Porfolio de Servicios – Fichas Descriptivas                                             Elaborado por:           Computer ...
ConfidencialidadEl presente documento es propiedad de Computer Forensics Laboratories S.L.L., tienecarácter confidencial y...
Tabla de contenidosAseguramiento de Prueba Electrónica ....................................................... 4Análisis F...
Aseguramiento de Prueba ElectrónicaDefiniciónEl servicio de aseguramiento de prueba electrónica tiene por objeto garantiza...
móviles, cámaras fotográficas o sistemas GPS han pasado a formar parte del grupode dispositivos electrónicos susceptibles ...
realizando copias forenses bit a bit o también llamadas copias espejo en presenciade los fedatarios públicos que levantaro...
Análisis Forense de Dispositivos DigitalesDefiniciónEl servicio de Análisis Forense de Dispositivos Digitales tiene por ob...
dispositivos informáticos, habiendo impartido formación en el uso de las mismas atodos ellos.2  Gracias a su inversión con...
Intervención de CFLabsCFLabs inicia una investigación en los ordenadores de los veintiséis ex empleados dedicha empresa ae...
Contra-pericial / Contra-argumentaciónDefiniciónEste servicio tiene por objeto la defensa de los intereses del cliente ant...
verifica la existencia de todas las pruebas aportadas por la parte contraria y secuestionan las conclusiones a las cuales ...
eDiscovery ForenseDefiniciónEste servicio tiene por objeto cubrir la necesidad que bufetes de abogados, firmas deauditoría...
exhaustividad del proceso de revisión posterior.4  Finalmente, la información post-procesada se indexa y categoriza y se p...
Auditoría de Trazabilidad ForenseDefiniciónEl objetivo del servicio es la adecuación de los sistemas informáticos y cuerpo...
2   Análisis del cuerpo normativo y procedimientos asociados. A partir del mapa de    situación elaborado en la fase anter...
   Identificación de correcciones / ajustes a realizar en el cuerpo normativo y    procedimientos actualmente existentes...
Implantación de Laboratorios ForensesDefiniciónEl objetivo del servicio es la creación de un equipo interno con capacidad ...
FormaciónDefiniciónLos servicios de formación nos permiten trasladar la experiencia y conocimientostécnicos y jurídicos a ...
CONFIDENCIAL                            Página 19Computer Forensics Laboratories S.L.L. - CFLabs®
Próxima SlideShare
Cargando en…5
×

Servicios cf labs

450 visualizaciones

Publicado el

0 comentarios
0 recomendaciones
Estadísticas
Notas
  • Sé el primero en comentar

  • Sé el primero en recomendar esto

Sin descargas
Visualizaciones
Visualizaciones totales
450
En SlideShare
0
De insertados
0
Número de insertados
3
Acciones
Compartido
0
Descargas
5
Comentarios
0
Recomendaciones
0
Insertados 0
No insertados

No hay notas en la diapositiva.

Servicios cf labs

  1. 1. Porfolio de Servicios – Fichas Descriptivas Elaborado por: Computer Forensics Laboratories S.L.L. - CFLabs C/ Capitán Arenas nº 3-5, local 3 www.cflabs.es Fecha y hora de impresión: lunes, 19 de julio de 2010
  2. 2. ConfidencialidadEl presente documento es propiedad de Computer Forensics Laboratories S.L.L., tienecarácter confidencial y no podrá ser objeto de reproducción total o parcial, tratamientoinformático ni transmisión en ningún otro formato o medio, ya sea electrónico,mecánico, fotocopia, registro ni cualquier otro tipo. La duración del carácter confidencialdel documento es indefinida y en todo caso se extiende más allá de la validez de lapropuesta comercial presentada.El incumplimiento de las limitaciones señaladas y/o la violación del carácter confidencialdel documento por cualquier persona con acceso al mismo será perseguida enconformidad con la ley vigente en el momento de su elaboración.
