Consultoría de alto nivel tecnológico Auditorias y servicios de seguridad informática Migración e implantación de sistemas Arquitectura de sistemas y comunicaciones Normativa y Legislación Tecnológica Servicios de formación experta
PRESENTACIÓN DE COMPAÑÍA
Ref: SDT_PRE_COR_V06Sidertia Solutions es una consultora de
servicios informáticos asociados a la aplicación,
aprovechamiento y difusión del CONOCIMIENTO
TECNOLÓGICO ESPECIALIZADO de alto nivel.
Estrechamente vinculada a las áreas de consultoría
AUDITORIAS y servicios de SEGURIDAD INFORMÁTICA,
migración e implantación de sistemas, ARQUITECTURA
de sistemas y comunicaciones y servicios de formación
experta.
Proveer al mercado de la mediana y gran empresa
de SERVICIOS ESPECIALIZADOS de alta calidad y valor
añadido en el ámbito de las Tecnologías de la información.
Todo ello a través de una consultora soportada por un
SÓLIDO MODELO DE NEGOCIO, con un crecimiento
sostenible y que ocupe un lugar de referencia en el
sector informático especializado.
Organización flexible, dinámica y con capacidad de
innovación, orientada a OFRECER VALOR
a nuestros clientes
Acompañar al cliente en todo el CICLO DE VIDA
DE LOS SERVICIOS TI
Estrategia.
Diseño
Transición
Operación
Mejora Continua
APORTAR VALOR
Marco de Trabajo
Firme compromiso con los resultados y estrecha
colaboración con nuestros Clientes.
Disponibilidad de un equipo de profesionales de alto
nivel técnico y fuertemente motivado.
Equipo de profesionales de primera intervención.
Independencia frente a fabricantes y empresas
de software.
Total integración en las unidades de servicio del cliente y
Comunicación Directa
Gestión del Conocimiento
Garantía de Resultado
AREAS DE CONOCIMIENTO. Aspectos técnicos y
productos sobre los que se dispone de un
conocimiento experto para ofrecer al mercado un
porfolio de servicios concretos.
PORFOLIO DE SERVICIOS. Servicios específicos en
función del conocimiento experto del equipo Técnico
en determinadas áreas de conocimiento.
AREAS TECNOLOGICAS DE NEGOCIO. Áreas o
Departamentos Técnicos que serán las responsables
de ejecutar los servicios ofertados.
Producto y Mercado
• ¿Qué sabemos? Áreas de conocimiento • ¿Qué servicios ofrecemos? Portafolio de servicios • ¿Quién suministra los servicios? Departamentos tecnológicosRedes e Infraestructura
TCP/IP
Electrónica de red: CISCO, D-Link, otros WiFI Clustering 802.1x Authentication NTLM Kerberos VPN y Remote Access SSL y PKI Otros
Sistemas Operativos
Windows Server Windows Desktop Active Directory Windows Azure Scripting Windows Hyper-V Server VmWare Distribuciones Linux Dispositivos móviles OtrosÁreas de Conocimiento
Mensajería,
Comunicaciones
Unificadas y Soluciones
Documentales
Exchange Server Lync Server Sharepoint Server ActiveSync Outlook Office 365 OtrosGestión de sistemas
Configurations manager Operations Manager Virtual Machine Manager Microsoft Deployment Toolkit Windows Deployment ServicesData Protection Manager Windows Intune
Otros
Backend
SQL Server
Oracle
mySQL
Inteligencia de Negocio (BI)
Otros
Seguridad
Auditoría Comunicaciones Hacking Etico Análisis Forense Certificados Digitales Solucines de Seguridad Forefront Checkpoint FirewallOne Linux Firewaling OtrosÁreas de Conocimiento
Normativa Legal
Ley Orgánica de Protección de Datos
LOPD
Esquema Nacional de Seguridad ENS Concienciación LOPD internacional Adecuación de procedimientos y documentación LOPD Otros
Asesoramiento para el
cumplimiento
Cumplimiento ENS Inscripción de Ficheros Análisis de Riesgos LRJ. Ley Regulación del JuegoAdecuación de servidores ISO 27000
LOPD Otros
Consultoría
Seguridad TIC
Normativa Legal
Formación
• Análisis de Riesgos
• Migración de plataformas • Migración de servidores
• Migración de estaciones de trabajo • Migración a Cloud Computing • Actualización de versiones
