Cumplimiento y normativa

ISO/IEC 27001

Implantación y certificación del sistema de gestión de seguridad de la información.

En qué consiste

Qué hacemos

Acompañamos a la organización desde el alcance hasta el certificado: contexto, riesgos, controles del Anexo A, documentación, auditoría interna y preparación de la auditoría de certificación.

Qué incluye

  • Definición de alcance y contexto
  • Análisis de riesgos y declaración de aplicabilidad
  • Implantación de controles del Anexo A (ISO 27001:2022)
  • Cuerpo documental y formación
  • Auditoría interna y revisión por dirección
  • Acompañamiento en la auditoría de certificación y mantenimiento

Para quién

  • Empresas que necesitan la certificación como argumento comercial
  • Proveedores de servicios TIC y SaaS
  • Organizaciones que quieren ordenar su seguridad con un estándar reconocido

Entregables

  • SGSI documentado
  • Declaración de aplicabilidad
  • Informe de auditoría interna
  • Plan de tratamiento de riesgos

Marcos y estándares de referencia

ISO/IEC 27001:2022ISO/IEC 27002ISO 27005

Marcos de referencia para diseñar, implantar, revisar y evidenciar. No se presentan como certificaciones propias salvo que aplique contractualmente.

Cómo lo abordamos

  1. DescubrirEntendemos tu negocio, entorno, riesgos y prioridades.
  2. AnalizarEvaluamos madurez, exposición, cumplimiento y capacidades reales.
  3. DiseñarDefinimos estrategia, roadmap, arquitectura y plan de acción.
  4. ImplantarEjecutamos controles, procesos, tecnología y evidencias.
  5. OperarMonitorizamos, respondemos y acompañamos la mejora continua.
  6. OptimizarMedimos resultados, reducimos riesgo y evolucionamos capacidades.

Hablemos

¿Encaja ISO/IEC 27001 con tu situación?

Cuéntanos tus retos y diseñemos juntos la mejor estrategia para proteger y potenciar tu negocio.