  3. 3. Tabla de contenidosAseguramiento de Prueba Electrónica ....................................................... 4Análisis Forense de Dispositivos Digitales ................................................. 7Contra-pericial / Contra-argumentación .....................................................10eDiscovery Forense ..................................................................................12Auditoría de Trazabilidad Forense.............................................................14Implantación de Laboratorios Forenses.....................................................17Formación .................................................................................................18
  4. 4. Aseguramiento de Prueba ElectrónicaDefiniciónEl servicio de aseguramiento de prueba electrónica tiene por objeto garantizar laadmisibilidad de dicha prueba en futuros procesos judiciales que puedan derivarsedel análisis de la misma.NecesidadExisten múltiples motivos por los cuales una prueba electrónica puede serimpugnada a lo largo de un proceso judicial, siendo por lo tanto, anuladajurídicamente y no considerada por el Juez. El servicio de Aseguramiento de PruebaElectrónica garantiza la transparencia del proceso, la integridad de la prueba y evitagenerar indefensión en la parte contraria. Todo ello no sólo impide que la pruebasea impugnada, sino que contribuye asimismo a incrementar el valor probatorio quese le asigna a misma durante un juicio.Público Objetivo Particulares Sector privado: pequeña, mediana y gran empresa Sector públicoDesarrollo del servicio1 Durante el proceso de Aseguramiento de Prueba, el equipo realiza una copia exacta bit-a-bit (imagen forense) ante un fedatario público de los medios dealmacenamiento originales que contienen las pruebas deseadas; garantizando entodo momento la cadena de custodia, tanto del original como de las copiasrealizadas. Desde ese momento, si el cliente solicita el Servicio de Análisis Forense elanalista trabajará exclusivamente sobre la imagen forense, quedando el originaldepositado y en custodia del fedatario público. Esa custodia notarial garantiza laintegridad y no manipulación de las pruebas electrónicas a nivel jurídico.Para que dichas copias tengan validez jurídica ante un tribunal es indispensablerealizarlas ante un fedatario público que acredite la no manipulación de las mismasdurante el proceso de copia. Utilizando procesos y herramientas propietarias, losingenieros de CFLabs disponen de las competencias y experiencia necesarias paraadquirir imágenes forenses de la mayoría de sistemas operativos y dispositivos dealmacenamiento. Dependiendo de la complejidad del caso, el proceso de adquisiciónpuede realizarse in situ o remotamente. Además, en la actualidad, las adquisicionesya no se centran exclusivamente en ordenadores. Agendas electrónicas, teléfonos CONFIDENCIAL Página 4 Computer Forensics Laboratories S.L.L. - CFLabs®
  5. 5. móviles, cámaras fotográficas o sistemas GPS han pasado a formar parte del grupode dispositivos electrónicos susceptibles de ser analizados por un especialistaforense.2 El servicio de Aseguramiento de Prueba Electrónica concluye con la revisión (y puntualización en caso de ser necesario) del acta levantada por el fedatariopúblico en relación al proceso de copia forense. Este acta constituye el documentoesencial que permitirá en el futuro garantizar la integridad de la prueba ante lostribunales. Asimismo, el depósito en custodia permite al Juez en todo momento ladesignación de un perito judicial por insaculación para contrastar y verificar lasconclusiones de los informes realizados posteriormente por nuestro laboratorio. Laposibilidad de reproducir el trabajo es la esencia del método científico bajo el cualtrabaja nuestro equipo de profesionales.Este servicio, en muchas ocasiones, es la primera fase de otro servicio con mayorvalor añadido como por ejemplo el Servicio de Análisis Forense, aunque, cada vez esmás frecuente el uso del Servicio de Aseguramiento de Prueba como medidapreventiva (p. ej. cese