SlideShare una empresa de Scribd logo
R-Box: Análisis de riesgo
Hecho por:
Gabriel Iglesias
Joseba Grande27/09/2016
Índice
● ¿Qué es?
● Uso y funcionalidad
● Requisitos mínimos
● Aspectos técnicos
● Instalación
● Soporte
● Licencias
● Empresas que utilizan este software
¿Qué es?
Es un software modular para la gestión de seguridad de la información y
cumplimiento de estándares desarrollado en Argentina por Khutech S.A
Uso y funcionalidad
Idioma: completamente en español. Es posible adaptar todos los aspectos de idioma, sea necesario. Están en desarrollo: portugués e
inglés.
Importación y exportación de datos: todos los datos de R-Box pueden ser importados y exportados mediante formatos estándar
(TXT, XLS, etc.)
Multiempresa: pueden definirse las estructuras organizativas y las ubicaciones físicas de cada empresa.
Multiusuario: Los accesos a R-Box pueden adaptarse a las necesidades de cada organización ya que cuenta con funcionalidades
para la gestión de cuentas, accesos y definición de Perfiles.
Control de Estados: pueden definirse estados que modelen el ciclo de vida de las entidades y sus relaciones. (Ej. En Producción, En
Reparación, Baja, etc.)
Múltiples escenarios: permite realizar análisis en diferentes dominios de forma autónoma y separada, existiendo operaciones entre
escenarios como la copia o vinculación de activos, fusión de escenarios, etc.
Personalización de Informes: todos los reportes pueden ser configurados respecto a los campos a mostrar y sus formatos.
Anteriormente mencionado, R-Box funciona mediante un sistema por módulos:
Inventario de activos: Gestiona el ciclo de vida de los activos de información y
de la infraestructura TIC (Tecnología de la Información y Comunicaciones)
Clasificación: Que se pueda clasificar especificando la importancia para los
procesos de negocio, gestionando mínimamente con los siguientes criterios:
Confidencialidad, Integridad, Disponibilidad y Auditabilidad
Ejemplo de inventario de activos
Ejemplo de clasificación
Análisis: Permite obtener un diagnóstico, en el que se determina el
nivel de riesgo general, conociendo los peligros más importantes y
obtener una lista ordenada de activos por peligro.
Gestión de riesgo: Determina los umbrales de riesgo, salvaguardas
adecuados y sus prioridades.
Tratamiento: Acuerda medidas de procesamiento, almacenamiento y
comunicación de la información de manera adecuada. Gestiona la
implantación de medidas y controles necesarios durante todo el ciclo
de vida de la información desde su creación hasta su eliminación.
Compliance: Se conoce de manera rápida, efectiva y precisa el nivel
de cumplimiento de los estándares como IS0 27002, COBIT,
ITIL...etc.
Ejemplo de un análisis de riesgo
Ejemplo de una gestión de riesgo
Ejemplo de “Compliance”.
Requisitos mínimos
Hardware
● 8 GBs de espacio libre
● 1 GB de RAM
● Procesador de 32 Bits (Intel, AMD)
Software
● PHP 5.2.6
● MySQL 5.0 5.1a
● Windows 2000, XP o Linux
Aspectos técnicos
Requisitos de despliegue: R-Box es un sistema Web Compatible, por lo que tiene
mínimos requisitos de hardware y software.
● Servidor: Microsoft Windows o Linux
● Base de Datos: MySQL
● Webserver: Apache
● Intérprete: PHP
Delegación de Autenticación: opcionalmente, la autenticación de usuarios puede
delegarse en LDAP / AD (Protocolo ligero de accesos directos/ Directorio Activo)
Instalación
Durante el proceso de instalación, R-Box va a integrar al sistema informático
● Base de datos
● Motor de software de R-Box
● Aspectos de comunicación de datos para que R-Box esté accesible desde la
red de datos del Cliente
● Configuración del servidor PHP
La instalación del R-Box se estima que puede llegar a durar 2 días.
Soporte
Khutech Technologies se encarga de proveer el soporte técnico de R-Box:
● Soporte frente a bugs durante el uso de R-Box
● Actualizaciones y mejoras del producto
● Asistencia técnica y funcional ante dudas o consultas
Licencias
Hay dos tipos de licencias:
● De producción
● De pruebas (Demo)
También su precio depende de los módulos, estándares adquiridos, y la cantidad
de activos en el inventario.
Empresas que utilizan R-Box
Organización de servicios directos argentinos
Banco Patagonia
BNP Paribas
Banco Hipotecario
Fuentes de información
Toda la información ha sido extraída de la página oficial de la herramienta.
www.r-box.com.ar
MUCHAS GRACIAS POR SU ATENCIÓN.
Esperamos que os haya gustado.

