Saltar al contenido

PREGUNTAS FRECUENTES

Lo que suelen preguntarnos.

Plazos, certificación, Ley 21.719 y cursos. Si su pregunta no está aquí, escríbanos.

PROGRAMA ISO/IEC 27001

¿Attesta certifica a mi organización?

No. La certificación la otorga un organismo certificador acreditado. Nosotros acompañamos a su equipo en la implementación del sistema y lo apoyamos en las auditorías; no auditamos como certificador los sistemas que acompañamos.

¿Garantizan que vamos a certificar?

No. La decisión es del organismo certificador. Antes de la auditoría de certificación hacemos una auditoría interna, para que llegue sin brechas conocidas.

¿Cuánto demora?

El Programa dura 6 meses: implementación, un período de operación con registros, auditoría interna y revisión por la dirección.

¿El costo de la certificación está incluido?

No. La certificación se paga directamente al organismo certificador. Le ayudamos a elegirlo y a comparar cotizaciones.

¿Qué pasa después de certificar?

El certificado dura 3 años, con auditorías de seguimiento cada año y una recertificación al tercero. Podemos acompañarlo en todo el ciclo.

LEY 21.719 Y DATOS

¿Desde cuándo rige la Ley 21.719?

La fecha legal es el 1 de diciembre de 2026. Hay un proyecto en el Senado que propone postergarla al 1 de diciembre de 2027; mientras no se apruebe, la fecha no cambia.

¿Es obligatorio tener un delegado de protección de datos?

No en general. Es obligatorio si su organización adopta y certifica un modelo de prevención de infracciones, que es voluntario y se considera atenuante ante una infracción.

¿Por dónde se empieza?

Por un inventario de los datos personales que trata: qué datos, para qué, dónde están y quién accede. Sin eso, una política queda en el papel.

¿Attesta entrega asesoría legal?

Hacemos la parte técnica y operativa. La parte legal la revisa nuestro abogado aliado.

CÓMO TRABAJAMOS

¿Sirve el mismo trabajo para ISO/IEC 27001 y la Ley 21.719?

En gran parte sí. El inventario, los riesgos y los controles se hacen una vez y sirven para ambos.

¿Cómo se paga?

Con un pago inicial y cuotas mensuales durante el programa.

¿Trabajan con organizaciones pequeñas?

Sí. El alcance y los controles se ajustan al tamaño y al riesgo de cada organización.

¿La autoevaluación reemplaza un diagnóstico?

No. Es orientativa. El diagnóstico revisa documentos, configuraciones y evidencia.

CAPACITACIÓN

¿Cuánto duran los cursos?

Ley 21.719: 12 horas. Gobierno y protección de datos: 12 horas. Ciberseguridad y Ley 21.663: 8 horas.

¿Se pueden hacer en nuestras oficinas?

Sí. Son cursos cerrados para su equipo, presenciales o en línea.

¿Entregan certificado?

Sí, un certificado de participación.

¿Tiene otra consulta? Solicite una reunión de 30 minutos.

Solicitar diagnóstico