SlideShare una empresa de Scribd logo
R-Box: Análisis de riesgo
Hecho por:
Gabriel Iglesias
Joseba Grande27/09/2016
Índice
● ¿Qué es?
● Requisitos mínimos
● Uso y funcionalidad
● Aspectos técnicos
● Instalación
● Objetivos
● Soporte
● Licencias
● Empresas que utilizan este software
¿Qué es?
Es un software modular para la gestión de seguridad de la información y
cumplimiento de estándares desarrollado en Argentina por Khutech S.A
Uso y funcionalidad
Idioma: completamente en español. Es posible adaptar todos los aspectos de idioma, sea necesario. Están en desarrollo: portugués e
inglés.
Importación y exportación de datos: todos los datos de R-Box pueden ser importados y exportados mediante formatos estándar
(TXT, XLS, etc.)
Multiempresa: pueden definirse las estructuras organizativas y las ubicaciones físicas de cada empresa.
Multiusuario: Los accesos a R-Box pueden adaptarse a las necesidades de cada organización ya que cuenta con funcionalidades
para la gestión de cuentas, accesos y definición de Perfiles.
Control de Estados: pueden definirse estados que modelen el ciclo de vida de las entidades y sus relaciones. (Ej. En Producción, En
Reparación, Baja, etc.)
Múltiples escenarios: permite realizar análisis en diferentes dominios de forma autónoma y separada, existiendo operaciones entre
escenarios como la copia o vinculación de activos, fusión de escenarios, etc.
Personalización de Informes: todos los reportes pueden ser configurados respecto a los campos a mostrar y sus formatos.
Anteriormente mencionado, R-Box funciona mediante un sistema por módulos:
Inventario de activos: Gestiona el ciclo de vida de los activos de información y
de la infraestructura TIC (Tecnología de la Información y Comunicaciones)
Clasificación: Que se pueda clasificar especificando la importancia para los
procesos de negocio, gestionando mínimamente con los siguientes criterios:
Confidencialidad, Integridad, Disponibilidad y Auditabilidad
Ejemplo de inventario de activos
Ejemplo de clasificación
Análisis: Permite obtener un diagnóstico, en el que se determina el
nivel de riesgo general, conociendo los peligros más importantes y
obtener una lista ordenada de activos por peligro.
Gestión de riesgo: Determina los umbrales de riesgo, salvaguardas
adecuados y sus prioridades.
Tratamiento: Acuerda medidas de procesamiento, almacenamiento y
comunicación de la información de manera adecuada. Gestiona la
implantación de medidas y controles necesarios durante todo el ciclo
de vida de la información desde su creación hasta su eliminación.
Compliance: Se conoce de manera rápida, efectiva y precisa el nivel
de cumplimiento de los estándares como IS0 27002, COBIT,
ITIL...etc.
Ejemplo de un análisis de riesgo
Ejemplo de una gestión de riesgo
Ejemplo de “Compliance”.
Requisitos mínimos
Hardware
● 8 GBs de espacio libre
● 1 GB de RAM
● Procesador de 32 Bits (Intel, AMD)
Software
● PHP 5.2.6
● MySQL 5.0 5.1a
● Windows 2000, XP o Linux
Aspectos técnicos
Requisitos de despliegue: R-Box es un sistema Web Compatible, por lo que tiene
mínimos requisitos de hardware y software.
● Servidor: Microsoft Windows o Linux
● Base de Datos: MySQL
● Webserver: Apache
● Intérprete: PHP
Delegación de Autenticación: opcionalmente, la autenticación de usuarios puede
delegarse en LDAP / AD (Protocolo ligero de accesos directos/ Directorio Activo)
Instalación
Durante el proceso de instalación, R-Box va a integrar al sistema informático
● Base de datos
● Motor de software de R-Box
● Aspectos de comunicación de datos para que R-Box esté accesible desde la
red de datos del Cliente
● Configuración del servidor PHP
La instalación del R-Box se estima que puede llegar a durar 2 días.
Soporte
Khutech Technologies se encarga de proveer el soporte técnico de R-Box:
● Soporte frente a bugs durante el uso de R-Box
● Actualizaciones y mejoras del producto
● Asistencia técnica y funcional ante dudas o consultas
Licencias
Hay dos tipos de licencias:
● De producción
● De pruebas (Demo)
También su precio depende de los módulos, estándares adquiridos, y la cantidad
de activos en el inventario.
Empresas que utilizan R-Box
Organización de servicios directos argentinos
Banco Patagonia
BNP Paribas
Banco Hipotecario
Fuentes de información
Toda la información ha sido extraída de la página oficial de la herramienta.
www.r-box.com.ar
MUCHAS GRACIAS POR SU ATENCIÓN.
Esperamos que os haya gustado.