Más contenido relacionado

Similar a R-Box - Análisis de riesgo (ACTUALIZADO)

Brouchure sisproh
Brouchure sisprohBrouchure sisproh
Brouchure sisprohfaridvargas
 
Actividad teorico practica paquetes especializados
Actividad teorico practica paquetes especializadosActividad teorico practica paquetes especializados
Actividad teorico practica paquetes especializados
anndreitha0109
 
Presentación de empresa: Eurohelp
Presentación de empresa: EurohelpPresentación de empresa: Eurohelp
Presentación de empresa: Eurohelp
Oficina de Atención al Estudiante - Ikaslebulegoa
 
Nueva plataforma de gestión documental y ECM de Adapting
Nueva plataforma de gestión documental y ECM de AdaptingNueva plataforma de gestión documental y ECM de Adapting
Nueva plataforma de gestión documental y ECM de Adapting
Adapting
 
Trabajo final paquetes especializados
Trabajo final paquetes especializadosTrabajo final paquetes especializados
Trabajo final paquetes especializadosmilebote
 
Evidencia 2
Evidencia 2Evidencia 2
Evidencia 2
Henry Gómez
 
Artica ST - Presentacion corporativa
Artica ST - Presentacion corporativaArtica ST - Presentacion corporativa
Artica ST - Presentacion corporativa
Pandora FMS
 
Universidad regional autonoma de los andes
Universidad regional autonoma de los andesUniversidad regional autonoma de los andes
Universidad regional autonoma de los andes
myle22
 
Software Delta.Info
Software Delta.InfoSoftware Delta.Info
Software Delta.Infoinloac
 
Gestión de requisitos y su trazabilidad en la Gestión de Servicios TI: Una vi...
Gestión de requisitos y su trazabilidad en la Gestión de Servicios TI: Una vi...Gestión de requisitos y su trazabilidad en la Gestión de Servicios TI: Una vi...
Gestión de requisitos y su trazabilidad en la Gestión de Servicios TI: Una vi...
OVERTI
 
Aplicaciones contable ingles
Aplicaciones contable inglesAplicaciones contable ingles
Aplicaciones contable ingles
albeto palmezano
 
Trabajo de auditoria
Trabajo de auditoriaTrabajo de auditoria
Trabajo de auditoria
Pedro Pinday Ruiz
 
Sistema multiplataforma
Sistema multiplataformaSistema multiplataforma
Sistema multiplataforma
JOSE RAFAEL MENDOZA VAZQUEZ
 
Dominios producto final
Dominios producto finalDominios producto final
Dominios producto final
Aaleejaandraa Toorreez
 
4tageneracion 090512224610-phpapp02
4tageneracion 090512224610-phpapp024tageneracion 090512224610-phpapp02
4tageneracion 090512224610-phpapp02Lupunkd Ruiz Angulo
 
Herramientas case [ing. de software ii][documentacion rei
Herramientas case [ing. de software ii][documentacion   reiHerramientas case [ing. de software ii][documentacion   rei
Herramientas case [ing. de software ii][documentacion reiManuel Villalta
 
Webinar Gratuito: "Software Forense"
Webinar Gratuito: "Software Forense"Webinar Gratuito: "Software Forense"
Webinar Gratuito: "Software Forense"
Alonso Caballero
 
Requisitos no Funcionales
Requisitos no FuncionalesRequisitos no Funcionales
Requisitos no Funcionales
Rene Guaman-Quinche
 
SISTEMAS ADMINISTRATIVOS
SISTEMAS ADMINISTRATIVOSSISTEMAS ADMINISTRATIVOS
SISTEMAS ADMINISTRATIVOS
ZULEIMALOP
 

Similar a R-Box - Análisis de riesgo (ACTUALIZADO) (20)

