Gobierno y cumplimiento

ISO/IEC 27001

Convertimos la seguridad de la información en un sistema de gestión formal, auditable y certificable. Te llevamos del diagnóstico inicial hasta la auditoría de certificación, sin que te pierdas en la norma.

Para quién es

De la buena intención al sistema certificable.

ISO/IEC 27001 es el estándar internacional para gestionar la seguridad de la información. Certificarte abre puertas comerciales y demuestra madurez ante clientes, socios y reguladores.

Tus clientes exigen la certificación

Cada vez más contratos corporativos y licitaciones piden ISO 27001 como requisito de entrada.

Quieres ordenar tu seguridad

El SGSI te da un marco para gestionar riesgos de forma sistemática, no reactiva.

Buscas diferenciarte

La certificación es una señal de confianza que te distingue de competidores sin ella.

Diagnóstico GAP Análisis de riesgos SGSI Declaración de Aplicabilidad Controles Anexo A Auditoría interna
Metodología

Ruta a la certificación.

01

Diagnóstico de brecha (GAP)

Evaluamos tu situación actual frente a los requisitos de la norma y definimos el punto de partida.

02

Análisis y tratamiento de riesgos

Identificamos los riesgos sobre tus activos de información y definimos cómo tratarlos.

03

Diseño del SGSI

Construimos políticas, procedimientos y la Declaración de Aplicabilidad con los controles del Anexo A que apliquen.

04

Implementación y evidencia

Acompañamos la puesta en marcha de los controles y la generación de la evidencia que pedirá el auditor.

05

Auditoría interna y certificación

Realizamos la auditoría interna, corregimos hallazgos y te preparamos para la auditoría del organismo certificador.

Entregables

Lo que recibes al final.

Informe de diagnóstico GAPDónde estás hoy frente a la norma.
Metodología y matriz de riesgosRiesgos identificados y su plan de tratamiento.
Cuerpo documental del SGSIPolíticas, procedimientos y registros requeridos.
Declaración de Aplicabilidad (SoA)Los controles seleccionados y su justificación.
Informe de auditoría internaHallazgos y acciones antes de la certificación.
Acompañamiento en certificaciónApoyo durante la auditoría del organismo externo.
Preguntas frecuentes

Antes de que preguntes.

¿Ustedes emiten el certificado ISO 27001?

No, y eso es correcto: el certificado lo emite un organismo de certificación acreditado e independiente. Nosotros te preparamos e implementamos todo para que apruebes esa auditoría con éxito.

¿Cuánto tarda implementar el SGSI?

Depende del tamaño y madurez de la organización. En la propuesta te damos un cronograma realista por fases; lo importante es llegar a la auditoría con el sistema funcionando y con evidencia.

Somos una empresa pequeña, ¿aplica para nosotros?

Sí. La norma es escalable: el alcance y los controles se ajustan al tamaño y contexto de tu organización. No necesitas ser una corporación para certificarte.

¿Qué relación tiene con nuestros consultores?

Nuestro equipo está certificado por PECB en la familia ISO 27000, y son los mismos que imparten estas certificaciones: te implementa el SGSI quien conoce la norma a fondo.

¿Sirve también para cumplir otras normativas?

Un SGSI sólido facilita el cumplimiento de otras regulaciones de protección de datos y seguridad, porque muchas comparten controles y principios de gestión de riesgos.

Siguiente paso

¿Listo para certificar tu seguridad de la información?

Solicitar propuesta ISO 27001