Más contenido relacionado

Similar a R box- análisis de riesgo

Presentación de empresa: Eurohelp
Presentación de empresa: EurohelpPresentación de empresa: Eurohelp
Presentación de empresa: Eurohelp
Oficina de Atención al Estudiante - Ikaslebulegoa
 
Nueva plataforma de gestión documental y ECM de Adapting
Nueva plataforma de gestión documental y ECM de AdaptingNueva plataforma de gestión documental y ECM de Adapting
Nueva plataforma de gestión documental y ECM de Adapting
Adapting
 
Evidencia 2
Evidencia 2Evidencia 2
Evidencia 2
Henry Gómez
 
Trabajo final paquetes especializados
Trabajo final paquetes especializadosTrabajo final paquetes especializados
Trabajo final paquetes especializados
milebote
 
Universidad regional autonoma de los andes
Universidad regional autonoma de los andesUniversidad regional autonoma de los andes
Universidad regional autonoma de los andes
myle22
 
Dominios producto final
Dominios producto finalDominios producto final
Dominios producto final
Aaleejaandraa Toorreez
 
Software Delta.Info
Software Delta.InfoSoftware Delta.Info
Software Delta.Info
inloac
 
Artica ST - Presentacion corporativa
Artica ST - Presentacion corporativaArtica ST - Presentacion corporativa
Artica ST - Presentacion corporativa
Pandora FMS
 
4tageneracion 090512224610-phpapp02
4tageneracion 090512224610-phpapp024tageneracion 090512224610-phpapp02
4tageneracion 090512224610-phpapp02
Lupunkd Ruiz Angulo
 
Aplicaciones contable ingles
Aplicaciones contable inglesAplicaciones contable ingles
Aplicaciones contable ingles
albeto palmezano
 
Gestión de requisitos y su trazabilidad en la Gestión de Servicios TI: Una vi...
Gestión de requisitos y su trazabilidad en la Gestión de Servicios TI: Una vi...Gestión de requisitos y su trazabilidad en la Gestión de Servicios TI: Una vi...
Gestión de requisitos y su trazabilidad en la Gestión de Servicios TI: Una vi...
OVERTI
 
Trabajo de auditoria
Trabajo de auditoriaTrabajo de auditoria
Trabajo de auditoria
Pedro Pinday Ruiz
 
Sistema multiplataforma
Sistema multiplataformaSistema multiplataforma
Sistema multiplataforma
JOSE RAFAEL MENDOZA VAZQUEZ
 
KronOps - Perfil Corporativo
KronOps - Perfil CorporativoKronOps - Perfil Corporativo
KronOps - Perfil Corporativo
KronOps
 
4ta Generacion
4ta Generacion4ta Generacion
4ta Generacion
toryneutral
 
Requisitos no Funcionales
Requisitos no FuncionalesRequisitos no Funcionales
Requisitos no Funcionales
Rene Guaman-Quinche
 
Herramientas case [ing. de software ii][documentacion rei
Herramientas case [ing. de software ii][documentacion   reiHerramientas case [ing. de software ii][documentacion   rei
Herramientas case [ing. de software ii][documentacion rei
Manuel Villalta
 
Taller iii corte
Taller iii corteTaller iii corte
Taller iii corte
jose-gregorio
 
kbee.docs CESSI - Caso De Estudio
kbee.docs CESSI - Caso De Estudiokbee.docs CESSI - Caso De Estudio
kbee.docs CESSI - Caso De Estudio
atolomei
 
