# Atixworld Systems — contenido completo del sitio > Atixworld Systems ayuda a organizaciones públicas y privadas del Perú y Latinoamérica a gestionar riesgos, ciberseguridad y cumplimiento normativo (ISO 27001, Ley 29733, ISO 45001, ISO 37001) con consultoría especializada, servicios gestionados y la plataforma GRC AWRISK. --- Fuente: https://atixworld.com/ Ingeniería de Riesgos, Respuesta a Incidentes y Resiliencia # Gestiona tus riesgos digitales y cumple la normativa _con un solo aliado_ Consultoría experta, servicios gestionados y nuestra plataforma GRC **AWRISK** para proteger tu información, cumplir ISO 27001 y la Ley 29733, y responder a incidentes con resiliencia. - Plataforma GRC propia: AWRISK - Canal autorizado PECB - Sector público y privado ## Cómo trabajamos 1. **Identificar**Diagnosticamos tus riesgos, brechas normativas y nivel de madurez. 2. **Diseñar**Proponemos la combinación de servicios, software y capacitación que necesitas. 3. **Entregar**Implementamos, operamos y medimos resultados concretos con AWRISK. Empieza por tu necesidad ## ¿Qué necesitas resolver? Elige tu objetivo y te mostramos qué solución encaja. Si no lo ves aquí, conversemos. [Implementar o certificar ISO 27001](https://atixworld.com/soluciones.html#cumplir-iso-27001) [Cumplir la Ley 29733 de datos personales](https://atixworld.com/soluciones.html#cumplir-ley-29733) [Tener un CISO sin contratarlo a tiempo completo](https://atixworld.com/soluciones.html#ciso-externo) [Saber qué tan vulnerable es mi organización](https://atixworld.com/soluciones.html#medir-vulnerabilidad) [Proteger mi red, endpoints y nube](https://atixworld.com/soluciones.html#proteger-red) [Reducir el riesgo humano (phishing)](https://atixworld.com/soluciones.html#riesgo-humano) [Automatizar la gestión de riesgos y cumplimiento](https://atixworld.com/soluciones.html#automatizar-grc) [Formular el Plan de Gobierno Digital de mi entidad](https://atixworld.com/soluciones.html#plan-gobierno-digital) [Capacitar y certificar a mi equipo](https://atixworld.com/soluciones.html#capacitar-equipo) Nuestra oferta ## Seis líneas de solución, un mismo enfoque de riesgos Todo lo que hacemos parte de la gestión integral de riesgos: desde el software que la automatiza hasta el equipo que la opera por ti. ### [Plataforma GRC AWRISK](https://atixworld.com/plataforma-awrisk.html) Software para automatizar la gestión de riesgos y el cumplimiento normativo (ISO 27001, Ley 29733, ISO 45001, ISO 37001, control interno y más) en la nube, en tus servidores o en un appliance listo para usar. - AWRISK Cloud - AWRISK On-Premise - Appliance AWRISK N1 – SGSI ISO 27000 Explorar ### [Servicios Gestionados](https://atixworld.com/managed-services.html) Nos integramos a tu equipo para operar la seguridad, el riesgo y el cumplimiento como servicio (CISO, SGSI, concientización y GRC), para que enfoques tus recursos en el negocio. - CISO as a Service - Information Security as a Service - Security Awareness Program as a Service Explorar ### [Ciberseguridad y Seguridad Digital](https://atixworld.com/digital-security.html) Evaluamos, protegemos y monitoreamos tus activos digitales: ethical hacking, firewalls y protección de endpoints, gestión de vulnerabilidades y concientización del personal, integrados en un solo enfoque de riesgos. - Gestión de riesgos de Seguridad Digital - Evaluación de madurez de ciberseguridad con NIST CSF - Ethical Hacking Explorar ### [Consultoría en Riesgos y Cumplimiento](https://atixworld.com/specialized-risk-solutions.html) Asesoría, análisis y evaluación de riesgos estratégicos y operativos; implementación de sistemas de gestión (SGSI ISO 27001, LPDP, SMS) y gestión de proyectos tecnológicos de punta a punta. - Implementación del SGSI ISO 27001 - Evaluación de madurez del SGSI-C y cumplimiento SBS - Adecuación a la Ley 29733 de Protección de Datos Personales Explorar ### [Gobierno y Transformación Digital](https://atixworld.com/digital-transformation.html) Consultoría especializada para entidades públicas: diagnóstico, medición de madurez con el modelo IMD-AW, Plan de Gobierno Digital (PGD), proyectos estratégicos y gestión de riesgos de transformación digital. - Consultoría en Gobierno y Transformación Digital para entidades públicas - Diagnóstico de Gobierno Digital - Medición de madurez digital con el modelo IMD-AW Explorar ### [Formación y Certificación](https://atixworld.com/cciar.html) Programas certificados en gestión de riesgos, normas ISO (PECB), gobierno y transformación digital y operación de AWRISK, a través del CCIAR integrado a la plataforma Eduxworld. - Programa de certificación en el Modelo de Gobierno y Transformación Digital - Certificación en operación de la plataforma AWRISK - Cursos de certificación en normas ISO Explorar Industrias ## Conocemos los riesgos de tu sector Soluciones, casos y recursos adaptados a cada industria. [Sector Público](https://atixworld.com/industrias/sector-publico.html) [Finanzas y Seguros](https://atixworld.com/industrias/finanzas.html) [Aeronáutico y Aeroportuario](https://atixworld.com/industrias/aeronautico.html) [Defensa y Militar](https://atixworld.com/industrias/militar.html) [Naviero y Portuario](https://atixworld.com/industrias/naviero.html) [Retail y Consumo](https://atixworld.com/industrias/retail.html) [Industria y Minería](https://atixworld.com/industrias/industria.html) [Recursos descargables](https://atixworld.com/recursos.html) Plataforma GRC ## AWRISK: automatiza la gestión de riesgos y el cumplimiento Un framework de software totalmente personalizable que integra varios sistemas de gestión en una sola visión de riesgos. Elige cómo desplegarlo: **Cloud**Sin infraestructura propia, listo para operar. **On-Premise**En tus servidores, con control total de los datos. **Appliance N1**Hardware + software en una caja para tu SGSI. - ISO 27001 - Ley 29733 - ISO 45001 - ISO 37001 - ISO 9001 - ISO 14001 - Control interno - SMS _[Imagen: Plataforma AWRISK para gobierno, riesgo y cumplimiento como servicio]_ Resultados ## Casos de éxito _[Imagen: Lima Airport Partners – Aeropuerto Internacional Jorge Chávez]_ Aeronáutico y Aeroportuario ### [Gestión preventiva de riesgos de los servicios tecnológicos del aeropuerto con AWRISK Cloud](https://atixworld.com/awrisk-lap-success-story.html) El aeropuerto más grande del Perú, activo crítico nacional, automatiza con AWRISK Cloud la gestión preventiva de riesgos de sus servicios tecnológicos aeroportuarios. Leer caso _[Imagen: Bancom]_ Finanzas y Seguros ### [Madurez del SGSI-C con NIST CSF y cumplimiento de la regulación SBS en Bancom](https://atixworld.com/casos/bancom.html) Evaluamos la madurez del Sistema de Gestión de Seguridad de la Información y Ciberseguridad (SGSI-C) de Bancom con el NIST CSF y su grado de cumplimiento de la regulación de la SBS. Leer caso _[Imagen: Ministerio de Economía y Finanzas (MEF)]_ Sector Público ### [Diagnóstico, modelo IMD-AW y Planes de Gobierno Digital 2021–2025](https://atixworld.com/digital-transformation.html#casos) Diagnóstico del Gobierno Digital (2020), implementación de la metodología IMD-AW y formulación de los Planes de Gobierno Digital 2021-2023, 2022-2024 y 2023-2025. Leer caso _[Imagen: Compañía de Minas Buenaventura]_ Industria y Minería ### [Gestión del riesgo humano con AWRISK y Fortra Security Awareness Training en Buenaventura](https://atixworld.com/casos/buenaventura.html) Para el sector minero, gestionamos el riesgo humano en seguridad de la información de Buenaventura combinando la plataforma AWRISK con programas de concientización de Fortra Security Awareness Training. Leer caso [Ver los 7 casos de éxito](https://atixworld.com/casos-de-exito.html) Confían en nosotros ## Organizaciones que han trabajado con Atixworld - _[Imagen: Lima Airport Partners]_ - _[Imagen: Ministerio de Economía y Finanzas]_ - _[Imagen: Naviera Transoceánica S.A.]_ - _[Imagen: Bancom]_ - _[Imagen: Sole]_ - _[Imagen: Municipalidad de Lima]_ - _[Imagen: Compañía de Minas Buenaventura]_ - _[Imagen: Ministerio de Energía y Minas]_ - _[Imagen: Universidad Nacional Mayor de San Marcos]_ - _[Imagen: SENAMHI]_ - _[Imagen: Ministerio de Cultura]_ - _[Imagen: Marina de Guerra del Perú]_ - _[Imagen: Escuela Conjunta de las Fuerzas Armadas]_ - _[Imagen: Lima 2019 Panamericanos]_ - _[Imagen: Banco Falabella]_ - _[Imagen: Saga Falabella]_ - _[Imagen: Sodimac]_ - _[Imagen: Hipermercados Tottus]_ - _[Imagen: Viajes Falabella]_ - _[Imagen: Seguros Falabella Corredores]_ - _[Imagen: Contact Center Falabella]_ - _[Imagen: Servicios Informáticos Falabella]_ - _[Imagen: La Positiva Seguros]_ - _[Imagen: AGQ Labs]_ - _[Imagen: Química Europea]_ - _[Imagen: Nueva Lima]_ Preguntas frecuentes ## Lo que suelen preguntarnos ¿Qué hace Atixworld Systems? Somos una empresa peruana de Ingeniería de Riesgos, Respuesta a Incidentes y Resiliencia. Ayudamos a organizaciones públicas y privadas a gestionar sus riesgos de seguridad digital y a cumplir normas como ISO 27001, la Ley 29733 de Protección de Datos Personales, ISO 45001 e ISO 37001, combinando consultoría, servicios gestionados, capacitación certificada y la plataforma de software GRC AWRISK. ¿Qué es AWRISK? AWRISK es un framework de software GRC (Gobierno, Riesgo y Cumplimiento) totalmente personalizable que automatiza la identificación, análisis, tratamiento y monitoreo de riesgos en múltiples contextos: seguridad de la información, datos personales, ciberseguridad, seguridad y salud en el trabajo, control interno, antisoborno, calidad y seguridad operacional. Está disponible en la nube, instalado en tus servidores (On-Premise) o como appliance. ¿Trabajan con entidades del Estado? Sí. Contamos con un modelo propio de Gobierno y Transformación Digital (IMD-AW) aplicado, por ejemplo, en el Ministerio de Economía y Finanzas para su diagnóstico de gobierno digital y sus Planes de Gobierno Digital 2021-2025. ¿Puedo tener un responsable de seguridad de la información sin contratarlo a tiempo completo? Sí, con nuestro servicio CISO as a Service (CISOaaS) asumimos las funciones de un Chief Information Security Officer en tu organización, respaldados por la plataforma AWRISK. ¿Ofrecen capacitación certificada? Sí. A través de nuestro Centro de Capacitación e Investigación Avanzada en Riesgos (CCIAR), integrado a Eduxworld, ofrecemos cursos con certificación PECB en normas ISO, el programa de Gobierno y Transformación Digital y la certificación en operación de AWRISK. --- Fuente: https://atixworld.com/agentes-ia.html Desarrolladores y agentes # Este sitio está preparado para agentes de IA Si eres un asistente de IA o un desarrollador que integra uno, aquí tienes las formas estructuradas de consultar nuestra oferta y ponerte en contacto en nombre de un usuario. ## 1\. Descubrimiento | Recurso | URL | Para qué sirve | | --- | --- | --- | | llms.txt | [/llms.txt](https://atixworld.com/llms.txt) | Mapa del sitio para modelos de lenguaje. | | llms-full.txt | [/llms-full.txt](https://atixworld.com/llms-full.txt) | Todo el contenido en un solo Markdown. | | Markdown por página | `.md` | Ej.: [/ethical-hacking.html.md](https://atixworld.com/ethical-hacking.html.md) | | Catálogo | [/catalog.json](https://atixworld.com/catalog.json) | Líneas, soluciones, normas, público, documentos. | | OpenAPI | [/openapi.json](https://atixworld.com/openapi.json) | Contrato de la API pública. | | Descubrimiento MCP | [/.well-known/mcp-server](https://atixworld.com/.well-known/mcp-server) | Ubicación del servidor MCP. | | Datos estructurados | JSON-LD en cada página | Organization, Service, SoftwareApplication, Course, FAQPage, BreadcrumbList. | ## 2\. Servidor MCP Endpoint: `https://atixworld.com/mcp` · Transporte: Streamable HTTP (JSON-RPC 2.0) · Sin autenticación. Configuración de ejemplo para un cliente MCP: ``` { "mcpServers": { "atixworld": { "type": "http", "url": "https://atixworld.com/mcp" } } } ``` | Herramienta | Descripción | | --- | --- | | `list_solutions` | Lista las líneas de negocio y soluciones (filtro opcional por línea). | | `get_solution` | Detalle de una solución: beneficios, entregables, normas, documentos. | | `recommend_solutions` | Recomienda soluciones a partir de una necesidad en lenguaje natural (opcionalmente por industria). | | `search_site` | Busca en todas las páginas del sitio. | | `list_industries` | Industrias atendidas con retos, soluciones recomendadas y clientes de referencia. | | `list_resources` | Brochures y documentos PDF con su página compartible. | | `get_contact_info` | Datos de contacto comercial. | | `request_contact` | Registra una solicitud de contacto. **Requiere `consent: true`** dado por el usuario. | ## 3\. WebMCP (agentes en el navegador) En navegadores compatibles con WebMCP, cada página registra herramientas mediante `document.modelContext.registerTool()`: `buscar_soluciones`, `listar_lineas_de_negocio`, `obtener_solucion`, `obtener_contacto` y `preparar_solicitud_de_contacto` (prellena el formulario; el usuario confirma el envío). El formulario de contacto también se expone de forma declarativa (`toolname="solicitar_contacto_atixworld"`). ## 4\. Reglas de uso - Envía solicitudes de contacto solo a pedido del usuario y con su consentimiento explícito (Ley 29733). - Límite: 5 solicitudes por hora por IP; 60 llamadas MCP por minuto. - Cita la fuente con la URL canónica de la página. - Precios: se cotizan según alcance; no hay precios públicos. Preguntas frecuentes ## Lo que suelen preguntarnos ¿Necesito una clave para usar el servidor MCP? No. El servidor MCP es público, de solo lectura salvo la herramienta request\_contact, que exige el consentimiento explícito del usuario y tiene límite de uso por IP. ¿Puede un agente enviar una solicitud de contacto por mí? Sí, siempre que tú lo pidas y aceptes el tratamiento de tus datos personales conforme a la Ley 29733. El agente debe confirmar contigo los datos antes de enviarlos. --- Fuente: https://atixworld.com/awrisk-iso-27001.html Plataforma GRC AWRISK # AWRISK ISO 27001: automatiza tu Sistema de Gestión de Seguridad de la Información Conserva la confidencialidad, integridad y disponibilidad de tu información con un proceso estructurado de gestión de riesgos, automatizado de punta a punta. _[Imagen: Seguridad de la información con AWRISK]_ ## Qué es el SGSI y cómo te ayuda AWRISK La norma **ISO 27001** permite establecer en una organización un **Sistema de Gestión de Seguridad de la Información (SGSI)**, cuyo objetivo es conservar la confidencialidad, integridad y disponibilidad de la información mediante un proceso estructurado de gestión de riesgos. **AWRISK** es un framework de software totalmente personalizable que automatiza los procesos y actividades del SGSI y permite integrar sistemas complementarios como Protección de Datos Personales (LPDP) o ISO 27018 para negocios en la nube. ## Procesos del SGSI automatizados | Función | Objetivo | Estado | | --- | --- | --- | | 1\. Identificación de riesgos | Evalúa las consecuencias de las amenazas o fuentes de riesgo y las prioriza. | Disponible | | 2\. Análisis y evaluación | Analiza la probabilidad de ocurrencia y establece el nivel de riesgo. | Disponible | | 3\. Respuesta a riesgos | Selecciona la respuesta estratégica y define los planes de tratamiento. | Disponible | | 4\. Seguimiento y monitoreo | Monitorea la implementación de controles y verifica niveles de riesgo. | Disponible | | 5\. Inventario de activos | Registra activos de información y relacionados, y los valoriza. | Disponible | | 6\. Gestión de documentos | Registra y controla los documentos normativos y de sustento del SGSI. | Disponible | ## Disponible en tres modalidades - [**AWRISK Cloud**](https://atixworld.com/plataforma-awrisk.html#cloud): sin infraestructura propia. - [**AWRISK On-Premise**](https://atixworld.com/awrisk-on-premise.html): instalado en tus servidores, con control total de los datos. - [**Appliance N1**](https://atixworld.com/awrisk-on-premise.html#appliance): hardware y software integrados, listo para usar vía Intranet. ## En resumen **Para ti si…** Debes implementar o mantener un SGSI ISO 27001 y hoy lo gestionas en hojas de cálculo. **Normas** - ISO 27001 - ISO 27018 **Dirigido a** - Empresas que buscan certificación ISO 27001 - Entidades públicas con obligación de SGSI - [Brochure implementación del SGSI](https://atixworld.com/assets/docs/flyer_awrisk_SGSI_jun2024.pdf) Sigue explorando ## Soluciones relacionadas Consultoría ### [Implementación del SGSI ISO 27001](https://atixworld.com/specialized-risk-solutions.html#sgsi) Acompañamos la implementación del Sistema de Gestión de Seguridad de la Información en 8 pasos, desde el compromiso de la dirección hasta la revisión y mejora continua. Ver detalle As-a-Service ### [Information Security as a Service (ISaaS)](https://atixworld.com/managed-services.html#isaas) Protección proactiva de datos y sistemas: monitoreo de ciberseguridad, detección de amenazas, gestión de parches, respuesta a incidentes y operación del SGSI según el alcance que requieras. Ver detalle Software GRC ### [Appliance AWRISK N1 – SGSI ISO 27000](https://atixworld.com/awrisk-on-premise.html#appliance) Hardware y software de AWRISK integrados en una sola caja, configurada para encender y usar en tu Intranet o Extranet. Ver detalle Preguntas frecuentes ## Lo que suelen preguntarnos ¿Qué procesos del SGSI automatiza AWRISK? Identificación de riesgos, análisis y evaluación, respuesta a riesgos y planes de tratamiento, seguimiento y monitoreo de controles, inventario y valorización de activos, y gestión de los documentos normativos y de sustento del SGSI. ¿AWRISK me ayuda a certificar ISO 27001? AWRISK automatiza la gestión de riesgos y la evidencia documental que exige el SGSI. Para el proceso completo de implementación ofrecemos además consultoría en 8 pasos y el servicio gestionado ISaaS. ¿Puedo gestionar también la Ley 29733 en la misma plataforma? Sí. AWRISK permite integrar sistemas complementarios como Protección de Datos Personales (Ley 29733) e ISO 27018 para negocios en la nube. --- Fuente: https://atixworld.com/awrisk-lap-success-story.html Caso de éxito # Aeropuerto Internacional Jorge Chávez: gestión preventiva de riesgos con AWRISK Cloud El aeropuerto más grande del Perú y uno de sus Activos Críticos Nacionales más importantes gestiona de forma preventiva los riesgos de sus servicios tecnológicos aeroportuarios. _[Imagen: Automatización integral de riesgos con AWRISK en el Aeropuerto Jorge Chávez]_ ## El reto El Aeropuerto Internacional Jorge Chávez reconoce que la gestión de riesgos en sus servicios críticos aeroportuarios es esencial para garantizar operaciones seguras y mantener la calidad de un servicio estratégico para el Perú. ## La solución: AWRISK Cloud La plataforma **AWRISK Cloud** permite automatizar de forma preventiva la gestión de riesgos de los servicios tecnológicos del aeropuerto, asegurando continuidad operativa, mitigación de impactos y un seguimiento constante de los factores de riesgo. Entendiendo que el riesgo es cualquier evento que puede afectar el logro de objetivos estratégicos u operacionales, AWRISK Cloud gestiona los riesgos de forma preventiva, evitando impactos económicos, legales o técnicos y generando **ahorros significativos en el mediano plazo**. ## Contexto de seguridad digital Los incidentes de seguridad digital a gran escala, con graves consecuencias económicas y operativas, han incrementado su frecuencia y sofisticación. En un entorno donde lo digital es crítico, los riesgos deben abordarse desde una perspectiva integral y no solo técnica. Por ello ponemos a disposición de nuestros clientes un equipo experto y soluciones tecnológicas a la medida, consolidadas en un portafolio de **35 servicios especializados** para fortalecer la seguridad digital y la resiliencia de la organización. ## Resultados - Gestión preventiva y automatizada de los riesgos de servicios tecnológicos críticos. - Continuidad operativa y mitigación de impactos. - Seguimiento constante de los factores de riesgo. [Mira el video del caso en YouTube ↗](https://www.youtube.com/watch?v=D34HDr33p9Y) _[Imagen: Lima Airport Partners]_ ## Ficha del caso - **Cliente:** Lima Airport Partners (LAP) - **Sector:** Aeroportuario · Activo crítico nacional - **Solución:** [AWRISK Cloud](https://atixworld.com/plataforma-awrisk.html#cloud) - **Alcance:** Servicios tecnológicos aeroportuarios Sigue explorando ## Soluciones relacionadas Software GRC ### [AWRISK Cloud](https://atixworld.com/plataforma-awrisk.html#cloud) Versión en la nube de la plataforma AWRISK para gestionar riesgos de forma preventiva, sin infraestructura propia. Ver detalle As-a-Service ### [GRC as a Service (GRCaaS)](https://atixworld.com/managed-services.html#grcaas) Gestión de gobierno, riesgo y cumplimiento operada por nuestro equipo sobre