AVANRISK

Gobierno, Riesgos y Cumplimiento


1. Objetivo
AVANRISK es la aplicación de AVANAPPS especializada en gestión de riesgos de cualquier tipo. Soporta la gestión de riesgos de seguridad de la información que suele ser el tipo de riesgo más complejo por atributos particulares como activos de información, vulnerabilidades y amenazas que deben componer su descripción.
AVANRISK busca soportar un proceso de gestión de riesgos en base al tratamiento seguro, correlacionado y ágil de la información para una mitigación efectiva de los mismos.
AVANRISK permite replicar buenas prácticas de gobierno en base a indicadores, gestión documentaria formal, soporte de capacitaciones y actividades de auditoría a otros procesos del negocio.

2. Funcionalidades Particulares
2.1. Gestión de Riesgos y Oportunidades
AVANRISK permite el mantenimiento de un Inventario de Activos de Informacion de manera sencilla en base al registro individual de activos de información o su carga masiva desde un archivo Excel. Adicionalmente cuenta con una función especial e importante de sincronización de activos de información desde una CMDB que puede estar a cargo de personal de TI. Los riesgos u oportunidades pueden ser asociados a procedimientos regulares de gestión de riesgos o actividades disparadoras como la ejecución de un proyecto o la ocurrencia de un incidente.

Los planes de tratamiento de riesgos son un conjunto de planes de acción que también pueden crearse con motivo del tratamiento un incidente o hallazgo de auditoría. AVANRISK fomenta la gestión de planes para aprovechar las funcionalidades de notificaciones ante incumplimiento de fechas planificadas y el monitoreo ágil mediante dashboards.
2.2. Declaración de Aplicabilidad
AVANRISK cuenta con un módulo de gestión de marcos de referencia donde se pueden cargar normas internas o externas y sobre ellas ejecutar declaraciones de aplicabilidad, análisis de brechas y benchmarks.
2.3. Catálogo de Controles
Es muy importante mantener un catálogo de controles actualizado para que la declaración de aplicabilidad esté también actualizada y no tengamos controles sin asociar a riesgos y sin mediciones de efectividad.

2.4. Gestión Documentaria
AVANRISK cuenta con un módulo de gestión documentaria que permite cargar documentos, solicitar su revisión, firmar su contenido y hasta difundirlos a toda la organización. Este módulo puede alimentar automáticamente el inventario de activos de información y mantener un listado maestro documentos actualizado.

2.5. Inteligencia de Amenazas
AVANRISK soporta la sincronización de alertas de inteligencia de amenazas como parte de servicios externos de cibervigilancia de un Cibersoc. AVANSEC brinda el servicio de inteligencia de amenazas mientras la aplicación se encuentre con soporte vigente.

2.6. Módulo de Proyectos
AVANRISK incorpora un módulo de gestión de proyectos que soporta metodologías ágiles y tracionales en base a cronogramas de actividades y tablerosd control.De esta manera se soporta la gestión de riesgos en la dirección de una cartera de proyectos.

2.7. Dashboards de Monitoreo
AVANRISK cuenta con varios dashboards que permiten que a golpe de vista se pueda conocer el estado de salud del SGSI-C en base a variables críticas de la operación del mismo. También se cuenta con un importante dashboard de responsabilidades de las partes interesadas que permite registrar la aceptación de la titularidad de entindades del SGSI-C.

2.8. Ejecución de Capacitaciones
AVANRISK cuenta con un potente módulo de capacitaciones que permite gestionar capacitaciones síncronas y asíncronas que se ejecuten dentro y fuera del AVANRISK. Soporta marcaciones de asitencia, encuestas y evaluaciones calificadas de manera automática o manual dependiendo del tipo de respuestas.

2.9. Metodología de Gestión de Riesgos
Como parte del servicio de implementación del AVANRISK se configura o programa la metodología particular usada por la empresa cliente garantizando una adopción rápida sin pérdida de información.

2.10. Formatería de Reportes
También como parte del servicio de implementación se realiza la configuración o programación de la estructura de cabeceras de estándar documentario de la empresa cliente.

2. Opciones de Licenciamiento SAAS
A continuación, los distintos planes SAAS con los que pueden alquilar el uso de una instancia privada del AVANRISK:
3. Condiciones Comerciales
Una vez realizada la compra:
• Nos envías un correo a info@avansec.com informando el pago.
• Una vez ínformado el pago lo confirmaremos en máximo 24 horas y se emitirá una factura.
• Una vez confirmado el pago habilitaremos la instancia SAAS en máximo 24 horas y te enviaremos la URL y crendeciales de acceso.