Tarea 2.1.1 info pagina web
Tarea 2.1.1 info pagina webTarea 2.1.1 info pagina web
Tarea 2.1.1 info pagina web
GrupoLEAZ
 

Similar a R box- análisis de riesgo (20)

Presentación de empresa: Eurohelp
Presentación de empresa: EurohelpPresentación de empresa: Eurohelp
Presentación de empresa: Eurohelp
 
Nueva plataforma de gestión documental y ECM de Adapting
Nueva plataforma de gestión documental y ECM de AdaptingNueva plataforma de gestión documental y ECM de Adapting
Nueva plataforma de gestión documental y ECM de Adapting
 
Evidencia 2
Evidencia 2Evidencia 2
Evidencia 2
 
Trabajo final paquetes especializados
Trabajo final paquetes especializadosTrabajo final paquetes especializados
Trabajo final paquetes especializados
 
Universidad regional autonoma de los andes
Universidad regional autonoma de los andesUniversidad regional autonoma de los andes
Universidad regional autonoma de los andes
 
Dominios producto final
Dominios producto finalDominios producto final
Dominios producto final
 
Software Delta.Info
Software Delta.InfoSoftware Delta.Info
Software Delta.Info
 
Artica ST - Presentacion corporativa
Artica ST - Presentacion corporativaArtica ST - Presentacion corporativa
Artica ST - Presentacion corporativa
 
4tageneracion 090512224610-phpapp02
4tageneracion 090512224610-phpapp024tageneracion 090512224610-phpapp02
4tageneracion 090512224610-phpapp02
 
Aplicaciones contable ingles
Aplicaciones contable inglesAplicaciones contable ingles
Aplicaciones contable ingles
 
Gestión de requisitos y su trazabilidad en la Gestión de Servicios TI: Una vi...
Gestión de requisitos y su trazabilidad en la Gestión de Servicios TI: Una vi...Gestión de requisitos y su trazabilidad en la Gestión de Servicios TI: Una vi...
Gestión de requisitos y su trazabilidad en la Gestión de Servicios TI: Una vi...
 
Trabajo de auditoria
Trabajo de auditoriaTrabajo de auditoria
Trabajo de auditoria
 
Sistema multiplataforma
Sistema multiplataformaSistema multiplataforma
Sistema multiplataforma
 
KronOps - Perfil Corporativo
KronOps - Perfil CorporativoKronOps - Perfil Corporativo
KronOps - Perfil Corporativo
 
4ta Generacion
4ta Generacion4ta Generacion
4ta Generacion
 
Requisitos no Funcionales
Requisitos no FuncionalesRequisitos no Funcionales
Requisitos no Funcionales
 
Herramientas case [ing. de software ii][documentacion rei
Herramientas case [ing. de software ii][documentacion   reiHerramientas case [ing. de software ii][documentacion   rei
Herramientas case [ing. de software ii][documentacion rei
 
Taller iii corte
Taller iii corteTaller iii corte
Taller iii corte
 
kbee.docs CESSI - Caso De Estudio
kbee.docs CESSI - Caso De Estudiokbee.docs CESSI - Caso De Estudio
kbee.docs CESSI - Caso De Estudio
 
Tarea 2.1.1 info pagina web
Tarea 2.1.1 info pagina webTarea 2.1.1 info pagina web
Tarea 2.1.1 info pagina web
 

Último

Carnavision: anticipa y aprovecha - hackathon Pasto2024 .pdf
Carnavision: anticipa y aprovecha - hackathon Pasto2024 .pdfCarnavision: anticipa y aprovecha - hackathon Pasto2024 .pdf
Carnavision: anticipa y aprovecha - hackathon Pasto2024 .pdf
EleNoguera
 
ACTA-DE-ENTREGA-DE-BOLETAS-DE-NOTAS-PRIMER-TRIMESTRE
ACTA-DE-ENTREGA-DE-BOLETAS-DE-NOTAS-PRIMER-TRIMESTREACTA-DE-ENTREGA-DE-BOLETAS-DE-NOTAS-PRIMER-TRIMESTRE
ACTA-DE-ENTREGA-DE-BOLETAS-DE-NOTAS-PRIMER-TRIMESTRE
ssuserbbe638
 
Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinaria). UCLM
Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinaria). UCLMExamen de Selectividad. Geografía junio 2024 (Convocatoria Ordinaria). UCLM
Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinaria). UCLM
Juan Martín Martín
 
Hablemos de ESI para estudiantes Cuadernillo
Hablemos de ESI para estudiantes CuadernilloHablemos de ESI para estudiantes Cuadernillo
Hablemos de ESI para estudiantes Cuadernillo
Mónica Sánchez
 
CONCURSOS EDUCATIVOS 2024-PRESENTACIÓN ORIENTACIONES ETAPA IE (1).pptx
CONCURSOS EDUCATIVOS 2024-PRESENTACIÓN ORIENTACIONES ETAPA IE (1).pptxCONCURSOS EDUCATIVOS 2024-PRESENTACIÓN ORIENTACIONES ETAPA IE (1).pptx
CONCURSOS EDUCATIVOS 2024-PRESENTACIÓN ORIENTACIONES ETAPA IE (1).pptx
CARMENSnchez854591
 
Cronica-de-una-Muerte-Anunciada - Gabriel Garcia Marquez.pdf
Cronica-de-una-Muerte-Anunciada - Gabriel Garcia Marquez.pdfCronica-de-una-Muerte-Anunciada - Gabriel Garcia Marquez.pdf
Cronica-de-una-Muerte-Anunciada - Gabriel Garcia Marquez.pdf
RicardoValdiviaVega
 
Manual de procedimiento para gráficos HC
Manual de procedimiento para gráficos HCManual de procedimiento para gráficos HC
Manual de procedimiento para gráficos HC
josseanlo1581
 
RETROALIMENTACIÓN PARA EL EXAMEN ÚNICO AUXILIAR DE ENFERMERIA.docx
RETROALIMENTACIÓN PARA EL EXAMEN ÚNICO AUXILIAR DE ENFERMERIA.docxRETROALIMENTACIÓN PARA EL EXAMEN ÚNICO AUXILIAR DE ENFERMERIA.docx
RETROALIMENTACIÓN PARA EL EXAMEN ÚNICO AUXILIAR DE ENFERMERIA.docx
100078171
 
Vida, obra y pensamiento de Kant I24.ppt
Vida, obra y pensamiento de Kant I24.pptVida, obra y pensamiento de Kant I24.ppt
Vida, obra y pensamiento de Kant I24.ppt
LinoLatella
 
Este documento contiene, el programa completo de un acto para realizar la pro...
Este documento contiene, el programa completo de un acto para realizar la pro...Este documento contiene, el programa completo de un acto para realizar la pro...
Este documento contiene, el programa completo de un acto para realizar la pro...
romina395894
 
UrkuninaLab.pdfsadsadasddassadsadsadasdsad
UrkuninaLab.pdfsadsadasddassadsadsadasdsadUrkuninaLab.pdfsadsadasddassadsadsadasdsad
UrkuninaLab.pdfsadsadasddassadsadsadasdsad
JorgeVillota6
 
ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...
ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...
ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...
JAVIER SOLIS NOYOLA
 
Power Point: El conflicto inminente (Bosquejo)
Power Point: El conflicto inminente (Bosquejo)Power Point: El conflicto inminente (Bosquejo)
Power Point: El conflicto inminente (Bosquejo)
https://gramadal.wordpress.com/
 
Lecciones 10 Esc. Sabática. El espiritismo desenmascarado docx
Lecciones 10 Esc. Sabática. El espiritismo desenmascarado docxLecciones 10 Esc. Sabática. El espiritismo desenmascarado docx
Lecciones 10 Esc. Sabática. El espiritismo desenmascarado docx
Alejandrino Halire Ccahuana
 
Liturgia día del Padre del siguiente domingo.pptx
Liturgia día del Padre del siguiente domingo.pptxLiturgia día del Padre del siguiente domingo.pptx
Liturgia día del Padre del siguiente domingo.pptx
YeniferGarcia36
 
