0% encontró este documento útil (0 votos)
172 vistas26 páginas

Inteco Catalogo Servicios PDF

Este documento presenta una variedad de servicios ofrecidos por INTECO relacionados con la seguridad, accesibilidad, calidad TIC e investigación. En el área de seguridad, INTECO ofrece auditorías de seguridad, bastionado de sistemas, análisis forense, gestión de riesgos y cumplimiento con normativas. También proporciona formación y servicios gestionados de seguridad. En accesibilidad, evalúa sitios web y ofrece consultoría e implementación de sistemas de gestión. En calidad T
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
172 vistas26 páginas

Inteco Catalogo Servicios PDF

Este documento presenta una variedad de servicios ofrecidos por INTECO relacionados con la seguridad, accesibilidad, calidad TIC e investigación. En el área de seguridad, INTECO ofrece auditorías de seguridad, bastionado de sistemas, análisis forense, gestión de riesgos y cumplimiento con normativas. También proporciona formación y servicios gestionados de seguridad. En accesibilidad, evalúa sitios web y ofrece consultoría e implementación de sistemas de gestión. En calidad T
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
Está en la página 1/ 26

o

o
(1)
1
r:

CATLOGO DE
SERVICIOS
NDICE

INTRODUCCIN 3

SERVICIOS DE SEGURIDAD 4
AUDITORAS TCNICAS DE SEGURIDAD 5
BASTIONADO DE SISTEMAS 6
ANLISIS FORENSE DE SISTEMAS 6
ANLISIS DE RIESGOS 7
SISTEMAS DE GESTIN DE SEGURIDAD DE LA INFORMACIN Y PLANES
DIRECTORES DE SEGURIDAD 7
ADECUACIN AL ENS (ESQUEMA NACIONAL DE SEGURIDAD) 8
SEGURIDAD GESTIONADA 9
FORMACIN Y CAPACITACIN 10

SERVICIOS DE ACCESIBILIDAD 12
INFORMES DE AUDITORA DE ACCESIBILIDAD WEB 12
SOPORTE DE CONSULTORA 12
IMPLANTACIN DE UN OBSERVATORIO DE ACCESIBILIDAD WEB 13
IMPLANTACIN DE UN SISTEMA INTEGRAL DE GESTIN DE LA
ACCESIBILIDAD WEB (SIGA) 14
FORMACIN 15

SERVICIOS DE CALIDAD TIC 16


EVALUACIN DE LA CALIDAD DE UN PRODUCTO SOFTWARE 16
OFICINA TCNICA DE CALIDAD TIC 17
SOPORTE AL DESARROLLO Y ADQUISICIN DE SOFTWARE 18
FORMACIN 18

SERVICIOS DE INVESTIGACIN Y ESTUDIOS 20


DISEO Y EJECUCIN DE PROYECTOS DE INVESTIGACIN AD HOC 20
PANEL DE USUARIOS DE INTERNET 20
ELABORACIN DE MATERIALES DE DIVULGACIN 21

RESUMEN DE SERVICIOS 22
SEGURIDAD 22
ACCESIBILIDAD 23
CALIDAD TIC 24
SERVICIOS DE INVESTIGACIN Y ESTUDIOS 25

Catlogo de Servicios - INTECO 2


INTRODUCCIN

El INSTITUTO NACIONAL DE TECNOLOGAS DE LA COMUNICACIN S.A. (INTECO) es


una Sociedad Mercantil Estatal adscrita al Ministerio de Industria, Turismo y Comercio a
travs de la Secretara de Estado de Telecomunicaciones y para la Sociedad de la
Informacin que tiene como objeto social la gestin, asesoramiento, promocin y difusin de
proyectos tecnolgicos en el marco de la Sociedad de la Informacin.

La misin de INTECO es aportar valor e innovacin a los ciudadanos, a las PYMES, a las
Administraciones Pblicas y al sector de las tecnologas de la informacin, a travs del
desarrollo de proyectos que contribuyan a reforzar la confianza en los servicios de la
Sociedad de la Informacin en nuestro pas, promoviendo adems una lnea de participacin
internacional.

Aparece expresamente constituida como medio propio y servicio tcnico de la


Administracin General del Estado, con lo que est obligada a realizar los trabajos que le
encomienden los diferentes Departamentos ministeriales de la Administracin General del
Estado en las materias objeto de sus funciones. De esta manera presta servicios a la
Administracin en temas de seguridad tecnolgica, accesibilidad Web y calidad TIC de
una forma gil y eficaz a travs de la figura de las encomiendas de gestin.

A travs de esta frmula, cualquier rgano de la Administracin General del Estado puede
requerir la prestacin de servicios de INTECO sin necesidad de acudir a licitacin pblica, al
quedar expresamente excluida la aplicacin de la Ley de Contratos del Sector Pblico (Ley
30/2007) de acuerdo con su artculo 4.1 n).

Catlogo de Servicios - INTECO 3


SERVICIOS DE SEGURIDAD

Actualmente INTECO es un referente nacional e internacional en materia de seguridad


tecnolgica, contando con una plantilla altamente cualificada que posee diversas
certificaciones en el mbito de los productos y servicios de seguridad de la informacin y
una amplia experiencia en seguridad de la informacin 1 . As mismo, INTECO forma parte de
los ms prestigiosos foros y grupos de trabajo de mbito internacional en materia de
seguridad de la informacin, colaborando activamente en diversas iniciativas y potenciando
el conocimiento en todas nuestras lneas de actuacin.

