|
En nuestra trayectoría de mantener nuestra misión, valores y visión al margen del propósito de proteger a comunidades y consumidores, nuestros servicios incluyen Remote-Vulnerability-Assessment [(RVA - evaluación de vulnerabilidad reomota (a-distancia)]. Para proveer servicio RVA se requiere un acuerdo contractual en cumplimiento legal y regulatorio, en EUA es el Acta Gramm-Leach-Bliley (GLBA). El servicio de RVA (forma de CYBERSECURITY; Evaluación-Vulnerabilidad-Remota, a-distancia) se ejerce sobre:
- Redes,
- Servidores, y
- Productos (ej. equipamiento medico)
El acuerdo dando autoridad a ejercer una RVA requiere de un acuerdo contractual, el cual la organización-cliente o organización-prospecto autoriza a ejercer los ensayos necesarios a-distancia. Los RVA BRS no son software automatizado, son actualmente realizados por el minimo de técnicos profesionales exclusivos BRS.
Para RVA se evalua la vulnerabilidad en hardware, software y firmware. Se buscan los intencionados males en los lugares viables y factibles para hacer daño, y otras vulnerabilidades. Entregable, reporte con base a información actualizada en referencia a la vulnerabilidad o vulnerabilidades. En la eventualidad de encontrar algun peligro, instalado, se intenta extraer, previamente informando a la organización-cliente o organización-prospecto.
Si la organiación-cliente o organización-prospecto decide implementar e inclusive certificar SGSI ISO/IEC 27001, igualmente BRS puede ayudar. Implantar SGSI ISO/IEC 27001 ayuda en el control de vulnerabilidades y de mantener un ambiente seguro. ISO/IEC 27001 actualizado, requiere de un rol en IT como parte de las responsabilidades en la empresa.
|