la plataforma AWRISK, para los contextos que necesites (SGSI, SST, calidad, ambiental, safety, seguridad digital de activos críticos). Ver detalle Consultoría ### [Implementación de Sistemas de Gestión de Seguridad Operacional (SMS)](https://atixworld.com/specialized-risk-solutions.html#sms) Implementación de SMS para identificar, evaluar, tratar y monitorear riesgos de seguridad operacional, con gestión de eventos e incidentes. Ver detalle --- Fuente: https://atixworld.com/awrisk-lpdp.html Plataforma GRC AWRISK # Adecúa tu organización a la Ley 29733 de Protección de Datos Personales Implementa las medidas de seguridad y control que exige la Ley 29733 y su reglamento, y gestiona sus riesgos de forma automatizada. _[Imagen: Protección de datos personales]_ ## Por qué importa la Ley 29733 Los ciudadanos entregamos voluntariamente nuestros datos personales a instituciones públicas y privadas por múltiples razones. Su tratamiento adecuado permite convertirlos en información útil; su mal uso puede amenazar la dignidad y los derechos de las personas, especialmente por el uso indiscriminado o malicioso de tecnologías de almacenamiento masivo. Nuestro objetivo es **adecuar la gestión de datos personales de tu organización a la Ley 29733 y su reglamento**, implementando las medidas de seguridad y control necesarias para garantizar el uso adecuado de la información personal. La **Autoridad Nacional de Protección de Datos Personales**, adscrita al Ministerio de Justicia y Derechos Humanos, es el ente regulador encargado de velar por el cumplimiento de la Ley 29733. ## Procesos de gestión de la LPDP automatizados | Función | Objetivo | Estado | | --- | --- | --- | | 1\. Identificación de riesgos | Evalúa las consecuencias de las amenazas o fuentes de riesgo y las prioriza. | Disponible | | 2\. Análisis y evaluación | Analiza la probabilidad de ocurrencia y establece el nivel de riesgo. | Disponible | | 3\. Respuesta a riesgos | Selecciona la respuesta estratégica y define los planes de tratamiento. | Disponible | | 4\. Seguimiento y monitoreo | Monitorea la implementación de controles y verifica niveles de riesgo. | Disponible | | 5\. Inventario de activos | Registra activos de información y relacionados, y los valoriza. | Disponible | | 6\. Gestión de documentos | Registra y controla los documentos normativos y de sustento de la gestión de la seguridad. | Disponible | ## Disponible en la nube, On-Premise o Appliance Elige la [modalidad de AWRISK](https://atixworld.com/plataforma-awrisk.html) que mejor se adapte a tu política de datos. ## En resumen **Para ti si…** Tratas datos personales y debes demostrar cumplimiento ante la Autoridad Nacional de Protección de Datos Personales. **Normas** - Ley 29733 - Reglamento de la Ley 29733 **Dirigido a** - Cualquier organización que trate datos personales en el Perú - [Brochure AWRISK LPDP](https://atixworld.com/assets/docs/flyer_awrisk_LPDP_29733_260419.pdf) Sigue explorando ## Soluciones relacionadas Software GRC ### [AWRISK ISO 27001 (SGSI)](https://atixworld.com/awrisk-iso-27001.html) Automatiza los procesos del Sistema de Gestión de Seguridad de la Información: identificación, análisis, respuesta y monitoreo de riesgos, inventario de activos y gestión documental. Ver detalle Consultoría ### [Implementación del SGSI ISO 27001](https://atixworld.com/specialized-risk-solutions.html#sgsi) Acompañamos la implementación del Sistema de Gestión de Seguridad de la Información en 8 pasos, desde el compromiso de la dirección hasta la revisión y mejora continua. Ver detalle As-a-Service ### [Security Awareness Program as a Service (SAPaaS)](https://atixworld.com/managed-services.html#sapaas) Programa gestionado de sensibilización en seguridad de la información sobre la plataforma Fortra Security Awareness Training (Terranova Security). Ver detalle Preguntas frecuentes ## Lo que suelen preguntarnos ¿Quién supervisa el cumplimiento de la Ley 29733? La Autoridad Nacional de Protección de Datos Personales, adscrita al Ministerio de Justicia y Derechos Humanos, es el ente regulador encargado de velar por el cumplimiento de la Ley 29733. ¿Qué procesos de la gestión de datos personales automatiza AWRISK LPDP? Identificación, análisis y evaluación de riesgos, respuesta a riesgos, seguimiento y monitoreo, inventario de activos y gestión de documentos de la gestión de la seguridad. ¿Ofrecen solo el software o también la consultoría? Ambos. Podemos realizar la adecuación normativa completa y dejarla soportada en AWRISK LPDP, o solo licenciar la plataforma para tu equipo. --- Fuente: https://atixworld.com/awrisk-on-premise.html Plataforma GRC AWRISK # AWRISK On-Premise y Appliance N1 La plataforma GRC AWRISK instalada en tu infraestructura, con control total de tus datos, o lista para usar en una sola caja. _[Imagen: Equipo appliance AWRISK]_ ## Software GRC con control total de tus datos **AWRISK On-Premise** es un moderno framework de software totalmente personalizable, diseñado para automatizar los procesos y actividades de gestión de riesgos en los diversos contextos en los que participa tu organización. Permite integrar sistemas de gestión como SGSI (ISO 27001), LPDP, PCI, SOX, seguridad y salud ocupacional, calidad ISO 9000, continuidad del negocio, gestión de proyectos e ISO 27018 para negocios en la nube. - **Licencia On-Premise:** instala la plataforma en servidores locales o remotos de tu organización bajo el modelo tradicional de licenciamiento. - **Appliance AWRISK:** una caja que integra hardware + software, lista para instalar y usar en tu Intranet o Extranet. - **Parametrizable:** administra riesgos en múltiples contextos con un mismo motor. ## Nuevo: Appliance N1 – SGSI ISO 27000 El Appliance N1 integra en una sola caja el hardware y el software de AWRISK, totalmente configurado para encender y usar en tus instalaciones locales vía Intranet. Es la forma más rápida de poner en marcha la gestión de riesgos de tu Sistema de Gestión de Seguridad de la Información. [Ver características del Appliance N1 (PDF)](https://atixworld.com/assets/docs/flyer_applianceN1-AWRISK-ISO27000-100619.pdf) ## Contextos disponibles | Contexto | Norma | Estado | Ficha | | --- | --- | --- | --- | | [Seguridad de la Información](https://atixworld.com/awrisk-iso-27001.html) | ISO 27000 | Disponible | [PDF](https://atixworld.com/assets/docs/flyer_awrisk_SGSI_020519.pdf) | | [Protección de Datos Personales](https://atixworld.com/awrisk-lpdp.html) | Ley 29733 | Disponible | [PDF](https://atixworld.com/assets/docs/flyer_awrisk_LPDP_29733_260419.pdf) | | [Ciberseguridad](https://atixworld.com/digital-security.html) | — | Disponible | [PDF](https://atixworld.com/assets/docs/flyer_Cibersecurity_260419.pdf) | | Calidad | ISO 9000 | Disponible | — | | Control Interno | — | Disponible | — | | Seguridad Digital | — | Disponible | — | ## Configuraciones de AWRISK 4.0 ### AWRISK ISO 27001 Garantizar razonablemente la integridad, disponibilidad y confidencialidad de la información. ### AWRISK LPDP Garantizar el derecho fundamental a la protección de los datos personales mediante su adecuado tratamiento. ### AWRISK Seguridad y Salud Laboral Promover una cultura de prevención de riesgos laborales conforme a la Ley de Seguridad y Salud en el Trabajo. ### AWRISK Control Interno Gestionar un marco de riesgos para garantizar razonablemente el logro de los objetivos de la organización. ### AWRISK ISO 37001 Gestionar un marco de riesgos que soporte un sistema anticorrupción. ## En resumen **Para ti si…** Tu política exige que los datos de riesgo y cumplimiento permanezcan en tu infraestructura. **Normas** - ISO 27001 - Ley 29733 - PCI - SOX - ISO 45001 - ISO 9001 - ISO 22301 - ISO 27018 **Dirigido a** - Organizaciones con requisitos de soberanía de datos - Sector financiero - Sector público - [Data sheet AWRISK Ciberseguridad](https://atixworld.com/assets/docs/flyer_Cibersecurity_260419.pdf) Sigue explorando ## Soluciones relacionadas Software GRC ### [AWRISK ISO 27001 (SGSI)](https://atixworld.com/awrisk-iso-27001.html) Automatiza los procesos del Sistema de Gestión de Seguridad de la Información: identificación, análisis, respuesta y monitoreo de riesgos, inventario de activos y gestión documental. Ver detalle Software GRC ### [AWRISK LPDP (Ley 29733)](https://atixworld.com/awrisk-lpdp.html) Adecúa la gestión de datos personales de tu organización a la Ley 29733 y su reglamento, con medidas de seguridad y control automatizadas. Ver detalle Capacitación ### [Certificación en operación de la plataforma AWRISK](https://atixworld.com/cciar.html#awrisk) Ruta de 4 niveles: Operador Básico (8 h), Operador Avanzado (+16 h), Especialista en Implementación y Configuración (+16 h) y Consultor Experto (+16 h). Ver detalle Preguntas frecuentes ## Lo que suelen preguntarnos ¿Qué diferencia hay entre AWRISK On-Premise y el Appliance? AWRISK On-Premise es la licencia de software que se instala en tus servidores locales o remotos. El Appliance AWRISK integra hardware y software en una sola caja, configurada para encender y usar inmediatamente en tu Intranet o Extranet. ¿Qué contextos puedo licenciar? Seguridad de la información (ISO 27000), protección de datos personales (Ley 29733), ciberseguridad, calidad (ISO 9000), control interno y seguridad digital, entre otros. Se pueden licenciar de forma aislada o integrada. --- Fuente: https://atixworld.com/casos-de-exito.html Resultados # Casos de éxito Organizaciones de sectores críticos del Perú confían en nosotros para gestionar sus riesgos, su ciberseguridad y su transformación digital. _[Imagen: Lima Airport Partners – Aeropuerto Internacional Jorge Chávez]_ Aeronáutico y Aeroportuario ### [Gestión preventiva de riesgos de los servicios tecnológicos del aeropuerto con AWRISK Cloud](https://atixworld.com/awrisk-lap-success-story.html) El aeropuerto más grande del Perú, activo crítico nacional, automatiza con AWRISK Cloud la gestión preventiva de riesgos de sus servicios tecnológicos aeroportuarios. Leer caso _[Imagen: Bancom]_ Finanzas y Seguros ### [Madurez del SGSI-C con NIST CSF y cumplimiento de la regulación SBS en Bancom](https://atixworld.com/casos/bancom.html) Evaluamos la madurez del Sistema de Gestión de Seguridad de la Información y Ciberseguridad (SGSI-C) de Bancom con el NIST CSF y su grado de cumplimiento de la regulación de la SBS. Leer caso _[Imagen: Ministerio de Economía y Finanzas (MEF)]_ Sector Público ### [Diagnóstico, modelo IMD-AW y Planes de Gobierno Digital 2021–2025](https://atixworld.com/digital-transformation.html#casos) Diagnóstico del Gobierno Digital (2020), implementación de la metodología IMD-AW y formulación de los Planes de Gobierno Digital 2021-2023, 2022-2024 y 2023-2025. Leer caso _[Imagen: Compañía de Minas Buenaventura]_ Industria y Minería ### [Gestión del riesgo humano con AWRISK y Fortra Security Awareness Training en Buenaventura](https://atixworld.com/casos/buenaventura.html) Para el sector minero, gestionamos el riesgo humano en seguridad de la información de Buenaventura combinando la plataforma AWRISK con programas de concientización de Fortra Security Awareness Training. Leer caso _[Imagen: Naviera Transoceánica S.A. (Navitranso)]_ Naviero y Portuario ### [Evaluación de ciberseguridad con NIST CSF en Naviera Transoceánica](https://atixworld.com/casos/navitranso.html) Evaluamos la madurez de la ciberseguridad de Naviera Transoceánica S.A. con el NIST Cybersecurity Framework para identificar brechas y orientar sus mejoras. Leer caso _[Imagen: Municipalidad Metropolitana de Lima]_ Sector Público ### [SGSI de la Municipalidad de Lima con AWRISK](https://atixworld.com/casos/mml.html) En el ámbito del gobierno municipal, la Municipalidad Metropolitana de Lima gestiona los riesgos de su Sistema de Gestión de Seguridad de la Información con AWRISK. Leer caso _[Imagen: Sole]_ Industria y Minería ### [Ethical hacking y SGSI con AWRISK en Sole](https://atixworld.com/casos/sole.html) Evaluamos la exposición de Sole a ataques con un servicio de ethical hacking y soportamos la gestión de riesgos de su SGSI con la plataforma AWRISK. Leer caso ## Organizaciones que han trabajado con nosotros - _[Imagen: Lima Airport Partners]_ - _[Imagen: Ministerio de Economía y Finanzas]_ - _[Imagen: Naviera Transoceánica S.A.]_ - _[Imagen: Bancom]_ - _[Imagen: Sole]_ - _[Imagen: Municipalidad de Lima]_ - _[Imagen: Compañía de Minas Buenaventura]_ - _[Imagen: Ministerio de Energía y Minas]_ - _[Imagen: Universidad Nacional Mayor de San Marcos]_ - _[Imagen: SENAMHI]_ - _[Imagen: Ministerio de Cultura]_ - _[Imagen: Marina de Guerra del Perú]_ - _[Imagen: Escuela Conjunta de las Fuerzas Armadas]_ - _[Imagen: Lima 2019 Panamericanos]_ - _[Imagen: Banco Falabella]_ - _[Imagen: Saga Falabella]_ - _[Imagen: Sodimac]_ - _[Imagen: Hipermercados Tottus]_ - _[Imagen: Viajes Falabella]_ - _[Imagen: Seguros Falabella Corredores]_ - _[Imagen: Contact Center Falabella]_ - _[Imagen: Servicios Informáticos Falabella]_ - _[Imagen: La Positiva Seguros]_ - _[Imagen: AGQ Labs]_ - _[Imagen: Química Europea]_ - _[Imagen: Nueva Lima]_ --- Fuente: https://atixworld.com/casos/bancom.html Caso de éxito # Madurez del SGSI-C con NIST CSF y cumplimiento de la regulación SBS en Bancom Evaluamos la madurez del Sistema de Gestión de Seguridad de la Información y Ciberseguridad (SGSI-C) de Bancom con el NIST CSF y su grado de cumplimiento de la regulación de la SBS. ## El contexto Como entidad del sistema financiero, Bancom debe sostener un SGSI-C maduro y demostrar cumplimiento de la regulación de la SBS sobre seguridad de la información y ciberseguridad. ## Lo que hicimos - Evaluación de madurez del SGSI-C con el NIST CSF - Evaluación de cumplimiento de la regulación SBS - Recomendaciones para el cierre de brechas ## Soluciones aplicadas Consultoría ### [Evaluación de madurez del SGSI-C y cumplimiento SBS](https://atixworld.com/specialized-risk-solutions.html#sbs) Evaluamos la madurez del Sistema de Gestión de Seguridad de la Información y Ciberseguridad (SGSI-C) y el grado de cumplimiento de la regulación de la SBS sobre seguridad de la información y ciberseguridad. Ver detalle Ciberseguridad ### [Evaluación de madurez de ciberseguridad con NIST CSF](https://atixworld.com/digital-security.html#nist-csf) Medimos el nivel de madurez de tu ciberseguridad frente al NIST Cybersecurity Framework (CSF) e identificamos las brechas y la hoja de ruta para cerrarlas. Ver detalle _[Imagen: Bancom]_ ## Ficha del caso - **Cliente:** Bancom - **Sector:** [Finanzas y Seguros](https://atixworld.com/industrias/finanzas.html) - **Soluciones:** [Evaluación de madurez del SGSI-C y cumplimiento SBS](https://atixworld.com/specialized-risk-solutions.html#sbs) · [Evaluación de madurez de ciberseguridad con NIST CSF](https://atixworld.com/digital-security.html#nist-csf) --- Fuente: https://atixworld.com/casos/buenaventura.html Caso de éxito # Gestión del riesgo humano con AWRISK y Fortra Security Awareness Training en Buenaventura Para el sector minero, gestionamos el riesgo humano en seguridad de la información de Buenaventura combinando la plataforma AWRISK con programas de concientización de Fortra Security Awareness Training. ## El contexto El error humano es una de las principales causas de incidentes de seguridad; la compañía buscaba reducir ese riesgo y medirlo de forma continua. ## Lo que hicimos - Gestión del riesgo humano con AWRISK - Programa de concientización con Fortra Security Awareness Training (Terranova Security) ## Soluciones aplicadas Ciberseguridad ### [Fortra Security Awareness Training (Terranova Security)](https://atixworld.com/terranova.html) Programas de sensibilización en seguridad de la información y ciberseguridad sobre Fortra Security Awareness Training (antes Terranova Security), con contenido interactivo en más de 40 idiomas. Ver detalle As-a-Service ### [Security Awareness Program as a Service (SAPaaS)](https://atixworld.com/managed-services.html#sapaas) Programa gestionado de sensibilización en seguridad de la información sobre la plataforma Fortra Security Awareness Training (Terranova Security). Ver detalle Software GRC ### [AWRISK Cloud](https://atixworld.com/plataforma-awrisk.html#cloud) Versión en la nube de la plataforma AWRISK para gestionar riesgos de forma preventiva, sin infraestructura propia. Ver detalle _[Imagen: Compañía de Minas Buenaventura]_ ## Ficha del caso - **Cliente:** Compañía de Minas Buenaventura - **Sector:** [Industria y Minería](https://atixworld.com/industrias/industria.html) - **Soluciones:** [Fortra Security Awareness Training (Terranova Security)](https://atixworld.com/terranova.html) · [Security Awareness Program as a Service (SAPaaS)](https://atixworld.com/managed-services.html#sapaas) · [AWRISK Cloud](https://atixworld.com/plataforma-awrisk.html#cloud) --- Fuente: https://atixworld.com/casos/mml.html Caso de éxito # SGSI de la Municipalidad de Lima con AWRISK En el ámbito del gobierno municipal, la Municipalidad Metropolitana de Lima gestiona los riesgos de su Sistema de Gestión de Seguridad de la Información con AWRISK. ## El contexto Las entidades públicas, incluidos los gobiernos locales, deben implementar un SGSI basado en la NTP ISO/IEC 27001 y gestionar sus riesgos de seguridad de la información. ## Lo que hicimos - Gestión de riesgos del SGSI con AWRISK ISO 27001 - Inventario de activos y gestión documental del SGSI ## Soluciones aplicadas Software GRC ### [AWRISK ISO 27001 (SGSI)](https://atixworld.com/awrisk-iso-27001.html) Automatiza los procesos del Sistema de Gestión de Seguridad de la Información: identificación, análisis, respuesta y monitoreo de riesgos, inventario de activos y gestión documental. Ver detalle Consultoría ### [Implementación del SGSI ISO 27001](https://atixworld.com/specialized-risk-solutions.html#sgsi) Acompañamos la implementación del Sistema de Gestión de Seguridad de la Información en 8 pasos, desde el compromiso de la dirección hasta la revisión y mejora continua. Ver detalle _[Imagen: Municipalidad Metropolitana de Lima]_ ## Ficha del caso - **Cliente:** Municipalidad Metropolitana de Lima - **Sector:** [Sector Público](https://atixworld.com/industrias/sector-publico.html) - **Soluciones:** [AWRISK ISO 27001 (SGSI)](https://atixworld.com/awrisk-iso-27001.html) · [Implementación del SGSI ISO 27001](https://atixworld.com/specialized-risk-solutions.html#sgsi) --- Fuente: https://atixworld.com/casos/navitranso.html Caso de éxito # Evaluación de ciberseguridad con NIST CSF en Naviera Transoceánica Evaluamos la madurez de la ciberseguridad de Naviera Transoceánica S.A. con el NIST Cybersecurity Framework para identificar brechas y orientar sus mejoras. ## El contexto Las operaciones navieras dependen cada vez más de sistemas digitales, por lo que la empresa necesitaba conocer con un marco internacional el estado real de su ciberseguridad. ## Lo que hicimos - Evaluación de madurez de ciberseguridad con el NIST CSF - Identificación de brechas y recomendaciones - Hoja de ruta de mejora ## Soluciones aplicadas Ciberseguridad ### [Evaluación de madurez de ciberseguridad con NIST CSF](https://atixworld.com/digital-security.html#nist-csf) Medimos el nivel de madurez de tu ciberseguridad frente al NIST Cybersecurity Framework (CSF) e identificamos las brechas y la hoja de ruta para cerrarlas. Ver detalle Ciberseguridad ### [Gestión de riesgos de Seguridad Digital (ciberseguridad y ciberdefensa)](https://atixworld.com/digital-security.html) Integra en un solo contexto tus estrategias de ciberseguridad y ciberdefensa con AWRISK: gestiona los activos involucrados, monitorea controles y toma acciones preventivas. Ver detalle _[Imagen: Naviera Transoceánica S.A. (Navitranso)]_ ## Ficha del caso - **Cliente:** Naviera Transoceánica S.A. (Navitranso) - **Sector:** [Naviero y Portuario](https://atixworld.com/industrias/naviero.html) - **Soluciones:** [Evaluación de madurez de ciberseguridad con NIST CSF](https://atixworld.com/digital-security.html#nist-csf) · [Gestión de riesgos de Seguridad Digital (ciberseguridad y ciberdefensa)](https://atixworld.com/digital-security.html) --- Fuente: https://atixworld.com/casos/sole.html Caso de éxito # Ethical hacking y SGSI con AWRISK en Sole Evaluamos la exposición de Sole a ataques con un servicio de ethical hacking y soportamos la gestión de riesgos de su SGSI con la plataforma AWRISK. ## El contexto La empresa necesitaba conocer sus vulnerabilidades técnicas reales y gestionar de forma sistemática los riesgos de seguridad de la información. ## Lo que hicimos - Consultoría de ethical hacking - Gestión de riesgos del SGSI con AWRISK ISO 27001 ## Soluciones aplicadas Ciberseguridad ### [Ethical Hacking](https://atixworld.com/ethical-hacking.html) Consultoría integral de pruebas de intrusión que evalúa rigurosamente los puntos