Está en la página 1de 4

Cyber Risk Services

Ayudamos a las organizaciones


a proteger su crecimiento,
rendimiento y valor
Cyber Risk Services
La Ciberseguridad presenta enormes operaciones, y/o debilitar la posición Dentro de los sectores público y privado,
desafíos para las organizaciones, además competitiva o de mercado que posea su los líderes de TI podrían argumentar que es
de que implica costos y consecuencias objetivo. arduo colocarse al frente de un programa
elevadas cuando no se cuenta con ella. de Ciberseguridad.
  Mientras que los atacantes se adaptan y
Un ciber ataque puede causar daño a la desarrollan sus tácticas a un ritmo A la vez que los retos parecen infinitos, los
marca y a las finanzas de las organizaciones alarmante, los líderes encargados de la presupuestos y el talento no lo son. Si
en cuestión de horas. Si bien las violaciones seguridad también deben enfrentarse a la la intención es siempre hacer frente a los
a datos masivos son comunes, un gran creciente presión de sus directores y atacantes, cada vez más sofisticados, es
número de atacantes van por más allá que ejecutivos, a un ambiente regulatorio en probable que no exista nunca una cantidad
a obtener datos y/o beneficios económicos. constante evolución, y a un entorno de recursos suficientes para ello.
Su intención muchas veces puede ser crear tecnológico complejo y rápidamente
caos generalizado, destruir o interrumpir cambiante.
Cyber Risk Services

Ligar el desempeño organizacional Deloitte ofrece una cartera completa de servicios para ayudar a las organizaciones
al programa de Cyber Risk a establecer su apetito de Cyber Risk. Además diseña e implementa un programa
Secure.Vigilant.Resilient.™ y asiste en la gestión, mantenimiento y adaptación de
Las organizaciones pueden transformar sus programas.
sus programas de seguridad de TI hacia
programas de Ciber Riesgo. Seguro.
Significa tener control sobre los
Para la mayoría de ellas, éste es un imperativo
riesgos prioritarios para defenderse
debido al ritmo actual del cambio y la
contra amenazas conocidas y
innovación.
emergentes.

Hoy en día, casi todas las iniciativas


estratégicas están relacionadas a la
tecnología. Incluso los esfuerzos para Vigilante.
atraer o reposicionar al talento de nuevas
Significa poseer inteligencia de
maneras, pueden implicar vulnerabilidades
amenazas y conocimiento de la
antes desconocidas. La tendencia hacia
situación para identificar cualquier
operaciones más flexibles, interconectadas,
comportamiento dañino.
habilitadas digitalmente y basadas en datos
genera nuevas oportunidades para los
enemigos cibernéticos y aumenta el Resiliente.
impacto potencial de la falla tecnológica.
Significa tener la habilidad para
enfrentar eventos de interrupción
Aunque es improbable evitar todos los
de los servicios que ofrece la empresa,
ciberincidentes, con la ayuda de un
a través de un programa de continuidad
programa ejecutivo bien gestionado, es
de negocio que permite identificar
posible mantener los riesgos en niveles
los impactos y criticidades de sus
reducidos. El programa de Ciber Riesgo, en
procesos, definiendo estrategias
lugar de ser un costo alto para la empresa,
claras y pruebas de los planes
es un elemento necesario para alcanzar los
desarrollados.
objetivos estratégicos y ligar el desempeño
organizacional.
Estrategia y
Más allá de la Seguridad Informática: gobernabilidad.
Ser Secure.Vigilant.Resilient.™
Lograr y mantener una postura
Secure.Vigilant.Resilient.™ requiere
Las empresas necesitan ser más diligentes
un esfuerzo ininterrumpido para
y deliberadas en ser seguras, enfocándose
definir un programa estratégico y
en las políticas y controles para prevenir el
normativo de Ciber Riesgo, además
robo o abuso de sus activos y operaciones
de darle seguimiento al progreso
más susceptibles al riesgo. En función de los
y adaptar el programa de manera
riesgos particulares que enfrentan, invertir
continua dadas las cambiantes
en ser vigilantes –mantener conciencia de
estrategias de negocio y la evolución
las amenazas y detectando actividades
de las ciberamenazas.
irregulares– debe ser importante. Debido
a que los incidentes suelen ocurrir, tener
la capacidad de responder y recuperarse
Servicios de gestión.
rápidamente es el tercer elemento esencial Los servicios a la medida y
de un programa eficaz de Ciber Riesgo. administrados de Deloitte pueden
ayudarle a operar de manera más
eficiente, abordar la escasez de
talento, lograr capacidades más
avanzadas y mantener sus objetivos
generales del programa de Ciber
Riesgo.
Cyber Risk Services

Seguro. Vigilante. Resiliente. Estrategia y Servicios


gobernabilidad. de gestión.