FEEDBACK DE LA ESTRUCTURA CURRICULAR- 2024.pdf
FEEDBACK DE LA ESTRUCTURA CURRICULAR- 2024.pdfFEEDBACK DE LA ESTRUCTURA CURRICULAR- 2024.pdf
FEEDBACK DE LA ESTRUCTURA CURRICULAR- 2024.pdf
Jose Luis Jimenez Rodriguez
 
Los Dominios y Reinos de los Seres Vivos
Los Dominios y Reinos de los Seres VivosLos Dominios y Reinos de los Seres Vivos
Los Dominios y Reinos de los Seres Vivos
karlafreire0608
 
APUNTES UNIDAD I ECONOMIA EMPRESARIAL .pdf
APUNTES UNIDAD I ECONOMIA EMPRESARIAL .pdfAPUNTES UNIDAD I ECONOMIA EMPRESARIAL .pdf
APUNTES UNIDAD I ECONOMIA EMPRESARIAL .pdf
VeronicaCabrera50
 
CONTENIDOS Y PDA DE LA FASE 3,4 Y 5 EN NIVEL PRIMARIA
CONTENIDOS Y PDA DE LA FASE 3,4 Y 5 EN NIVEL PRIMARIACONTENIDOS Y PDA DE LA FASE 3,4 Y 5 EN NIVEL PRIMARIA
CONTENIDOS Y PDA DE LA FASE 3,4 Y 5 EN NIVEL PRIMARIA
ginnazamudio
 
Blogs_y_Educacion_Por Zaracho Lautaro_.pdf
Blogs_y_Educacion_Por Zaracho Lautaro_.pdfBlogs_y_Educacion_Por Zaracho Lautaro_.pdf
Blogs_y_Educacion_Por Zaracho Lautaro_.pdf
lautyzaracho4
 

Último (20)

Carnavision: anticipa y aprovecha - hackathon Pasto2024 .pdf
Carnavision: anticipa y aprovecha - hackathon Pasto2024 .pdfCarnavision: anticipa y aprovecha - hackathon Pasto2024 .pdf
Carnavision: anticipa y aprovecha - hackathon Pasto2024 .pdf
 
ACTA-DE-ENTREGA-DE-BOLETAS-DE-NOTAS-PRIMER-TRIMESTRE
ACTA-DE-ENTREGA-DE-BOLETAS-DE-NOTAS-PRIMER-TRIMESTREACTA-DE-ENTREGA-DE-BOLETAS-DE-NOTAS-PRIMER-TRIMESTRE
ACTA-DE-ENTREGA-DE-BOLETAS-DE-NOTAS-PRIMER-TRIMESTRE
 
Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinaria). UCLM
Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinaria). UCLMExamen de Selectividad. Geografía junio 2024 (Convocatoria Ordinaria). UCLM
Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinaria). UCLM
 
Hablemos de ESI para estudiantes Cuadernillo
Hablemos de ESI para estudiantes CuadernilloHablemos de ESI para estudiantes Cuadernillo
Hablemos de ESI para estudiantes Cuadernillo
 
CONCURSOS EDUCATIVOS 2024-PRESENTACIÓN ORIENTACIONES ETAPA IE (1).pptx
CONCURSOS EDUCATIVOS 2024-PRESENTACIÓN ORIENTACIONES ETAPA IE (1).pptxCONCURSOS EDUCATIVOS 2024-PRESENTACIÓN ORIENTACIONES ETAPA IE (1).pptx
CONCURSOS EDUCATIVOS 2024-PRESENTACIÓN ORIENTACIONES ETAPA IE (1).pptx
 
Cronica-de-una-Muerte-Anunciada - Gabriel Garcia Marquez.pdf
Cronica-de-una-Muerte-Anunciada - Gabriel Garcia Marquez.pdfCronica-de-una-Muerte-Anunciada - Gabriel Garcia Marquez.pdf
Cronica-de-una-Muerte-Anunciada - Gabriel Garcia Marquez.pdf
 
Manual de procedimiento para gráficos HC
Manual de procedimiento para gráficos HCManual de procedimiento para gráficos HC
Manual de procedimiento para gráficos HC
 