contractual no amistoso de un alto directivo, M&A, cambio deproveedor TIC, …)Caso de Éxito:ASEGURAMIENTO DE LA PRUEBA ANTE UN ERE EN EL SECTOR FARMACÉUTICOSituación de conflictoEl Comité Ejecutivo de una multinacional farmacéutica contacta con CFLabs, concarácter de urgencia, explicando que se iba a proceder, la siguiente semana, aldespido de cien trabajadores por un expediente de regulación de empleo. Comomedida preventiva, y por recomendación del bufete que intervenía en el proceso, sedeseaba asegurar el contenido de aproximadamente setenta ordenadores que laempresa había puesto a disposición de los empleados de los departamentos deI+D+i, patentes y financiero que iban a ser despedidos. El Comité Ejecutivoconsideraba que eran departamentos con acceso a información corporativa muysensible y confidencial y por ese motivo, y para disponer de la posibilidad deanalizar a posteriori los dispositivos electrónicos de esos trabajadores, necesitabanasegurar, ante fedatario público, el contenido de dichos equipos en el momentoefectivo de la baja laboral.Intervención de CFLabsCFLabs puso a disposición de la multinacional farmacéutica a todo su equipo y contócon la colaboración de 3 fedatarios públicos. Todos ellos, junto con el departamentotécnico de la empresa, aseguraron el contenido de los dispositivos electrónicos CONFIDENCIAL Página 5 Computer Forensics Laboratories S.L.L. - CFLabs®
  6. 6. realizando copias forenses bit a bit o también llamadas copias espejo en presenciade los fedatarios públicos que levantaron acta de todo el proceso llevado a cabo.SoluciónLa multinacional farmacéutica gracias al aseguramiento de la prueba llevado a cabopudo, nueve meses después de haber despedido a los trabajadores, realizar elanálisis forense de siete dispositivos electrónicos obteniendo, de ellos, las pruebasnecesarias para demostrar en juicio que las acusaciones vertidas por lostrabajadores eran falsas. CONFIDENCIAL Página 6 Computer Forensics Laboratories S.L.L. - CFLabs®
  7. 7. Análisis Forense de Dispositivos DigitalesDefiniciónEl servicio de Análisis Forense de Dispositivos Digitales tiene por objeto laidentificación y análisis técnico de pruebas electrónicas. El servicio concluye con laemisión de un informe que puede ser de dos tipos:  Informe Pericial que sirva como prueba documental en juicio  Informe de Inteligencia que sirva como documento de soporte a una negociación internaNecesidadLa sociedad en general, y el mundo empresarial en particular, utiliza cada vez másmedios y dispositivos digitales para desarrollar su actividad. Se ha iniciado unaespiral creciente de digitalización en todas sus facetas: económica, financiera, ocio,cultura, formación, comunicación... Dentro de este contexto digital/virtual se iniciancontactos, negocian condiciones, se pactan precios, se paga y hasta entregamercancía de forma totalmente telemática. Esta situación junto con la aparentefacilidad para modificar un documento digital ha generado en la sociedad, perosobretodo en el tejido corporativo, una situación de indefensión ante la carencia depruebas tangibles para defender sus intereses dentro de un proceso judicial.Público Objetivo Particulares Sector privado: pequeña, mediana y gran empresa Sector públicoDesarrollo del servicioLos servicios de análisis de medios digitales están especialmente diseñados paraofrecer un respaldo integral en la preparación, seguimiento y toma de decisiones enlitigios asociados a la presentación de pruebas digitales.1 Una vez obtenidas las imágenes forenses, éstas son volcadas en los sistemas de información del laboratorio informático-forense de CFLabs. Los técnicoscomprueban allí la integridad de dichos datos y emprenden su análisis en busca dedatos relevantes al caso. CFLabs emplea las mismas herramientas forenses queemplean todos los cuerpos y fuerzas de seguridad del estado dedicados al análisis de CONFIDENCIAL Página 7 Computer Forensics Laboratories S.L.L. - CFLabs®