Este hecho, nos ha permitido innovar mediante el desarrollo de soluciones sostenibles a


travs del INTECO-CERT (INTECO - Computer Emergency Response Team), que nos
permiten ofrecer una gama de servicios orientados a garantizar unos niveles de seguridad
adecuados a cada tipo de organizacin.
INTECO-CERT cuenta actualmente con 55 profesionales en seguridad de la informacin.
Los principales servicios que presta son:
Auditoras Tcnicas de seguridad.
Bastionado de sistemas.
Anlisis forense de sistemas.

Anlisis de riesgos.
SGSI y Planes directores de seguridad.
Adecuacin al Esquema Nacional de Seguridad.
Seguridad gestionada.
Formacin y capacitacin.
Adicionalmente se prestan servicios hacia ciudadanos/as y empresas a travs del portal web
www.inteco.es. Dichos servicios son principalmente:

1
Experto en implantacin de Sistemas de Gestin de Seguridad la Informacin (SGSI).
Experto en auditora de SGSI.
Certified Information Systems Security Professional (CISSP) de ISC2.
Certified Information Systems Auditor (CISA) de ISACA.

Catlogo de Servicios - INTECO 4


Servicios de Informacin: con suscripcin a boletines y alertas, actualidad, noticias
y eventos, avisos en lnea sobre nuevos virus, vulnerabilidades, virus ms
extendidos por correo electrnico e informacin sobre correo electrnico no
deseado.

Servicios de Formacin: guas, manuales, cursos en lnea.


Catlogo de Productos y Empresas de Tecnologas de Seguridad.
Servicios de Proteccin: tiles gratuitos y actualizaciones de software.
Servicios de Respuesta y Soporte: gestin y resolucin de Incidencias, gestin de
malware o cdigo malicioso, fraude electrnico, asesora Legal y foros.
INTECO dispone de una Red de Sensores de Seguridad desplegada en ms de 170
organismos (Administracin General del Estado, Gobiernos de CCAA, Ayuntamientos, Red
Acadmica, proveedores de servicios y diversas entidades privadas del mbito de las TIC).
Gracias a estos sensores se recibe peridicamente informacin de la deteccin de
numerosas incidencias de seguridad en las redes espaolas (deteccin de malware en
correo electrnico, spam, fraude electrnico, botnets, denegaciones de servicio, etc.).
Por ltimo INTECO-CERT cuenta en la actualidad con ms de 215.000 suscriptores a sus
alertas y boletines diarios de seguridad de la informacin, foros de seguridad con ms de
13.000 usuarios y ms de 65.000 consultas y los diferentes contenidos accesibles en el sitio
Web (como eFraude, guas, manuales y herramientas de seguridad) a los que acceden ms
de 550.000 visitantes al mes.

AUDITORAS TCNICAS DE SEGURIDAD


Las auditoras de seguridad permiten conocer cul es la situacin exacta de los
activos de informacin en cuanto a proteccin, control y medidas de seguridad
implantadas en su organizacin. Basndonos en tcnicas de hacking tico, en
algunos casos simulando un ataque real, analizamos sus activos en busca de
vulnerabilidades que supongan un riesgo para la organizacin.
Existen mltiples modalidades de auditoras tcnicas que encuentran su equivalencia en las
distintas tipologas de activos susceptibles de ser auditados. INTECO realiza actualmente
auditoras tcnicas sobre:
Auditora de Seguridad Perimetral: sobre los activos de informacin visibles desde
Internet.
Auditora de Seguridad Interna: sobre los activos de informacin solo visibles
desde las redes internas de la organizacin.
Auditoras de Seguridad Web: analizando externamente las posibles debilidades y
vulnerabilidades que puedan estar presentes en desarrollos Web.
Auditoras de cdigo de aplicaciones: analizando internamente las posibles
debilidades y vulnerabilidades que puedan estar presentes en el cdigo fuente de
una aplicacin, ya sea Web o de cualquier otro tipo.
Auditoras de Seguridad sobre Activos de Informacin mviles: tales como
PDAs.
Auditoras de Seguridad sobre redes y protocolos de comunicacin: Wi-Fi,
VoIP, etc.

Catlogo de Servicios - INTECO 5


Todos estos tipos de auditoras pueden combinarse entre ellos con el fin de obtener una
visin ms amplia de la seguridad de su organizacin.

INTECO ha realizado numerosas auditoras de seguridad en diferentes organismos y


entidades de la Administracin General del Estado, administracin autonmica y local.

BASTIONADO DE SISTEMAS
INTECO cuenta con un equipo de profesionales cualificados para el desempeo
de tareas de aseguramiento, proteccin y bastionado de sistemas. El bastionado
debe ser una parte de la instalacin de un equipo o un paso previo a la explotacin
de un servicio. Sin embargo, es necesario realizar una revisin peridica del
mismo de forma que se garantice que los equipos estn correctamente asegurados y
protegidos mientras estn ofreciendo el servicio para el que fueron destinados.
Este servicio le aportar una garanta de seguridad en sus pases a produccin y le permitir,
de un modo sencillo, realizar revisiones peridicas con el fin de mantener esos niveles de
seguridad en el tiempo.
INTECO ha realizado bastionado de sistemas tanto internos como externos, destacando el
bastionado de los activos crticos realizados en diferentes organismos y entidades de la
Administracin General del Estado, administracin autonmica y local.

ANLISIS FORENSE DE SISTEMAS


El anlisis forense es una metodologa de estudio para el anlisis posterior de
incidentes de seguridad informtica y en redes, mediante la cual se trata de
reconstruir cmo se ha penetrado en el sistema, intentando identificar el origen del
ataque y los daos ocasionados.

