Cookies

Utilizamos cookies propias y de terceros para mejorar nuestros servicios.

GAP Analysis

“Para que sirve?


Es un servicio de análisis diferencial que permite, a través de entrevistas con los consultores, verificar en qué grado de cumplimiento se encuentra la organización respecto a la legislación, normativas y/o estándares internacionales, así como también evaluar el riesgo de fuga de información



Qué es?

Es el servicio que permite identificar la distancia (brecha) existente entre la organización actual de la seguridad de la información en la empresa y las buenas prácticas más reconocidas en la industria. Durante la ejecución del servicio, se realizan entrevistas con el ánimo de identificar la situación actual de la compañía en materia de seguridad, comparando contra las mejores prácticas o normativas vigentes respecto a la seguridad de la información; pudiendo identificar la brecha existente entre ambas y ayudar a la compañía a diseñar un plan tendiente a minimizar la distancia entre ambas

Objetivos Principales:

✓ Identificar la brecha o distancia entre las prácticas de seguridad actuales de la organización y las mejores prácticas existentes en la industria.

✓ Analizar la distancia entre las prácticas actuales de la organización y las requeridas por normativas que solicite el cliente o afecten al negocio o industria.
✓ Detectar desvíos en las prácticas de seguridad actuales.
✓ Proponer prácticas para mejorar el nivel actual de la seguridad de la información de la organización.

¿Por qué realizar un Gap Analysis? 

✓ Para reconocer el estado actual de la seguridad de una organización y posibles puntos de mejora.

✓ Para establecer un punto de partida para gestionar la seguridad de la organización.
✓ Para cotejar los resultados respecto a la legislación vigente o mejores prácticas en seguridad de la información

Reportes

En este servicio se generan 3 entregables o reportes que ayudan y guían al cliente en el proceso de remediación de vulnerabilidades:

✓ Un reporte ejecutivo, o gerencial.
✓ Un reporte detallado de Hallazgos por cada uno de los controles de la norma
✓ Un reporte estratégico, o plan de acción