Migración de sistemas
• Segmentación de las comunicaciones• Implantación y actualización de sistemas
• Directorio Activo
• Optimización de sistemas y servicios • Gestión de sistemas y automatización • Monitorización
• Virtualización de servidores • Servicios Web
• Bases de datos y Business Intelligence • Alta disponibilidad • Symantec NetBackup
Implantación y
arquitectura de sistemas
Porfolio de Servicios
Consultoría
Porfolio de Servicios
Seguridad TIC
• Fortificación de servicios
• Implantación IDS, Firewalls y Proxys • Autenticación remota y de doble
factor
• Control de acceso y navegación • Control de aplicaciones
• Diseño de directivas de seguridad y uso de medios corporativos
• Fortificación WiFi
Implantación de sistemas
de seguridad
• Auditoría Externa de comunicaciones • Auditoría interna de servidores y
servicios de red
• Auditoría de electrónica de red • Auditoría de redes inalámbricas • Auditoría de ataques internos • Análisis Forense Digital
• Análisis Forense Dispositivos Móviles
Auditoría de seguridad
Porfolio de Servicios
Normativa Legal
•Asesoría para la Aplicación de Normativas •Diseño sistemas de uso de medios
•Implementación de Ley Orgánica de Protección de Datos y Reglamento de Desarrollo
•Auditoría de cumplimiento de la LOPD
•Aplicación de la Ley de Impulso de la Sociedad de la Información (LISI)
•Implementación del Esquema Nacional de Seguridad (ENS) •Diseño de Sistemas de Gestión de la Seguridad de la
Información (SGSI)
•Análisis para la implementación de ISO 20000. •Análisis para la Implementación ITIL.
•Auditoría cumplimiento de Ley Regulación del Juego (LRJ)
NORMATIVA y LEGISLACION TECNOLOGICA
Porfolio de Servicios
Formación
• Formación presencial • Formación no presencial • Laboratorios • Formación personalizada • Seminarios técnicos • Conferencias y eventos • Presentación de productos • Preparación de certificaciones • Diseño de planes de formaciónFormación experta
POLITICAS SECTORIALES DE VENTA Tecnología y Comunicac. Admón. Publica Seguros Seguridad y Defensa Consultoría Otros Sanidad Operadores y Media Industria y Energía Transporte, Logística y Servicios
Ámbito de Actuación
AREAS TECNOLOGICAS
SEGURIDAD TIC ARQUITECTURA DE SERVIDORES
AUDITORIA WEB Y DESARR. APPS. SEGURAS
IMPLATACION DE SISTEMAS
Dir. Técnica Dir. Técnica Dir. Técnica
DIRECCION DE EMPRESA
DIRECCION DE OPERACIONES Apoyo Administrativo DIRECCION ESTRATEGIA DE NEGOCIO Dir. TécnicaConsultores Consultores Consultores Consultores
Consultoría
Seguridad TIC
Formación
Normativa Legal Técnica
Experiencia Demostrada
Consultoría
• Implantación y personalización System Center Operations Manager 2012 en arquitecturas altamente disponibles y escalables para conjunto servidores (150) y aplicaciones • Máxima funcionalidad de DNS y Directorio Activo
• Diseño de procesos de migración de servicios de
mensajería hacia Exchange Server 2010 - 1000 usuarios • Esquematización de infraestructuras de servidores • Procesos de migración de ORACLE a SQL Server 2008 • Revisiones Periódicas para la optimización de SCOM • Renovación de Certificados Digitales
• Migración de Windows XP a Windows 7 y 8
• Migración de Cloud Computing a Exchange Server • Optimización de una solución de ETL basada en SQL
Server 2008 R2 Integration Services (SSIS). • Implantación de Team Fundation Server TFS • Regulación de permisos en Servidores de Archivo
Experiencia Demostrada
Seguridad TIC
• Implantación a nivel físico de soluciones de seguridad basadas en TMG y verificación de la correcta instalación de ESX y segmentación de Red
• Consultoría de verificaciónra la correcta aplicación de medidas de seguridad en la implantación de Ms SharePoint 2010
• Laboratorio de pruebas para la evaluación de malware y aplicación de medidas correctoras.