  8. 8. dispositivos informáticos, habiendo impartido formación en el uso de las mismas atodos ellos.2 Gracias a su inversión constante en I+D+i forense el equipo de CFLabs dispone de tecnología propietaria que permite a su laboratorio llegar más lejos y másrápido de lo posible con las mejores herramientas comerciales disponibles en elmercado.3 Una vez concluida la identificación de información relevante al contexto de la investigación, se lleva a cabo un proceso de criba para destilar aquellasusceptible de convertirse en prueba electrónica y, por consiguiente, de integrarseen la estrategia legal del cliente en caso de que sean necesarias acciones legales.4 El servicio de Análisis Forense siempre concluye con la elaboración de un informe, claro y sencillo en su uso del lenguaje, para que pueda ser comprensibleante el juzgador pese a su contenido técnico. Aunque no todos los casos desembocanen un proceso ante los Tribunales, los ingenieros de CFLabs están preparados entodo momento para presentar un informe detallado y ratificarlo de forma sencilla ydirecta ante la justicia si fuera necesario. Los expertos en Computer Forensics deCFLabs poseen un elevado nivel de conocimientos en materia de admisibilidad depruebas electrónicas en juicio, aspecto que aporta una ventaja competitiva a losclientes que solicitan este servicio.5 Los consultores de CFLabs colaboran estrechamente con el equipo interno de juristas y abogados especializados en el mundo de la prueba electrónica y lasnuevas tecnologías. El departamento de Litigation Support, profundo conocedor dela legislación y la jurisprudencia en materia de prueba electrónica, se encarga derecabar la información legal del caso y analizarla para hacer un seguimiento delestado de situación del proceso, aportando sus conocimientos jurídicos a losconsultores. El apoyo del equipo jurídico es esencial para que el departamento deconsultoría pueda confeccionar el informe final y asistir adecuadamente alrepresentante legal en su argumentación del caso.Caso de ÉxitoFUGA DE INFORMACIÓN EN UNA EMPRESA DEL SECTOR AERONÁUTICOSituación de conflictoVarios ex empleados de una empresa aeronáutica presentan baja laboral al mismotiempo y de forma voluntaria. Directivos de la empresa sospechan que se estátransfiriendo información confidencial y herramientas de alto valor añadido a uncompetidor directo en el mercado. CONFIDENCIAL Página 8 Computer Forensics Laboratories S.L.L. - CFLabs®
  9. 9. Intervención de CFLabsCFLabs inicia una investigación en los ordenadores de los veintiséis ex empleados dedicha empresa aeronáutica. Tras el análisis forense, las pruebas localizadas por ellaboratorio permiten demostrar la apropiación indebida de información estratégicade la empresa para la que trabajaban. En el informe pericial resultante se plasmócomo prueba la información que había sido extraída: propiedad intelectualvinculada a patentes, código fuente de software desarrollado internamente y unvolcado parcial de la base de datos del CRM corporativo.CFLabs, dio un paso más en la investigación que llevó a cabo, pudiendo probar que elsoftware propietario sustraído, con una nueva imagen externa, estaba siendoutilizado y revendido a terceros por parte del competidor.SoluciónEl informe pericial que elabora CFLabs se convierte en un elemento esencial en elproceso judicial siendo la prueba base para poder solicitar diligencias preliminares. CONFIDENCIAL Página 9 Computer Forensics Laboratories S.L.L. - CFLabs®
  10. 10. Contra-pericial / Contra-argumentaciónDefiniciónEste servicio tiene por objeto la defensa de los intereses del cliente ante un informepericial aportado por la parte contraria en un proceso judicial. El servicio sedesdobla en dos: contra-pericial y contra-argumentación en función de, si es posibleo no, volver a peritar las fuentes de información en las que se basa el informe de laparte contraria.Público Objetivo Particulares Sector privado: pequeña, mediana y gran empresa Sector públicoNecesidadCada vez, es más frecuente, el uso de la prueba electrónica ante los tribunales o ennegociaciones internas. Si bien la disciplina forense informática es una cienciaexacta, en