Brouchure sisproh
Brouchure sisprohBrouchure sisproh
Brouchure sisproh
 
Actividad teorico practica paquetes especializados
Actividad teorico practica paquetes especializadosActividad teorico practica paquetes especializados
Actividad teorico practica paquetes especializados
 
Presentación de empresa: Eurohelp
Presentación de empresa: EurohelpPresentación de empresa: Eurohelp
Presentación de empresa: Eurohelp
 
Nueva plataforma de gestión documental y ECM de Adapting
Nueva plataforma de gestión documental y ECM de AdaptingNueva plataforma de gestión documental y ECM de Adapting
Nueva plataforma de gestión documental y ECM de Adapting
 
Trabajo final paquetes especializados
Trabajo final paquetes especializadosTrabajo final paquetes especializados
Trabajo final paquetes especializados
 
Evidencia 2
Evidencia 2Evidencia 2
Evidencia 2
 
Artica ST - Presentacion corporativa
Artica ST - Presentacion corporativaArtica ST - Presentacion corporativa
Artica ST - Presentacion corporativa
 
Universidad regional autonoma de los andes
Universidad regional autonoma de los andesUniversidad regional autonoma de los andes
Universidad regional autonoma de los andes
 
Software Delta.Info
Software Delta.InfoSoftware Delta.Info
Software Delta.Info
 
Gestión de requisitos y su trazabilidad en la Gestión de Servicios TI: Una vi...
Gestión de requisitos y su trazabilidad en la Gestión de Servicios TI: Una vi...Gestión de requisitos y su trazabilidad en la Gestión de Servicios TI: Una vi...
Gestión de requisitos y su trazabilidad en la Gestión de Servicios TI: Una vi...
 
Aplicaciones contable ingles
Aplicaciones contable inglesAplicaciones contable ingles
Aplicaciones contable ingles
 
Trabajo de auditoria
Trabajo de auditoriaTrabajo de auditoria
Trabajo de auditoria
 
Sistema multiplataforma
Sistema multiplataformaSistema multiplataforma
Sistema multiplataforma
 
Dominios producto final
Dominios producto finalDominios producto final
Dominios producto final
 
4tageneracion 090512224610-phpapp02
4tageneracion 090512224610-phpapp024tageneracion 090512224610-phpapp02
4tageneracion 090512224610-phpapp02
 
Herramientas case [ing. de software ii][documentacion rei
Herramientas case [ing. de software ii][documentacion   reiHerramientas case [ing. de software ii][documentacion   rei
Herramientas case [ing. de software ii][documentacion rei
 
Webinar Gratuito: "Software Forense"
Webinar Gratuito: "Software Forense"Webinar Gratuito: "Software Forense"
Webinar Gratuito: "Software Forense"
 
Requisitos no Funcionales
Requisitos no FuncionalesRequisitos no Funcionales
Requisitos no Funcionales
 
Taller iii corte
Taller iii corteTaller iii corte
Taller iii corte
 
SISTEMAS ADMINISTRATIVOS
SISTEMAS ADMINISTRATIVOSSISTEMAS ADMINISTRATIVOS
SISTEMAS ADMINISTRATIVOS
 

Último

HABILIDADES MOTRICES BASICAS Y ESPECIFICAS.pdf
HABILIDADES MOTRICES BASICAS Y ESPECIFICAS.pdfHABILIDADES MOTRICES BASICAS Y ESPECIFICAS.pdf
HABILIDADES MOTRICES BASICAS Y ESPECIFICAS.pdf
DIANADIAZSILVA1
 
Un libro sin recetas, para la maestra y el maestro Fase 3.pdf
Un libro sin recetas, para la maestra y el maestro Fase 3.pdfUn libro sin recetas, para la maestra y el maestro Fase 3.pdf
Un libro sin recetas, para la maestra y el maestro Fase 3.pdf
sandradianelly
 
Horarios Exámenes EVAU Ordinaria 2024 de Madrid
Horarios Exámenes EVAU Ordinaria 2024 de MadridHorarios Exámenes EVAU Ordinaria 2024 de Madrid
Horarios Exámenes EVAU Ordinaria 2024 de Madrid
20minutos
 