susceptibles de ataque, con metodología basada en CVSS. Ver detalle Software GRC ### [AWRISK ISO 27001 (SGSI)](https://atixworld.com/awrisk-iso-27001.html) Automatiza los procesos del Sistema de Gestión de Seguridad de la Información: identificación, análisis, respuesta y monitoreo de riesgos, inventario de activos y gestión documental. Ver detalle _[Imagen: Sole]_ ## Ficha del caso - **Cliente:** Sole - **Sector:** [Industria y Minería](https://atixworld.com/industrias/industria.html) - **Soluciones:** [Ethical Hacking](https://atixworld.com/ethical-hacking.html) · [AWRISK ISO 27001 (SGSI)](https://atixworld.com/awrisk-iso-27001.html) --- Fuente: https://atixworld.com/cciar.html Centro de Capacitación e Investigación Avanzada en Riesgos (CCIAR) # Formación y certificación en riesgos, normas ISO y gobierno digital Programas avanzados, cursos certificados, seminarios especializados e investigación en prevención y gestión integral de riesgos: seguridad digital, transformación y gobierno digital, seguridad nacional y más. _[Imagen: Educación y entrenamiento en riesgos]_ ## Programa de certificación en el Modelo de Gobierno y Transformación Digital (MGTD-AW) El Perú ha fortalecido la gobernanza digital con normas con rango de ley: Ley de Gobierno Digital, Ley del Sistema Nacional de Transformación Digital, Ley de Confianza Digital, Ley del Laboratorio de Gobierno y Transformación Digital y Ley de Inteligencia Artificial. Además, mediante el D.S. N° 085-2023-PCM se aprobó la Política Nacional de Transformación Digital. **Objetivo:** que servidores y servidoras civiles desarrollen habilidades y competencias en el Modelo de Gobierno y Transformación Digital para aplicarlas en su organización. | Módulo | Temas | Horas | Modalidad | | --- | --- | --- | --- | | Introducción al Gobierno y Transformación Digital | 3 | 6 | Mixta | | I. Índice de Madurez Digital (IMD-AW) | 3 | 6 | Mixta | | II. Gestión de Cumplimiento (GC-AW) | 2 | 4 | Virtual | | III. Evaluación y Planeamiento del GTD (EP-AW) | 2 | 4 | Virtual | | IV. Gestión de Proyectos de GTD (GP-AW) | 3 | 6 | Mixta | | V. Gestión de Riesgos (GR-AW) | 3 | 6 | Mixta | Certificación: CCIAR. [Descargar el programa (PDF)](https://atixworld.com/assets/docs/Programa-GobiernoTransformacionDigital-2024.pdf). ## Certificación en operación de la plataforma AWRISK | Curso | Requisitos | Certificado | | --- | --- | --- | | Curso Básico en Operación de AWRISK | 8 horas en el CCIAR | Operador Básico de AWRISK | | Curso Avanzado en Operación de AWRISK | Curso Básico + 16 horas | Operador Avanzado de AWRISK | | Implementación y Configuración de AWRISK | Curso Avanzado + 16 horas | Especialista en Implementación y Configuración | | Consultor en Plataforma AWRISK | Curso de Implementación + 16 horas | Consultor Experto en Plataforma AWRISK | Todos los cursos requieren evaluación y son certificados por el CCIAR. ## Cursos de certificación en normas ISO (PECB) Programas basados en reconocidas normas de gestión de riesgos y sistemas de gestión: **ISO 31000, ISO 27001, ISO 22301, ISO 37001, ISO 45001, ISO 42001**, entre otras. | Curso | Temas | Horas | Modalidad | Certificación | | --- | --- | --- | --- | --- | | ISO 31000 Risk Management | 3 | 32 | Virtual | PECB | ## Inscripciones Consulta el calendario y matricúlate en la plataforma de educación continua Eduxworld. [Ir a Eduxworld ↗](https://www.eduxworld.com/) Preguntas frecuentes ## Lo que suelen preguntarnos ¿Dónde se dictan los cursos? El CCIAR está integrado a Eduxworld, nuestra plataforma digital de educación continua. Las modalidades son virtual y mixta según el programa. ¿Qué certificación obtengo en los cursos ISO? Los cursos de normas ISO cuentan con certificación PECB; Atixworld Systems es canal autorizado de PECB. ¿Cuánto dura el programa de Gobierno y Transformación Digital? 32 horas distribuidas en 6 módulos: introducción, Índice de Madurez Digital (IMD-AW), Gestión de Cumplimiento, Evaluación y Planeamiento, Gestión de Proyectos y Gestión de Riesgos de GTD, con certificación CCIAR. --- Fuente: https://atixworld.com/contacto.html Contacto # Conversemos sobre tu proyecto Cuéntanos qué necesitas y un especialista te responderá con una propuesta según tu contexto y normativa. ## Otros canales - [(+51) 924 919 800](tel:+51924919800) - [gerenciacomercial@atixworld.com](mailto:gerenciacomercial@atixworld.com) - Calle Germán Schreiber 276, San Isidro, Lima – Perú ¿Usas un asistente de IA? Puede consultar nuestra oferta y dejarnos tu solicitud mediante nuestro [servidor MCP](https://atixworld.com/agentes-ia.html). --- Fuente: https://atixworld.com/digital-security.html Ciberseguridad y Seguridad Digital # Ciberseguridad con enfoque de riesgos: protege tu información e infraestructura Procedimientos preventivos y reactivos para resguardar tu información e infraestructura, gestionados desde una perspectiva integral: personas, procesos, entornos digitales y físicos. _[Imagen: Seguridad digital]_ ## Transformación digital sí, pero segura Vivimos una vorágine de nuevas tecnologías y la necesidad de las organizaciones de desarrollar su transformación digital, pero este proceso abre muchas posibilidades de convertirse en blanco de un ataque digital. En la identificación, análisis y evaluación de los riesgos informáticos deben involucrarse los activos (personas, sistemas, equipos de cómputo, etc.), sus vulnerabilidades y las amenazas a las que están expuestos. Por eso el enfoque de riesgos debe gestionarse de forma **integral**. ## La solución con AWRISK Integramos en un solo contexto las estrategias de **ciberseguridad** y **ciberdefensa** de tu organización. AWRISK permite gestionar los activos involucrados en un riesgo informático, monitorear su estado a través de los controles implementados y tomar acciones preventivas para proteger su confidencialidad, integridad y disponibilidad. Referencia: [Digital Security Risk Management for Economic and Social Prosperity – OECD Recommendation and Companion Document ↗](http://www.oecd.org/sti/ieconomy/digital-security-risk-management.pdf) ## En resumen **Para ti si…** Tu transformación digital te expone a ataques y necesitas gestionar el riesgo de forma integral, no solo técnica. **Dirigido a** - Empresas - Entidades públicas - Activos críticos nacionales - [Brochure implementación de Ciberseguridad](https://atixworld.com/assets/docs/flyer_Cibersecurity_feb2023.pdf) Servicios y tecnologías ## Cómo te protegemos Ciberseguridad ### [Evaluación de madurez de ciberseguridad con NIST CSF](https://atixworld.com/digital-security.html#nist-csf) Medimos el nivel de madurez de tu ciberseguridad frente al NIST Cybersecurity Framework (CSF) e identificamos las brechas y la hoja de ruta para cerrarlas. Ver detalle Ciberseguridad ### [Ethical Hacking](https://atixworld.com/ethical-hacking.html) Consultoría integral de pruebas de intrusión que evalúa rigurosamente los puntos susceptibles de ataque, con metodología basada en CVSS. Ver detalle Ciberseguridad ### [Soluciones Palo Alto Networks](https://atixworld.com/palo-alto-networks.html) Gestionamos todo el ciclo de proyectos de ciberseguridad con Palo Alto Networks: firewalls de nueva generación, protección de endpoints, Panorama, prevención de amenazas y seguridad en la nube. Ver detalle Ciberseguridad ### [GFI LanGuard](https://atixworld.com/gfi-languard.html) Escáner de seguridad de red y gestión de parches que actúa como consultor virtual de seguridad: actualizaciones, evaluación de vulnerabilidades y auditoría centralizada. Ver detalle Ciberseguridad ### [Fortra Security Awareness Training (Terranova Security)](https://atixworld.com/terranova.html) Programas de sensibilización en seguridad de la información y ciberseguridad sobre Fortra Security Awareness Training (antes Terranova Security), con contenido interactivo en más de 40 idiomas. Ver detalle Marco internacional ## Evaluación de madurez de ciberseguridad con NIST CSF El **NIST Cybersecurity Framework (CSF)** es un marco internacional para organizar, evaluar y mejorar la gestión de los riesgos de ciberseguridad. Lo usamos para medir el nivel de madurez de tu organización, identificar brechas y construir una hoja de ruta priorizada, que luego puedes gestionar en AWRISK. - Evaluación del nivel de madurez por función del marco. - Informe de brechas y recomendaciones priorizadas. - Hoja de ruta de mejora y, para entidades financieras, contraste con la regulación de la SBS. Casos: [Naviera Transoceánica](https://atixworld.com/casos/navitranso.html) · [Bancom](https://atixworld.com/casos/bancom.html) ## En resumen **Para ti si…** Necesitas saber qué tan madura es tu ciberseguridad frente a un marco internacional reconocido. **Normas** - NIST CSF **Dirigido a** - Empresas - Entidades financieras - Infraestructura crítica Preguntas frecuentes ## Lo que suelen preguntarnos ¿Qué es la seguridad digital? Es el conjunto de procedimientos preventivos y reactivos que una organización define para resguardar y proteger su información e infraestructura informática. Su riesgo incluye los entornos digitales y físicos, las personas y los procesos que los respaldan. ¿Cómo integra AWRISK la ciberseguridad y la ciberdefensa? AWRISK integra en un solo contexto las estrategias de ciberseguridad y ciberdefensa, gestiona los activos involucrados en cada riesgo, monitorea el estado de los controles implementados y permite tomar acciones preventivas para no afectar la confidencialidad, integridad y disponibilidad. ¿Por dónde empiezo? Normalmente con un ethical hacking para conocer tu exposición real y una evaluación de riesgos en AWRISK. Con esa base priorizamos controles tecnológicos (Palo Alto Networks, GFI LanGuard) y de personas (Terranova Security). --- Fuente: https://atixworld.com/digital-transformation.html Gobierno y Transformación Digital # Gobierno y Transformación Digital para entidades públicas Identificamos las necesidades de tu entidad, diseñamos alternativas de solución y entregamos resultados concretos que agregan valor o generan ahorros al Estado. _[Imagen: Gobierno y transformación digital]_ ## Metodología: Identificar · Diseñar · Entregar Ofrecemos consultoría especializada en diversos campos del sector gobierno, de acuerdo con la misión y los objetivos de cada entidad. Nuestros servicios dan una solución integral al proceso de gobierno y transformación de entidades públicas. ## Catálogo de servicios 1. ### Diagnóstico del gobierno y transformación digital Evaluación situacional de la entidad. Entregable: Diagnóstico del Gobierno Digital (DGD). 2. ### Implementación de la metodología IMD-AW Metodología de medición de madurez personalizada, alineada a la normativa vigente y a la guía del BID, con capacitación oficial al equipo. 3. ### Evaluación de madurez Entregable: Informe de Madurez del Gobierno y Transformación Digital (MGTD). 4. ### Planeamiento del gobierno digital Entregable: Plan de Gobierno Digital (PGD). 5. ### Actualización del PGD Entregable: documento actualizado del Plan de Gobierno Digital. 6. ### Fichas de proyectos estratégicos Identificación y formulación de Proyectos Estratégicos de GTD (PEGTD). 7. ### Seguimiento de proyectos estratégicos Monitoreo y actualización periódica de los PEGTD. 8. ### Gestión automatizada de riesgos de GTD Gestión proactiva de riesgos de proyectos estratégicos, sistemas de gestión de apoyo (SGSI, calidad, servicios TIC, ciberseguridad, antisoborno), tecnologías (cloud, blockchain, IA), procesos y servicios digitales con [AWRISK®](https://atixworld.com/plataforma-awrisk.html). ## En resumen **Para ti si…** Tu entidad debe formular o actualizar su Plan de Gobierno Digital y medir su madurez digital. **Dirigido a** - Ministerios - Gobiernos regionales y locales - Organismos públicos - [Brochure servicios de Gobierno y Transformación Digital](https://atixworld.com/assets/docs/Brochure-solucionesyserviciosdeGTD-AWS-2023.pdf) - [Roadmap y Modelo IMD-AW](https://atixworld.com/assets/docs/RoadMap%20y%20Modelo%20de%20Gobierno%20y%20Transformaci%C3%B3n%20Digital-IMD-AW-2022-atixworldSystems.pdf) Soluciones ## Elige el servicio que necesita tu entidad Puedes contratarlos por separado o como un programa integral de gobierno y transformación digital. Sector público ### [Diagnóstico de Gobierno Digital (DGD)](https://atixworld.com/digital-transformation.html#diagnostico) Evaluación situacional del gobierno y la transformación digital de la entidad: servicios, procesos, infraestructura tecnológica, roles y estructuras organizativas. Ver detalle Sector público ### [Medición de madurez digital con el modelo IMD-AW](https://atixworld.com/digital-transformation.html#imd-aw) Implementación de la metodología IMD-AW, alineada a la normativa peruana y a la guía de transformación digital del BID, y evaluación del nivel de madurez de gobierno y transformación digital de la entidad. Ver detalle Sector público ### [Plan de Gobierno Digital (PGD): formulación y actualización](https://atixworld.com/digital-transformation.html#pgd) Formulación y actualización del Plan de Gobierno Digital siguiendo los lineamientos en 7 etapas: enfoque estratégico, situación actual, objetivos, portafolio de proyectos, riesgos, plan de acción y supervisión. Ver detalle Sector público ### [Proyectos estratégicos de transformación digital](https://atixworld.com/digital-transformation.html#proyectos) Identificación, formulación y seguimiento periódico de los Proyectos Estratégicos de Gobierno y Transformación Digital (PEGTD) de la entidad. Ver detalle Sector público ### [Gestión automatizada de riesgos de transformación digital](https://atixworld.com/digital-transformation.html#riesgos-gtd) Gestión proactiva con AWRISK de los riesgos de proyectos estratégicos, sistemas de gestión de apoyo (SGSI, calidad, servicios TIC, ciberseguridad, antisoborno), tecnologías (cloud, blockchain, IA), procesos y servicios digitales. Ver detalle Capacitación ### [Programa de certificación en el Modelo de Gobierno y Transformación Digital (MGTD-AW)](https://atixworld.com/cciar.html#mgtd) Programa de 32 horas en 6 módulos para que servidores civiles desarrollen competencias en el modelo de gobierno y transformación digital y las apliquen en su organización. Ver detalle Lineamientos ## Formulación del Plan de Gobierno Digital en 7 etapas | Etapa | Objetivo | | --- | --- | | 1\. Enfoque estratégico | Conocer la misión, valores, políticas, objetivos y acciones estratégicas del PEI, e identificar políticas del entorno que influyen en el gobierno digital. | | 2\. Situación actual | Conocer el estado del gobierno y transformación digital: servicios, procesos, infraestructura, roles y estructuras organizativas. | | 3\. Objetivos de gobierno digital | Definir objetivos, indicadores y metas alineados a los objetivos estratégicos del PEI. | | 4\. Portafolio de proyectos | Definir los proyectos necesarios para obtener nuevas capacidades y alcanzar los objetivos. | | 5\. Gestión de riesgos | Identificar y tratar los riesgos de cada etapa de formulación del PGD. | | 6\. Plan de acción | Elaborar el documento final del PGD y el cronograma con plazos, entregables y responsables. | | 7\. Supervisión | Supervisar la implementación del PGD según el cronograma aprobado. | Documento de referencia: [Lineamientos de formulación del PGD ↗](https://www.peru.gob.pe/normas/docs/Anexo_I_Lineamientos_PGD.pdf) Modelo de madurez ## IMD-AW: mide la madurez digital de tu entidad | Dimensión | Dominios | Variables | | --- | --- | --- | | **Capacidad digital** Intensidad de las iniciativas tecnológicas para cambiar la gestión operativa y aumentar la competitividad. | Personas y cultura (PEC) · Tecnologías (TEC) · Procesos digitales (PRD) · Presupuesto y ejecución (PRE) | 30 | | **Liderazgo digital** Visión, convicción y apuesta de la alta dirección por la transformación digital en beneficio del ciudadano. | Personas y cultura (PEC) | 12 | [Descargar el modelo IMD-AW](https://atixworld.com/assets/docs/RoadMap%20y%20Modelo%20de%20Gobierno%20y%20Transformaci%C3%B3n%20Digital-IMD-AW-2022-atixworldSystems.pdf) _[Imagen: Modelo de madurez de gobierno y transformación digital IMD-AW]_ Casos de aplicación ## Ministerio de Economía y Finanzas (MEF) | Año | Proyecto | Referencia | | --- | --- | --- | | 2020 | Diagnóstico del Gobierno Digital | [PGD MEF 2021-2023 ↗](https://www.mef.gob.pe/es/por-instrumento/resolucion-ministerial/25021-resolucion-ministerial-n-065-2021-ef-44/file) | | 2021 | Plan de Gobierno Digital 2021-2023 | [PGD MEF 2021-2023 ↗](https://www.mef.gob.pe/es/por-instrumento/resolucion-ministerial/25021-resolucion-ministerial-n-065-2021-ef-44/file) | | 2021 | Implementación de la metodología IMD-AW | [PGD MEF 2021-2023 ↗](https://www.mef.gob.pe/es/por-instrumento/resolucion-ministerial/25021-resolucion-ministerial-n-065-2021-ef-44/file) | | 2022 | Plan de Gobierno Digital 2022-2024 | — | | 2023 | Plan de Gobierno Digital 2023-2025 | [RM 088-2023-EF/44 ↗](https://cdn.www.gob.pe/uploads/document/file/4202726/RM088_2023EF44.pdf.pdf) | Sigue explorando ## Soluciones relacionadas Capacitación ### [Programa de certificación en el Modelo de Gobierno y Transformación Digital (MGTD-AW)](https://atixworld.com/cciar.html#mgtd) Programa de 32 horas en 6 módulos para que servidores civiles desarrollen competencias en el modelo de gobierno y transformación digital y las apliquen en su organización. Ver detalle Consultoría ### [Implementación del SGSI ISO 27001](https://atixworld.com/specialized-risk-solutions.html#sgsi) Acompañamos la implementación del Sistema de Gestión de Seguridad de la Información en 8 pasos, desde el compromiso de la dirección hasta la revisión y mejora continua. Ver detalle Software GRC ### [AWRISK ISO 27001 (SGSI)](https://atixworld.com/awrisk-iso-27001.html) Automatiza los procesos del Sistema de Gestión de Seguridad de la Información: identificación, análisis, respuesta y monitoreo de riesgos, inventario de activos y gestión documental. Ver detalle Preguntas frecuentes ## Lo que suelen preguntarnos ¿Qué es el modelo IMD-AW? Es nuestro modelo de madurez de gobierno y transformación digital, alineado a la normativa peruana vigente y a la guía de transformación digital del BID. Mide dimensiones como la capacidad digital (personas y cultura, tecnologías, procesos digitales, presupuesto y ejecución) y el liderazgo digital. ¿Pueden formular el Plan de Gobierno Digital (PGD) de mi entidad? Sí. Seguimos los lineamientos de formulación del PGD en 7 etapas: enfoque estratégico, situación actual, objetivos de gobierno digital, portafolio de proyectos, gestión de riesgos, plan de acción y supervisión. ¿Tienen experiencia en el Estado peruano? Sí. En el Ministerio de Economía y Finanzas realizamos el diagnóstico de gobierno digital (2020), implementamos la metodología IMD-AW y formulamos los Planes de Gobierno Digital 2021-2023, 2022-2024 y 2023-2025. --- Fuente: https://atixworld.com/ethical-hacking.html Ciberseguridad y Seguridad Digital # Ethical Hacking: descubre tus vulnerabilidades antes que un atacante Una evaluación rigurosa de los distintos puntos de tu organización que pueden ser objeto de ataques, con hallazgos priorizados por severidad. _[Imagen: Ethical hacking]_ ## Metodología Basada en **CVSS 3.0** (Common Vulnerability Scoring System), el framework universalmente utilizado para comunicar las características, el impacto y la severidad de las vulnerabilidades que afectan el entorno de seguridad de TI. ## Procesos incluidos en la consultoría 1. ### Recopilación de información Revisión exhaustiva de segmentos de red, intranet, directorio activo u otros para identificar protocolos y políticas de seguridad. 2. ### Ingeniería social Ataques simulados a usuarios o grupos para medir su sensibilización frente a las políticas de seguridad digital. 3. ### Aplicación web / página web Evaluación del estado de vulnerabilidad de las aplicaciones o páginas web definidas. 4. ### App móvil o web service Evaluación de los accesos a web services y de la operación del aplicativo móvil. 5. ### Acceso remoto y perímetro Validación de controles de seguridad e identificación de la exposición de servicios. 6. ### Dispositivos de red Análisis de seguridad de los dispositivos (capa 2). 7. ### Servidores de producción Identificación de vulnerabilidades (manual y automatizada) y verificación de controles. 8. ### Computadores personales Verificación de los controles que debe tener el usuario según la política de seguridad digital. 9. ### Tráfico de red Port mirror al gateway por un intervalo aproximado de 4 horas en segmentos definidos, para su posterior análisis. 