ocasiones se presentan ante los tribunales informes periciales querequieren una segunda opinión. Los principales motivos por los cuales esto sucedeson:  Bajo nivel de formación / conocimiento del perito de la parte contraria  Bajo nivel de actualización del perito de la parte contraria  Carencia de controles de calidad en el laboratorio  Falta de objetividad por parte del peritoPor todo ello, en ocasiones es necesario rebatir el informe forense realizado por laparte contraria a través de otra pericial para probar, de forma objetiva, que lasmanifestaciones declaradas en el informe pericial presentado son erróneas, falsas oincompletas.Desarrollo del servicio1 El servicio se inicia con una fase de consultoría en la cual se analiza el informe pericial a rebatir y se realiza una nueva imagen forense de los dispositivosanalizados en caso de estar disponibles.2 En caso de disponer de las mismas fuentes de información que el perito de la parte contraria, se procede con su análisis forense. Durante este análisis se CONFIDENCIAL Página 10 Computer Forensics Laboratories S.L.L. - CFLabs®
  11. 11. verifica la existencia de todas las pruebas aportadas por la parte contraria y secuestionan las conclusiones a las cuales se ha llegado a partir de las mismas. Laexperiencia de casi una década ante los tribunales que aúna el equipo de CFLabs lepermite localizar el más mínimo error en la identificación y análisis de las pruebasrealizado por la parte contraria.3 Una vez identificadas las carencias, errores y/u omisiones del informe pericial de la parte contraria se elabora un contra-informe apropiado reflejando todos ycada uno de los puntos incorrectos u omisiones realizadas. Como todo informerealizado por CFLabs, se aporta toda la información necesaria para que, ante la duda,un perito designado por el Juez pueda reproducir el trabajo realizado por nuestroequipo.4 Por último, se aporta la formación técnica necesaria al abogado para poder rebatir en juicio el informe contrario. Este proceso de formación incluye laelaboración del argumentario necesario así como sesiones de role-playing connuestros peritos.Caso de ÉxitoDENUNCIA POR AMENAZAS REALIZADAS A TRAVES DEL CORREO ELECTRONICOSituación de conflictoUn alto directivo recibe una demanda por amenazas respaldada por una pericial enla cual se aportan correos electrónicos enviados desde su cuenta de correo a untrabajador. El directivo niega haber enviado esos correos.Intervención de CFLabsCFLabs inicia una investigación en el ordenador del directivo así como en el deltrabajador que ha recibido dichos correos. El análisis de los correos recibidos indicaque los mismos son auténticos (tal y como refleja el informe de la parte contraria). Apesar de ello, el equipo de CFLabs detecta accesos ilegítimos a la cuenta de correodel directivo y profundiza en su análisis.SoluciónEl informe de la contra-pericial elaborada permitió demostrar que el trabajador seconectó a la cuenta de correo del directivo, se envió a sí mismo el correo con lasamenazas y posteriormente borró el mensaje enviado. El cuidado por los detalles yla excelencia tecnológica permitieron a nuestro equipo completar la visión,claramente incompleta, que presentó la parte contraria. CONFIDENCIAL Página 11 Computer Forensics Laboratories S.L.L. - CFLabs®
  12. 12. eDiscovery ForenseDefiniciónEste servicio tiene por objeto cubrir la necesidad que bufetes de abogados, firmas deauditoría y grandes organizaciones públicas y privadas tienen para gestionar losvolúmenes actuales de datos de origen tecnológico en situaciones de conflicto.Público Objetivo Sector privado: mediana y gran empresa Sector públicoNecesidadLitigios, arbitrajes o negociaciones con miles/millones de documentos a extraer yanalizar, procesos de due diligence en fusiones y adquisiciones, petición de pruebaspor parte de Órganos Reguladores o localización de pruebas en casos de pactos deprecios, son sólo algunos de los retos y necesidades a los que se enfrentan abogadosy empresas en la actualidad. En este tipo de situaciones un único