• Personalización de firewall de alrededor de 13.000 puestos cliente a través de las políticas de grupo (GPOs). • Implantación de NAP (Network Access Protection) para
la mejora en la protección de red privada asegurando el cumplimiento de los requerimientos de seguridad que sean establecidos.
• Implantación Symantec NetBackup • Instalación de soluciones de Firewall • Auditoría de direcciones IP
Aplicación de medidas de Seguridad y
Fortificación de Servidores
Experiencia Demostrada
Seguridad PenTesting
• External penetration testing.
• Denial of Service (DoS) over ISP infrastructure. • Internal penetration testing.
• Web-application security assessment. • Distributed Denial of service (DDoS) testing
2014 Sochi Olympics Games. Penetration testing activities for Core Games
Systems (CGS):
• External penetration testing.
• Denial of Service (DoS) over ISP infrastructure. • Web-application security assessment.
2012 London Olympics Games.
• External penetration testing.
• Denial of Service (DoS) over ISP infrastructure. • Web-application security assessment. • Code Audit.
IberiaEmpleo web application
• External penetration testing.
• Denial of Service (DoS) over ISP infrastructure. • Internal penetration testing.
• Web-application security assessment. • Distributed Denial of service (DDoS) testing
ORBYT
• External penetration testing.
• Denial of Service (DoS) over ISP infrastructure. • Web-application security assessment. • Internal penetration testing
Liga Fantástica Marca
• External penetration testing.
• Denial of Service (DoS) over ISP infrastructure. • Internal penetration testing.
• Web-application security assessment.
Gestión para partners application web
• External penetration testing.
• Web-application security assessment.
Experiencia Demostrada
Seguridad PenTesting
• External penetration testing.
• Denial of Service (DoS) over ISP infrastructure. • Internal penetration testing.
• Web-application security assessment.
WebSite JBCM
• External penetration testing.
• Web-application security assessment.
Auditoría Segmento Mº de la Presidencia
• External penetration testing.
• Denial of Service (DoS) over ISP infrastructure. • Internal penetration testing.
• Web-application security assessment. • Distributed Denial of service (DDoS) testing
Auditoría de seguridad web sobre el portarl de ventas de BuyVIP
• Identificación de sistemas de comunicaciones. •Escaneo de puertos TCP.
•Escaneo de puertos UDP.
•Figenprinting de puertos y servicios •Firewalking. Identificación de sistemas de
protección perimetral. •Análisis de vulnerabilidades.
Experiencia Demostrada
FORMACIÓN
• Seguridad Sistemas.
• Implantación y Administración de Servidores Microsoft • Mensajería, Comunicaciones Unificadas y Soluciones
Documentales
• Concienciación aplicación de medidas Seguridad Informática
• Análisis Forense Digital • Cloud Computing • Virtualización
• Técnicas para el Desarrollo de Código Seguro • Hacking Ético
• Normativa Legal. LOPD y ENS
Experiencia Demostrada
Normativa Legal
•Análisis de riesgos, sujetos a la implementación y cumplimiento del Esquema Nacional de Seguridad •Proyecto piloto de adecuación de procedimientos y documentación LOPD
•Análisis y Plan de Contingencia y Disponibilidad de servicios aplicados al Esquema Nacional de Seguridad •Asistencia como perito Informático en proceso judicial •Análisis forense de dispositivo móvil marca Blackberry en referencia a unas conversaciones WhatsApp
establecidas en dicho dispositivo.
•Revisión de procedimientos para la Adecuación y cumplimiento de normativa que exige la Ley de Regulación del Juego. LRJ.
Ley de Protección de Datos y
Esquema Nacional de Seguridad
La principal fortaleza de la compañía, el prestigio
profesional de los integrantes de su equipo humano.
INNOVACION Y VANGUARDIA TECNOLOGICA CALIDAD Y SERIEDAD EN LA PRESTACIÓN DEL SERVICIO COMPROMISO Y ORIENTACION AL CLIENTE. CAPITAL HUMANO Y DE CONOCIMIENTO