Identificar debilidades en los controles asociados a la infraestructura tecnológica, sistemas de información, aplicativos y factores humanos, entre otros.
A través de un análisis de vulnerabilidades y pruebas de penetración a diversos sistemas de información, aplicativos e infraestructura de TI, permitiendo identificar de manera anticipada las debilidades en dichos controles.
Se presentaron los hallazgos identificados como críticos y altos durante el proyecto, así como la importancia de la remediación inmediata como parte del fortalecimiento del esquema de seguridad. Asimismo, se definió una estrategia de mitigación para los hallazgos y, posteriormente, se realizó una revisión. Los hallazgos permitieron la implementación de nuevos controles lógicos y físicos para el ingreso a las instalaciones físicas del cliente, así como la corrección de vulnerabilidades encontradas a nivel de aplicación y en controles adicionales virtualizados, aplicativos web, correo electrónico, etc.
En 2010 se liberaron al mercado las iPads, siendo el mismo año en el que se requería conformar un equipo capaz de investigar y liberar una aplicación móvil para dicho dispositivo, que les permitiera movilidad y realizar su proceso de negocio de manera fácil y agradable, eficientizando los procesos del sistema core a los ejecutivos de una empresa del sector financiero.
Se logró dar la primera app de este tipo a la empresa en el sector de fianzas, permitiendo evolucionar para estar disponible en versión iOS (iPad y iPhone) y Android (tablets y smartphones).
Primera
app
en
el
sector
que
permite
al
agente
realizar
su
análisis,
gestión
y
seguimiento:
-
Emitir
fianzas
de
cualquier
ramo
de
forma
inmediata,
imprimirlas
y
enviarlas
por
correo
electrónico.
-
Liberar
frente
a
su
cliente
cualquier
movimiento
de
una
fianza
o
pagar
más
de
un
recibo
creando
una
sola
referencia.
-
Cobrar
las
comisiones
en
línea.
-
Realizar
la
cobranza
frente
al
cliente,
con
cargo
a
su
tarjeta
de
crédito,
débito
o
cuenta
de
cheques
de
cualquier
banco.
-
Registrar
y
actualizar
la
documentación
e
información
de
los
fiados
y
obligados
solidarios.
-
Reportes
de
inteligencia
de
negocios.
-
Conocer
y
gestionar
a
tiempo
las
reclamaciones
de
los
clientes.
-
Renovar
o
cancelar
oportunamente
las
fianzas
vigentes.
-
Mantener
actualizado
el
expediente
de
los
clientes.
Integrar a la app los servicios de CoDi recién liberados por la CNBV para que los clientes de esta empresa pudieran disfrutar de hacer sus pagos y cobros de manera exitosa y rápida.
Se logró hacer la implementación de los servicios, integrándolos a la primera app con esta funcionalidad, respondiendo de manera oportuna a los resultados de las pruebas de esa integración para su aprobación de la liberación. Y se dio continuidad al desarrollo de funcionalidades para dar ventaja a sus clientes.
Logramos
presentar
de
manera
exitosa
y
en
tiempo
las
acciones
de:
-
Consultar
saldo.
-
Generar
y
leer
QR
para
pagos.
-
Recibir
pagos.
-
Pago
de
servicios.
-
Recargas
telefónicas.
Evitar la exfiltración de información.
A través de la implementación de herramientas de DLP, evitamos que dispositivos externos no autorizados pudieran ser utilizados para exfiltrar información, así como notificar a los administradores de TIC sobre el comportamiento de sus usuarios.
Se
cumplieron
dos
objetivos:
el
primero
fue
crear
conciencia
en
los
usuarios
para
mantener
controles
sobre
la
confidencialidad
de
la
documentación
generada
por
ellos;
el
segundo
objetivo
fue
mitigar
las
posibles
filtraciones,
ya
sean
malintencionadas
o
accidentales,
de
la
información
generada
por
la
institución,
permitiendo
a
los
administradores
de
TIC
tomar
medidas
para
garantizar
la
confidencialidad
de
la
información.
Establecer métricas de disponibilidad de servicios.
Se implementó un monitoreo proactivo de la infraestructura de TI y servicios correspondientes, tales como servidores, dispositivos de red, bases de datos, entre otros, que permiten a los usuarios internos y externos acceder y consultar información de carácter público. Con esta implementación, se pudieron identificar y alertar errores potenciales antes de que se convirtieran en problemas que pudieran poner en riesgo la disponibilidad de los servicios.
Se incrementó el cumplimiento de los SLA’s para la disponibilidad de los servicios expuestos por la institución, logrando un 99.99% de accesibilidad para los usuarios internos y externos. Se identificaron áreas de oportunidad que permitieron tomar decisiones para la remediación y fortalecimiento de dichas áreas, no solo para el momento en que se realizó el monitoreo, sino también para la toma de decisiones a futuro.
Proteger los endpoints contra amenazas avanzadas, ransomware y aumentar la productividad.
Mediante la implementación y configuración de políticas para GravityZone Business Security Premium, logramos proteger al cliente frente a ataques sofisticados, amenazas persistentes avanzadas (APT) y ransomware, a través de múltiples capas de seguridad respaldadas por Machine Learning. Dicha protección se administra desde una única consola, protegiendo endpoints físicos, virtuales, móviles y basados en la nube, así como el correo electrónico.
El primer objetivo alcanzado fue permitir la evaluación continua, priorizando y endureciendo los ajustes y configuraciones erróneas de la seguridad de los endpoints. Asimismo, permitió obtener una mayor visibilidad sobre el entorno de amenazas y la realización de análisis forenses.
Crear una app que permita conocer la forma en que los jóvenes responden a estímulos para usar alcohol, tabaco o drogas, así como brindarles asesoría, consejos e información de manera atractiva, divertida y segura.
Utilizar Unity para la multimedia requerida en los juegos interactivos. Generar estadísticas para el análisis de la información.
Una
aplicación
para
iOS
y
Android
entretenida
e
interactiva
que
aumenta
la
percepción
de
riesgo
por
usar
alcohol,
tabaco
o
drogas,
dirigida
a
jóvenes
de
14
a
18
años
utilizando:
-
Cómics
con
situaciones
cotidianas
que
faciliten
la
aplicación
de
habilidades
de
toma
de
decisiones,
solución
de
problemas
y
negociación
para
enfrentar
los
retos
y
desafíos
que
viven
cotidianamente.
-
Trivias
o
juegos
de
preguntas
y
respuestas.
-
Videojuego
en
ambiente
multimedia
3D.