email, documentoelectrónico, o apunte contable, entre millones, puede ser crucial para la resoluciónfavorable de la situación de conflicto.Desarrollo del servicio1 El servicio se inicia con una fase de consultoría en la cual se determinan los criterios de selección que serán empleados para localizar la documentaciónrelevante en el proceso de e-Discovery. Asimismo, se determina qué ordenadores /servidores se incluirán en el proceso. Es habitual procesar cientos e incluso miles deequipos en este servicio.2 Una vez acordados los criterios de selección nuestros especialistas preparan las herramientas necesarias para el proceso de e-Discovery como tal. Este es el pasoen el que se incorporan los criterios de búsqueda en las herramientas empleadas yse dimensionan los sistemas de búsqueda, monitorización y almacenamiento deforma que el sistema global sea equilibrado y eficiente.3 Una vez se han centralizado copias de toda la documentación que cumple con los criterios de búsqueda pactados se procede al tratamiento de la misma en ellaboratorio. Este post-proceso incluye, entre otros, la descompresión recursiva deficheros comprimidos, la detección de documentos cifrados, la eliminación deficheros corruptos y otros muchos procesos necesarios para garantizar al CONFIDENCIAL Página 12 Computer Forensics Laboratories S.L.L. - CFLabs®
  13. 13. exhaustividad del proceso de revisión posterior.4 Finalmente, la información post-procesada se indexa y categoriza y se pone a disposición del cliente y de su equipo jurídico en una plataforma de revisióndocumental digital.Caso de ÉxitoANALISIS DE RIESGO JURIDICO EN M&ASituación de conflictoComo parte de las condiciones de un proceso de adquisición, se le impuso a nuestrocliente una cláusula que específicamente regulaba la venta y cesión realizada depropiedad intelectual asociada a determinadas patentes de nuestro cliente durantelos últimos 5 años. Dicha cláusula específicamente incluía toda cesión de propiedadintelectual por informal qué esta haya sido.Debido a las sanciones establecidas por dicha cláusula nuestro cliente necesitabaestar 100% de que en ningún momento se había producido una cesión formal oinformal de tipo alguno por parte de los más de 2.500 trabajadores del Grupo.Intervención de CFLabsCFLabs, a través de su servicio de e-Discovery localizó todo documento o correoelectrónico cuyo contenido estuviese relacionado con las patentes de interés paranuestro cliente. Los millones de documentos y correos identificados fueroncopiados, categorizados, indexados y puestos a disposición del personal de laempresa, así como del bufete de abogados que asesoraba a la misma, para la revisiónde todo el material de una forma cómoda y eficiente.SoluciónLa exhaustividad del trabajo realizado permitió a nuestro cliente, así como a la firmade abogados que le asesoraba, conocer exactamente cuáles eran los riesgosexistentes en la operación. CONFIDENCIAL Página 13 Computer Forensics Laboratories S.L.L. - CFLabs®
  14. 14. Auditoría de Trazabilidad ForenseDefiniciónEl objetivo del servicio es la adecuación de los sistemas informáticos y cuerponormativo, maximizando las Pruebas Electrónicas disponibles y minimizando elesfuerzo, y por lo tanto el coste, necesarios para localizar, identificar, analizar yaportar a un proceso judicial dichas pruebas en el futuro.Público Objetivo Sector privado: gran empresa Sector públicoNecesidadHoy en día los millones de eventos generados por los sistemas de información sonhabitualmente considerados un sub-producto destinado sólo a la resolución deincidencias técnicas. Todo esto cambia ante la primera situación de conflicto en lacual se debe recurrir al uso de la prueba electrónica. Las Auditorías de TrazabilidadForense persiguen convertir de forma proactiva la Prueba Electrónica en un ActivoDigital dentro de la organización, mejorando aspectos como:  La disponibilidad de pruebas electrónicas  La calidad, y por tanto, peso jurídico de las pruebas electrónicas  La trazabilidad de la actividad dentro de los entornos digitales corporativos  La reducción