Presentación Revistas y Periódicos Digitales
Presentación Revistas y Periódicos DigitalesPresentación Revistas y Periódicos Digitales
Presentación Revistas y Periódicos Digitales
nievesjiesc03
 
El Liberalismo económico en la sociedad y en el mundo
El Liberalismo económico en la sociedad y en el mundoEl Liberalismo económico en la sociedad y en el mundo
El Liberalismo económico en la sociedad y en el mundo
SandraBenitez52
 
Junio 2024 Fotocopiables Ediba actividades
Junio 2024 Fotocopiables Ediba actividadesJunio 2024 Fotocopiables Ediba actividades
Junio 2024 Fotocopiables Ediba actividades
cintiat3400
 
Semana 10-TSM-del 27 al 31 de mayo 2024.pptx
Semana 10-TSM-del 27 al 31 de mayo 2024.pptxSemana 10-TSM-del 27 al 31 de mayo 2024.pptx
Semana 10-TSM-del 27 al 31 de mayo 2024.pptx
LorenaCovarrubias12
 
CAPACIDADES SOCIOMOTRICES LENGUAJE, INTROYECCIÓN, INTROSPECCION
CAPACIDADES SOCIOMOTRICES LENGUAJE, INTROYECCIÓN, INTROSPECCIONCAPACIDADES SOCIOMOTRICES LENGUAJE, INTROYECCIÓN, INTROSPECCION
CAPACIDADES SOCIOMOTRICES LENGUAJE, INTROYECCIÓN, INTROSPECCION
MasielPMP
 
ACERTIJO DE CARRERA OLÍMPICA DE SUMA DE LABERINTOS. Por JAVIER SOLIS NOYOLA
ACERTIJO DE CARRERA OLÍMPICA DE SUMA DE LABERINTOS. Por JAVIER SOLIS NOYOLAACERTIJO DE CARRERA OLÍMPICA DE SUMA DE LABERINTOS. Por JAVIER SOLIS NOYOLA
ACERTIJO DE CARRERA OLÍMPICA DE SUMA DE LABERINTOS. Por JAVIER SOLIS NOYOLA
JAVIER SOLIS NOYOLA
 
Friedrich Nietzsche. Presentación de 2 de Bachillerato.
Friedrich Nietzsche. Presentación de 2 de Bachillerato.Friedrich Nietzsche. Presentación de 2 de Bachillerato.
Friedrich Nietzsche. Presentación de 2 de Bachillerato.
pablomarin116
 
ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...
ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...
ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...
JAVIER SOLIS NOYOLA
 
CUENTO EL TIGRILLO DESOBEDIENTE PARA INICIAL
CUENTO EL TIGRILLO DESOBEDIENTE PARA INICIALCUENTO EL TIGRILLO DESOBEDIENTE PARA INICIAL
CUENTO EL TIGRILLO DESOBEDIENTE PARA INICIAL
DivinoNioJess885
 
corpus-christi-sesion-de-aprendizaje.pdf
corpus-christi-sesion-de-aprendizaje.pdfcorpus-christi-sesion-de-aprendizaje.pdf
corpus-christi-sesion-de-aprendizaje.pdf
YolandaRodriguezChin
 
Semana #10-PM3 del 27 al 31 de mayo.pptx
Semana #10-PM3 del 27 al 31 de mayo.pptxSemana #10-PM3 del 27 al 31 de mayo.pptx
Semana #10-PM3 del 27 al 31 de mayo.pptx
LorenaCovarrubias12
 
Proceso de admisiones en escuelas infantiles de Pamplona
Proceso de admisiones en escuelas infantiles de PamplonaProceso de admisiones en escuelas infantiles de Pamplona
Proceso de admisiones en escuelas infantiles de Pamplona
Edurne Navarro Bueno
 
PRÁCTICAS PEDAGOGÍA.pdf_Educación Y Sociedad_AnaFernández
PRÁCTICAS PEDAGOGÍA.pdf_Educación Y Sociedad_AnaFernándezPRÁCTICAS PEDAGOGÍA.pdf_Educación Y Sociedad_AnaFernández
PRÁCTICAS PEDAGOGÍA.pdf_Educación Y Sociedad_AnaFernández
Ruben53283
 
