Cybersecurity Governance | Business Continuity Officer
Current- Governance: · Creación, actualización, implementación y evaluación de políticas, normativas y procedimientos.· Recolección y gestión de indicadores claves sobre los 5 dominios NIST.- Risk Management: · Cybersecurity Risk Control: Gestión de riesgos generales sobre ciberseguridad.· Cyber Risk Assessment: Evaluación de la exposición a los riesgos de seguridad de las aplicaciones críticas del negocio.· IT Risk Assessment: Evaluación de la exposición a los riesgos de seguridad de las funciones tecnológicas de la empresa.· Physical Security Assessment: Evaluación de riesgos y de los eventos de seguridad física de la organización· Third Party Security: Evaluación de riesgos de seguridad asociados a los proveedores claves.- BIA:· Metodología: Implementación local de la metodología para el Análisis de Impacto al Negocio.· Risk Impact Analysis: Análisis sobre las consecuencias que pueden causar los riesgos identificados.· Informe de Resultados- Continuity Plan: · Plan de Continuidad del Negocio: Creación y mantenimiento del Plan de continuidad de la organización con la identificación de recursos, operaciones, procesos y aplicaciones críticas.· Planes de procesos críticos: Planes específicos para las actividades consideradas esenciales luego del relevamiento BIA.· Pruebas de procesos críticos: Diseño de actividades para probar y garantizar la continuidad de las operaciones.- Crisis Management: · Plan de crisis: Implementación del plan de crisis corporativo en toda la organización.· Alertas: Implementación de un esquema de alertas en la organización.- Awareness: · Campañas de phishing: Implementación de campañas de phishing internas y globales para fomentar la concientización en la organización.· Capacitación interna: Entrenamiento de personal interno de la organización y gestión en la completitud de cursos obligatorios.· Resultados: Informes a direcciones sobre resultados obtenidos en las capacitaciones, con indicadores claves de seguimiento.