de los tiempos de respuesta a incidentes  La prevención del anonimato digital  La protección ante la manipulación de las pruebas electrónicas  La reducción del riesgo jurídico asociado a las investigaciones digitales  La disponibilidad de información para soportar asuntos disciplinarios  La respuesta a incidentes relativos a la seguridad de los activos de informaciónDesarrollo del servicio1 Mapa de situación actual. En esta fase se revisará el estado de los conocimientos, preparación y actitudes de las distintas áreas de la organización hacia la pruebaelectrónica y se seleccionarán las políticas, procedimientos y cuerpo normativo aanalizar por el equipo de CFLabs. La etapa concluye con la elaboración de un radarde situación actual que refleja la incidencia de la prueba electrónica para cada unode los ámbitos de aplicación y para cada normativa o procedimiento inventariado. CONFIDENCIAL Página 14 Computer Forensics Laboratories S.L.L. - CFLabs®
  15. 15. 2 Análisis del cuerpo normativo y procedimientos asociados. A partir del mapa de situación elaborado en la fase anterior se procederá con la revisión completa delcuerpo normativo y procedimientos asociados bajo la óptica de la trazabilidadforense (Forensic Readiness). La etapa concluye con la identificación de las áreasconflictivas que contribuyen a la reducción del nivel de Forensic Readinesscorporativo dentro de cada Política, Normativa y/o Procedimiento analizado.Idealmente, este tipo de auditoría se realiza sobre el marco de una implantaciónSGSI (Sistemas de Gestión de la Seguridad de la Información) de las normativasISO17799-1, BS17799 o UNE-ISO 17799 o ISO-IEC27001.3 Auditoría de los Sistemas de Información. Una vez concluida la etapa anterior, la auditoría de Sistema de Información tiene un objetivo doble:  Detectar desviaciones entre la teoría que refleja el cuerpo normativo y la realidad reflejada en la configuración y gestión de los Sistemas de Información.  Auditar aspectos técnicos no procedimentados o regulados por el cuerpo normativo que tengan repercusión en la trazabilidad de los activos de información.La etapa concluye con la identificación de aquellas configuraciones y aspectostécnicos vinculados a los sistemas de información auditados que contribuyen a lareducción del nivel de Forensic Readiness corporativo4 Simulación de escenarios de crisis. El objetivo de estos escenarios es medir la capacidad de la organización (no sólo del área de IT) para recopilar lainformación necesaria, con la velocidad y calidad precisas para evitar o minimizar elimpacto del conflicto que se plantea. Estos escenarios nos permiten asimismodetectar carencias del cuerpo normativo y/o de sus procedimientos asociados queno hayan sido detectados en la fase de análisis del cuerpo normativo.La simulación de escenarios ofrecida por CFLabs permite simular, en un entornocontrolado, una situación de crisis dentro de la empresa. La simulación deescenarios permite obtener una imagen real de la capacidad de reacción de losequipos de IT, Jurídico, RRHH y Seguridad Lógica, así como del propio equipodirectivo ante situaciones de crisis en las cuales resulta imprescindible la toma dedecisiones rápidas y acertadas de cara a minimizar el impacto de los incidentessimulados.5 El servicio concluye con los entregables de cada una de las fases previas realizadas.  Resumen de situación (preparación) forense de la empresa y sus distintas áreas CONFIDENCIAL Página 15 Computer Forensics Laboratories S.L.L. - CFLabs®
  16. 16.  Identificación de correcciones / ajustes a realizar en el cuerpo normativo y procedimientos actualmente existentes Identificación de normativas y/o procedimientos inexistentes y necesarios Identificación de carencias en la trazabilidad de los Sistemas de Información auditados Recomendación de herramientas forenses a implantar. De dos tipos:  Medidas tecnológicas correctivas o preventivas: aplicaciones Standard que incrementan la validez forense de la información contenida en los sistemas  Recomendación de herramientas específicas de forensics preventivo. CONFIDENCIAL Página 16 Computer Forensics Laboratories S.L.L. - CFLabs®