Para llevar a cabo un anlisis forense, INTECO combina procedimientos legales y tcnicos
para recolectar y analizar la informacin de los sistemas informticos, redes,
comunicaciones inalmbricas y dispositivos de almacenamiento.

Catlogo de Servicios - INTECO 6


INTECO ha recibido varias solicitudes de colaboracin en este mbito destacando informes
tcnicos para diversos juzgados y fiscalas, as como el anlisis forense de discos y
sistemas solicitados por la Brigada de Investigacin Tecnolgica y el Grupo de Delitos
Telemticos de la Guardia Civil.

ANLISIS DE RIESGOS
Para toda organizacin es imprescindible evaluar los riesgos asociados a sus
activos y establecer las estrategias y los controles adecuados que aseguren una
permanente proteccin y salvaguarda de la informacin de forma que se permita
garantizar la confidencialidad, integridad y disponibilidad de la misma.
INTECO cuenta con expertos certificados en materia de anlisis de riesgos capaces de
determinar los niveles de seguridad de cada organizacin.
Mediante el anlisis de riesgos, su organizacin podr realizar una gestin adecuada de los
riesgos de una manera metdica y eficiente, justificando una mejora continua de la
seguridad en los procesos de negocio. As mismo, le permitir establecer un plan para la
continuidad de sus procesos de negocio.
En este mbito, INTECO ha realizado distintos anlisis de riesgos realizados sobre activos
crticos de diversas entidades y organismos de diferentes sectores, destacando,
principalmente, la Administracin General del Estado.
Para ello INTECO se ha basado en metodologas de referencia como MAGERIT (Versin 2)
y herramientas de anlisis de riesgos como PILAR.

SISTEMAS DE GESTIN DE SEGURIDAD DE LA INFORMACIN Y


PLANES DIRECTORES DE
SEGURIDAD

Su organizacin podr establecer


una estrategia de seguridad a
travs del diseo y la implementacin de un
sistema de gestin de la seguridad de la
informacin (SGSI) que responda a los
objetivos de la organizacin.

Basndonos en la norma ISO 27001, que


define los procesos de gestin de la
seguridad, se establece una estrategia de
actuacin mediante la definicin de polticas,
procedimientos y controles en relacin a los
objetivos de negocio de su organizacin, con
objeto de mantener siempre el riesgo por debajo del nivel asumible.
As pues, el sistema le permitir optimizar los esfuerzos en la mejora continua de la
seguridad, priorizando aquellos aspectos crticos para su organizacin y descubriendo
debilidades que supongan un riesgo en los procesos de negocio as como las salvaguardas
ms apropiadas para paliarlas.
INTECO est llevando a cabo actualmente la implantacin y certificacin de 150 sistemas de
gestin de seguridad de la informacin en el mbito de la PYME a travs de su Programa de
Impulso a la Implantacin y Certificacin de SGSI ISO 27001 en la PYME.

Catlogo de Servicios - INTECO 7


Adicionalmente INTECO cuenta desde febrero de 2009 con el certificado ISO 27001 para los
diversos servicios que se prestan desde el Centro Nacional de Respuesta a Incidentes de
Seguridad TIC (INTECO-CERT), el Observatorio de la Seguridad de la Informacin y el
Centro Demostrador de Tecnologas de Seguridad. Para dicho proceso de certificacin
INTECO se ha basado en metodologas de referencia como MAGERIT (Versin 2) y
herramientas de anlisis de riesgos como PILAR.

ADECUACIN AL ENS (ESQUEMA NACIONAL DE SEGURIDAD)

El Real Decreto 3/2010, de 8 de enero, por el que se regula el Esquema Nacional


de Seguridad en el mbito de la Administracin Electrnica, previsto en el artculo
42 de la Ley 11/2007, establece la poltica de seguridad en la utilizacin de
medios electrnicos por las Administraciones Pblicas y est constituido por
principios bsicos y requisitos mnimos que permitan una proteccin adecuada de la
informacin.
As mismo se establece su mbito de
aplicacin, de acuerdo a lo establecido en
el artculo 2 de la Ley 11/2007, de 22 de
junio, esto es: Administracin General del
Estado, Administraciones de las
Comunidades Autnomas y las Entidades
que integran la Administracin Local, as
como las entidades de derecho pblico
vinculadas o dependientes de las mismas, y
sus relaciones entre ellas y con los
ciudadanos.
La finalidad del Esquema Nacional de
Seguridad es la creacin de las condiciones
necesarias de confianza en el uso de los
medios electrnicos, a travs de medidas
para garantizar la seguridad de los
sistemas, los datos, las comunicaciones, y
los servicios electrnicos, que permita a los
ciudadanos y a las Administraciones
pblicas, el ejercicio de derechos y el
cumplimiento de deberes a travs de estos
medios.

Con el fin del cumplimiento de la citada Ley INTECO pone al servicio de las diversas
organizaciones objeto del mbito de aplicacin, un equipo de profesionales expertos en la
implantacin de diversos esquemas de seguridad y que permitirn la adecuacin al
Esquema Nacional de Seguridad de acuerdo con el siguiente flujo de trabajo:

Catlogo de Servicios - INTECO 8


SEGURIDAD GESTIONADA
Los servicios de seguridad gestionada de INTECO permitirn detectar posibles
incidentes de seguridad que se produzcan en sus activos mediante la
monitorizacin de la red y la gestin de vulnerabilidades. Asimismo, el servicio
est diseado para realizar una respuesta eficiente ante la posible
materializacin de un incidente o alerta.
El servicio realiza revisiones peridicas en busca de vulnerabilidades que pudieran surgir en
la red as como una monitorizacin constante de la misma capaz de detectar anomalas que
puedan suponer un riesgo para la confidencialidad, integridad o disponibilidad de los
servicios.