PPT: El fundamento del gobierno de Dios.
PPT: El fundamento del gobierno de Dios.PPT: El fundamento del gobierno de Dios.
PPT: El fundamento del gobierno de Dios.
https://gramadal.wordpress.com/
 
True Mother's Speech at THE PENTECOST SERVICE..pdf
True Mother's Speech at THE PENTECOST SERVICE..pdfTrue Mother's Speech at THE PENTECOST SERVICE..pdf
True Mother's Speech at THE PENTECOST SERVICE..pdf
Mercedes Gonzalez
 
3° UNIDAD 3 CUIDAMOS EL AMBIENTE RECICLANDO EN FAMILIA 933623393 PROF YESSENI...
3° UNIDAD 3 CUIDAMOS EL AMBIENTE RECICLANDO EN FAMILIA 933623393 PROF YESSENI...3° UNIDAD 3 CUIDAMOS EL AMBIENTE RECICLANDO EN FAMILIA 933623393 PROF YESSENI...
3° UNIDAD 3 CUIDAMOS EL AMBIENTE RECICLANDO EN FAMILIA 933623393 PROF YESSENI...
rosannatasaycoyactay
 
PRESENTACION DE LA SEMANA NUMERO 8 EN APLICACIONES DE INTERNET
PRESENTACION DE LA SEMANA NUMERO 8 EN APLICACIONES DE INTERNETPRESENTACION DE LA SEMANA NUMERO 8 EN APLICACIONES DE INTERNET
PRESENTACION DE LA SEMANA NUMERO 8 EN APLICACIONES DE INTERNET
CESAR MIJAEL ESPINOZA SALAZAR
 

Último (20)

HABILIDADES MOTRICES BASICAS Y ESPECIFICAS.pdf
HABILIDADES MOTRICES BASICAS Y ESPECIFICAS.pdfHABILIDADES MOTRICES BASICAS Y ESPECIFICAS.pdf
HABILIDADES MOTRICES BASICAS Y ESPECIFICAS.pdf
 
Un libro sin recetas, para la maestra y el maestro Fase 3.pdf
Un libro sin recetas, para la maestra y el maestro Fase 3.pdfUn libro sin recetas, para la maestra y el maestro Fase 3.pdf
Un libro sin recetas, para la maestra y el maestro Fase 3.pdf
 
Horarios Exámenes EVAU Ordinaria 2024 de Madrid
Horarios Exámenes EVAU Ordinaria 2024 de MadridHorarios Exámenes EVAU Ordinaria 2024 de Madrid
Horarios Exámenes EVAU Ordinaria 2024 de Madrid
 
Presentación Revistas y Periódicos Digitales
Presentación Revistas y Periódicos DigitalesPresentación Revistas y Periódicos Digitales
Presentación Revistas y Periódicos Digitales
 
El Liberalismo económico en la sociedad y en el mundo
El Liberalismo económico en la sociedad y en el mundoEl Liberalismo económico en la sociedad y en el mundo
El Liberalismo económico en la sociedad y en el mundo
 
Junio 2024 Fotocopiables Ediba actividades
Junio 2024 Fotocopiables Ediba actividadesJunio 2024 Fotocopiables Ediba actividades
Junio 2024 Fotocopiables Ediba actividades
 
Semana 10-TSM-del 27 al 31 de mayo 2024.pptx
Semana 10-TSM-del 27 al 31 de mayo 2024.pptxSemana 10-TSM-del 27 al 31 de mayo 2024.pptx
Semana 10-TSM-del 27 al 31 de mayo 2024.pptx
 
CAPACIDADES SOCIOMOTRICES LENGUAJE, INTROYECCIÓN, INTROSPECCION
CAPACIDADES SOCIOMOTRICES LENGUAJE, INTROYECCIÓN, INTROSPECCIONCAPACIDADES SOCIOMOTRICES LENGUAJE, INTROYECCIÓN, INTROSPECCION
CAPACIDADES SOCIOMOTRICES LENGUAJE, INTROYECCIÓN, INTROSPECCION
 