10. ### Acceso inalámbrico Validación de los controles de seguridad de la red inalámbrica. ## En resumen **Para ti si…** Necesitas saber qué tan vulnerable eres antes de que lo descubra un atacante. **Dirigido a** - Empresas - Entidades públicas Sigue explorando ## Soluciones relacionadas Ciberseguridad ### [GFI LanGuard](https://atixworld.com/gfi-languard.html) Escáner de seguridad de red y gestión de parches que actúa como consultor virtual de seguridad: actualizaciones, evaluación de vulnerabilidades y auditoría centralizada. Ver detalle Ciberseguridad ### [Soluciones Palo Alto Networks](https://atixworld.com/palo-alto-networks.html) Gestionamos todo el ciclo de proyectos de ciberseguridad con Palo Alto Networks: firewalls de nueva generación, protección de endpoints, Panorama, prevención de amenazas y seguridad en la nube. Ver detalle As-a-Service ### [Information Security as a Service (ISaaS)](https://atixworld.com/managed-services.html#isaas) Protección proactiva de datos y sistemas: monitoreo de ciberseguridad, detección de amenazas, gestión de parches, respuesta a incidentes y operación del SGSI según el alcance que requieras. Ver detalle Preguntas frecuentes ## Lo que suelen preguntarnos ¿Qué metodología usan? Nuestra metodología se basa en CVSS 3.0 (Common Vulnerability Scoring System), un framework universal que establece métricas para comunicar las características, el impacto y la severidad de las vulnerabilidades. ¿Qué componentes se pueden evaluar? Recopilación de información, ingeniería social, aplicaciones y páginas web, apps móviles y web services, acceso remoto y perímetro, dispositivos de red, servidores de producción, computadores personales, tráfico de red y acceso inalámbrico. El alcance se define contigo. ¿Incluye pruebas de ingeniería social? Sí. Ejecutamos ataques simulados a usuarios o grupos de usuarios para medir su nivel de sensibilización frente a las políticas de seguridad digital de la empresa. --- Fuente: https://atixworld.com/gfi-languard.html Ciberseguridad y Seguridad Digital # GFI LanGuard: tu consultor virtual de seguridad de red Fortalece tu infraestructura de TI con gestión de actualizaciones, evaluación de vulnerabilidades y auditoría centralizada, antes de que los riesgos se conviertan en amenazas reales. _[Imagen: GFI LanGuard]_ ## Tres capacidades principales ### Administración de actualizaciones Detecta vulnerabilidades y facilita la instalación de actualizaciones críticas en sistemas Windows®, macOS®, Linux® y más de 60 aplicaciones de terceros. Permite desplegar parches de seguridad y actualizaciones generales. ### Evaluación de vulnerabilidades Más de **60 000 evaluaciones de vulnerabilidad** en entornos físicos, virtuales y móviles, apoyadas en bases como OVAL y SANS Top 20 para detectar riesgos tempranamente. ### Auditoría de red Vista completa de la seguridad de la red: configuraciones por defecto peligrosas, aplicaciones instaladas, hardware conectado, dispositivos móviles en Exchange, puertos abiertos, servicios activos y soluciones de seguridad. ## Características del producto | Función | Descripción | | --- | --- | | Actualizaciones para sistemas operativos | Microsoft®, Mac OS X® y Linux®. | | Actualizaciones para aplicaciones de terceros | Navegadores y aplicaciones externas. | | Evaluación de vulnerabilidad | Detecta más de 60 000 vulnerabilidades antes de que sean explotadas. | | Consola web de informes | Con base de datos de vulnerabilidades. | | Integración con aplicaciones de seguridad | Asegura que tus herramientas de seguridad ofrezcan protección óptima. | | Vulnerabilidades en dispositivos de red | Switches, routers, puntos de acceso, impresoras y más. | | Auditoría de red y software | Hardware, configuraciones y aplicaciones instaladas. | | Consola interactiva | Procesa con detalle todas las auditorías de la red. | | Cumplimiento normativo | Reportes y verificaciones para cumplir políticas y estándares. | Especificaciones del fabricante en [gfihispana.com ↗](https://www.gfihispana.com/products-and-solutions/network-security-solutions/gfi-languard/specifications/vulnerability-assessment). ## En resumen **Para ti si…** La mayoría de brechas ocurren por equipos sin parches y no tienes visibilidad de tu red. **Dirigido a** - Equipos de TI - Medianas empresas Sigue explorando ## Soluciones relacionadas Ciberseguridad ### [Ethical Hacking](https://atixworld.com/ethical-hacking.html) Consultoría integral de pruebas de intrusión que evalúa rigurosamente los puntos susceptibles de ataque, con metodología basada en CVSS. Ver detalle Ciberseguridad ### [Soluciones Palo Alto Networks](https://atixworld.com/palo-alto-networks.html) Gestionamos todo el ciclo de proyectos de ciberseguridad con Palo Alto Networks: firewalls de nueva generación, protección de endpoints, Panorama, prevención de amenazas y seguridad en la nube. Ver detalle As-a-Service ### [Information Security as a Service (ISaaS)](https://atixworld.com/managed-services.html#isaas) Protección proactiva de datos y sistemas: monitoreo de ciberseguridad, detección de amenazas, gestión de parches, respuesta a incidentes y operación del SGSI según el alcance que requieras. Ver detalle Preguntas frecuentes ## Lo que suelen preguntarnos ¿Por qué es importante la gestión de parches? La mayoría de brechas de seguridad ocurren por equipos sin parches. GFI LanGuard detecta vulnerabilidades y facilita la instalación de actualizaciones críticas en Windows, macOS, Linux y más de 60 aplicaciones de terceros. ¿Qué evalúa GFI LanGuard? Realiza más de 60 000 evaluaciones de vulnerabilidad en entornos físicos, virtuales y móviles usando bases como OVAL y SANS Top 20, y audita configuraciones, aplicaciones instaladas, hardware, puertos abiertos y servicios activos. --- Fuente: https://atixworld.com/industrias.html Industrias # Soluciones por industria Cada sector tiene sus propios riesgos y normas. Elige el tuyo y descubre las soluciones, casos y recursos que aplican. ### [Sector Público](https://atixworld.com/industrias/sector-publico.html) Acompañamos a ministerios, organismos y gobiernos regionales y municipales en su gobierno y transformación digital, la implementación del SGSI y la gestión de riesgos de seguridad digital. - Plan de Gobierno Digital (PGD): formulación y actualización - Medición de madurez digital con el modelo IMD-AW - Diagnóstico de Gobierno Digital Ver sector ### [Finanzas y Seguros](https://atixworld.com/industrias/finanzas.html) Ayudamos a entidades financieras y aseguradoras a sostener la seguridad de la información, la ciberseguridad y la continuidad de sus servicios frente a las exigencias de sus reguladores y clientes. - Evaluación de madurez del SGSI-C y cumplimiento SBS - Evaluación de madurez de ciberseguridad con NIST CSF - CISO as a Service Ver sector ### [Aeronáutico y Aeroportuario](https://atixworld.com/industrias/aeronautico.html) Los aeropuertos son infraestructura crítica: automatizamos la gestión preventiva de riesgos de sus servicios y su Sistema de Gestión de la Seguridad Operacional con AWRISK. - AWRISK Cloud - AWRISK Safety (SMS) y gestión de eventos - Implementación de Sistemas de Gestión de Seguridad Operacional Ver sector ### [Defensa y Militar](https://atixworld.com/industrias/militar.html) Integramos en un solo contexto las estrategias de ciberseguridad y ciberdefensa, evaluamos la exposición a ataques y formamos al personal en gestión de riesgos. - Gestión de riesgos de Seguridad Digital - Evaluación de madurez de ciberseguridad con NIST CSF - Ethical Hacking Ver sector ### [Naviero y Portuario](https://atixworld.com/industrias/naviero.html) Llevamos al sector naviero y portuario la gestión preventiva de riesgos de seguridad operacional, infraestructura, continuidad y seguridad digital que aplicamos en infraestructura crítica. - Evaluación de madurez de ciberseguridad con NIST CSF - AWRISK Safety (SMS) y gestión de eventos - GRC as a Service Ver sector ### [Retail y Consumo](https://atixworld.com/industrias/retail.html) El retail maneja grandes volúmenes de datos personales y depende de su operación digital: te ayudamos a protegerlos, cumplir la Ley 29733 y reducir el riesgo humano. - Adecuación a la Ley 29733 de Protección de Datos Personales - AWRISK LPDP - Security Awareness Program as a Service Ver sector ### [Industria y Minería](https://atixworld.com/industrias/industria.html) Para empresas industriales y mineras integramos en AWRISK los riesgos de SST, medio ambiente, calidad, antisoborno, seguridad de la información y riesgo humano. - AWRISK Seguridad y Salud en el Trabajo - Fortra Security Awareness Training - Ethical Hacking Ver sector --- Fuente: https://atixworld.com/industrias/aeronautico.html Industrias # Seguridad operacional (SMS) y gestión de riesgos para aeropuertos y operadores aéreos Los aeropuertos son infraestructura crítica: automatizamos la gestión preventiva de riesgos de sus servicios y su Sistema de Gestión de la Seguridad Operacional con AWRISK. Retos del sector ## Lo que enfrentan las organizaciones de aeronáutico y aeroportuario - Madurar el Sistema de Gestión de la Seguridad Operacional (SMS) - Garantizar la disponibilidad de servicios tecnológicos aeroportuarios críticos - Registrar e investigar eventos e incidentes - Integrar seguridad digital y seguridad operacional en una sola visión Caso de éxito _[Imagen: Lima Airport Partners – Aeropuerto Internacional Jorge Chávez]_ Aeronáutico y Aeroportuario ### [Gestión preventiva de riesgos de los servicios tecnológicos del aeropuerto con AWRISK Cloud](https://atixworld.com/awrisk-lap-success-story.html) El aeropuerto más grande del Perú, activo crítico nacional, automatiza con AWRISK Cloud la gestión preventiva de riesgos de sus servicios tecnológicos aeroportuarios. Leer caso Cómo te ayudamos ## Soluciones para aeronáutico y aeroportuario Software GRC ### [AWRISK Cloud](https://atixworld.com/plataforma-awrisk.html#cloud) Versión en la nube de la plataforma AWRISK para gestionar riesgos de forma preventiva, sin infraestructura propia. Ver detalle Software GRC ### [AWRISK Safety (SMS) y gestión de eventos](https://atixworld.com/plataforma-awrisk.html#modulos) Productos AWRISK-RM (gestión de riesgos) y AWRISK-EV (eventos, incidentes e investigación de casos) para sistemas de gestión de seguridad operacional e infraestructura. Ver detalle Consultoría ### [Implementación de Sistemas de Gestión de Seguridad Operacional (SMS)](https://atixworld.com/specialized-risk-solutions.html#sms) Implementación de SMS para identificar, evaluar, tratar y monitorear riesgos de seguridad operacional, con gestión de eventos e incidentes. Ver detalle Ciberseguridad ### [Gestión de riesgos de Seguridad Digital (ciberseguridad y ciberdefensa)](https://atixworld.com/digital-security.html) Integra en un solo contexto tus estrategias de ciberseguridad y ciberdefensa con AWRISK: gestiona los activos involucrados, monitorea controles y toma acciones preventivas. Ver detalle As-a-Service ### [GRC as a Service (GRCaaS)](https://atixworld.com/managed-services.html#grcaas) Gestión de gobierno, riesgo y cumplimiento operada por nuestro equipo sobre la plataforma AWRISK, para los contextos que necesites (SGSI, SST, calidad, ambiental, safety, seguridad digital de activos críticos). Ver detalle ## Han confiado en nosotros - _[Imagen: Lima Airport Partners]_ Recursos ## Material recomendado Brochure · 2023 ### [Madurez del SMS en el sector aeroportuario](https://atixworld.com/recursos/awrisk-sms-2023.html) Cómo automatizar con AWRISK Cloud el Sistema de Gestión de la Seguridad Operacional (SMS) en aeropuertos, infraestructuras críticas del país. Ver y descargar --- Fuente: https://atixworld.com/industrias/finanzas.html Industrias # Ciberseguridad, continuidad y cumplimiento para banca, seguros y servicios financieros Ayudamos a entidades financieras y aseguradoras a sostener la seguridad de la información, la ciberseguridad y la continuidad de sus servicios frente a las exigencias de sus reguladores y clientes. Retos del sector ## Lo que enfrentan las organizaciones de finanzas y seguros - Cumplir la regulación de la SBS sobre seguridad de la información y ciberseguridad (SGSI-C) - Proteger datos personales y financieros de clientes (Ley 29733) - Asegurar la continuidad del negocio y la recuperación ante desastres - Contar con liderazgo de seguridad sin ampliar planilla - Reducir el fraude y el phishing dirigido a colaboradores Caso de éxito _[Imagen: Bancom]_ Finanzas y Seguros ### [Madurez del SGSI-C con NIST CSF y cumplimiento de la regulación SBS en Bancom](https://atixworld.com/casos/bancom.html) Evaluamos la madurez del Sistema de Gestión de Seguridad de la Información y Ciberseguridad (SGSI-C) de Bancom con el NIST CSF y su grado de cumplimiento de la regulación de la SBS. Leer caso Cómo te ayudamos ## Soluciones para finanzas y seguros Consultoría ### [Evaluación de madurez del SGSI-C y cumplimiento SBS](https://atixworld.com/specialized-risk-solutions.html#sbs) Evaluamos la madurez del Sistema de Gestión de Seguridad de la Información y Ciberseguridad (SGSI-C) y el grado de cumplimiento de la regulación de la SBS sobre seguridad de la información y ciberseguridad. Ver detalle Ciberseguridad ### [Evaluación de madurez de ciberseguridad con NIST CSF](https://atixworld.com/digital-security.html#nist-csf) Medimos el nivel de madurez de tu ciberseguridad frente al NIST Cybersecurity Framework (CSF) e identificamos las brechas y la hoja de ruta para cerrarlas. Ver detalle As-a-Service ### [CISO as a Service (CISOaaS)](https://atixworld.com/managed-services.html#cisoaas) Subcontrata las funciones de un Chief Information Security Officer, respaldado por la plataforma GRC AWRISK. Ver detalle As-a-Service ### [Information Security as a Service (ISaaS)](https://atixworld.com/managed-services.html#isaas) Protección proactiva de datos y sistemas: monitoreo de ciberseguridad, detección de amenazas, gestión de parches, respuesta a incidentes y operación del SGSI según el alcance que requieras. Ver detalle Ciberseguridad ### [Ethical Hacking](https://atixworld.com/ethical-hacking.html) Consultoría integral de pruebas de intrusión que evalúa rigurosamente los puntos susceptibles de ataque, con metodología basada en CVSS. Ver detalle Consultoría ### [Ingeniería de Riesgos, Respuesta a Incidentes y Resiliencia](https://atixworld.com/specialized-risk-solutions.html) Soluciones personalizadas para un amplio espectro de riesgos: análisis, evaluación de potenciales pérdidas, proyección de controles, respuesta a incidentes y crisis, y estrategia de resiliencia. Ver detalle Consultoría ### [Adecuación a la Ley 29733 de Protección de Datos Personales](https://atixworld.com/awrisk-lpdp.html) Implementamos las medidas de seguridad y control para adecuar el tratamiento de datos personales a la Ley 29733 y su reglamento. Ver detalle ## Han confiado en nosotros - _[Imagen: Bancom]_ - _[Imagen: Banco Falabella]_ - _[Imagen: La Positiva Seguros]_ - _[Imagen: Seguros Falabella Corredores]_ - _[Imagen: Servicios Informáticos Falabella]_ Recursos ## Material recomendado Brochure · 2024 ### [CISOaaS y GRCaaS: seguridad de la información y GRC como servicio](https://atixworld.com/recursos/brochure-cisoaas-grcaas.html) Cómo subcontratar las funciones de un CISO y operar el gobierno, el riesgo y el cumplimiento como servicio, respaldados por la plataforma AWRISK. Ver y descargar Brochure · 2024 ### [Consultoría e ingeniería de riesgos, respuesta a incidentes y resiliencia](https://atixworld.com/recursos/consultoria-riesgos-2024.html) Servicios estratégicos y operativos para diseñar tu marco de gestión de riesgos, incidentes, crisis y resiliencia, con continuidad del negocio, DRP, BIA y riesgos de la cadena de suministro. Ver y descargar Brochure · 2023 ### [Gestión de riesgos de ciberseguridad con AWRISK](https://atixworld.com/recursos/ciberseguridad-awrisk-2023.html) Un modelo preventivo de gestión de riesgos e incidentes de ciberseguridad, con el ser humano como actor principal de la seguridad integral, automatizado con AWRISK. Ver y descargar --- Fuente: https://atixworld.com/industrias/industria.html Industrias # Seguridad y salud, medio ambiente, calidad y antisoborno integrados en una sola gestión de riesgos Para empresas industriales y mineras integramos en AWRISK los riesgos de SST, medio ambiente, calidad, antisoborno, seguridad de la información y riesgo humano. Retos del sector ## Lo que enfrentan las organizaciones de industria y minería - Prevenir accidentes y enfermedades laborales (ISO 45001) - Gestionar riesgos ambientales (ISO 14001) y de calidad (ISO 9001) - Sostener un sistema antisoborno (ISO 37001) - Gestionar riesgos de la cadena de suministro y la continuidad - Reducir el riesgo humano en seguridad de la información en operaciones mineras e industriales Casos de éxito _[Imagen: Compañía de Minas Buenaventura]_ Industria y Minería ### [Gestión del riesgo humano con AWRISK y Fortra Security Awareness Training en Buenaventura](https://atixworld.com/casos/buenaventura.html) Para el sector minero, gestionamos el riesgo humano en seguridad de la información de Buenaventura combinando la plataforma AWRISK con programas de concientización de Fortra Security Awareness Training. Leer caso _[Imagen: Sole]_ Industria y Minería ### [Ethical hacking y SGSI con AWRISK en Sole](https://atixworld.com/casos/sole.html) Evaluamos la exposición de Sole a ataques con un servicio de ethical hacking y soportamos la gestión de riesgos de su SGSI con la plataforma AWRISK. Leer caso Cómo te ayudamos ## Soluciones para industria y minería Software GRC ### [AWRISK Seguridad y Salud en el Trabajo (ISO 45001)](https://atixworld.com/plataforma-awrisk.html#modulos) Gestiona los riesgos laborales para promover una cultura de prevención conforme a la Ley de Seguridad y Salud en el Trabajo e ISO 45001. Ver detalle Ciberseguridad ### [Fortra Security Awareness Training (Terranova Security)](https://atixworld.com/terranova.html) Programas de sensibilización en seguridad de la información y ciberseguridad sobre Fortra Security Awareness Training (antes Terranova Security), con contenido interactivo en más de 40 idiomas. Ver detalle Ciberseguridad ### [Ethical Hacking](https://atixworld.com/ethical-hacking.html) Consultoría integral de pruebas de intrusión que evalúa rigurosamente los puntos susceptibles de ataque, con metodología basada en CVSS. Ver detalle Software GRC ### [AWRISK ISO 27001 (SGSI)](https://atixworld.com/awrisk-iso-27001.html) Automatiza los procesos del Sistema de Gestión de Seguridad de la Información: identificación, análisis, respuesta y monitoreo de riesgos, inventario de activos y gestión documental. Ver detalle Software GRC ### [AWRISK Antisoborno ISO 37001](https://atixworld.com/plataforma-awrisk.html#modulos) Marco de gestión de riesgos para soportar un sistema de gestión anticorrupción y antisoborno. Ver detalle As-a-Service ### [GRC as a Service (GRCaaS)](https://atixworld.com/managed-services.html#grcaas) Gestión de gobierno, riesgo y cumplimiento operada por nuestro equipo sobre la plataforma AWRISK, para los contextos que necesites (SGSI, SST, calidad, ambiental, safety, seguridad digital de activos críticos). Ver detalle Consultoría ### [Ingeniería de Riesgos, Respuesta a Incidentes y Resiliencia](https://atixworld.com/specialized-risk-solutions.html) Soluciones personalizadas para un amplio espectro de riesgos: análisis, evaluación de potenciales pérdidas, proyección de controles, respuesta a incidentes y crisis, y estrategia de resiliencia. Ver detalle ## Han confiado en nosotros - _[Imagen: Compañía de Minas Buenaventura]_ - _[Imagen: Sole]_ - _[Imagen: AGQ Labs]_ - _[Imagen: Química Europea]_ - _[Imagen: Nueva Lima]_ Recursos ## Material recomendado Brochure · 2024 ### [Consultoría e ingeniería de riesgos, respuesta a incidentes y resiliencia](https://atixworld.com/recursos/consultoria-riesgos-2024.html) Servicios estratégicos y operativos para diseñar tu marco de gestión de riesgos, incidentes, crisis y resiliencia, con continuidad del negocio, DRP, BIA y riesgos de la cadena de suministro. Ver y descargar Brochure · 2024 ### [CISOaaS y GRCaaS: seguridad de la información y GRC como servicio](https://atixworld.com/recursos/brochure-cisoaas-grcaas.html) Cómo subcontratar las funciones de un CISO y operar el gobierno, el riesgo y el cumplimiento como servicio, respaldados por la plataforma AWRISK. Ver y descargar --- Fuente: https://atixworld.com/industrias/militar.html Industrias # Ciberdefensa, seguridad digital y formación especializada para instituciones de defensa Integramos en un solo contexto las estrategias de ciberseguridad y ciberdefensa, evaluamos la exposición a ataques y formamos al personal en gestión de riesgos. Retos del sector ## Lo que enfrentan las organizaciones de defensa y militar - Integrar ciberseguridad y ciberdefensa con enfoque de riesgos - Proteger infraestructura y activos de información críticos - Evaluar vulnerabilidades de redes, sistemas y personas - Formar y certificar al personal en gestión de riesgos y normas ISO **¿Cómo empezamos?