Mediante un sistema de descarte (falsos positivos) y priorizacin, el reporte de situacin y


alertas proporciona a la organizacin un mapa constante de su estado de seguridad.
Adicionalmente, este sistema de alertas podr notificar a travs de diversos canales,

Catlogo de Servicios - INTECO 9


aquellas incidencias que, por su severidad, sea necesario reportar en tiempo real a la
organizacin.
Este servicio le permite, de forma desatendida, mantener protegidos sus activos de manera
continua y ofrecer respuestas efectivas ante los incidentes y riesgos surgidos, minimizando
el impacto para su organizacin.

FORMACIN Y CAPACITACIN
El equipo humano de INTECO ha realizado importantes esfuerzos en acciones
formativas de capacitacin de profesionales en materia de seguridad de la
informacin, organizando o participando en distintos seminarios, talleres, cursos o
masteres.
INTECO pone a su disposicin la experiencia de nuestros formadores para capacitar a los
profesionales de su organizacin. Cmo valorar y proteger sus activos, establecer
mecanismos de mejora continua de la seguridad, cumplir con la legislacin vigente en
materia de proteccin de datos de carcter personal, son algunos de los aspectos que
cubrimos en nuestras acciones formativas.
INTECO ha formado en materia de seguridad de la informacin a ms 300 profesionales de
diferentes mbitos (Fuerzas y Cuerpos de Seguridad del Estado, personal tcnico de
diferentes Ministerios, Administraciones de CCAA y Entidades Locales, profesionales TIC,
etc.).
A travs de nuestra formacin, su equipo humano se preparar para disear y afrontar los
distintos objetivos de seguridad, pudiendo gestionar eficientemente todos los aspectos
relativos a la seguridad global de los activos de su organizacin.

Formacin en lnea y presencial

Mster Profesional en Tecnologas de Seguridad.


Curso de Especializacin en SGSI.
Curso de Proteccin de la Identidad Digital.
Curso de Proteccin en Redes Sociales.
Curso de Menores Protegidos.
Curso de Menores Protegidos para Educadores / Padres.
Curso de Actuaciones ante el Fraude en Internet.
Curso de Organizacin de un CSIRT.
Curso de Auditora de Seguridad Web.
Curso de Seguridad Informtica Bsica.
Curso de Tcnicos de Seguridad.
Curso de Auditora de Seguridad.
Curso de Aspectos Legales en las TIC.
Curso de Riesgos en Internet.
Curso de Gestin de Incidentes de Seguridad.
Curso de Criptografa Bsica y Aplicaciones.
Curso de Desarrollo Seguro y Seguridad en Aplicaciones.
Curso de Investigador Tecnolgico.

Catlogo de Servicios - INTECO 10


Curso de Introduccin a la Seguridad de la Informacin.
La LOPD en la PYME: Adecuacin y Cumplimiento.
El DNI electrnico: usos y ventajas.
Proteccin y Uso Seguro del PC y otros dispositivos.
Seguridad en Internet.

Catlogo de Servicios - INTECO 11


SERVICIOS DE ACCESIBILIDAD

Los servicios de accesibilidad ofrecidos por INTECO abarcan todos los procesos necesarios
para que las organizaciones puedan cumplir de forma sostenible en el tiempo con la
legislacin vigente y con las directrices e iniciativas internacionales.
INTECO forma parte de los ms prestigiosos foros y grupos de trabajo de
mbito nacional e internacional en materia de accesibilidad, es miembro del
consorcio internacional W3C.
Las competencias atribuidas segn Real Decreto 1494/2007 de 12 de noviembre y el amplio
conocimiento adquirido por nuestro equipo de profesionales nos ha permitido innovar en el
desarrollo de soluciones y herramientas orientadas a satisfacer las necesidades para todo
tipo de organizacin y estado de partida.

INFORMES DE AUDITORA DE ACCESIBILIDAD WEB


Las auditoras de accesibilidad le permiten conocer cul es la situacin exacta de
sus sitios Web en cuanto al cumplimiento de la legislacin y los Principios de
Accesibilidad generalmente conocidos: norma UNE139803:2004 y pautas
WCAG.
Basndonos en los requisitos y nuestra metodologa de
verificacin, analizamos sus plantillas, entornos de
desarrollo o sitios Web pblicos o privados en busca de
disconformidades que supongan problemas de
accesibilidad.
Estos anlisis, se han realizado a ms de 100
organizaciones y en ms de 170 ocasiones, con distinto
nivel de profundidad, desde el anlisis diagnstico (permite
tener una visin general del estado), hasta el anlisis
pormenorizado (identificando todos los problemas del sitio y
proporcionando propuestas de soluciones para los mismos).

SOPORTE DE CONSULTORA
El soporte de consultora especializada ha permitido ofrecer ms de 500
soluciones a cerca de 100 consultores de diferentes organizaciones para todo
tipo de consultas especializadas de accesibilidad y estndares Web por parte de
nuestro equipo de profesionales, y en base a un acuerdo de nivel de servicio.
Consulta estndar: <24h.
Consulta con prototipado 2 : <72h.