RETROALIMENTACIÓN PARA EL EXAMEN ÚNICO AUXILIAR DE ENFERMERIA.docx
RETROALIMENTACIÓN PARA EL EXAMEN ÚNICO AUXILIAR DE ENFERMERIA.docxRETROALIMENTACIÓN PARA EL EXAMEN ÚNICO AUXILIAR DE ENFERMERIA.docx
RETROALIMENTACIÓN PARA EL EXAMEN ÚNICO AUXILIAR DE ENFERMERIA.docx
 
Vida, obra y pensamiento de Kant I24.ppt
Vida, obra y pensamiento de Kant I24.pptVida, obra y pensamiento de Kant I24.ppt
Vida, obra y pensamiento de Kant I24.ppt
 
Este documento contiene, el programa completo de un acto para realizar la pro...
Este documento contiene, el programa completo de un acto para realizar la pro...Este documento contiene, el programa completo de un acto para realizar la pro...
Este documento contiene, el programa completo de un acto para realizar la pro...
 
UrkuninaLab.pdfsadsadasddassadsadsadasdsad
UrkuninaLab.pdfsadsadasddassadsadsadasdsadUrkuninaLab.pdfsadsadasddassadsadsadasdsad
UrkuninaLab.pdfsadsadasddassadsadsadasdsad
 
ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...
ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...
ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...
 
Power Point: El conflicto inminente (Bosquejo)
Power Point: El conflicto inminente (Bosquejo)Power Point: El conflicto inminente (Bosquejo)
Power Point: El conflicto inminente (Bosquejo)
 
Lecciones 10 Esc. Sabática. El espiritismo desenmascarado docx
Lecciones 10 Esc. Sabática. El espiritismo desenmascarado docxLecciones 10 Esc. Sabática. El espiritismo desenmascarado docx
Lecciones 10 Esc. Sabática. El espiritismo desenmascarado docx
 
Liturgia día del Padre del siguiente domingo.pptx
Liturgia día del Padre del siguiente domingo.pptxLiturgia día del Padre del siguiente domingo.pptx
Liturgia día del Padre del siguiente domingo.pptx
 
FEEDBACK DE LA ESTRUCTURA CURRICULAR- 2024.pdf
FEEDBACK DE LA ESTRUCTURA CURRICULAR- 2024.pdfFEEDBACK DE LA ESTRUCTURA CURRICULAR- 2024.pdf
FEEDBACK DE LA ESTRUCTURA CURRICULAR- 2024.pdf
 
Los Dominios y Reinos de los Seres Vivos
Los Dominios y Reinos de los Seres VivosLos Dominios y Reinos de los Seres Vivos
Los Dominios y Reinos de los Seres Vivos
 
APUNTES UNIDAD I ECONOMIA EMPRESARIAL .pdf
APUNTES UNIDAD I ECONOMIA EMPRESARIAL .pdfAPUNTES UNIDAD I ECONOMIA EMPRESARIAL .pdf
APUNTES UNIDAD I ECONOMIA EMPRESARIAL .pdf
 
CONTENIDOS Y PDA DE LA FASE 3,4 Y 5 EN NIVEL PRIMARIA
CONTENIDOS Y PDA DE LA FASE 3,4 Y 5 EN NIVEL PRIMARIACONTENIDOS Y PDA DE LA FASE 3,4 Y 5 EN NIVEL PRIMARIA
CONTENIDOS Y PDA DE LA FASE 3,4 Y 5 EN NIVEL PRIMARIA
 
Blogs_y_Educacion_Por Zaracho Lautaro_.pdf
Blogs_y_Educacion_Por Zaracho Lautaro_.pdfBlogs_y_Educacion_Por Zaracho Lautaro_.pdf
Blogs_y_Educacion_Por Zaracho Lautaro_.pdf
 