** Con un diagnóstico de riesgos y cumplimiento de tu organización: identificamos brechas, priorizamos y te proponemos la combinación de servicios, AWRISK y capacitación que necesitas. Cómo te ayudamos ## Soluciones para defensa y militar Ciberseguridad ### [Gestión de riesgos de Seguridad Digital (ciberseguridad y ciberdefensa)](https://atixworld.com/digital-security.html) Integra en un solo contexto tus estrategias de ciberseguridad y ciberdefensa con AWRISK: gestiona los activos involucrados, monitorea controles y toma acciones preventivas. Ver detalle Ciberseguridad ### [Evaluación de madurez de ciberseguridad con NIST CSF](https://atixworld.com/digital-security.html#nist-csf) Medimos el nivel de madurez de tu ciberseguridad frente al NIST Cybersecurity Framework (CSF) e identificamos las brechas y la hoja de ruta para cerrarlas. Ver detalle Ciberseguridad ### [Ethical Hacking](https://atixworld.com/ethical-hacking.html) Consultoría integral de pruebas de intrusión que evalúa rigurosamente los puntos susceptibles de ataque, con metodología basada en CVSS. Ver detalle Ciberseguridad ### [Soluciones Palo Alto Networks](https://atixworld.com/palo-alto-networks.html) Gestionamos todo el ciclo de proyectos de ciberseguridad con Palo Alto Networks: firewalls de nueva generación, protección de endpoints, Panorama, prevención de amenazas y seguridad en la nube. Ver detalle Capacitación ### [Cursos de certificación en normas ISO (PECB)](https://atixworld.com/cciar.html#pecb) Programas en gestión de riesgos y normas ISO —ISO 31000, ISO 27001, ISO 22301, ISO 37001, ISO 45001, ISO 42001, entre otras— con certificación PECB. Ver detalle ## Han confiado en nosotros - _[Imagen: Escuela Conjunta de las Fuerzas Armadas]_ - _[Imagen: Marina de Guerra del Perú]_ Recursos ## Material recomendado Brochure · 2023 ### [Gestión de riesgos de ciberseguridad con AWRISK](https://atixworld.com/recursos/ciberseguridad-awrisk-2023.html) Un modelo preventivo de gestión de riesgos e incidentes de ciberseguridad, con el ser humano como actor principal de la seguridad integral, automatizado con AWRISK. Ver y descargar Brochure · 2024 ### [Consultoría e ingeniería de riesgos, respuesta a incidentes y resiliencia](https://atixworld.com/recursos/consultoria-riesgos-2024.html) Servicios estratégicos y operativos para diseñar tu marco de gestión de riesgos, incidentes, crisis y resiliencia, con continuidad del negocio, DRP, BIA y riesgos de la cadena de suministro. Ver y descargar --- Fuente: https://atixworld.com/industrias/naviero.html Industrias # Gestión de riesgos operacionales, seguridad e infraestructura para el sector naviero y portuario Llevamos al sector naviero y portuario la gestión preventiva de riesgos de seguridad operacional, infraestructura, continuidad y seguridad digital que aplicamos en infraestructura crítica. Retos del sector ## Lo que enfrentan las organizaciones de naviero y portuario - Gestionar riesgos de seguridad operacional y de infraestructura - Registrar e investigar eventos e incidentes - Asegurar la continuidad de operaciones y la cadena de suministro - Proteger los sistemas digitales que soportan la operación Caso de éxito _[Imagen: Naviera Transoceánica S.A. (Navitranso)]_ Naviero y Portuario ### [Evaluación de ciberseguridad con NIST CSF en Naviera Transoceánica](https://atixworld.com/casos/navitranso.html) Evaluamos la madurez de la ciberseguridad de Naviera Transoceánica S.A. con el NIST Cybersecurity Framework para identificar brechas y orientar sus mejoras. Leer caso Cómo te ayudamos ## Soluciones para naviero y portuario Ciberseguridad ### [Evaluación de madurez de ciberseguridad con NIST CSF](https://atixworld.com/digital-security.html#nist-csf) Medimos el nivel de madurez de tu ciberseguridad frente al NIST Cybersecurity Framework (CSF) e identificamos las brechas y la hoja de ruta para cerrarlas. Ver detalle Software GRC ### [AWRISK Safety (SMS) y gestión de eventos](https://atixworld.com/plataforma-awrisk.html#modulos) Productos AWRISK-RM (gestión de riesgos) y AWRISK-EV (eventos, incidentes e investigación de casos) para sistemas de gestión de seguridad operacional e infraestructura. Ver detalle As-a-Service ### [GRC as a Service (GRCaaS)](https://atixworld.com/managed-services.html#grcaas) Gestión de gobierno, riesgo y cumplimiento operada por nuestro equipo sobre la plataforma AWRISK, para los contextos que necesites (SGSI, SST, calidad, ambiental, safety, seguridad digital de activos críticos). Ver detalle Consultoría ### [Ingeniería de Riesgos, Respuesta a Incidentes y Resiliencia](https://atixworld.com/specialized-risk-solutions.html) Soluciones personalizadas para un amplio espectro de riesgos: análisis, evaluación de potenciales pérdidas, proyección de controles, respuesta a incidentes y crisis, y estrategia de resiliencia. Ver detalle Ciberseguridad ### [Gestión de riesgos de Seguridad Digital (ciberseguridad y ciberdefensa)](https://atixworld.com/digital-security.html) Integra en un solo contexto tus estrategias de ciberseguridad y ciberdefensa con AWRISK: gestiona los activos involucrados, monitorea controles y toma acciones preventivas. Ver detalle Software GRC ### [AWRISK Seguridad y Salud en el Trabajo (ISO 45001)](https://atixworld.com/plataforma-awrisk.html#modulos) Gestiona los riesgos laborales para promover una cultura de prevención conforme a la Ley de Seguridad y Salud en el Trabajo e ISO 45001. Ver detalle ## Han confiado en nosotros - _[Imagen: Naviera Transoceánica S.A.]_ Recursos ## Material recomendado Brochure · 2024 ### [Consultoría e ingeniería de riesgos, respuesta a incidentes y resiliencia](https://atixworld.com/recursos/consultoria-riesgos-2024.html) Servicios estratégicos y operativos para diseñar tu marco de gestión de riesgos, incidentes, crisis y resiliencia, con continuidad del negocio, DRP, BIA y riesgos de la cadena de suministro. Ver y descargar Brochure · 2023 ### [Madurez del SMS en el sector aeroportuario](https://atixworld.com/recursos/awrisk-sms-2023.html) Cómo automatizar con AWRISK Cloud el Sistema de Gestión de la Seguridad Operacional (SMS) en aeropuertos, infraestructuras críticas del país. Ver y descargar --- Fuente: https://atixworld.com/industrias/retail.html Industrias # Protección de datos de clientes, ciberseguridad y continuidad para retail y servicios al consumidor El retail maneja grandes volúmenes de datos personales y depende de su operación digital: te ayudamos a protegerlos, cumplir la Ley 29733 y reducir el riesgo humano. Retos del sector ## Lo que enfrentan las organizaciones de retail y consumo - Cumplir la Ley 29733 en bancos de datos de clientes y prospectos - Proteger canales digitales y medios de pago - Reducir el phishing y los errores humanos en tiendas y centros de contacto - Mantener parchada y monitoreada una red extensa **¿Cómo empezamos?** Con un diagnóstico de riesgos y cumplimiento de tu organización: identificamos brechas, priorizamos y te proponemos la combinación de servicios, AWRISK y capacitación que necesitas. Cómo te ayudamos ## Soluciones para retail y consumo Consultoría ### [Adecuación a la Ley 29733 de Protección de Datos Personales](https://atixworld.com/awrisk-lpdp.html) Implementamos las medidas de seguridad y control para adecuar el tratamiento de datos personales a la Ley 29733 y su reglamento. Ver detalle Software GRC ### [AWRISK LPDP (Ley 29733)](https://atixworld.com/awrisk-lpdp.html) Adecúa la gestión de datos personales de tu organización a la Ley 29733 y su reglamento, con medidas de seguridad y control automatizadas. Ver detalle As-a-Service ### [Security Awareness Program as a Service (SAPaaS)](https://atixworld.com/managed-services.html#sapaas) Programa gestionado de sensibilización en seguridad de la información sobre la plataforma Fortra Security Awareness Training (Terranova Security). Ver detalle As-a-Service ### [Information Security as a Service (ISaaS)](https://atixworld.com/managed-services.html#isaas) Protección proactiva de datos y sistemas: monitoreo de ciberseguridad, detección de amenazas, gestión de parches, respuesta a incidentes y operación del SGSI según el alcance que requieras. Ver detalle Ciberseguridad ### [GFI LanGuard](https://atixworld.com/gfi-languard.html) Escáner de seguridad de red y gestión de parches que actúa como consultor virtual de seguridad: actualizaciones, evaluación de vulnerabilidades y auditoría centralizada. Ver detalle As-a-Service ### [Operación de TI gestionada](https://atixworld.com/managed-services.html#ti) Soporte técnico, copias de seguridad y recuperación ante desastres, gestión de aplicaciones y de servicios en la nube, monitorización y análisis de datos, y automatización de procesos. Ver detalle ## Han confiado en nosotros - _[Imagen: Saga Falabella]_ - _[Imagen: Sodimac]_ - _[Imagen: Hipermercados Tottus]_ - _[Imagen: Viajes Falabella]_ - _[Imagen: Contact Center Falabella]_ Recursos ## Material recomendado Brochure · 2019 ### [Ley 29733: obligaciones y cómo cumplirlas con AWRISK](https://atixworld.com/recursos/awrisk-lpdp-2019.html) Las obligaciones básicas de la Ley 29733 de Protección de Datos Personales y las preguntas clave para saber si tu organización las cumple. Ver y descargar Brochure · 2024 ### [CISOaaS y GRCaaS: seguridad de la información y GRC como servicio](https://atixworld.com/recursos/brochure-cisoaas-grcaas.html) Cómo subcontratar las funciones de un CISO y operar el gobierno, el riesgo y el cumplimiento como servicio, respaldados por la plataforma AWRISK. Ver y descargar --- Fuente: https://atixworld.com/industrias/sector-publico.html Industrias # Gobierno digital, seguridad de la información y cumplimiento para el gobierno nacional, regional y municipal Acompañamos a ministerios, organismos y gobiernos regionales y municipales en su gobierno y transformación digital, la implementación del SGSI y la gestión de riesgos de seguridad digital. Retos del sector ## Lo que enfrentan las organizaciones de sector público - Formular y actualizar el Plan de Gobierno Digital alineado al PEI - Implementar el SGSI basado en la NTP ISO/IEC 27001 exigido a las entidades públicas - Gestionar los riesgos de seguridad digital y de activos críticos nacionales - Adecuar el tratamiento de datos personales a la Ley 29733 - Desarrollar las competencias digitales de los servidores civiles Casos de éxito _[Imagen: Ministerio de Economía y Finanzas (MEF)]_ Sector Público ### [Diagnóstico, modelo IMD-AW y Planes de Gobierno Digital 2021–2025](https://atixworld.com/digital-transformation.html#casos) Diagnóstico del Gobierno Digital (2020), implementación de la metodología IMD-AW y formulación de los Planes de Gobierno Digital 2021-2023, 2022-2024 y 2023-2025. Leer caso _[Imagen: Municipalidad Metropolitana de Lima]_ Sector Público ### [SGSI de la Municipalidad de Lima con AWRISK](https://atixworld.com/casos/mml.html) En el ámbito del gobierno municipal, la Municipalidad Metropolitana de Lima gestiona los riesgos de su Sistema de Gestión de Seguridad de la Información con AWRISK. Leer caso Cómo te ayudamos ## Soluciones para sector público Sector público ### [Plan de Gobierno Digital (PGD): formulación y actualización](https://atixworld.com/digital-transformation.html#pgd) Formulación y actualización del Plan de Gobierno Digital siguiendo los lineamientos en 7 etapas: enfoque estratégico, situación actual, objetivos, portafolio de proyectos, riesgos, plan de acción y supervisión. Ver detalle Sector público ### [Medición de madurez digital con el modelo IMD-AW](https://atixworld.com/digital-transformation.html#imd-aw) Implementación de la metodología IMD-AW, alineada a la normativa peruana y a la guía de transformación digital del BID, y evaluación del nivel de madurez de gobierno y transformación digital de la entidad. Ver detalle Sector público ### [Diagnóstico de Gobierno Digital (DGD)](https://atixworld.com/digital-transformation.html#diagnostico) Evaluación situacional del gobierno y la transformación digital de la entidad: servicios, procesos, infraestructura tecnológica, roles y estructuras organizativas. Ver detalle Consultoría ### [Implementación del SGSI ISO 27001](https://atixworld.com/specialized-risk-solutions.html#sgsi) Acompañamos la implementación del Sistema de Gestión de Seguridad de la Información en 8 pasos, desde el compromiso de la dirección hasta la revisión y mejora continua. Ver detalle Software GRC ### [AWRISK ISO 27001 (SGSI)](https://atixworld.com/awrisk-iso-27001.html) Automatiza los procesos del Sistema de Gestión de Seguridad de la Información: identificación, análisis, respuesta y monitoreo de riesgos, inventario de activos y gestión documental. Ver detalle Consultoría ### [Adecuación a la Ley 29733 de Protección de Datos Personales](https://atixworld.com/awrisk-lpdp.html) Implementamos las medidas de seguridad y control para adecuar el tratamiento de datos personales a la Ley 29733 y su reglamento. Ver detalle Capacitación ### [Programa de certificación en el Modelo de Gobierno y Transformación Digital (MGTD-AW)](https://atixworld.com/cciar.html#mgtd) Programa de 32 horas en 6 módulos para que servidores civiles desarrollen competencias en el modelo de gobierno y transformación digital y las apliquen en su organización. Ver detalle ## Han confiado en nosotros - _[Imagen: Ministerio de Economía y Finanzas]_ - _[Imagen: Municipalidad de Lima]_ - _[Imagen: Ministerio de Energía y Minas]_ - _[Imagen: Ministerio de Cultura]_ - _[Imagen: SENAMHI]_ - _[Imagen: Universidad Nacional Mayor de San Marcos]_ - _[Imagen: Lima 2019 Panamericanos]_ Recursos ## Material recomendado Brochure · 2023 ### [Soluciones y servicios de Gobierno y Transformación Digital para entidades públicas](https://atixworld.com/recursos/gtd-servicios-2023.html) Catálogo de servicios para el gobierno y la transformación digital de entidades públicas: diagnóstico, modelo IMD-AW, PGD, proyectos estratégicos y gestión de riesgos. Ver y descargar Documento técnico · 2022 ### [Índice de Madurez Digital IMD-AW y hoja de ruta de Gobierno y Transformación Digital](https://atixworld.com/recursos/imd-aw-roadmap-2022.html) Modelo IMD-AW para medir la madurez digital de entidades del Estado y hoja de ruta de gobierno y transformación digital, con la evolución del gobierno digital en el Perú. Ver y descargar Programa · 2024 ### [Programa especializado en el Modelo de Gobierno y Transformación Digital (MGTD-AW)](https://atixworld.com/recursos/programa-mgtd-2024.html) Programa para formular y gestionar una hoja de ruta de gobierno y transformación digital en instituciones públicas, en el marco de la normativa peruana vigente. Ver y descargar Brochure · 2019 ### [AWRISK SGSI para entidades del Estado (NTP ISO/IEC 27001)](https://atixworld.com/recursos/awrisk-sgsi-estado-2019.html) La obligación de las entidades públicas de implementar un SGSI basado en la NTP ISO/IEC 27001 y su integración con la seguridad digital y el gobierno digital. Ver y descargar --- Fuente: https://atixworld.com/managed-services.html Servicios Gestionados # Servicios gestionados: tu equipo de seguridad y riesgos, como servicio Nos integramos a tu equipo para gestionar riesgos en contextos específicos y mitigarlos según tus necesidades, para que enfoques tus recursos en las oportunidades del negocio. _[Imagen: Servicios gestionados y soluciones integrales en tecnología]_ Catálogo de servicios ## Elige el servicio que necesitas ### CISO as a Service (CISOaaS) Subcontrata las funciones de un Chief Information Security Officer con beneficios estratégicos y operativos. Respaldados por el software GRC AWRISK, nuestro enfoque integral y pragmático te da la tranquilidad de centrarte en tu negocio mientras protegemos tus activos digitales. ### Information Security as a Service (ISaaS) Protección proactiva de datos y sistemas: monitoreo de ciberseguridad, detección de amenazas, gestión de parches y respuesta a incidentes. Incluye, según el alcance, la implementación, operación, auditoría y mejora de controles de tu SGSI. ### Security Awareness Program as a Service (SAPaaS) Sensibilización en seguridad de la información sobre la plataforma [Fortra Security Awareness Training](https://atixworld.com/terranova.html) (antes Terranova Security), para reducir los riesgos por acciones inadvertidas o malintencionadas de los colaboradores. ### GRC as a Service (GRCaaS) Operamos la gestión de gobierno, riesgo y cumplimiento sobre AWRISK para los contextos que necesites: SGSI, seguridad y salud, calidad, medio ambiente, safety y seguridad digital de activos críticos. ## Operación de TI gestionada ### Soporte técnico Asistencia y resolución de problemas para usuarios finales en software, hardware y redes. ### Backup y recuperación de desastres Datos críticos respaldados de forma regular y segura, con planes de recuperación para minimizar interrupciones. ### Gestión de aplicaciones Soporte de aplicaciones empresariales, desde la implementación hasta las actualizaciones continuas. ### Servicios en la nube Adopción, implementación y gestión de servicios cloud, optimizando recursos y costos. ### Monitorización y análisis de datos Supervisión constante para identificar tendencias, problemas potenciales y oportunidades de mejora. ### Automatización de procesos Automatización de tareas repetitivas e integración de sistemas para ganar eficiencia. Respaldados por AWRISK ## Contextos que gestionamos por ti Nuestros servicios gestionados se apoyan en la plataforma AWRISK, que automatiza las principales actividades de los sistemas de gestión desde un enfoque preventivo. | Contexto | Objetivo | Producto | | --- | --- | --- | | Safety – SMS | Identificación, análisis, evaluación, tratamiento y monitoreo de riesgos. | AWRISK-RM | | Safety – SMS | Gestión de eventos e incidentes / investigación de casos. | AWRISK-EV | | Seguridad de la Infraestructura | Identificación, análisis, evaluación, tratamiento y monitoreo de riesgos. | AWRISK-RM | | Seguridad de la Infraestructura | Gestión de eventos e incidentes / investigación de casos. | AWRISK-EV | | Seguridad y Salud Laboral – ISO 45001 | Identificación, análisis, evaluación, tratamiento y monitoreo de riesgos. | AWRISK-RM | | Seguridad Medioambiental – ISO 14001 | Identificación, análisis, evaluación, tratamiento y monitoreo de riesgos. | AWRISK-RM | | Calidad – ISO 9001 | Identificación, análisis, evaluación, tratamiento y monitoreo de riesgos. | AWRISK-RM | | SGSI – ISO 27001 | Identificación, análisis, evaluación, tratamiento y monitoreo de riesgos. | AWRISK-RM | | Seguridad Digital de Activos Críticos Nacionales | Identificación, análisis, evaluación, tratamiento y monitoreo de riesgos. | AWRISK-RM | ### Brochures descargables - [CISOaaS y GRCaaS PDF · 2024](https://atixworld.com/assets/docs/AtixworldSystems-GRCaaS-CISOaaS-2024.pdf) - [Servicios de Ingeniería PDF · 2024](https://atixworld.com/assets/docs/AtixworldSystems-3RiskConsulting-2024.pdf) - [Implementación del SGSI PDF · 2024](https://atixworld.com/assets/docs/flyer_awrisk_SGSI_jun2024.pdf) - [Implementación de Ciberseguridad PDF · 2023](https://atixworld.com/assets/docs/flyer_Cibersecurity_feb2023.pdf) - [Implementación de LPDP PDF](https://atixworld.com/assets/docs/flyer_awrisk_LPDP_29733_260419.pdf) Sigue explorando ## Soluciones relacionadas Software GRC ### [AWRISK Cloud](https://atixworld.com/plataforma-awrisk.html#cloud) Versión en la nube de la plataforma AWRISK para gestionar riesgos de forma preventiva, sin infraestructura propia. Ver detalle Ciberseguridad ### [Ethical Hacking](https://atixworld.com/ethical-hacking.html) Consultoría integral de pruebas de intrusión que evalúa rigurosamente los puntos susceptibles de ataque, con metodología basada en CVSS. Ver detalle Consultoría ### [Implementación del SGSI ISO 27001](https://atixworld.com/specialized-risk-solutions.html#sgsi) Acompañamos la implementación del Sistema de Gestión de Seguridad de la Información en 8 pasos, desde el compromiso de la dirección hasta la revisión y mejora continua. Ver detalle Preguntas frecuentes ## Lo que suelen preguntarnos ¿Qué es CISO as a Service? Es la subcontratación de las funciones de un Chief Information Security Officer. Obtienes liderazgo estratégico y operativo en seguridad de la información, respaldado por el software GRC AWRISK, sin contratar un CISO a tiempo completo. ¿Qué incluye Information Security as a Service (ISaaS)? Protección proactiva de datos y sistemas mediante monitoreo de ciberseguridad, detección de amenazas, gestión de parches y respuesta a incidentes. También puede incluir la implementación, operación, auditoría y mejora de controles del SGSI según el alcance que requieras. ¿Los servicios gestionados usan alguna plataforma? Sí, están soportados por la plataforma AWRISK, que automatiza las principales actividades de los sistemas de gestión desde un enfoque preventivo. --- Fuente: https://atixworld.com/nosotros.html Nosotros # Ingeniería de Riesgos, Respuesta a Incidentes y Resiliencia Ayudamos a organizaciones públicas y privadas a gestionar sus riesgos, aprovechar sus oportunidades y alcanzar sus objetivos, combinando consultoría, tecnología y formación. ## Qué nos hace diferentes - **Enfoque integral de riesgos:** abordamos la seguridad digital desde las personas, los procesos y la tecnología, no solo desde lo técnico. - **Tecnología propia:** la plataforma GRC [AWRISK](https://atixworld.com/plataforma-awrisk.html) automatiza la gestión de riesgos de nuestros clientes y de nuestros servicios gestionados. - **Formación certificada:** nuestro [CCIAR](https://atixworld.com/cciar.html), integrado a Eduxworld, forma y certifica a los equipos de nuestros clientes. - **Experiencia en el Estado y en sectores críticos:** aeropuertos, ministerios, banca, retail, minería y defensa. ## Ecosistema y alianzas ### PECB Canal autorizado de certificación ### [Palo Alto Networks](https://atixworld.com/palo-alto-networks.html) Soluciones de ciberseguridad ### [GFI Software](https://atixworld.com/gfi-languard.html) GFI LanGuard ### [Fortra (Terranova Security)](https://atixworld.com/terranova.html) Fortra Security Awareness Training ### [AWRISK](https://www.awrisk.com/) Distribuidor autorizado de la plataforma GRC ### [Eduxworld](https://www.eduxworld.com/) Plataforma de educación continua ## Organizaciones que confían en nosotros - _[Imagen: Lima Airport Partners]_ - _[Imagen: Ministerio de Economía y Finanzas]_ - _[Imagen: Naviera Transoceánica S.A.]