Entidades públicas

Gobierno digital, SGSI y control interno con evidencia para cada auditoría

Para ministerios, organismos y gobiernos locales que deben implementar el SGSI, el marco de seguridad y confianza digital y el sistema de control interno. On-Premise o en la nube, según la política de la entidad. AWRISK ya opera en MINEM, SENAMHI y la UNMSM.

Lo que hoy cuesta tiempo y expone a observaciones

Implementación con rotación de personal

Cada cambio de gestión o de equipo reinicia la documentación del SGSI y del control interno.

Reportes a varios entes

Gobierno digital, control interno y riesgo de desastres piden información parecida en formatos distintos.

Soberanía de los datos

La información de la entidad no siempre puede alojarse fuera de su infraestructura.

Cómo se ve con AWRISK

  • Memoria institucional

    Riesgos, controles, decisiones y evidencias quedan en la plataforma, no en las computadoras de quienes se van.

  • Un registro, varios reportes

    Los mismos activos, riesgos y controles alimentan el SGSI, la seguridad digital y el control interno.

  • Despliegue dentro de la entidad

    AWRISK On-Premise se instala en la infraestructura de la entidad cuando la política lo exige.

Ejemplo ilustrativo: riesgos antes y después de aplicar controles.

Módulos que intervienen

Configurados con la taxonomía, la matriz de riesgo y los formatos de tu sector.

Casos de uso frecuentes

  • Implementación del SGSI y del marco de confianza digital
  • Indicadores de madurez de gobierno y transformación digital
  • Sistema de control interno y gestión de riesgos institucionales
  • Gestión del riesgo de desastres en gobiernos locales y regionales
  • Ciberseguridad de eventos y servicios críticos

Casos en este sector

Reto
Implementar el SGSI basado en ISO 27001 en una entidad pública, articulado con el marco de gobierno digital.
Solución
AWRISK On-Premise dentro de la infraestructura del ministerio para el proceso de riesgos de seguridad de la información.
Resultado
SGSI operado dentro del perímetro de la entidad, con activos, riesgos y controles trazables.

SENAMHI

Entidades públicas

Reto
Proteger los datos meteorológicos e hidrológicos, un activo de información crítico para el país.
Solución
SGSI sobre AWRISK en modalidad híbrida, Cloud y On-Premise.
Resultado
Gestión de riesgos de seguridad de la información con una sola metodología para ambos entornos.
Reto
Ordenar la seguridad de la información en una facultad con procesos académicos y administrativos diversos.
Solución
SGSI sobre AWRISK On-Premise.
Resultado
Activos y riesgos de información identificados con responsables por proceso.
Reto
Asegurar los servicios críticos de TI de un evento internacional con fecha de inicio inamovible.
Solución
Gestión de riesgos de ciberseguridad con NIST sobre AWRISK.
Resultado
Riesgos de ciberseguridad de los servicios críticos de TI gestionados durante el evento.

Cómo medir el avance

Antes de implementar acordamos una línea base. Estos son los indicadores que solemos seguir en entidades públicas:

  • Avance de implementación del SGSI por cláusula y control
  • Controles internos evaluados y con evidencia vigente
  • Tiempo de respuesta a requerimientos de órganos de control

Estimar el ahorro de horas de tu equipo

Preguntas frecuentes

¿AWRISK puede instalarse sin conexión a internet?

Sí. La modalidad On-Premise funciona dentro de la red de la entidad. Las funciones que dependen de servicios externos se evalúan caso por caso.

¿Cómo se contrata desde el Estado?

Atixworld Systems participa en los procesos de contratación pública vigentes. Escríbenos y te orientamos según tu modalidad.

Veamos AWRISK aplicado a entidades públicas

Demo en vivo de 30 minutos con un especialista: tu norma, tu próxima auditoría y cómo se vería tu tablero.