ACERTIJO DE CARRERA OLÍMPICA DE SUMA DE LABERINTOS. Por JAVIER SOLIS NOYOLA
ACERTIJO DE CARRERA OLÍMPICA DE SUMA DE LABERINTOS. Por JAVIER SOLIS NOYOLAACERTIJO DE CARRERA OLÍMPICA DE SUMA DE LABERINTOS. Por JAVIER SOLIS NOYOLA
ACERTIJO DE CARRERA OLÍMPICA DE SUMA DE LABERINTOS. Por JAVIER SOLIS NOYOLA
 
Friedrich Nietzsche. Presentación de 2 de Bachillerato.
Friedrich Nietzsche. Presentación de 2 de Bachillerato.Friedrich Nietzsche. Presentación de 2 de Bachillerato.
Friedrich Nietzsche. Presentación de 2 de Bachillerato.
 
ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...
ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...
ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...
 
CUENTO EL TIGRILLO DESOBEDIENTE PARA INICIAL
CUENTO EL TIGRILLO DESOBEDIENTE PARA INICIALCUENTO EL TIGRILLO DESOBEDIENTE PARA INICIAL
CUENTO EL TIGRILLO DESOBEDIENTE PARA INICIAL
 
corpus-christi-sesion-de-aprendizaje.pdf
corpus-christi-sesion-de-aprendizaje.pdfcorpus-christi-sesion-de-aprendizaje.pdf
corpus-christi-sesion-de-aprendizaje.pdf
 
Semana #10-PM3 del 27 al 31 de mayo.pptx
Semana #10-PM3 del 27 al 31 de mayo.pptxSemana #10-PM3 del 27 al 31 de mayo.pptx
Semana #10-PM3 del 27 al 31 de mayo.pptx
 
Proceso de admisiones en escuelas infantiles de Pamplona
Proceso de admisiones en escuelas infantiles de PamplonaProceso de admisiones en escuelas infantiles de Pamplona
Proceso de admisiones en escuelas infantiles de Pamplona
 
PRÁCTICAS PEDAGOGÍA.pdf_Educación Y Sociedad_AnaFernández
PRÁCTICAS PEDAGOGÍA.pdf_Educación Y Sociedad_AnaFernándezPRÁCTICAS PEDAGOGÍA.pdf_Educación Y Sociedad_AnaFernández
PRÁCTICAS PEDAGOGÍA.pdf_Educación Y Sociedad_AnaFernández
 
PPT: El fundamento del gobierno de Dios.
PPT: El fundamento del gobierno de Dios.PPT: El fundamento del gobierno de Dios.
PPT: El fundamento del gobierno de Dios.
 
True Mother's Speech at THE PENTECOST SERVICE..pdf
True Mother's Speech at THE PENTECOST SERVICE..pdfTrue Mother's Speech at THE PENTECOST SERVICE..pdf
True Mother's Speech at THE PENTECOST SERVICE..pdf
 
3° UNIDAD 3 CUIDAMOS EL AMBIENTE RECICLANDO EN FAMILIA 933623393 PROF YESSENI...
3° UNIDAD 3 CUIDAMOS EL AMBIENTE RECICLANDO EN FAMILIA 933623393 PROF YESSENI...3° UNIDAD 3 CUIDAMOS EL AMBIENTE RECICLANDO EN FAMILIA 933623393 PROF YESSENI...
3° UNIDAD 3 CUIDAMOS EL AMBIENTE RECICLANDO EN FAMILIA 933623393 PROF YESSENI...
 
PRESENTACION DE LA SEMANA NUMERO 8 EN APLICACIONES DE INTERNET
PRESENTACION DE LA SEMANA NUMERO 8 EN APLICACIONES DE INTERNETPRESENTACION DE LA SEMANA NUMERO 8 EN APLICACIONES DE INTERNET
PRESENTACION DE LA SEMANA NUMERO 8 EN APLICACIONES DE INTERNET
 

R-Box - Análisis de riesgo (ACTUALIZADO)

