Factum, compañía española especializada en la implantación y administración de servicios y soluciones de Seguridad de la Información, presta a sus clientes servicios de implantación, mantenimiento y evolución de los Sistemas de Gestión de Seguridad de la Información (SGSI), basados en la norma UNE-ISO/IEC 27001.
La seguridad se ha convertido en una parte crítica para las organizaciones, éstas deben estar preparadas para gestionarla correctamente y afrontar con el mínimo impacto las incidencias que se puedan producir. Para ayudarlas en ese propósito, Factum realiza el diseño, implantación, mantenimiento y evolución de los procesos que permitan a sus clientes gestionar eficientemente la accesibilidad a la información, buscando asegurar la confidencialidad, integridad y disponibilidad de los activos, y minimizando a la vez los riesgos de seguridad.
El objetivo final es diseñar un modelo de gobierno de la ciberseguridad que permita controlar y minimizar los niveles de riesgo adaptado a la criticidad de los procesos de negocio de cada uno de sus clientes. Este modelo se centra en alcanzar y mantener el nivel de seguridad objetivo en el corto, medio y largo plazo.
Que las compañías incorporen su propio Sistema de Gestión de Seguridad de la Información (SGSI), un conjunto de políticas, normas y procedimientos de administración de la seguridad de la información les facilita en gran medida la identificación de vulnerabilidades, el establecimiento de las medidas de seguridad necesarias para minimizar su impacto y, al mismo tiempo, disponer de controles de evaluación de su eficacia.
Factum utiliza para ello la norma ISO 27001 que establece un conjunto de estándares internacionales para el diseño, la implantación y el mantenimiento de un SGSI.
Como reconoce David López, Director de Tecnología de Factum, “prestamos servicios en la elaboración del SGSI, la realización de una hoja de ruta en cuanto a Seguridad de la Información en la que se identifiquen y prioricen los diferentes iniciativas a realizar, el acompañamiento en la implantación de los proyectos resultantes, y la participación en cualquier actividad de la compañía en cuanto a Gobierno y Gestión de la Seguridad de la Información.
Factum cuenta en su haber con las certificaciones 27001, 14001 y 9001, las cuales avalan la Calidad, Seguridad de la Información, y Gestión Medioambiental en sus procesos.