Los servicios de Gestión Los servicios de Los servicios de Los proyectos de Gobierno, riesgo
de Identidades y Optimización de Respuesta a Ciber Estrategia y evaluación y cumplimiento
Accesos, ayudan a las Operaciones Incidentes, ayudan desarrollan planes de
manejar las múltiples de Seguridad, a los clientes en la trabajo viables para
identidades digitales y el desarrollan capacidades planificación, respuesta apoyar la evolución de los Monitoreo de
acceso de recursos para simplificar el y recuperación de éstos, programas de seguridad aplicaciones
críticos, tanto internos mantenimiento de mismos que tienen el de TI hacia programas
como basados en la nube. controles de seguridad, potencial de interrumpir Secure.Vigilant.
mejorar la detección de operaciones, dañar la Resilient.™
amenazas y violaciones reputación y destruir Gestión de identidad
a la política, y priorizar valor para los accionistas.
el tratamiento de Arquitectura de
Los servicios de
ciberincidentes. Seguridad Empresarial
Protección de Datos,
Ciber Juegos de define la arquitectura Prevención de
ayudan a los clientes a
Guerra es una técnica de próxima generación pérdida de datos
implementar programas Las soluciones de interactiva que sumerge para apoyar la innovación
para respetar la privacidad Monitoreo de Riesgos a los posibles equipos empresarial y mitigar las
de los individuos e de Aplicación, ofrecen de respuesta de amenazas emergentes. Operaciones
implementar tecnologías visibilidad sobre el riesgo ciberincidentes en un de seguridad
para proteger datos de las aplicaciones críticas escenario simulado administrada
susceptibles, al mismo y procesos de negocio, para ayudar a las
tiempo que se le da y mejoran las prácticas Los servicios de
organizaciones a evaluar
cumplimiento a la de seguridad en el ciclo Gobierno, Riesgo y Análisis e inteligencia
y mejorar su preparación
LFPDPPP. vital del desarrollo de Cumplimiento proveen de amenazas
a la respuesta de estos
aplicaciones. transparencia a las
incidentes.
juntas directivas, a la
administración y a los
Las soluciones de Habilitación de
La oferta de Resiliencia gerentes de línea a través
Seguridad de Aplicaciones Analíticos e Inteligencia software de
Técnica se centra en de la implementación de
establecen controles a de Amenazas, concientiza seguridad
aumentar la capacidad tecnología e integración
través de los procesos y sobre el panorama de de una organización de datos.
transacciones de extremo amenazas actual y otorga Gestión de
para recuperarse de las
a extremo. visión para mejorar la vulnerabilidades
interrupciones a través de
detección de amenazas y la tecnología. Los servicios de Riesgo
manejo de incidentes.
de Terceros ayudan a
las organizaciones en la Respuesta a
gestión de ciberriesgos ciberincidentes
Los servicios de Integridad
y riesgos operativos de
de Aplicaciones
toda la empresa.
Empresariales, aseguran Resiliencia como
la integridad de las Los servicios de Gestión servicio
transacciones a través del de Vulnerabilidades,
ecosistema de ayudan a minimizar las
aplicaciones, desde el brechas explotables en
escritorio hasta el centro las configuraciones de
de datos, en instalaciones software y hardware.
propias y en la nube.

Los servicios de Seguridad


de Infraestructura, se
centran en desarrollar la
protección fundamental
de sistemas centrales y
dispositivos.
Cyber Risk Services

¿Por qué escoger a Deloitte?


Nuestra práctica de Cyber Risk Services se basa en la amplia
experiencia de Deloitte en temas de riesgo, regulación y tecnología,
que le ayudará a:

Mejorar de forma constante con el programa Secure.Vigilant.Resilient.™.


Independientemente del punto en el que se comience, crea una base extensible
para capacidades futuras.

Unificar los esfuerzos de cumplimiento y de riesgo tecnológico, para ayudar a


abordar los mandatos regulatorios sin perder de vista los problemas de riesgo
más grandes para el negocio.

Implementar capacidades fundamentales de seguridad más rápido, al hacer


uso de nuestros aceleradores de compromiso, nuestra amplia experiencia en la
industria y de nuestro profundo conocimiento en los dominios de Cyber Risk.

Concentrarse en lo que importa mediante iniciativas que impulsen la atención


de sus principales riesgos de negocio, informados por la conciencia actual del
panorama de amenazas.

Apoyar las iniciativas estratégicas de negocio para hacer frente a los


ciberriesgos asociados.

Para saber más sobre cómo su organización puede llegar


a ser segura, vigilante y resiliente, por favor póngase en
contacto con:
 
Santiago Gutiérrez Fernando Bojorges
sangutierrez@deloittemx.com fbojorges@deloittemx.com
 
Iván Campos Ana Torres
icampos@deloittemx.com anatorres@deloittemx.com

Deloitte se refiere a Deloitte Touche Tohmatsu Limited, sociedad privada de responsabilidad limitada en el Reino
Unido, y a su red de firmas miembro, cada una de ellas como una entidad legal única e independiente. Conozca
en www.deloitte.com/mx/conozcanos la descripción detallada de la estructura legal de Deloitte Touche Tohmatsu
Limited y sus firmas miembro.

© 2017 Galaz, Yamazaki, Ruiz Urquiza, S.C.

También podría gustarte