2
Se considera consulta con prototipado a aquellas consultas que requieren del montaje de infraestructura y prototipos para la
realizacin de pruebas en laboratorio de INTECO.

Catlogo de Servicios - INTECO 12


En este caso aportamos las soluciones a travs de
nuestro Sistema Integral de Seguimiento de
Consultora de Accesibilidad (SISCA), una
herramienta Web propia que nos permite un
seguimiento eficiente del estado de cada consulta.

IMPLANTACIN DE UN OBSERVATORIO DE ACCESIBILIDAD WEB


Orientado a organizaciones responsables de ms de un sitio Web o aquellas
interesadas en seguir la evolucin de su sitio, la implantacin de un observatorio
de accesibilidad permite a las organizaciones, mediante la metodologa definida
por el equipo de profesionales de INTECO, el anlisis acerca del estado y la
evolucin de la accesibilidad Web.
Los resultados permiten a las organizaciones disponer de un anlisis pormenorizado fiable y
con ello la explotacin de los resultados mediante la generacin de estadsticas
comparativas sobre los mismos, identificando claramente la evolucin y las tendencias, as
como los problemas ms comunes, las conclusiones y aquellas propuestas de mejora o
planes de accin a llevar a cabo por parte de las organizaciones.

Desde INTECO se han realizado cuatro Observatorios de Accesibilidad de la Administracin


General del Estado sobre una muestra de 30 portales pertenecientes a Ministerios y
organismos de primer nivel.
Puntuaciones Medias de Resultados

10,00

9,00

8,00
Puntuaciones Medias de Resultados

7,00

6,00 9 ,0 4 8 ,6 3

9 ,9 1
5,00 9 ,3 6 7 ,7 3
8 ,8 4 7 ,6 3
8 ,5 4
8 ,2 3
7 ,8 8 7 ,7 8
4,00 7 ,3 2
7 ,0 9 7 ,0 9 6 ,7 5 6 ,6 2
7 ,0 1
6 ,8 1
6 ,15 6 ,0 0 5 ,9 0 5 ,7 2 5 ,8 2
3,00 5 ,5 3 5 ,4 9 5 ,5 4 5 ,4 8
5 ,2 3
4 ,7 2 4 ,5 8

2,00

1,00

0,00

Portales Segmento I Portales Segmento II Portales Segmento III

Catlogo de Servicios - INTECO 13


IMPLANTACIN DE UN SISTEMA INTEGRAL DE GESTIN DE LA
ACCESIBILIDAD WEB (SIGA)
Debido a la obligacin que impone la legislacin y al elevado volumen de cambios
que continuamente se aplican sobre los sitios Web (realizado generalmente por
personal no especializado en accesibilidad), el riesgo de incumplimiento es elevado.
La implantacin de un Sistema Integral de Gestin de la Accesibilidad Web (SIGA), permite
a las organizaciones optimizar los esfuerzos en materia de accesibilidad de uno o varios
sitios Web, permitiendo su evolucin continua y garantizando de forma sostenible en el
tiempo, un nivel ptimo de cumplimiento de la legislacin en materia de accesibilidad Web.
En el proceso de implantacin intervienen de forma organizada, los distintos servicios de
Accesibilidad de INTECO:
Procedimientos y definicin de indicadores.
Herramientas de monitorizacin continua.
Informes de auditora.
Soporte de consultora.
Formacin.
De esta manera se consigue afianzar un nivel de madurez en materia de Accesibilidad en la
organizacin permitiendo una gestin eficiente y profesionalizada.

El modelo de servicios del SIGA ha sido implantado exitosamente en 15 organismos de la


Administracin General del Estado.

Catlogo de Servicios - INTECO 14


FORMACIN
El equipo humano de INTECO ha realizado gran cantidad de acciones formativas,
capacitando a los profesionales del sector en materia de accesibilidad, organizando
o participando en distintos seminarios, talleres y cursos.
INTECO pone a su disposicin la experiencia de nuestros formadores para capacitar a los
profesionales de su organizacin, ya que la disponibilidad de personal cualificado se
considera imprescindible para el mantenimiento efectivo de la accesibilidad de un sitio Web
de forma sostenible en el tiempo.
Para ello proponemos una oferta formativa a travs de distintos canales y orientada a
distintos perfiles:
1. Formacin en lnea: donde se ha formado
a ms de 900 alumnos. Dirigida por parte de
nuestros tutores, con prcticas y ejercicios
para diferentes perfiles y niveles:
Bsico (10 h.).
Gestor (35 h.).
Tcnico (60 h.).
Avanzado (130 h.).
2. Formacin presencial: realizacin de acciones de formacin presencial en los que
nuestros formadores explican los aspectos y tcnicas ms relevantes de
accesibilidad, estndares y usabilidad Web. Desde el ao 2007 se ha formado a ms
de 450 profesionales de forma presencial.
3. Guas y buenas prcticas: guas complementarias y especificas, sobre diversas
tecnologas (Ej.: Flash, PDF, etc.) contabilizando ms de 12.300 descargas. Esta
informacin ayuda por tanto a resolver gran cantidad de problemas comunes
manteniendo un repositorio de buenas prcticas.

