Visión general
Desde hace décadas que trabajamos con clientes en las áreas de seguridad pública, gubernamental y empresarial, por lo que el equipo de Servicios profesionales de seguridad cibernética de Motorola ha desarrollado un enfoque holístico y metódico para la administración de riesgos, que le permite comprender globalmente su posición en cuanto a riesgos de seguridad cibernética en relación con el entorno operativo de su organización. Se trata de una revaluación coordinada y periódica de personas, procesos y tecnología que ayuda a que usted y sus inversionistas reciban una apreciación basada en hechos y cuidadosamente calculada de los factores de riesgo aplicables.
ALCANCE. Se seleccionan únicamente controles aplicables de las categorías Técnica, Administrativa y Operativa para llevar a cabo un análisis de riesgos personalizado. No es sino hasta después de realizar una evaluación metódica del entorno e identificar, analizar, comprender claramente y priorizar los riesgos, que se recomiendan y analizan con los inversionistas medidas de mitigación, tales como cambios en la arquitectura de seguridad, integración de productos específicos o implementación de controles procedimentales.
ENFOQUE. Valiéndose de observaciones físicas, entrevistas en persona y herramientas (ya sean manuales, informáticas, disponibles en el mercado o de propiedad exclusiva), Motorola evalúa las posibles implicaciones del riesgo para la confidencialidad, la integridad y la disponibilidad de la misión de la entidad.
METODOLOGÍA. Todos los factores de riesgo aplicables se consideran y se toman en cuenta antes de la evaluación y durante esta. Una vez capturados todos los datos necesarios relacionados con el alcance de la evaluación, se desarrolla un perfil de amenazas que se prepara como informe de Cuadro de Mando de Riesgo, donde se indican los valores bajos, moderados, altos y críticos de cada hallazgo o problema identificado. Cada hallazgo o problema va seguido de una recomendación de remediar o aceptar el riesgo.Marco
Framework
Motorola Solutions colaboró con socios gubernamentales y de la industria para ayudar a desarrollar el marco para mejora de la seguridad cibernética de elementos de infraestructura esenciales, emitido por el Instituto Nacional de Estándares y Tecnología (NIST, National Institute of Standards and Technology). Este marco, compuesto de las más importantes prácticas de diversos organismos de normalización que han demostrado tener éxito cuando se implementan, es lo que utilizamos para determinar los niveles de riesgo de su perfil de seguridad cibernética y para hacer recomendaciones. Seguridad cibernética