_ - _[Imagen: Bancom]_ - _[Imagen: Sole]_ - _[Imagen: Municipalidad de Lima]_ - _[Imagen: Compañía de Minas Buenaventura]_ - _[Imagen: Ministerio de Energía y Minas]_ - _[Imagen: Universidad Nacional Mayor de San Marcos]_ - _[Imagen: SENAMHI]_ - _[Imagen: Ministerio de Cultura]_ - _[Imagen: Marina de Guerra del Perú]_ - _[Imagen: Escuela Conjunta de las Fuerzas Armadas]_ - _[Imagen: Lima 2019 Panamericanos]_ - _[Imagen: Banco Falabella]_ - _[Imagen: Saga Falabella]_ - _[Imagen: Sodimac]_ - _[Imagen: Hipermercados Tottus]_ - _[Imagen: Viajes Falabella]_ - _[Imagen: Seguros Falabella Corredores]_ - _[Imagen: Contact Center Falabella]_ - _[Imagen: Servicios Informáticos Falabella]_ - _[Imagen: La Positiva Seguros]_ - _[Imagen: AGQ Labs]_ - _[Imagen: Química Europea]_ - _[Imagen: Nueva Lima]_ --- Fuente: https://atixworld.com/palo-alto-networks.html Ciberseguridad y Seguridad Digital # Palo Alto Networks: plataforma de seguridad de nueva generación Gestionamos todo el ciclo de tus proyectos de ciberseguridad —identificación, caso de negocio, diseño, implementación, seguimiento y soporte post-operación— con la plataforma de Palo Alto Networks. _[Imagen: Palo Alto Networks]_ **Palo Alto Networks** es líder global en ciberseguridad. Sus soluciones permiten a decenas de miles de organizaciones prevenir brechas mediante una plataforma de seguridad de nueva generación, para avanzar con confianza en la nube, la movilidad y la continuidad del negocio, manteniendo visibilidad y supervisión de sus sistemas críticos. ## Cuatro capacidades clave de la plataforma - **Tecnologías nativas integradas:** arquitectura de paso único con control positivo sobre aplicaciones, usuarios y contenido, y protección consistente en endpoint, data center, red, nube y SaaS. - **Automatización de la protección:** reconfigura la postura de seguridad en tiempo real para escalar con tecnología, no con más personal. - **Extensibilidad y flexibilidad:** protección constante a medida que adoptas nuevas arquitecturas. - **Inteligencia de amenazas compartida:** actualización automática de firmas y protecciones para acelerar la prevención. ## Soluciones que implementamos | Producto | Descripción | | --- | --- | | Firewalls de Nueva Generación | Visibilidad completa, control preciso del tráfico y protección contra amenazas desconocidas. | | Advanced Endpoint Protection | Reemplaza el antivirus tradicional con múltiples métodos para prevenir malware avanzado y explotación de vulnerabilidades. | | Management (Panorama) | Administración centralizada con controles consistentes y visibilidad avanzada del tráfico y las amenazas. | | Threat Detection and Prevention | Suscripciones que agregan protección contra amenazas conocidas y desconocidas dentro y fuera de la red. | | Cloud Security | Protección consistente y automatizada para entornos en la nube, aplicaciones SaaS y servicios desplegados rápidamente. | Catálogo completo del fabricante: [paloaltonetworks.com ↗](https://www.paloaltonetworks.com/products/products-a-z). ¿Consultas? Escríbenos a [informes@atixworld.com](mailto:informes@atixworld.com). ## En resumen **Para ti si…** Necesitas visibilidad y control del tráfico y prevenir ataques en red, endpoint y nube. **Dirigido a** - Empresas - Entidades públicas Sigue explorando ## Soluciones relacionadas Ciberseguridad ### [Ethical Hacking](https://atixworld.com/ethical-hacking.html) Consultoría integral de pruebas de intrusión que evalúa rigurosamente los puntos susceptibles de ataque, con metodología basada en CVSS. Ver detalle As-a-Service ### [Information Security as a Service (ISaaS)](https://atixworld.com/managed-services.html#isaas) Protección proactiva de datos y sistemas: monitoreo de ciberseguridad, detección de amenazas, gestión de parches, respuesta a incidentes y operación del SGSI según el alcance que requieras. Ver detalle Ciberseguridad ### [GFI LanGuard](https://atixworld.com/gfi-languard.html) Escáner de seguridad de red y gestión de parches que actúa como consultor virtual de seguridad: actualizaciones, evaluación de vulnerabilidades y auditoría centralizada. Ver detalle Preguntas frecuentes ## Lo que suelen preguntarnos ¿Qué hace Atixworld en un proyecto Palo Alto Networks? Gestionamos el ciclo completo: identificación de la necesidad, caso de negocio, diseño, implementación, seguimiento y soporte post-operación, integrando las soluciones de Palo Alto Networks que tu organización requiera. ¿Qué productos de Palo Alto Networks implementan? Firewalls de nueva generación, Advanced Endpoint Protection, la consola de gestión centralizada Panorama, suscripciones de detección y prevención de amenazas, y Cloud Security. --- Fuente: https://atixworld.com/plataforma-awrisk.html Plataforma GRC AWRISK # AWRISK: la plataforma GRC que automatiza tu gestión de riesgos Un framework de software totalmente personalizable para identificar, analizar, tratar y monitorear riesgos en todos los contextos en los que participa tu organización, con una visión única para la alta dirección. _[Imagen: Plataforma AWRISK de gobierno, riesgo y cumplimiento]_ Modalidades ## Elige cómo desplegar AWRISK ### AWRISK Cloud Gestiona riesgos de forma preventiva sin instalar servidores. Es la modalidad que usa el Aeropuerto Internacional Jorge Chávez para sus servicios tecnológicos. [Ver caso LAP](https://atixworld.com/awrisk-lap-success-story.html) ### AWRISK On-Premise Licenciamiento tradicional instalado en tus servidores locales o remotos para mantener control total de tus datos. [Ver On-Premise](https://atixworld.com/awrisk-on-premise.html) ### Appliance AWRISK N1 Hardware y software integrados en una sola caja, configurada para encender y usar en tu Intranet. Ideal para el SGSI ISO 27000. [Ver Appliance](https://atixworld.com/awrisk-on-premise.html#appliance) Contextos y módulos ## Un contexto por cada sistema de gestión Licéncialos de forma aislada o intégralos en un sistema que te dé la visión completa de los riesgos a los que está expuesta tu organización. | Contexto | Norma / marco | Producto | Estado | | --- | --- | --- | --- | | [Seguridad de la Información (SGSI)](https://atixworld.com/awrisk-iso-27001.html) | ISO 27001 | AWRISK-RM | Disponible | | [Protección de Datos Personales](https://atixworld.com/awrisk-lpdp.html) | Ley 29733 | AWRISK-RM | Disponible | | [Ciberseguridad y Seguridad Digital](https://atixworld.com/digital-security.html) | — | AWRISK-RM | Disponible | | Seguridad Digital de Activos Críticos Nacionales | — | AWRISK-RM | Disponible | | Seguridad y Salud en el Trabajo | ISO 45001 | AWRISK-RM | Disponible | | Control Interno / riesgos empresariales | — | AWRISK-RM | Disponible | | Gestión Antisoborno | ISO 37001 | AWRISK-RM | Disponible | | Calidad | ISO 9001 | AWRISK-RM | Disponible | | Seguridad Medioambiental | ISO 14001 | AWRISK-RM | Disponible | | Safety – Sistema de Gestión de Seguridad Operacional | SMS | AWRISK-RM · AWRISK-EV | Disponible | | Seguridad de la Infraestructura | — | AWRISK-RM · AWRISK-EV | Disponible | **AWRISK-RM**: identificación, análisis, evaluación, tratamiento y monitoreo de riesgos. **AWRISK-EV**: gestión de eventos e incidentes e investigación de casos. Qué automatiza ## El ciclo completo de gestión de riesgos 1. ### Identificación de riesgos Evalúa las consecuencias de amenazas o fuentes de riesgo y las prioriza. 2. ### Análisis y evaluación Analiza la probabilidad de ocurrencia y establece el nivel de riesgo. 3. ### Respuesta a riesgos Selecciona la respuesta estratégica y define los planes de tratamiento. 4. ### Seguimiento y monitoreo Monitorea la implementación de controles y verifica los niveles de riesgo. 5. ### Inventario de activos Registra y valoriza los activos de información y relacionados. 6. ### Gestión de documentos Controla los documentos normativos y de sustento del sistema de gestión. **¿Prefieres que lo operemos por ti?** Nuestros servicios gestionados (GRCaaS y CISOaaS) combinan AWRISK con un equipo experto de riesgos. AWRISK es completamente personalizable y parametrizable. Se integra con sistemas de gestión como SGSI (ISO 27001), LPDP, PCI, SOX, calidad ISO 9001, continuidad del negocio, gestión de proyectos e ISO 27018 para negocios en la nube. Más información del producto en el sitio oficial [awrisk.com ↗](https://www.awrisk.com/). - [Brochure AWRISK SGSI PDF · 2024](https://atixworld.com/assets/docs/flyer_awrisk_SGSI_jun2024.pdf) - [Brochure GRCaaS y CISOaaS PDF · 2024](https://atixworld.com/assets/docs/AtixworldSystems-GRCaaS-CISOaaS-2024.pdf) Sigue explorando ## Soluciones relacionadas As-a-Service ### [GRC as a Service (GRCaaS)](https://atixworld.com/managed-services.html#grcaas) Gestión de gobierno, riesgo y cumplimiento operada por nuestro equipo sobre la plataforma AWRISK, para los contextos que necesites (SGSI, SST, calidad, ambiental, safety, seguridad digital de activos críticos). Ver detalle As-a-Service ### [CISO as a Service (CISOaaS)](https://atixworld.com/managed-services.html#cisoaas) Subcontrata las funciones de un Chief Information Security Officer, respaldado por la plataforma GRC AWRISK. Ver detalle Capacitación ### [Certificación en operación de la plataforma AWRISK](https://atixworld.com/cciar.html#awrisk) Ruta de 4 niveles: Operador Básico (8 h), Operador Avanzado (+16 h), Especialista en Implementación y Configuración (+16 h) y Consultor Experto (+16 h). Ver detalle Preguntas frecuentes ## Lo que suelen preguntarnos ¿AWRISK funciona en la nube o en mis servidores? Ambas opciones. AWRISK Cloud se usa sin infraestructura propia; AWRISK On-Premise se instala en tus servidores locales o remotos bajo licenciamiento tradicional; y el Appliance N1 entrega hardware y software integrados, listo para usar en tu Intranet o Extranet. ¿Qué normas puedo gestionar con AWRISK? Seguridad de la información (ISO 27001), protección de datos personales (Ley 29733), ciberseguridad, seguridad y salud en el trabajo (ISO 45001), control interno, antisoborno (ISO 37001), calidad (ISO 9001), medio ambiente (ISO 14001), seguridad operacional (SMS) y seguridad digital de activos críticos nacionales, entre otros. Los contextos se licencian por separado o integrados. ¿Puedo integrar varios sistemas de gestión? Sí. AWRISK permite integrar sistemas como SGSI, LPDP, PCI, SOX, ISO 9001, continuidad del negocio, gestión de proyectos e ISO 27018 para negocios en la nube, y consolidarlos en una visión completa de los riesgos de la organización. ¿Quién opera la plataforma si no tengo equipo de riesgos? Podemos operarla por ti con nuestros servicios gestionados GRCaaS o CISOaaS, y certificar a tu equipo con la ruta de cursos de operación de AWRISK del CCIAR. --- Fuente: https://atixworld.com/recursos.html Recursos # Brochures, fichas y documentos técnicos Toda la documentación en un solo lugar. Filtra por solución y comparte cualquier recurso con su propio enlace. Brochure · 2024 ### [CISOaaS y GRCaaS: seguridad de la información y GRC como servicio](https://atixworld.com/recursos/brochure-cisoaas-grcaas.html) Cómo subcontratar las funciones de un CISO y operar el gobierno, el riesgo y el cumplimiento como servicio, respaldados por la plataforma AWRISK. Ver y descargar Brochure · 2024 ### [Consultoría e ingeniería de riesgos, respuesta a incidentes y resiliencia](https://atixworld.com/recursos/consultoria-riesgos-2024.html) Servicios estratégicos y operativos para diseñar tu marco de gestión de riesgos, incidentes, crisis y resiliencia, con continuidad del negocio, DRP, BIA y riesgos de la cadena de suministro. Ver y descargar Brochure · 2024 ### [Madurez del SGSI con AWRISK (ISO 27001)](https://atixworld.com/recursos/awrisk-sgsi-2024.html) Por qué el SGSI debe nacer con enfoque preventivo y cómo elevar su madurez operándolo sobre una plataforma GRC como AWRISK. Ver y descargar Programa · 2024 ### [Programa especializado en el Modelo de Gobierno y Transformación Digital (MGTD-AW)](https://atixworld.com/recursos/programa-mgtd-2024.html) Programa para formular y gestionar una hoja de ruta de gobierno y transformación digital en instituciones públicas, en el marco de la normativa peruana vigente. Ver y descargar Brochure · 2023 ### [Madurez del SMS en el sector aeroportuario](https://atixworld.com/recursos/awrisk-sms-2023.html) Cómo automatizar con AWRISK Cloud el Sistema de Gestión de la Seguridad Operacional (SMS) en aeropuertos, infraestructuras críticas del país. Ver y descargar Brochure · 2023 ### [Gestión de riesgos de ciberseguridad con AWRISK](https://atixworld.com/recursos/ciberseguridad-awrisk-2023.html) Un modelo preventivo de gestión de riesgos e incidentes de ciberseguridad, con el ser humano como actor principal de la seguridad integral, automatizado con AWRISK. Ver y descargar Brochure · 2023 ### [Soluciones y servicios de Gobierno y Transformación Digital para entidades públicas](https://atixworld.com/recursos/gtd-servicios-2023.html) Catálogo de servicios para el gobierno y la transformación digital de entidades públicas: diagnóstico, modelo IMD-AW, PGD, proyectos estratégicos y gestión de riesgos. Ver y descargar Documento técnico · 2022 ### [Índice de Madurez Digital IMD-AW y hoja de ruta de Gobierno y Transformación Digital](https://atixworld.com/recursos/imd-aw-roadmap-2022.html) Modelo IMD-AW para medir la madurez digital de entidades del Estado y hoja de ruta de gobierno y transformación digital, con la evolución del gobierno digital en el Perú. Ver y descargar Brochure · 2019 ### [AWRISK SGSI para entidades del Estado (NTP ISO/IEC 27001)](https://atixworld.com/recursos/awrisk-sgsi-estado-2019.html) La obligación de las entidades públicas de implementar un SGSI basado en la NTP ISO/IEC 27001 y su integración con la seguridad digital y el gobierno digital. Ver y descargar Brochure · 2019 ### [Ley 29733: obligaciones y cómo cumplirlas con AWRISK](https://atixworld.com/recursos/awrisk-lpdp-2019.html) Las obligaciones básicas de la Ley 29733 de Protección de Datos Personales y las preguntas clave para saber si tu organización las cumple. Ver y descargar Ficha técnica · 2019 ### [Ficha técnica del Appliance AWRISK N1 (SGSI ISO 27000)](https://atixworld.com/recursos/appliance-n1-2019.html) Qué incluye el Appliance AWRISK N1: servidor, software AWRISK configurado para Seguridad de la Información, capacitación, consultoría y soporte. Ver y descargar --- Fuente: https://atixworld.com/recursos/appliance-n1-2019.html Ficha técnica · 2019 # Ficha técnica del Appliance AWRISK N1 (SGSI ISO 27000) Qué incluye el Appliance AWRISK N1: servidor, software AWRISK configurado para Seguridad de la Información, capacitación, consultoría y soporte. _[Imagen: Portada: Ficha técnica del Appliance AWRISK N1 (SGSI ISO 27000)]_ ## Qué encontrarás - Servidor con AWRISK instalado y configurado - Curso de administración de riesgos y consultoría de implementación - Soporte remoto y actualizaciones por un año Enlace directo al PDF: [https://atixworld.com/assets/docs/flyer\_applianceN1-AWRISK-ISO27000-100619.pdf](https://atixworld.com/assets/docs/flyer_applianceN1-AWRISK-ISO27000-100619.pdf) ## Soluciones relacionadas Software GRC ### [Appliance AWRISK N1 – SGSI ISO 27000](https://atixworld.com/awrisk-on-premise.html#appliance) Hardware y software de AWRISK integrados en una sola caja, configurada para encender y usar en tu Intranet o Extranet. Ver detalle Plataforma GRC AWRISK ## Más recursos de esta solución Brochure · 2024 ### [Madurez del SGSI con AWRISK (ISO 27001)](https://atixworld.com/recursos/awrisk-sgsi-2024.html) Por qué el SGSI debe nacer con enfoque preventivo y cómo elevar su madurez operándolo sobre una plataforma GRC como AWRISK. Ver y descargar Brochure · 2019 ### [AWRISK SGSI para entidades del Estado (NTP ISO/IEC 27001)](https://atixworld.com/recursos/awrisk-sgsi-estado-2019.html) La obligación de las entidades públicas de implementar un SGSI basado en la NTP ISO/IEC 27001 y su integración con la seguridad digital y el gobierno digital. Ver y descargar Brochure · 2019 ### [Ley 29733: obligaciones y cómo cumplirlas con AWRISK](https://atixworld.com/recursos/awrisk-lpdp-2019.html) Las obligaciones básicas de la Ley 29733 de Protección de Datos Personales y las preguntas clave para saber si tu organización las cumple. Ver y descargar --- Fuente: https://atixworld.com/recursos/awrisk-lpdp-2019.html Brochure · 2019 # Ley 29733: obligaciones y cómo cumplirlas con AWRISK Las obligaciones básicas de la Ley 29733 de Protección de Datos Personales y las preguntas clave para saber si tu organización las cumple. _[Imagen: Portada: Ley 29733: obligaciones y cómo cumplirlas con AWRISK]_ ## Qué encontrarás - Inscripción de bancos de datos ante la ANPDP - Consentimiento informado y atención de derechos - Medidas de seguridad y directiva de seguridad Enlace directo al PDF: [https://atixworld.com/assets/docs/flyer\_awrisk\_LPDP\_29733\_260419.pdf](https://atixworld.com/assets/docs/flyer_awrisk_LPDP_29733_260419.pdf) ## Soluciones relacionadas Software GRC ### [AWRISK LPDP (Ley 29733)](https://atixworld.com/awrisk-lpdp.html) Adecúa la gestión de datos personales de tu organización a la Ley 29733 y su reglamento, con medidas de seguridad y control automatizadas. Ver detalle Consultoría ### [Adecuación a la Ley 29733 de Protección de Datos Personales](https://atixworld.com/awrisk-lpdp.html) Implementamos las medidas de seguridad y control para adecuar el tratamiento de datos personales a la Ley 29733 y su reglamento. Ver detalle Plataforma GRC AWRISK ## Más recursos de esta solución Brochure · 2024 ### [Madurez del SGSI con AWRISK (ISO 27001)](https://atixworld.com/recursos/awrisk-sgsi-2024.html) Por qué el SGSI debe nacer con enfoque preventivo y cómo elevar su madurez operándolo sobre una plataforma GRC como AWRISK. Ver y descargar Brochure · 2019 ### [AWRISK SGSI para entidades del Estado (NTP ISO/IEC 27001)](https://atixworld.com/recursos/awrisk-sgsi-estado-2019.html) La obligación de las entidades públicas de implementar un SGSI basado en la NTP ISO/IEC 27001 y su integración con la seguridad digital y el gobierno digital. Ver y descargar Ficha técnica · 2019 ### [Ficha técnica del Appliance AWRISK N1 (SGSI ISO 27000)](https://atixworld.com/recursos/appliance-n1-2019.html) Qué incluye el Appliance AWRISK N1: servidor, software AWRISK configurado para Seguridad de la Información, capacitación, consultoría y soporte. Ver y descargar --- Fuente: https://atixworld.com/recursos/awrisk-sgsi-2024.html Brochure · 2024 # Madurez del SGSI con AWRISK (ISO 27001) Por qué el SGSI debe nacer con enfoque preventivo y cómo elevar su madurez operándolo sobre una plataforma GRC como AWRISK. _[Imagen: Portada: Madurez del SGSI con AWRISK (ISO 27001)]_ ## Qué encontrarás - SGSI basado en la familia ISO 27000 para entidades públicas y empresas - Relación entre activos, riesgo e impacto - El SGSI en la coyuntura de gobierno y transformación digital Enlace directo al PDF: [https://atixworld.com/assets/docs/flyer\_awrisk\_SGSI\_jun2024.pdf](https://atixworld.com/assets/docs/flyer_awrisk_SGSI_jun2024.pdf) ## Soluciones relacionadas Software GRC ### [AWRISK ISO 27001 (SGSI)](https://atixworld.com/awrisk-iso-27001.html) Automatiza los procesos del Sistema de Gestión de Seguridad de la Información: identificación, análisis, respuesta y monitoreo de riesgos, inventario de activos y gestión documental. Ver detalle Consultoría ### [Implementación del SGSI ISO 27001](https://atixworld.com/specialized-risk-solutions.html#sgsi) Acompañamos la implementación del Sistema de Gestión de Seguridad de la Información en 8 pasos, desde el compromiso de la dirección hasta la revisión y mejora continua. Ver detalle Plataforma GRC AWRISK ## Más recursos de esta solución Brochure · 2019 ### [AWRISK SGSI para entidades del Estado (NTP ISO/IEC 27001)](https://atixworld.com/recursos/awrisk-sgsi-estado-2019.html) La obligación de las entidades públicas de implementar un SGSI basado en la NTP ISO/IEC 27001 y su integración con la seguridad digital y el gobierno digital. Ver y descargar Brochure · 2019 ### [Ley 29733: obligaciones y cómo cumplirlas con AWRISK](https://atixworld.com/recursos/awrisk-lpdp-2019.html) Las obligaciones básicas de la Ley 29733 de Protección de Datos Personales y las preguntas clave para saber si tu organización las cumple. Ver y descargar Ficha técnica · 2019 ### [Ficha técnica del Appliance AWRISK N1 (SGSI ISO 27000)](https://atixworld.com/recursos/appliance-n1-2019.html) Qué incluye el Appliance AWRISK N1: servidor, software AWRISK configurado para Seguridad de la Información, capacitación, consultoría y soporte. Ver y descargar --- Fuente: https://atixworld.com/recursos/awrisk-sgsi-estado-2019.html Brochure · 2019 # AWRISK SGSI para entidades del Estado (NTP ISO/IEC 27001) La obligación de las entidades públicas de implementar un SGSI basado en la NTP ISO/IEC 27001 y su integración con la seguridad digital y el gobierno digital. _[Imagen: Portada: AWRISK SGSI para entidades del Estado (NTP ISO/IEC 27001)]_ ## Qué encontrarás - SGSI obligatorio para entidades del gobierno - Integración con seguridad digital, gobierno digital y activos críticos nacionales - Automatización del SGSI con AWRISK Enlace directo al PDF: [https://atixworld.com/assets/docs/flyer\_awrisk\_SGSI\_020519.pdf](https://atixworld.com/assets/docs/flyer_awrisk_SGSI_020519.pdf) ## Soluciones relacionadas Software GRC ### [AWRISK ISO 27001 (SGSI)](https://atixworld.com/awrisk-iso-27001.html) Automatiza los procesos del Sistema de Gestión de Seguridad de la Información: identificación, análisis, respuesta y monitoreo de riesgos, inventario de activos y gestión documental. Ver detalle Plataforma GRC AWRISK ## Más recursos de esta solución Brochure · 2024 ### [Madurez del SGSI con AWRISK (ISO 27001)](https://atixworld.com/recursos/awrisk-sgsi-2024.html) Por qué el SGSI debe nacer con enfoque preventivo y cómo elevar su madurez operándolo sobre una plataforma GRC como AWRISK. Ver y descargar Brochure · 2019 ### [Ley 29733: obligaciones y cómo cumplirlas con AWRISK](https://atixworld.com/recursos/awrisk-lpdp-2019.html) Las obligaciones básicas de la Ley 29733 de Protección de Datos Personales y las preguntas clave para saber si tu organización las cumple. Ver y descargar Ficha técnica · 2019 ### [Ficha técnica del Appliance AWRISK N1 (SGSI ISO 27000)](https://atixworld.com/recursos/appliance-n1-2019.html) Qué incluye el Appliance AWRISK N1: servidor, software AWRISK configurado para Seguridad de la Información, capacitación, consultoría y soporte. Ver y descargar --- Fuente: https://atixworld.com/recursos/awrisk-sms-2023.html Brochure · 2023 # Madurez del SMS en el sector aeroportuario Cómo automatizar con AWRISK Cloud el Sistema de Gestión de la Seguridad Operacional (SMS) en aeropuertos, infraestructuras críticas del país. _[Imagen: Portada: Madurez del SMS en el sector aeroportuario]_ ## Qué encontrarás - El SMS y la operación segura de aeronaves - Aeropuertos como infraestructura crítica - Análisis de brechas de seguridad operacional y automatización con AWRISK Enlace directo al PDF: [https://atixworld.com/assets/docs/flyer\_awrisk\_SMS\_mar2023.pdf](https://atixworld.com/assets/docs/flyer_awrisk_SMS_mar2023.pdf) ## Soluciones relacionadas Software GRC ### [AWRISK Safety (SMS) y gestión de eventos](https://atixworld.com/plataforma-awrisk.html#modulos) Productos AWRISK-RM (gestión de riesgos) y AWRISK-EV (eventos, incidentes e investigación de casos) para sistemas de gestión de seguridad operacional e infraestructura. Ver detalle Consultoría ### [Implementación de Sistemas de Gestión de Seguridad Operacional (SMS)](https://atixworld.com/specialized-risk-solutions.html#sms) Implementación de SMS para identificar, evaluar, tratar y monitorear riesgos de seguridad operacional, con gestión de eventos e incidentes. Ver detalle Consultoría en Riesgos y Cumplimiento ## Más recursos de esta solución Brochure · 2024 ### [Consultoría e ingeniería de riesgos, respuesta a incidentes y resiliencia](https://atixworld.com/recursos/consultoria-riesgos-2024.html) Servicios estratégicos y operativos para diseñar tu marco de gestión de riesgos, incidentes, crisis y resiliencia, con continuidad del negocio, DRP, BIA y riesgos de la cadena de suministro. Ver y descargar --- Fuente: https://atixworld.com/recursos/brochure-cisoaas-grcaas.html Brochure · 2024 # CISOaaS y GRCaaS: seguridad de la información y GRC como servicio Cómo subcontratar las funciones de un CISO y operar el gobierno, el riesgo y el cumplimiento como servicio, respaldados por la plataforma AWRISK. _[Imagen: Portada: CISOaaS y GRCaaS: seguridad de la información y GRC como servicio]_ ## Qué encontrarás - Qué hace un CISO y por qué es clave para el SGSI - Beneficios de CISOaaS: experiencia especializada, ahorro de costos, flexibilidad y escalabilidad - GRCaaS: servicios estratégicos, operativos o tácticos según tu demanda Enlace directo al PDF: [https://atixworld.com/assets/docs/AtixworldSystems-GRCaaS-CISOaaS-2024.pdf](https://atixworld.com/assets/docs/AtixworldSystems-GRCaaS-CISOaaS-2024.pdf) ## Soluciones relacionadas As-a-Service ### [CISO as a Service (CISOaaS)](https://atixworld.com/managed-services.html#cisoaas) Subcontrata las funciones de un Chief Information Security Officer, respaldado por la plataforma GRC AWRISK. Ver detalle As-a-Service ### [GRC as a Service (GRCaaS)](https://atixworld.com/managed-services.html#grcaas) Gestión de gobierno, riesgo y cumplimiento operada por nuestro equipo sobre la plataforma AWRISK, para los contextos que necesites (SGSI, SST, calidad, ambiental, safety, seguridad digital de activos críticos). Ver detalle --- Fuente: https://atixworld.com/recursos/ciberseguridad-awrisk-2023.html Brochure · 2023 # Gestión de riesgos de ciberseguridad con AWRISK Un modelo preventivo de gestión de riesgos e incidentes de ciberseguridad, con el ser humano como actor principal de la seguridad integral, automatizado con AWRISK. _[Imagen: Portada: Gestión de riesgos de ciberseguridad con AWRISK]_ ## Qué encontrarás - El reto: superficies de ataque ampliadas por la nube y la tecnología - Monitoreo en tiempo real del nivel de riesgo y la efectividad de controles - Análisis de riesgos asociando controles, activos, eventos y amenazas Enlace directo al PDF: [https://atixworld.com/assets/docs/flyer\_Cibersecurity\_feb2023.pdf](https://atixworld.com/assets/docs/flyer_Cibersecurity_feb2023.pdf) ## Soluciones relacionadas Ciberseguridad ### [Gestión de riesgos de Seguridad Digital (ciberseguridad y ciberdefensa)](https://atixworld.com/digital-security.html) Integra en un solo contexto tus estrategias de ciberseguridad y ciberdefensa con AWRISK: gestiona los activos involucrados, monitorea controles y toma acciones preventivas. Ver detalle --- Fuente: https://atixworld.com/recursos/consultoria-riesgos-2024.html Brochure · 2024 # Consultoría e ingeniería de riesgos, respuesta a incidentes y resiliencia Servicios estratégicos y operativos para diseñar tu marco de gestión de riesgos, incidentes, crisis y resiliencia, con continuidad del negocio, DRP, BIA y riesgos de la cadena de suministro. _[Imagen: Portada: Consultoría e ingeniería de riesgos, respuesta a incidentes y resiliencia]_ ## Qué encontrarás - Consultoría estratégica: marcos de riesgos, incidentes, crisis y resiliencia - BCM, DRP, BIA y gestión de riesgos de la cadena de suministro (SCRM) - Ingeniería de riesgos: controles, investigación de incidentes y auditorías Enlace directo al PDF: [https://atixworld.com/assets/docs/AtixworldSystems-3RiskConsulting-2024.pdf](https://atixworld.com/assets/docs/AtixworldSystems-3RiskConsulting-2024.pdf) ## Soluciones relacionadas Consultoría ### [Ingeniería de Riesgos, Respuesta a Incidentes y Resiliencia](https://atixworld.com/specialized-risk-solutions.html) Soluciones personalizadas para un amplio espectro de riesgos: análisis, evaluación de potenciales pérdidas, proyección de controles, respuesta a incidentes y crisis, y estrategia de resiliencia. Ver detalle Consultoría ### [Implementación del SGSI ISO 27001](https://atixworld.com/specialized-risk-solutions.html#sgsi) Acompañamos la implementación del Sistema de Gestión de Seguridad de la Información en 8 pasos, desde el compromiso de la dirección hasta la revisión y mejora continua. Ver detalle Consultoría en Riesgos y Cumplimiento ## Más recursos de esta solución Brochure · 2023 ### [Madurez del SMS en el sector aeroportuario](https://atixworld.com/recursos/awrisk-sms-2023.html) Cómo automatizar con AWRISK Cloud el Sistema de Gestión de la Seguridad Operacional (SMS) en aeropuertos, infraestructuras críticas del país. Ver y descargar --- Fuente: https://atixworld.com/recursos/gtd-servicios-2023.html Brochure · 2023 # Soluciones y servicios de Gobierno y Transformación Digital para entidades públicas Catálogo de servicios para el gobierno y la transformación digital de entidades públicas: diagnóstico, modelo IMD-AW, PGD, proyectos estratégicos y gestión de riesgos. _[Imagen: Portada: Soluciones y servicios de Gobierno y Transformación Digital para entidades públicas]_ ## Qué encontrarás - Diagnóstico y medición de madurez digital - Formulación y actualización del Plan de Gobierno Digital - Proyectos estratégicos y gestión de riesgos con AWRISK Enlace directo al PDF: [https://atixworld.com/assets/docs/Brochure-solucionesyserviciosdeGTD-AWS-2023.pdf](https://atixworld.com/assets/docs/Brochure-solucionesyserviciosdeGTD-AWS-2023.pdf) ## Soluciones relacionadas Sector público ### [Consultoría en Gobierno y Transformación Digital para entidades públicas](https://atixworld.com/digital-transformation.html) Servicios integrales para el gobierno y la transformación digital de entidades públicas con la metodología Identificar–Diseñar–Entregar y el modelo de madurez IMD-AW. Ver detalle Gobierno y Transformación Digital ## Más recursos de esta solución Documento técnico · 2022 ### [Índice de Madurez Digital IMD-AW y hoja de ruta de Gobierno y Transformación Digital](https://atixworld.com/recursos/imd-aw-roadmap-2022.html) Modelo IMD-AW para medir la madurez digital de entidades del Estado y hoja de ruta de gobierno y transformación digital, con la evolución del gobierno digital en el Perú. Ver y descargar --- Fuente: https://atixworld.com/recursos/imd-aw-roadmap-2022.html Documento técnico · 2022 # Índice de Madurez Digital IMD-AW y hoja de ruta de Gobierno y Transformación Digital Modelo IMD-AW para medir la madurez digital de entidades del Estado y hoja de ruta de gobierno y transformación digital, con la evolución del gobierno digital en el Perú. _[Imagen: Portada: Índice de Madurez Digital IMD-AW y hoja de ruta de Gobierno y Transformación Digital]_ ## Qué encontrarás - Evolución del gobierno analógico al gobierno digital y GovTech - Dimensiones, dominios y variables del IMD-AW - Hoja de ruta de gobierno y transformación digital Enlace directo al PDF: [https://atixworld.com/assets/docs/RoadMap%20y%20Modelo%20de%20Gobierno%20y%20Transformaci%C3%B3n%20Digital-IMD-AW-2022-atixworldSystems.pdf](https://atixworld.com/assets/docs/RoadMap%20y%20Modelo%20de%20Gobierno%20y%20Transformaci%C3%B3n%20Digital-IMD-AW-2022-atixworldSystems.pdf) ## Soluciones relacionadas Sector público ### [Medición de madurez digital con el modelo IMD-AW](https://atixworld.com/digital-transformation.html#imd-aw) Implementación de la metodología IMD-AW, alineada a la normativa peruana y a la guía de transformación digital del BID, y evaluación del nivel de madurez de gobierno y transformación digital de la entidad. Ver detalle Gobierno y Transformación Digital ## Más recursos de esta solución Brochure · 2023 ### [Soluciones y servicios de Gobierno y Transformación Digital para entidades públicas](https://atixworld.com/recursos/gtd-servicios-2023.html) Catálogo de servicios para el gobierno y la transformación digital de entidades públicas: diagnóstico, modelo IMD-AW, PGD, proyectos estratégicos y gestión de riesgos. Ver y descargar --- Fuente: https://atixworld.com/recursos/programa-mgtd-2024.html Programa · 2024 # Programa especializado en el Modelo de Gobierno y Transformación Digital (MGTD-AW) Programa para formular y gestionar una hoja de ruta de gobierno y transformación digital en instituciones públicas, en el marco de la normativa peruana vigente. _[Imagen: Portada: Programa especializado en el Modelo de Gobierno y Transformación Digital (MGTD-AW)]_ ## Qué encontrarás - Marco legal: Gobierno Digital, Transformación Digital, Confianza Digital e IA - Seis módulos: IMD-AW, cumplimiento, planeamiento, proyectos y riesgos - Modalidad dual con certificación CCIAR Enlace directo al PDF: [https://atixworld.com/assets/docs/Programa-GobiernoTransformacionDigital-2024.pdf](https://atixworld.com/assets/docs/Programa-GobiernoTransformacionDigital-2024.pdf) ## Soluciones relacionadas Capacitación ### [Programa de certificación en el Modelo de Gobierno y Transformación Digital (MGTD-AW)](https://atixworld.com/cciar.html#mgtd) Programa de 32 horas en 6 módulos para que servidores civiles desarrollen competencias en el modelo de gobierno y transformación digital y las apliquen en su organización. Ver detalle --- Fuente: https://atixworld.com/soluciones.html Catálogo # Todas nuestras soluciones Encuentra la solución por tu necesidad o por línea de negocio. Cada ficha detalla para quién es, qué normas cubre y qué recibes. Por necesidad ## ¿Qué quieres lograr? ### Implementar o certificar ISO 27001 - [Implementación del SGSI ISO 27001](https://atixworld.com/specialized-risk-solutions.html#sgsi) - [AWRISK ISO 27001 (SGSI)](https://atixworld.com/awrisk-iso-27001.html) - [Information Security as a Service (ISaaS)](https://atixworld.com/managed-services.html#isaas) - [Appliance AWRISK N1 – SGSI ISO 27000](https://atixworld.com/awrisk-on-premise.html#appliance) ### Cumplir la Ley 29733 de datos personales - [Adecuación a la Ley 29733 de Protección de Datos Personales](https://atixworld.com/awrisk-lpdp.html) - [AWRISK LPDP (Ley 29733)](https://atixworld.com/awrisk-lpdp.html) ### Tener un CISO sin contratarlo a tiempo completo - [CISO as a Service (CISOaaS)](https://atixworld.com/managed-services.html#cisoaas) - [GRC as a Service (GRCaaS)](https://atixworld.com/managed-services.html#grcaas) ### Saber qué tan vulnerable es mi organización - [Ethical Hacking](https://atixworld.com/ethical-hacking.html) - [Evaluación de madurez de ciberseguridad con NIST CSF](https://atixworld.com/digital-security.html#nist-csf) - [GFI LanGuard](https://atixworld.com/gfi-languard.html) ### Proteger mi red, endpoints y nube - [Soluciones Palo Alto Networks](https://atixworld.com/palo-alto-networks.html) - [Information Security as a Service (ISaaS)](https://atixworld.com/managed-services.html#isaas) - [Gestión de riesgos de Seguridad Digital (ciberseguridad y ciberdefensa)](https://atixworld.com/digital-security.html) ### Reducir el riesgo humano (phishing) - [Fortra Security Awareness Training (Terranova Security)](https://atixworld.com/terranova.html) - [Security Awareness Program as a Service (SAPaaS)](https://atixworld.com/managed-services.html#sapaas) ### Automatizar la gestión de riesgos y cumplimiento - [AWRISK Cloud](https://atixworld.com/plataforma-awrisk.html#cloud) - [AWRISK On-Premise](https://atixworld.com/awrisk-on-premise.html) - [GRC as a Service (GRCaaS)](https://atixworld.com/managed-services.html#grcaas) ### Formular el Plan de Gobierno Digital de mi entidad - [Plan de Gobierno Digital (PGD): formulación y actualización](https://atixworld.com/digital-transformation.html#pgd) - [Medición de madurez digital con el modelo IMD-AW](https://atixworld.com/digital-transformation.html#imd-aw) - [Diagnóstico de Gobierno Digital (DGD)](https://atixworld.com/digital-transformation.html#diagnostico) - [Programa de certificación en el Modelo de Gobierno y Transformación Digital (MGTD-AW)](https://atixworld.com/cciar.html#mgtd) ### Capacitar y certificar a mi equipo - [Cursos de certificación en normas ISO (PECB)](https://atixworld.com/cciar.html#pecb) - [Programa de certificación en el Modelo de Gobierno y Transformación Digital (MGTD-AW)](https://atixworld.com/cciar.html#mgtd) - [Certificación en operación de la plataforma AWRISK](https://atixworld.com/cciar.html#awrisk) Línea 1 ## Plataforma GRC AWRISK Software para automatizar la gestión de riesgos y el cumplimiento normativo (ISO 27001, Ley 29733, ISO 45001, ISO 37001, control interno y más) en la nube, en tus servidores o en un appliance listo para usar. [Ver la línea completa](https://atixworld.com/plataforma-awrisk.html) Software GRC ### [AWRISK Cloud](https://atixworld.com/plataforma-awrisk.html#cloud) Versión en la nube de la plataforma AWRISK para gestionar riesgos de forma preventiva, sin infraestructura propia. Ver detalle Software GRC ### [AWRISK On-Premise](https://atixworld.com/awrisk-on-premise.html) Licenciamiento tradicional de AWRISK instalado en los servidores locales o remotos de tu organización, con control total de los datos. Ver detalle Software GRC ### [Appliance AWRISK N1 – SGSI ISO 27000](https://atixworld.com/awrisk-on-premise.html#appliance) Hardware y software de AWRISK integrados en una sola caja, configurada para encender y usar en tu Intranet o Extranet. Ver detalle Software GRC ### [AWRISK ISO 27001 (SGSI)](https://atixworld.com/awrisk-iso-27001.html) Automatiza los procesos del Sistema de Gestión de Seguridad de la Información: identificación, análisis, respuesta y monitoreo de riesgos, inventario de activos y gestión documental. Ver detalle Software GRC ### [AWRISK LPDP (Ley 29733)](https://atixworld.com/awrisk-lpdp.html) Adecúa la gestión de datos personales de tu organización a la Ley 29733 y su reglamento, con medidas de seguridad y control automatizadas. Ver detalle Software GRC ### [AWRISK Seguridad y Salud en el Trabajo (ISO 45001)](https://atixworld.com/plataforma-awrisk.html#modulos) Gestiona los riesgos laborales para promover una cultura de prevención conforme a la Ley de Seguridad y Salud en el Trabajo e ISO 45001. Ver detalle Software GRC ### [AWRISK Control Interno](https://atixworld.com/plataforma-awrisk.html#modulos) Marco de administración de riesgos empresariales para garantizar razonablemente el logro de los objetivos de la organización. Ver detalle Software GRC ### [AWRISK Antisoborno ISO 37001](https://atixworld.com/plataforma-awrisk.html#modulos) Marco de gestión de riesgos para soportar un sistema de gestión anticorrupción y antisoborno. Ver detalle Software GRC ### [AWRISK Safety (SMS) y gestión de eventos](https://atixworld.com/plataforma-awrisk.html#modulos) Productos AWRISK-RM (gestión de riesgos) y AWRISK-EV (eventos, incidentes e investigación de casos) para sistemas de gestión de seguridad operacional e infraestructura. Ver detalle Línea 2 ## Servicios Gestionados Nos integramos a tu equipo para operar la seguridad, el riesgo y el cumplimiento como servicio (CISO, SGSI, concientización y GRC), para que enfoques tus recursos en el negocio. [Ver la línea completa](https://atixworld.com/managed-services.html) As-a-Service ### [CISO as a Service (CISOaaS)](https://atixworld.com/managed-services.html#cisoaas) Subcontrata las funciones de un Chief Information Security Officer, respaldado por la plataforma GRC AWRISK. Ver detalle As-a-Service ### [Information Security as a Service (ISaaS)](https://atixworld.com/managed-services.html#isaas) Protección proactiva de datos y sistemas: monitoreo de ciberseguridad, detección de amenazas, gestión de parches, respuesta a incidentes y operación del SGSI según el alcance que requieras. Ver detalle As-a-Service ### [Security Awareness Program as a Service (SAPaaS)](https://atixworld.com/managed-services.html#sapaas) Programa gestionado de sensibilización en seguridad de la información sobre la plataforma Fortra Security Awareness Training (Terranova Security). Ver detalle As-a-Service ### [GRC as a Service (GRCaaS)](https://atixworld.com/managed-services.html#grcaas) Gestión