Über den Kunden
Eines der größten Cybersecurity-Ökosysteme Lateinamerikas
NEOSECURE by SEK ist ein Unternehmen mit mehr als 20 Jahren Erfahrung auf dem lateinamerikanischen Markt – mit Präsenz in Brasilien, Chile, Argentinien, Kolumbien und Peru –, das über zwei Cyber Defense Center und ein Cyber Response Center sowie fortschrittliche Forschungszentren in den USA und Portugal verfügt.
Es ist Teil des größten Cybersecurity-Ökosystems Lateinamerikas, das die besten Technologien, ein umfassendes Serviceangebot und ein Team hochqualifizierter Fachleute vereint, um Unternehmen auf ihrer gesamten Cybersecurity-Journey zu unterstützen: Analyse, Erkennung und Prävention digitaler Bedrohungen.
Die Herausforderung
Konsolidierung und Automatisierung der ISMS-Verwaltung
Das Hauptziel des Projekts war die Konsolidierung und Automatisierung der Verwaltung aller Daten des Informationssicherheits-Managementsystems (ISMS) von NEOSECURE by SEK, um sich auf die Kontrolle von Bedrohungen und Risiken zu konzentrieren.
Dies umfasste die Sicherstellung der Einhaltung von Sicherheitsvorschriften (vorgeladene Kataloge, Anpassungsplan und Compliance-Historie), die Konsolidierung der Informationen und des Asset-Inventars, das Monitoring und die Bewertung von Risiken, die kontinuierliche Überwachung und Auditierung der Sicherheit sowie die Aufrechterhaltung der kontinuierlichen Verbesserung und des Incident-Managements mit Dashboards und Kennzahlen.
Ergebnisse
Eine ISO 27001, die fast eine Geschäftsanforderung ist
Die ISO-27001-Zertifizierung belegt, dass das Unternehmen über aktivierte Sicherheitskontrollen sowie Monitoring- und Verbesserungsmaßnahmen für seine Prozesse verfügt. Für NEOSECURE by SEK als Anbieter von Cybersecurity-Services für zahlreiche Kunden ist diese Zertifizierung fast zu einer expliziten Anforderung seiner Kunden und der Regulierungsbehörden geworden.
Deshalb implementierte das Unternehmen das Sicherheitsmodul von GlobalSuite®, um seine Praktiken zu verbessern und die Norm zu erfüllen. Dadurch konnte die Aktualisierungszeit um 40 % reduziert werden für Risikomatrizen und Asset-Inventar und die Erlangung und Erneuerung der Zertifizierung um 50 % erleichtert werden.