Catlogo de Servicios - INTECO 15


SERVICIOS DE CALIDAD TIC

Los servicios de calidad TIC y en particular los servicios de calidad del software ofrecidos
por INTECO, tienen como objetivo fundamental la mejora de la calidad de los productos
software generados durante el desarrollo de aplicaciones y sistemas informticos, as como
la mejora de los procesos de adquisicin de software.
INTECO se ha convertido en un referente en calidad del software a nivel nacional mediante
la creacin de un grupo especializado de profesionales que han aunado sus esfuerzos en el
desarrollo de servicios orientados a la mejora de la competitividad desde el punto de vista
del negocio, tanto en las empresas productoras como en las compradoras de software.
La mejora en la calidad del software se apoya en tres pilares fundamentales: los procesos,
las herramientas y las personas. Los servicios de INTECO proporcionan los medios para
esta mejora, aportando mejores prcticas, herramientas y metodologas aplicables a la
gestin de calidad en el desarrollo y adquisicin de software.

EVALUACIN DE LA CALIDAD DE UN PRODUCTO SOFTWARE


Es evidente que la calidad en la produccin de software, a un coste razonable,
produce beneficios tanto para la empresa que lo adquiere como para la empresa
que lo produce, es por ello que desarrollar o seleccionar productos software de
calidad hoy en da es de vital importancia para las organizaciones.
Este servicio permite evaluar la calidad del producto en desarrollo o producto final
desarrollado utilizando metodologas, personas, herramientas y procesos, todo ello alineado
con las principales normas internacionales de calidad del producto (ISO/IEC 14.598,
ISO/IEC 9126 e ISO/IEC 25.000).
Segn el estado del producto se establecen dos niveles de evaluacin:
Producto software en desarrollo.
El objetivo de este servicio es la deteccin temprana de defectos en el ciclo de vida de
desarrollo del producto. La deteccin y correccin de estos defectos permitir: mejorar la
calidad de las aplicaciones y su percepcin por el negocio, disminuir el tiempo de
entrega del software y disminuir los costes de desarrollo y mantenimiento de las
aplicaciones.
Se establecer un Proceso de Medicin y Anlisis de la Calidad del producto a lo
largo del ciclo de vida de desarrollo software que constar de los siguientes pasos:
Adquisicin de datos. Utilizacin de mtodos, tcnicas y herramientas para la
captura de los datos necesarios.
Anlisis de los datos. Almacenamiento, manipulacin y anlisis de las mediciones.
Presentacin de datos. Elaboracin de informes con las conclusiones del anlisis:
mejoras del producto en desarrollo.
Producto software final.
Evaluacin de la calidad de un producto software desarrollado mediante el
establecimiento de un Proceso de Evaluacin de la Calidad que constar de los
siguientes pasos:

Catlogo de Servicios - INTECO 16


Definicin de los requisitos de la evaluacin. Establecimiento del propsito de la
evaluacin, identificacin del producto (tamao) y de las caractersticas a evaluar:
funcionalidad, usabilidad, eficiencia, etc.
Diseo de la evaluacin. Seleccin de mtricas y establecimiento de criterios de
evaluacin.
Ejecucin de la evaluacin. Toma de medidas, comparacin con los criterios
establecidos, valoracin de los resultados y elaboracin de recomendaciones de
mejora del producto.

OFICINA TCNICA DE CALIDAD TIC


La constitucin de una oficina tcnica de calidad, con personal altamente cualificado,
permite asegurar y certificar la calidad de los productos software generados durante el
desarrollo de aplicaciones y sistemas informticos o bien la implantacin de metodologas
de adquisicin y gestin de software.
La oficina implanta metodologas de trabajo y establece un modelo operativo y define y pone
en marcha los servicios necesarios para certificar la calidad de los productos.
Aunque los desarrollos software se ajusten a los requerimientos funcionales establecidos,
pueden ser negativamente valorados por los usuarios si su rendimiento no es el esperado, si
los niveles de disponibilidad no son satisfactorios o si la usabilidad penaliza su trabajo diario.
Disponer de una Oficina Tcnica que gestione estos aspectos garantiza la satisfaccin del
usuario final de la aplicacin informtica.

Catlogo de Servicios - INTECO 17


SOPORTE AL DESARROLLO Y ADQUISICIN DE SOFTWARE
La calidad es cada vez ms una exigencia para las empresas y organizaciones
pblicas, que deben incorporar y desarrollar nuevos instrumentos y sistemas de
gestin de la calidad, introducir metodologas de la mejora continua, adaptar sus
estructuras, recursos y procesos.
Este servicio permite realizar un anlisis inicial
con el objetivo de identificar la situacin en la que
se encuentran las distintas reas de proceso de
la organizacin, detectando aquellas que podran
ser objeto de mejora. A partir de este
diagnstico previo, se disea un plan de
mejora previo a la implantacin, se implantan
las mejoras y finalmente se obtienen las
lecciones aprendidas para futuras mejoras.
En este proceso de implantacin interviene el
personal especializado de INTECO prestando los
siguientes servicios:
Servicios de consultora: anlisis de la situacin inicial de los procesos, definicin de
planes de mejora e implantacin de mejoras.
Servicios en lnea: auto-evaluacin de empresas, directorio de herramientas y
repositorio documental.
Servicios de formacin: guas de mejores prcticas, talleres tcnicos, formacin
presencial y formacin en lnea.