  • 1. R-Box: Análisis de riesgo Hecho por: Gabriel Iglesias Joseba Grande27/09/2016
  • 2. Índice ● ¿Qué es? ● Uso y funcionalidad ● Requisitos mínimos ● Aspectos técnicos ● Instalación ● Soporte ● Licencias ● Empresas que utilizan este software
  • 3. ¿Qué es? Es un software modular para la gestión de seguridad de la información y cumplimiento de estándares desarrollado en Argentina por Khutech S.A
  • 4. Uso y funcionalidad Idioma: completamente en español. Es posible adaptar todos los aspectos de idioma, sea necesario. Están en desarrollo: portugués e inglés. Importación y exportación de datos: todos los datos de R-Box pueden ser importados y exportados mediante formatos estándar (TXT, XLS, etc.) Multiempresa: pueden definirse las estructuras organizativas y las ubicaciones físicas de cada empresa. Multiusuario: Los accesos a R-Box pueden adaptarse a las necesidades de cada organización ya que cuenta con funcionalidades para la gestión de cuentas, accesos y definición de Perfiles. Control de Estados: pueden definirse estados que modelen el ciclo de vida de las entidades y sus relaciones. (Ej. En Producción, En Reparación, Baja, etc.) Múltiples escenarios: permite realizar análisis en diferentes dominios de forma autónoma y separada, existiendo operaciones entre escenarios como la copia o vinculación de activos, fusión de escenarios, etc. Personalización de Informes: todos los reportes pueden ser configurados respecto a los campos a mostrar y sus formatos.
  • 5. Anteriormente mencionado, R-Box funciona mediante un sistema por módulos: Inventario de activos: Gestiona el ciclo de vida de los activos de información y de la infraestructura TIC (Tecnología de la Información y Comunicaciones) Clasificación: Que se pueda clasificar especificando la importancia para los procesos de negocio, gestionando mínimamente con los siguientes criterios: Confidencialidad, Integridad, Disponibilidad y Auditabilidad
  • 8. Análisis: Permite obtener un diagnóstico, en el que se determina el nivel de riesgo general, conociendo los peligros más importantes y obtener una lista ordenada de activos por peligro. Gestión de riesgo: Determina los umbrales de riesgo, salvaguardas adecuados y sus prioridades. Tratamiento: Acuerda medidas de procesamiento, almacenamiento y comunicación de la información de manera adecuada. Gestiona la implantación de medidas y controles necesarios durante todo el ciclo de vida de la información desde su creación hasta su eliminación. Compliance: Se conoce de manera rápida, efectiva y precisa el nivel de cumplimiento de los estándares como IS0 27002, COBIT, ITIL...etc.
  • 9. Ejemplo de un análisis de riesgo
  • 10. Ejemplo de una gestión de riesgo
  • 12. Requisitos mínimos Hardware ● 8 GBs de espacio libre ● 1 GB de RAM ● Procesador de 32 Bits (Intel, AMD) Software ● PHP 5.2.6 ● MySQL 5.0 5.1a ● Windows 2000, XP o Linux
  • 13. Aspectos técnicos Requisitos de despliegue: R-Box es un sistema Web Compatible, por lo que tiene mínimos requisitos de hardware y software. ● Servidor: Microsoft Windows o Linux ● Base de Datos: MySQL ● Webserver: Apache ● Intérprete: PHP Delegación de Autenticación: opcionalmente, la autenticación de usuarios puede delegarse en LDAP / AD (Protocolo ligero de accesos directos/ Directorio Activo)
  • 14. Instalación Durante el proceso de instalación, R-Box va a integrar al sistema informático ● Base de datos ● Motor de software de R-Box ● Aspectos de comunicación de datos para que R-Box esté accesible desde la red de datos del Cliente ● Configuración del servidor PHP La instalación del R-Box se estima que puede llegar a durar 2 días.
  • 15. Soporte Khutech Technologies se encarga de proveer el soporte técnico de R-Box: ● Soporte frente a bugs durante el uso de R-Box ● Actualizaciones y mejoras del producto ● Asistencia técnica y funcional ante dudas o consultas
  • 16. Licencias Hay dos tipos de licencias: ● De producción ● De pruebas (Demo) También su precio depende de los módulos, estándares adquiridos, y la cantidad de activos en el inventario.
  • 17. Empresas que utilizan R-Box Organización de servicios directos argentinos Banco Patagonia BNP Paribas Banco Hipotecario
  • 18. Fuentes de información Toda la información ha sido extraída de la página oficial de la herramienta. www.r-box.com.ar
  • 19. MUCHAS GRACIAS POR SU ATENCIÓN. Esperamos que os haya gustado.