de gobierno, riesgo y cumplimiento operada por nuestro equipo sobre la plataforma AWRISK, para los contextos que necesites (SGSI, SST, calidad, ambiental, safety, seguridad digital de activos críticos). Ver detalle As-a-Service ### [Operación de TI gestionada](https://atixworld.com/managed-services.html#ti) Soporte técnico, copias de seguridad y recuperación ante desastres, gestión de aplicaciones y de servicios en la nube, monitorización y análisis de datos, y automatización de procesos. Ver detalle Línea 3 ## Ciberseguridad y Seguridad Digital Evaluamos, protegemos y monitoreamos tus activos digitales: ethical hacking, firewalls y protección de endpoints, gestión de vulnerabilidades y concientización del personal, integrados en un solo enfoque de riesgos. [Ver la línea completa](https://atixworld.com/digital-security.html) Ciberseguridad ### [Gestión de riesgos de Seguridad Digital (ciberseguridad y ciberdefensa)](https://atixworld.com/digital-security.html) Integra en un solo contexto tus estrategias de ciberseguridad y ciberdefensa con AWRISK: gestiona los activos involucrados, monitorea controles y toma acciones preventivas. Ver detalle Ciberseguridad ### [Evaluación de madurez de ciberseguridad con NIST CSF](https://atixworld.com/digital-security.html#nist-csf) Medimos el nivel de madurez de tu ciberseguridad frente al NIST Cybersecurity Framework (CSF) e identificamos las brechas y la hoja de ruta para cerrarlas. Ver detalle Ciberseguridad ### [Ethical Hacking](https://atixworld.com/ethical-hacking.html) Consultoría integral de pruebas de intrusión que evalúa rigurosamente los puntos susceptibles de ataque, con metodología basada en CVSS. Ver detalle Ciberseguridad ### [Soluciones Palo Alto Networks](https://atixworld.com/palo-alto-networks.html) Gestionamos todo el ciclo de proyectos de ciberseguridad con Palo Alto Networks: firewalls de nueva generación, protección de endpoints, Panorama, prevención de amenazas y seguridad en la nube. Ver detalle Ciberseguridad ### [GFI LanGuard](https://atixworld.com/gfi-languard.html) Escáner de seguridad de red y gestión de parches que actúa como consultor virtual de seguridad: actualizaciones, evaluación de vulnerabilidades y auditoría centralizada. Ver detalle Ciberseguridad ### [Fortra Security Awareness Training (Terranova Security)](https://atixworld.com/terranova.html) Programas de sensibilización en seguridad de la información y ciberseguridad sobre Fortra Security Awareness Training (antes Terranova Security), con contenido interactivo en más de 40 idiomas. Ver detalle Línea 4 ## Consultoría en Riesgos y Cumplimiento Asesoría, análisis y evaluación de riesgos estratégicos y operativos; implementación de sistemas de gestión (SGSI ISO 27001, LPDP, SMS) y gestión de proyectos tecnológicos de punta a punta. [Ver la línea completa](https://atixworld.com/specialized-risk-solutions.html) Consultoría ### [Implementación del SGSI ISO 27001](https://atixworld.com/specialized-risk-solutions.html#sgsi) Acompañamos la implementación del Sistema de Gestión de Seguridad de la Información en 8 pasos, desde el compromiso de la dirección hasta la revisión y mejora continua. Ver detalle Consultoría ### [Evaluación de madurez del SGSI-C y cumplimiento SBS](https://atixworld.com/specialized-risk-solutions.html#sbs) Evaluamos la madurez del Sistema de Gestión de Seguridad de la Información y Ciberseguridad (SGSI-C) y el grado de cumplimiento de la regulación de la SBS sobre seguridad de la información y ciberseguridad. Ver detalle Consultoría ### [Adecuación a la Ley 29733 de Protección de Datos Personales](https://atixworld.com/awrisk-lpdp.html) Implementamos las medidas de seguridad y control para adecuar el tratamiento de datos personales a la Ley 29733 y su reglamento. Ver detalle Consultoría ### [Ingeniería de Riesgos, Respuesta a Incidentes y Resiliencia](https://atixworld.com/specialized-risk-solutions.html) Soluciones personalizadas para un amplio espectro de riesgos: análisis, evaluación de potenciales pérdidas, proyección de controles, respuesta a incidentes y crisis, y estrategia de resiliencia. Ver detalle Consultoría ### [Implementación de Sistemas de Gestión de Seguridad Operacional (SMS)](https://atixworld.com/specialized-risk-solutions.html#sms) Implementación de SMS para identificar, evaluar, tratar y monitorear riesgos de seguridad operacional, con gestión de eventos e incidentes. Ver detalle Consultoría ### [Gestión de Proyectos Tecnológicos](https://atixworld.com/specialized-risk-solutions.html#proyectos) Gestionamos todo el ciclo del proyecto: identificación, caso de negocio, diseño, implementación, seguimiento y post-operación, integrando soluciones de fabricantes líderes. Ver detalle Línea 5 ## Gobierno y Transformación Digital Consultoría especializada para entidades públicas: diagnóstico, medición de madurez con el modelo IMD-AW, Plan de Gobierno Digital (PGD), proyectos estratégicos y gestión de riesgos de transformación digital. [Ver la línea completa](https://atixworld.com/digital-transformation.html) Sector público ### [Consultoría en Gobierno y Transformación Digital para entidades públicas](https://atixworld.com/digital-transformation.html) Servicios integrales para el gobierno y la transformación digital de entidades públicas con la metodología Identificar–Diseñar–Entregar y el modelo de madurez IMD-AW. Ver detalle Sector público ### [Diagnóstico de Gobierno Digital (DGD)](https://atixworld.com/digital-transformation.html#diagnostico) Evaluación situacional del gobierno y la transformación digital de la entidad: servicios, procesos, infraestructura tecnológica, roles y estructuras organizativas. Ver detalle Sector público ### [Medición de madurez digital con el modelo IMD-AW](https://atixworld.com/digital-transformation.html#imd-aw) Implementación de la metodología IMD-AW, alineada a la normativa peruana y a la guía de transformación digital del BID, y evaluación del nivel de madurez de gobierno y transformación digital de la entidad. Ver detalle Sector público ### [Plan de Gobierno Digital (PGD): formulación y actualización](https://atixworld.com/digital-transformation.html#pgd) Formulación y actualización del Plan de Gobierno Digital siguiendo los lineamientos en 7 etapas: enfoque estratégico, situación actual, objetivos, portafolio de proyectos, riesgos, plan de acción y supervisión. Ver detalle Sector público ### [Proyectos estratégicos de transformación digital](https://atixworld.com/digital-transformation.html#proyectos) Identificación, formulación y seguimiento periódico de los Proyectos Estratégicos de Gobierno y Transformación Digital (PEGTD) de la entidad. Ver detalle Sector público ### [Gestión automatizada de riesgos de transformación digital](https://atixworld.com/digital-transformation.html#riesgos-gtd) Gestión proactiva con AWRISK de los riesgos de proyectos estratégicos, sistemas de gestión de apoyo (SGSI, calidad, servicios TIC, ciberseguridad, antisoborno), tecnologías (cloud, blockchain, IA), procesos y servicios digitales. Ver detalle Capacitación ### [Programa de certificación en el Modelo de Gobierno y Transformación Digital (MGTD-AW)](https://atixworld.com/cciar.html#mgtd) Programa de 32 horas en 6 módulos para que servidores civiles desarrollen competencias en el modelo de gobierno y transformación digital y las apliquen en su organización. Ver detalle Línea 6 ## Formación y Certificación Programas certificados en gestión de riesgos, normas ISO (PECB), gobierno y transformación digital y operación de AWRISK, a través del CCIAR integrado a la plataforma Eduxworld. [Ver la línea completa](https://atixworld.com/cciar.html) Capacitación ### [Programa de certificación en el Modelo de Gobierno y Transformación Digital (MGTD-AW)](https://atixworld.com/cciar.html#mgtd) Programa de 32 horas en 6 módulos para que servidores civiles desarrollen competencias en el modelo de gobierno y transformación digital y las apliquen en su organización. Ver detalle Capacitación ### [Certificación en operación de la plataforma AWRISK](https://atixworld.com/cciar.html#awrisk) Ruta de 4 niveles: Operador Básico (8 h), Operador Avanzado (+16 h), Especialista en Implementación y Configuración (+16 h) y Consultor Experto (+16 h). Ver detalle Capacitación ### [Cursos de certificación en normas ISO (PECB)](https://atixworld.com/cciar.html#pecb) Programas en gestión de riesgos y normas ISO —ISO 31000, ISO 27001, ISO 22301, ISO 37001, ISO 45001, ISO 42001, entre otras— con certificación PECB. Ver detalle --- Fuente: https://atixworld.com/specialized-risk-solutions.html Consultoría en Riesgos y Cumplimiento # Consultoría en riesgos, respuesta a incidentes y resiliencia Soluciones personalizadas, innovadoras e integrales para un amplio espectro de riesgos: los conocimientos, las herramientas y la experiencia para gestionarlos en el marco de los sistemas de gestión que necesitas. _[Imagen: Gestión de riesgos]_ Qué hacemos ## Del análisis de riesgos a la resiliencia Te ayudamos a establecer bases sólidas para una respuesta eficaz a incidentes y crisis, y a alcanzar la madurez necesaria para una estrategia de resiliencia eficiente. Consultoría ### [Ingeniería de Riesgos, Respuesta a Incidentes y Resiliencia](https://atixworld.com/specialized-risk-solutions.html) Soluciones personalizadas para un amplio espectro de riesgos: análisis, evaluación de potenciales pérdidas, proyección de controles, respuesta a incidentes y crisis, y estrategia de resiliencia. Ver detalle Consultoría ### [Implementación del SGSI ISO 27001](https://atixworld.com/specialized-risk-solutions.html#sgsi) Acompañamos la implementación del Sistema de Gestión de Seguridad de la Información en 8 pasos, desde el compromiso de la dirección hasta la revisión y mejora continua. Ver detalle Consultoría ### [Evaluación de madurez del SGSI-C y cumplimiento SBS](https://atixworld.com/specialized-risk-solutions.html#sbs) Evaluamos la madurez del Sistema de Gestión de Seguridad de la Información y Ciberseguridad (SGSI-C) y el grado de cumplimiento de la regulación de la SBS sobre seguridad de la información y ciberseguridad. Ver detalle Consultoría ### [Adecuación a la Ley 29733 de Protección de Datos Personales](https://atixworld.com/awrisk-lpdp.html) Implementamos las medidas de seguridad y control para adecuar el tratamiento de datos personales a la Ley 29733 y su reglamento. Ver detalle Consultoría ### [Implementación de Sistemas de Gestión de Seguridad Operacional (SMS)](https://atixworld.com/specialized-risk-solutions.html#sms) Implementación de SMS para identificar, evaluar, tratar y monitorear riesgos de seguridad operacional, con gestión de eventos e incidentes. Ver detalle Consultoría ### [Gestión de Proyectos Tecnológicos](https://atixworld.com/specialized-risk-solutions.html#proyectos) Gestionamos todo el ciclo del proyecto: identificación, caso de negocio, diseño, implementación, seguimiento y post-operación, integrando soluciones de fabricantes líderes. Ver detalle Guía práctica ## Cómo implementar un SGSI según ISO 27001 1. ### Compromiso de la dirección Obtén el apoyo de la alta dirección y designa un responsable del proyecto, generalmente un Gerente de Seguridad de la Información. 2. ### Establecimiento del alcance Define los límites del SGSI: departamentos, procesos, ubicaciones geográficas. 3. ### Evaluación inicial de riesgos Identifica y clasifica los activos de información críticos y evalúa sus amenazas y vulnerabilidades. 4. ### Política de seguridad de la información Define una política que refleje los objetivos y compromisos de la organización. 5. ### Planificación del SGSI Define objetivos, plan de implementación con etapas, recursos y cronograma, y asigna roles y responsabilidades. 6. ### Implementación Documenta procedimientos, capacita y concientiza al personal e implementa los controles definidos. 7. ### Monitoreo y revisión Mide continuamente el desempeño, realiza auditorías internas y gestiona no conformidades y acciones correctivas. 8. ### Revisión por la dirección Evalúa periódicamente la efectividad y adecuación del SGSI e introduce mejoras. ### ¿Cómo medir el avance del SGSI? - Auditorías internas periódicas sobre controles y procedimientos. - Indicadores clave de desempeño (KPI) de seguridad de la información. - Revisiones periódicas de procedimientos y controles. - Encuestas o entrevistas sobre satisfacción y concientización del personal. - Revisiones regulares de la dirección. La implementación de un SGSI es un proceso continuo que requiere mejora constante. Automatízalo con [AWRISK ISO 27001](https://atixworld.com/awrisk-iso-27001.html). ## En resumen **Para ti si…** Debes implementar ISO 27001 y no sabes por dónde empezar. **Normas** - ISO 27001 **Dirigido a** - Empresas - Entidades públicas - [Brochure implementación del SGSI](https://atixworld.com/assets/docs/flyer_awrisk_SGSI_jun2024.pdf) Sector financiero ## Madurez del SGSI-C y cumplimiento de la regulación SBS Las entidades supervisadas por la Superintendencia de Banca, Seguros y AFP (SBS) deben contar con un Sistema de Gestión de Seguridad de la Información y Ciberseguridad (SGSI-C) que cumpla la regulación vigente. Evaluamos en un mismo diagnóstico la **madurez del SGSI-C**, con el NIST CSF como referencia, y su **grado de cumplimiento regulatorio**. - Evaluación de madurez del SGSI-C. - Matriz de cumplimiento de la regulación SBS. - Plan de cierre de brechas priorizado. Caso: [Bancom](https://atixworld.com/casos/bancom.html) ## En resumen **Para ti si…** Eres una entidad supervisada por la SBS y debes demostrar que tu SGSI-C cumple la regulación vigente. **Normas** - Regulación SBS de seguridad de la información y ciberseguridad - NIST CSF - ISO 27001 **Dirigido a** - Bancos - Financieras - Aseguradoras - Entidades supervisadas por la SBS Seguridad operacional ## Sistemas de Gestión de Seguridad Operacional (SMS) Implementamos SMS para identificar, analizar, evaluar, tratar y monitorear riesgos de seguridad operacional e infraestructura, con gestión de eventos, incidentes e investigación de casos soportada en AWRISK-RM y AWRISK-EV. [Descargar brochure SMS](https://atixworld.com/assets/docs/flyer_awrisk_SMS_mar2023.pdf) Proyectos ## Gestión de Proyectos Tecnológicos Nuestro equipo gestiona todo el ciclo del proyecto: identificación, desarrollo del caso de negocio, diseño e implementación, seguimiento y post-operación, integrando soluciones tecnológicas de diversos fabricantes líderes. ## Brochures descargables - [Servicios de Ingeniería de Riesgos PDF · 2024](https://atixworld.com/assets/docs/AtixworldSystems-3RiskConsulting-2024.pdf) - [Implementación del SGSI PDF · 2024](https://atixworld.com/assets/docs/flyer_awrisk_SGSI_jun2024.pdf) - [Implementación de Ciberseguridad PDF · 2023](https://atixworld.com/assets/docs/flyer_Cibersecurity_feb2023.pdf) - [Implementación de LPDP PDF](https://atixworld.com/assets/docs/flyer_awrisk_LPDP_29733_260419.pdf) - [Implementación de SMS PDF · 2023](https://atixworld.com/assets/docs/flyer_awrisk_SMS_mar2023.pdf) Sigue explorando ## Soluciones relacionadas Software GRC ### [AWRISK ISO 27001 (SGSI)](https://atixworld.com/awrisk-iso-27001.html) Automatiza los procesos del Sistema de Gestión de Seguridad de la Información: identificación, análisis, respuesta y monitoreo de riesgos, inventario de activos y gestión documental. Ver detalle As-a-Service ### [CISO as a Service (CISOaaS)](https://atixworld.com/managed-services.html#cisoaas) Subcontrata las funciones de un Chief Information Security Officer, respaldado por la plataforma GRC AWRISK. Ver detalle Capacitación ### [Cursos de certificación en normas ISO (PECB)](https://atixworld.com/cciar.html#pecb) Programas en gestión de riesgos y normas ISO —ISO 31000, ISO 27001, ISO 22301, ISO 37001, ISO 45001, ISO 42001, entre otras— con certificación PECB. Ver detalle Preguntas frecuentes ## Lo que suelen preguntarnos ¿Cuántos pasos tiene la implementación de un SGSI ISO 27001? Trabajamos en 8 pasos: compromiso de la dirección, establecimiento del alcance, evaluación inicial de riesgos, política de seguridad de la información, planificación, implementación, monitoreo y revisión, y revisión por la dirección. ¿Cómo se mide el avance del SGSI? Con auditorías internas periódicas, indicadores clave de desempeño (KPI) de seguridad de la información, revisiones de procedimientos y controles, encuestas de satisfacción y concientización del personal, y revisiones regulares de la dirección. ¿Gestionan también proyectos tecnológicos? Sí. Gestionamos todo el ciclo: identificación, caso de negocio, diseño, implementación, seguimiento y post-operación, integrando soluciones de fabricantes líderes. --- Fuente: https://atixworld.com/terranova.html Ciberseguridad y Seguridad Digital # Reduce el riesgo humano con Fortra Security Awareness Training El error humano sigue siendo la principal causa de brechas de seguridad. Cambia comportamientos con educación y tecnología, y mide la mejora. _[Imagen: Sensibilización en seguridad de la información con Fortra Security Awareness Training]_ ## Un referente mundial en concientización **Fortra Security Awareness Training** es la evolución de Terranova Security, hoy parte de Fortra. Terranova Security nace en 2001 y lanza su primera solución de concientización en 2003. Desde entonces se ha convertido en un referente reconocido por Gartner, con más de 1000 programas exitosos en phishing, GDPR y ciberseguridad, alcanzando a más de 10 millones de usuarios en todo el mundo. Su **marco de 5 pasos** ofrece un enfoque basado en evidencia, con contenido altamente interactivo en más de 40 idiomas, para programas totalmente personalizables y mejoras cuantificables en la reducción del riesgo humano. ## Objetivos del programa - Educar a los colaboradores sobre seguridad y riesgos cibernéticos. - Medir en tiempo real las vulnerabilidades relacionadas con los usuarios. - Satisfacer requisitos de cumplimiento normativo. - Monitorear mejoras a corto, mediano y largo plazo. - Cambiar positivamente los comportamientos de seguridad. ## Características clave ### Campañas Gestión de campañas de sensibilización y creación de módulos de entrenamiento. ### Personalización Interfaz personalizable con la identidad de tu organización. ### Usuarios y notificaciones Registro masivo de usuarios y notificaciones por correo masivas o individuales. ### Reportes Generación de reportes para medir avance y cumplimiento. ## El ciclo de cambio de comportamiento Para crear un cambio real se necesitan conocimiento y datos antes, durante y después del programa. El marco de 5 pasos de la plataforma proporciona instrucciones claras, listas de verificación y mejores prácticas para mantener el programa alineado a tus objetivos desde el inicio. ## En resumen **Para ti si…** El error humano sigue siendo la principal causa de brechas de seguridad. **Dirigido a** - Cualquier organización Caso de éxito ## Riesgo humano en el sector minero _[Imagen: Compañía de Minas Buenaventura]_ Industria y Minería ### [Gestión del riesgo humano con AWRISK y Fortra Security Awareness Training en Buenaventura](https://atixworld.com/casos/buenaventura.html) Para el sector minero, gestionamos el riesgo humano en seguridad de la información de Buenaventura combinando la plataforma AWRISK con programas de concientización de Fortra Security Awareness Training. Leer caso Sigue explorando ## Soluciones relacionadas As-a-Service ### [Security Awareness Program as a Service (SAPaaS)](https://atixworld.com/managed-services.html#sapaas) Programa gestionado de sensibilización en seguridad de la información sobre la plataforma Fortra Security Awareness Training (Terranova Security). Ver detalle Ciberseguridad ### [Ethical Hacking](https://atixworld.com/ethical-hacking.html) Consultoría integral de pruebas de intrusión que evalúa rigurosamente los puntos susceptibles de ataque, con metodología basada en CVSS. Ver detalle Capacitación ### [Cursos de certificación en normas ISO (PECB)](https://atixworld.com/cciar.html#pecb) Programas en gestión de riesgos y normas ISO —ISO 31000, ISO 27001, ISO 22301, ISO 37001, ISO 45001, ISO 42001, entre otras— con certificación PECB. Ver detalle Preguntas frecuentes ## Lo que suelen preguntarnos ¿Qué es Fortra Security Awareness Training? Es la plataforma de concientización en seguridad de Fortra, conocida anteriormente como Terranova Security. Ha sido reconocida por Gartner, con más de 1000 programas exitosos en phishing, GDPR y ciberseguridad, y más de 10 millones de usuarios en el mundo. Su contenido interactivo está disponible en más de 40 idiomas. ¿Puedo contratarlo como servicio gestionado? Sí. Con SAPaaS (Security Awareness Program as a Service) operamos el programa de concientización completo por ti sobre Fortra Security Awareness Training.