FORMACIN
INTECO pone a su disposicin un amplio catlogo de cursos impartidos de forma
presencial y en lnea. Adems, como apoyo a la formacin, dentro de la
estrategia formativa y de capacitacin, se proporcionan guas de mejores
prcticas en calidad TIC.
La oferta formativa est orientada los distintos perfiles implicados en el desarrollo y
adquisicin de software, as como a la gestin de servicios de TI:

Catlogo de Servicios - INTECO 18


Formacin en lnea y presencial

Desarrollo Software:
Curso de Introduccin a la Calidad del Software.
Curso de Metodologas y Certificaciones.
Curso de Calidad de un Producto Software.
Curso de Mejora Continua Orientada al Desarrollo.
Curso de Introduccin a la Ingeniera del Software: Modelos de Ciclo de Vida.
Curso de Desarrollo gil.
Curso de Gestin de Riesgos.
Curso de Medicin y Anlisis.
Curso de Introduccin a la Gestin de Proyectos.

Adquisicin de Software:
Curso de Introduccin a la Gestin de Adquisiciones.
Curso de Gestin de Contratos.
Curso de Gestin de Relaciones con Proveedores.

Gestin de Servicios de TI:


Curso de Introduccin a la Gestin de Servicios.
Curso de Operacin de Servicios.

Catlogo de Servicios - INTECO 19


SERVICIOS DE INVESTIGACIN Y ESTUDIOS

INTECO realiza proyectos de investigacin y anlisis enmarcados en el mbito de las


tecnologas de la informacin y la comunicacin, especialmente en el campo de la seguridad
y la e-confianza. Estos servicios se dirigen a empresas, asociaciones sectoriales,
fundaciones, organizaciones sin nimo de lucro, administraciones y organismos pblicos de
todos los mbitos. Los principales servicios que presta son:

DISEO Y EJECUCIN DE PROYECTOS DE INVESTIGACIN AD HOC


El equipo de profesionales de INTECO presta un servicio integral de diseo y
ejecucin de proyectos de investigacin de mercados y tecnologas, garantizando
un anlisis multidisciplinar que cubra los enfoques tcnico, econmico, jurdico y/o
sociolgico, tanto desde el punto de vista de la oferta sectorial como de la
demanda, ciudadanos (hogares y menores), empresas (especialmente pymes) y
administraciones (entidades locales y
comunidades autnomas).
INTECO presta un servicio llave en mano:
elabora una propuesta de proyecto adaptada a
las necesidades del cliente, define las
metodologas apropiadas para el cumplimiento
de los objetivos, gestiona el trabajo de campo
tanto cuantitativo (encuestas presenciales,
online, CATI) como cualitativo (entrevistas en
profundidad, grupos de discusin, bsqueda
documental), analiza los datos extrados y
elabora el correspondiente informe de
resultados y recomendaciones, prestando un
servicio integral consultora en seguridad.

PANEL DE USUARIOS DE INTERNET


INTECO obtiene mensualmente informacin sobre usos, hbitos, equipamiento y
percepcin de un Panel que cuenta con ms 3.500 hogares espaoles conectados
a Internet en todo el territorio nacional. Esta
Panel online
metodologa de investigacin robusta e innovadora que
ana la realizacin de cuestionarios online con
auditoras de seguridad remotas de los equipos, permite OPININ AUDITORA
conocer tanto incidencias y comportamientos puntuales REMOTA iScan

como las tendencias del mercado y la evolucin en el


tiempo de la percepcin de los usuarios.
Encuestas Escaneos
trimestrales a mensuales a
Adems de su amplio conocimiento del mercado, usuarios equipos
INTECO ofrece un servicio de acceso a la informacin
que proporciona su Panel de Hogares, posibilitando la 9 n > 3.500 hogares espaoles conectados Internet
9 Cada oleada = 1 encuesta + 3 escaneos
incorporacin de mdulos adicionales diseados
conjuntamente por INTECO y el cliente. El resultado es
la lectura evolutiva de las variables solicitadas con un
Percepcin vs. Realidad
margen de error de 1,5, sin costes de captacin y la (Lecturas evolutivas)
posibilidad de mltiples segmentaciones.

Catlogo de Servicios - INTECO 20


ELABORACIN DE MATERIALES DE DIVULGACIN
INTECO elabora manuales, guas, juegos educativos y otros materiales de divulgacin, en
sus reas de actuacin, dirigidos a colectivos especficos (ciudadanos, menores, PYMES).
Los servicios abarcan desde la fase de propuesta de contenidos, hasta la elaboracin de los
mismos, edicin en el formato deseado por el cliente (online y offline) e incluso el
asesoramiento y la formacin en la utilizacin ptima de dichos materiales.

Catlogo de Servicios - INTECO 21


RESUMEN DE SERVICIOS

SEGURIDAD

SERVICIO DETALLE

Auditora trimestral durante un ao sobre un aplicativo


Auditora Web, proporcionando indicadores de la evolucin de
Web seguridad.
peridica. Incluye servicio de consultora remota (30 h) para mitigacin
del riesgo.

Auditora de seguridad sobre los activos expuestos en


Internet.
AUDITORAS Auditora
TCNICAS DE Incluye servicio de consultora para la mitigacin del riesgo
perimetral.
SEGURIDAD detectado.
Posibilidad de modalidad peridica.

Auditora de seguridad sobre los activos internos de la


organizacin.
Auditora
Incluye servicio de consultora para la mitigacin del riesgo
interna.
detectado.
Posibilidad de modalidad peridica.

Fortificacin de un sistema de la organizacin.


BASTIONADO DE
SISTEMAS Incluye procedimientos para futuras revisiones de seguridad
del sistema.

ANLISIS FORENSE
Anlisis del incidente y recopilacin de evidencias.
DE SISTEMAS

Identificacin y valoracin del riesgo asociado a un grupo


ANLISIS DE RIESGOS
de activos.