  17. 17. Implantación de Laboratorios ForensesDefiniciónEl objetivo del servicio es la creación de un equipo interno con capacidad operativapara la respuesta a incidentes inmediata.Público Objetivo Sector privado: gran empresa Sector públicoNecesidadDebido al auge de las nuevas tecnologías en las empresas/instituciones cada vezexiste más necesidad de disponer de un laboratorio forense “in-house” para poderiniciar el aseguramiento de prueba y realizar un análisis forense de primer nivel (ode respuesta rápida) sobre los dispositivos electrónicos con el objetivo de obtenerpruebas o indicios electrónicos que pueden ser necesarios a nivel internocorporativo o bien para presentar en juicio.Asimismo, en determinados entornos la confidencialidad de la información presenteen los dispositivos impide o limita la externalización del servicio a un laboratorioexterno.Desarrollo del servicio1 La metodología a seguir en un proyecto de implantación de laboratorio forense depende en gran medida de la dimensión del mismo. Disponemos de experienciaen la implantación de pequeños equipos corporativos de dos personas hasta lacreación de un laboratorio forense nacional “llaves en mano” con más de 50analistas.2 En función de la dimensión del proyecto, las áreas principales en las cuales nuestro equipo puede intervenir a lo largo del proyecto son: definición delmodelo de organización, definición de la estructura interna, soporte en las fases derecruiting, implantación de procedimientos forenses para la respuesta y gestión deincidentes, definición e implantación del workflow de análisis del laboratorio,dimensionamiento del laboratorio, asesoría en la elección de HW/SW, implantaciónde herramientas y tecnología forense, definición de métricas de productividad,control de calidad, formación técnica y legal, soporte de segundo nivel, outsourcingI+D+i forense, … En esencia disponemos de la experiencia necesaria para gestionarla implantación de un laboratorio forense profesional a todos los niveles. CONFIDENCIAL Página 17 Computer Forensics Laboratories S.L.L. - CFLabs®
  18. 18. FormaciónDefiniciónLos servicios de formación nos permiten trasladar la experiencia y conocimientostécnicos y jurídicos a nuestros clientes.Público Objetivo Sector privado: pequeña, mediana y gran empresa Sector públicoNecesidadExiste en el mercado, entre abogados, jueces, fiscales, departamentos jurídicos, derecursos humanos y de seguridad lógica la necesidad permanente de estarinformado y formado a nivel jurídico y tecnológico sobre las últimas novedadesjurídicas o tecnológicas sobre el análisis forense de dispositivos electrónicos, laprueba electrónica y la lucha contra el cibercrimen. Todo ello debido a la presenciaen constante aumento de la prueba electrónica como herramienta procesal.Desarrollo del servicio1 Todos los servicios de formación se inician con la elaboración conjunta del temario en función de las necesidades del cliente y de la experiencia de nuestropersonal docente.2 Nuestro equipo de profesionales dispone de una reconocida trayectoria en la formación del sector dentro de nuestro país y en el extranjero. Entre otroshemos formado durante los últimos años a las siguientes instituciones: ConsejoGeneral del Poder Judicial, Centro de Estudios Jurídicos, Fiscalía General del Estado,Comisión Nacional del Mercado de Valores, Comisión Nacional de la Competencia,Policía Nacional, Mossos d’Esquadra, Guardia Civil, Ertzaintza, Ministerio de Justicia,Banco de España, CECA, Abogacía del Estado, Ministerio de Defensa, AgenciaEspañola de Protección de Datos, …3 Todos los eventos de formación concluyen con la realización de los controles de calidad y satisfacción del cliente habituales en CFLabs, que en el caso de esteservicio, se comparten con el responsable de la contratación de la formaciónrealizada. CONFIDENCIAL Página 18 Computer Forensics Laboratories S.L.L. - CFLabs®
  19. 19. CONFIDENCIAL Página 19Computer Forensics Laboratories S.L.L. - CFLabs®

×