar recursos a aspectos de menor importancia. 24
  • 25. GRUPO EULEN GRUPO EULEN GRUPO EULEN 25 Im ag co en ó mi ,C om on Ec pe ti t i vo DISPONIBILIDAD N Pr orm oc ed ativa im s ien y tos AD ID L A CI EN D n FI ci ó N Gr la a CO up e gis ativ os de Gestión de Riesgos y L orm N er int és
  • 26. GRUPO EULEN GRUPO EULEN GRUPO EULEN Auditoría • Descripción – Enfocada a la evolución del grado de cumplimiento de las medidas establecidas y de la eficacia de los controles implantados • Generación de Valor – Asegura que las medidas implantadas funcionan correctamente – Identifica nuevas áreas de riesgo que habrán de tratarse posteriormente – Aporta tranquilidad a la Dirección y da confianza a los usuarios – Cumplimiento con la normativa y las expectativas de las entidades de regulación 26
  • 27. GRUPO EULEN GRUPO EULEN GRUPO EULEN Auditoría • Auditorías de seguridad • Auditorías Reglamento LOPD • Auditorías del desarrollo • Auditorías de Bases de Datos • Auditorías de páginas web • Auditorías Grandes Sistemas (Z/OS…) • Auditorías SOX 27
  • 28. GRUPO EULEN GRUPO EULEN GRUPO EULEN Tecnología • Test de intrusión • Securización de redes • Securización del puesto de trabajo • Configuración segura de servidores • …….. 28
  • 29. GRUPO EULEN GRUPO EULEN GRUPO EULEN Test de Intrusión • Evalúa la seguridad de: – Los sistemas de protección perimetral. – Los sistemas que están accesibles desde Internet (routers exteriores, firewall exterior, servidores web, de correo, de noticias, etc). • Como: – Localizando vulnerabilidades – Explotando vulnerabilidades para intentar penetrar en la red interna o la DMZ. 29
  • 30. GRUPO EULEN GRUPO EULEN GRUPO EULEN Test de Intrusión • Ejecución – Se lleva a cabo de forma remota desde nuestras instalaciones – El cliente no facilita información sobre el objetivo. – La información necesaria es recopilada por la Unidad, por medio de labores de recopilación de información pública, inteligencia e ingeniería social. – Se utilizan las mismas técnicas que los hackers – Se utilizan herramientas de software libre. – Se siguen la metodología OpenSource OSSTMM. 30
  • 31. GRUPO EULEN GRUPO EULEN GRUPO EULEN Test de Intrusión • Elementos – Recopilación de información – Sondeo de la Red – Escaneo de puertos, identificación de servicios y sistemas operativos – Escaneo automático de vulnerabilidades – Password cracking – Prueba del sistema antivirus – Prueba de las relaciones de confianza – Pruebas de las medidas de contención – Pruebas y verificación manual de vulnerabilidades – Pruebas del sistema de detección de intrusos (IDS) – Pruebas de aplicaciones – Pruebas de capacidad 31
  • 32. GRUPO EULEN GRUPO EULEN GRUPO EULEN Configuraciones Seguras • Servidores • Estaciones de Trabajo • Redes • WIFI • Dispositivos móviles • ……. 32
  • 33. GRUPO EULEN GRUPO EULEN GRUPO EULEN Configuraciones Seguras • Como – Series CCN-STIC – INTECO – NSA – Fabricantes 33
  • 34. GRUPO EULEN GRUPO EULEN GRUPO EULEN Convergencia de la Seguridad • Planes directores • Consultoría de seguridad • Seguridad en la logística y el transporte • Sistema de Gestión de la Seguridad • Modelo de Madurez de la Seguridad • Sistema de Mando y Control de Seguridad Corporativa • …. 34
  • 35. GRUPO EULEN GRUPO EULEN GRUPO EULEN más de 35 años innovando para proteger su patrimonio 35