SGSI Y
Diseo e implantacin de estrategia de seguridad en la
PLANES DIRECTORES DE
organizacin.
SEGURIDAD

Implantacin de estrategias de seguridad para la adecuacin


ADECUACIN AL ENS
al Esquema Nacional de Seguridad (ENS).

SEGURIDAD GESTIONADA Monitorizacin de seguridad y gestin de vulnerabilidades.

FORMACIN En modalidades:
Y CAPACITACIN En lnea.
Presencial.
Incluye:
SERVICIO INTEGRAL DE Auditora perimetral.
SEGURIDAD Auditora Interna.
SGSI y Plan Director de Seguridad.
Seguridad Gestionada.
Catlogo de Servicios - INTECO 22
ACCESIBILIDAD

SERVICIO DETALLE

Informe de auditora de accesibilidad exhaustivo segn


INFORMES DE AUDITORIA
WCAG / UNE 139803:2004 y comprobacin tras el proceso
DE ACCESIBILIDAD WEB
de correccin.

SOPORTE DE Bolsa de horas de consultora especializada y plataforma


CONSULTORIA online de Consultora.

Anlisis de forma pormenorizada acerca del estado y la


IMPLANTACIN DE UN
evolucin de la accesibilidad Web. Incluye: metodologa,
OBSERVATORIO DE
definicin de mtricas, anlisis automticos y explotacin de
ACCESIBILIDAD WEB
resultados.

Sistema de gestin que incluye:


IMPLANTACIN DE UN Procedimientos e indicadores.
SISTEMA INTEGRAL DE
GESTIN DE Herramientas de monitorizacin continua.
ACCESIBILIDAD WEB Informes de Auditora.
(SIGA) Soporte de Consultora.
Formacin.

Formacin en lnea:
Curso Bsico (10 horas).
Curso Gestor (35 horas).
FORMACIN
Curso Tcnico (60 horas).
Curso Avanzado (130 horas).
Formacin presencial y guas.

Incluye anualmente:
Informe de auditora de accesibilidad.
Formacin de 5 alumnos/as.
SERVICIO BSICO DE Monitorizacin continua del nivel de accesibilidad Web
ACCESIBILIDAD WEB sobre una muestra del portal.
Monitorizacin continua del uso correcto del lenguaje
sobre una muestra del portal.
Servicio de boletn mensual de accesibilidad Web.

Catlogo de Servicios - INTECO 23


CALIDAD TIC

SERVICIO DETALLE

En funcin del estado del producto se definen dos niveles de


evaluacin:
Producto software en desarrollo.
- Adquisicin de datos.
EVALUACIN DE LA - Anlisis de los datos.
CALIDAD DE UN
- Presentacin de datos.
PRODUCTO SOFTWARE
Producto software final.
- Definicin de los requisitos de la evaluacin.
- Diseo de la evaluacin.
- Ejecucin de la evaluacin.

Incluye:
Implantacin de metodologas de trabajo y
establecimiento de un modelo operativo.
Definicin y puesta en marcha de los servicios
necesarios para certificar la calidad de los productos.
Realizacin y puesta en marcha de un plan de
aseguramiento de la calidad, que asegure productos
OFICINA TCNICA DE de calidad.
CALIDAD TIC Generacin de informes de resultados de las
certificaciones realizadas.
Aseguramiento de la calidad en las distintas fases
del desarrollo del producto.
Revisin de la documentacin asociada a los
proyectos de desarrollo software.
Seguimiento de objetivos estratgicos y
asesoramiento tecnolgico.

Se incluyen las siguientes actividades de soporte para la


mejora de los procesos implicados en el desarrollo y la
adquisicin software:
SOPORTE AL
Diagnstico inicial.
DESARROLLO Y
ADQUISICIN DE Alcance de la mejora.
SOFTWARE Plan de Mejora.
Implementacin de las mejoras en la organizacin.
Lecciones aprendidas.

Formacin en lnea y formacin presencial.


FORMACIN
Guas de mejores prcticas.

Catlogo de Servicios - INTECO 24


SERVICIOS DE INVESTIGACIN Y ESTUDIOS

SERVICIO DETALLE

Servicio integral de diseo y ejecucin de proyectos


de investigacin de mercados y tecnologas.
Anlisis multidisciplinar (tcnico, econmico,
jurdico, sociolgico) y multisectorial (cadena de valor
de la oferta / demanda de seguridad: ciudadanos,
empresas y administraciones).
INTECO presta un servicio llave en mano, que incluye:
DISEO Y EJECUCIN DE Propuesta de proyecto adaptada a las necesidades del
PROYECTOS DE cliente.
INVESTIGACIN AD HOC Definicin de las metodologas apropiadas.
Gestin del trabajo de campo tanto cuantitativo
(encuestas presenciales, online, CATI) como cualitativo
(entrevistas en profundidad, grupos de discusin,
bsqueda documental).
Tratamiento de datos y anlisis de resultados.
Elaboracin de informe de diagnstico y
recomendaciones.

Muestra panelizada de ms de 3.500 hogares


conectados a Internet.
Lectura mensual y evolutiva de las variables
PANEL DE USUARIOS DE solicitadas.
INTERNET
Margen de error de 1,5.
Mltiples segmentaciones.
Sin costes de captacin.
Manuales, guas, juegos educativos y otros materiales
ELABORACIN DE formativos.
MATERIALES DE
DIVULGACIN Dirigidos a colectivos especficos (ciudadanos,
menores, PYMES).

Catlogo de Servicios - INTECO 25

También podría gustarte