R box- análisis de riesgo

  • 1. R-Box: Análisis de riesgo Hecho por: Gabriel Iglesias Joseba Grande27/09/2016
  • 2. Índice ● ¿Qué es? ● Requisitos mínimos ● Uso y funcionalidad ● Aspectos técnicos ● Instalación ● Objetivos ● Soporte ● Licencias ● Empresas que utilizan este software
  • 3. ¿Qué es? Es un software modular para la gestión de seguridad de la información y cumplimiento de estándares desarrollado en Argentina por Khutech S.A
  • 4. Uso y funcionalidad Idioma: completamente en español. Es posible adaptar todos los aspectos de idioma, sea necesario. Están en desarrollo: portugués e inglés. Importación y exportación de datos: todos los datos de R-Box pueden ser importados y exportados mediante formatos estándar (TXT, XLS, etc.) Multiempresa: pueden definirse las estructuras organizativas y las ubicaciones físicas de cada empresa. Multiusuario: Los accesos a R-Box pueden adaptarse a las necesidades de cada organización ya que cuenta con funcionalidades para la gestión de cuentas, accesos y definición de Perfiles. Control de Estados: pueden definirse estados que modelen el ciclo de vida de las entidades y sus relaciones. (Ej. En Producción, En Reparación, Baja, etc.) Múltiples escenarios: permite realizar análisis en diferentes dominios de forma autónoma y separada, existiendo operaciones entre escenarios como la copia o vinculación de activos, fusión de escenarios, etc. Personalización de Informes: todos los reportes pueden ser configurados respecto a los campos a mostrar y sus formatos.
  • 5. Anteriormente mencionado, R-Box funciona mediante un sistema por módulos: Inventario de activos: Gestiona el ciclo de vida de los activos de información y de la infraestructura TIC (Tecnología de la Información y Comunicaciones) Clasificación: Que se pueda clasificar especificando la importancia para los procesos de negocio, gestionando mínimamente con los siguientes criterios: Confidencialidad, Integridad, Disponibilidad y Auditabilidad
  • 8. Análisis: Permite obtener un diagnóstico, en el que se determina el nivel de riesgo general, conociendo los peligros más importantes y obtener una lista ordenada de activos por peligro. Gestión de riesgo: Determina los umbrales de riesgo, salvaguardas adecuados y sus prioridades. Tratamiento: Acuerda medidas de procesamiento, almacenamiento y comunicación de la información de manera adecuada. Gestiona la implantación de medidas y controles necesarios durante todo el ciclo de vida de la información desde su creación hasta su eliminación. Compliance: Se conoce de manera rápida, efectiva y precisa el nivel de cumplimiento de los estándares como IS0 27002, COBIT, ITIL...etc.
  • 9. Ejemplo de un análisis de riesgo
  • 10. Ejemplo de una gestión de riesgo
  • 12. Requisitos mínimos Hardware ● 8 GBs de espacio libre ● 1 GB de RAM ● Procesador de 32 Bits (Intel, AMD) Software ● PHP 5.2.6 ● MySQL 5.0 5.1a ● Windows 2000, XP o Linux
  • 13. Aspectos técnicos Requisitos de despliegue: R-Box es un sistema Web Compatible, por lo que tiene mínimos requisitos de hardware y software. ● Servidor: Microsoft Windows o Linux ● Base de Datos: MySQL ● Webserver: Apache ● Intérprete: PHP Delegación de Autenticación: opcionalmente, la autenticación de usuarios puede delegarse en LDAP / AD (Protocolo ligero de accesos directos/ Directorio Activo)
  • 14. Instalación Durante el proceso de instalación, R-Box va a integrar al sistema informático ● Base de datos ● Motor de software de R-Box ● Aspectos de comunicación de datos para que R-Box esté accesible desde la red de datos del Cliente ● Configuración del servidor PHP La instalación del R-Box se estima que puede llegar a durar 2 días.
  • 15. Soporte Khutech Technologies se encarga de proveer el soporte técnico de R-Box: ● Soporte frente a bugs durante el uso de R-Box ● Actualizaciones y mejoras del producto ● Asistencia técnica y funcional ante dudas o consultas
  • 16. Licencias Hay dos tipos de licencias: ● De producción ● De pruebas (Demo) También su precio depende de los módulos, estándares adquiridos, y la cantidad de activos en el inventario.
  • 17. Empresas que utilizan R-Box Organización de servicios directos argentinos Banco Patagonia BNP Paribas Banco Hipotecario
  • 18. Fuentes de información Toda la información ha sido extraída de la página oficial de la herramienta. www.r-box.com.ar
  • 19. MUCHAS GRACIAS POR SU ATENCIÓN. Esperamos que os haya gustado.