ISO/IEC 27001
Convertimos la seguridad de la información en un sistema de gestión formal, auditable y certificable. Te llevamos del diagnóstico inicial hasta la auditoría de certificación, sin que te pierdas en la norma.
De la buena intención al sistema certificable.
ISO/IEC 27001 es el estándar internacional para gestionar la seguridad de la información. Certificarte abre puertas comerciales y demuestra madurez ante clientes, socios y reguladores.
Cada vez más contratos corporativos y licitaciones piden ISO 27001 como requisito de entrada.
El SGSI te da un marco para gestionar riesgos de forma sistemática, no reactiva.
La certificación es una señal de confianza que te distingue de competidores sin ella.
Ruta a la certificación.
Diagnóstico de brecha (GAP)
Evaluamos tu situación actual frente a los requisitos de la norma y definimos el punto de partida.
Análisis y tratamiento de riesgos
Identificamos los riesgos sobre tus activos de información y definimos cómo tratarlos.
Diseño del SGSI
Construimos políticas, procedimientos y la Declaración de Aplicabilidad con los controles del Anexo A que apliquen.
Implementación y evidencia
Acompañamos la puesta en marcha de los controles y la generación de la evidencia que pedirá el auditor.
Auditoría interna y certificación
Realizamos la auditoría interna, corregimos hallazgos y te preparamos para la auditoría del organismo certificador.
Lo que recibes al final.
Antes de que preguntes.
¿Ustedes emiten el certificado ISO 27001?
No, y eso es correcto: el certificado lo emite un organismo de certificación acreditado e independiente. Nosotros te preparamos e implementamos todo para que apruebes esa auditoría con éxito.
¿Cuánto tarda implementar el SGSI?
Depende del tamaño y madurez de la organización. En la propuesta te damos un cronograma realista por fases; lo importante es llegar a la auditoría con el sistema funcionando y con evidencia.
Somos una empresa pequeña, ¿aplica para nosotros?
Sí. La norma es escalable: el alcance y los controles se ajustan al tamaño y contexto de tu organización. No necesitas ser una corporación para certificarte.
¿Qué relación tiene con nuestros consultores?
Nuestro equipo está certificado por PECB en la familia ISO 27000, y son los mismos que imparten estas certificaciones: te implementa el SGSI quien conoce la norma a fondo.
¿Sirve también para cumplir otras normativas?
Un SGSI sólido facilita el cumplimiento de otras regulaciones de protección de datos y seguridad, porque muchas comparten controles y principios de gestión de riesgos.