PREGUNTAS FRECUENTES
Lo que suelen preguntarnos.
Plazos, certificación, Ley 21.719 y cursos. Si su pregunta no está aquí, escríbanos.
PROGRAMA ISO/IEC 27001
¿Attesta certifica a mi organización?
No. La certificación la otorga un organismo certificador acreditado. Nosotros acompañamos a su equipo en la implementación del sistema y lo apoyamos en las auditorías; no auditamos como certificador los sistemas que acompañamos.
¿Garantizan que vamos a certificar?
No. La decisión es del organismo certificador. Antes de la auditoría de certificación hacemos una auditoría interna, para que llegue sin brechas conocidas.
¿Cuánto demora?
El Programa dura 6 meses: implementación, un período de operación con registros, auditoría interna y revisión por la dirección.
¿El costo de la certificación está incluido?
No. La certificación se paga directamente al organismo certificador. Le ayudamos a elegirlo y a comparar cotizaciones.
¿Qué pasa después de certificar?
El certificado dura 3 años, con auditorías de seguimiento cada año y una recertificación al tercero. Podemos acompañarlo en todo el ciclo.
LEY 21.719 Y DATOS
¿Desde cuándo rige la Ley 21.719?
La fecha legal es el 1 de diciembre de 2026. Hay un proyecto en el Senado que propone postergarla al 1 de diciembre de 2027; mientras no se apruebe, la fecha no cambia.
¿Es obligatorio tener un delegado de protección de datos?
No en general. Es obligatorio si su organización adopta y certifica un modelo de prevención de infracciones, que es voluntario y se considera atenuante ante una infracción.
¿Por dónde se empieza?
Por un inventario de los datos personales que trata: qué datos, para qué, dónde están y quién accede. Sin eso, una política queda en el papel.
¿Attesta entrega asesoría legal?
Hacemos la parte técnica y operativa. La parte legal la revisa nuestro abogado aliado.
CÓMO TRABAJAMOS
¿Sirve el mismo trabajo para ISO/IEC 27001 y la Ley 21.719?
En gran parte sí. El inventario, los riesgos y los controles se hacen una vez y sirven para ambos.
¿Cómo se paga?
Con un pago inicial y cuotas mensuales durante el programa.
¿Trabajan con organizaciones pequeñas?
Sí. El alcance y los controles se ajustan al tamaño y al riesgo de cada organización.
¿La autoevaluación reemplaza un diagnóstico?
No. Es orientativa. El diagnóstico revisa documentos, configuraciones y evidencia.
CAPACITACIÓN
¿Cuánto duran los cursos?
Ley 21.719: 12 horas. Gobierno y protección de datos: 12 horas. Ciberseguridad y Ley 21.663: 8 horas.
¿Se pueden hacer en nuestras oficinas?
Sí. Son cursos cerrados para su equipo, presenciales o en línea.
¿Entregan certificado?
Sí, un certificado de participación.