Saltar al contenido

SEGURIDAD DE LA INFORMACIÓN

Programa ISO/IEC 27001

Acompañamos a su equipo para implementar el sistema de gestión de seguridad de la información en 6 meses, listo para enfrentar la auditoría de certificación.

DURACIÓN
6 meses
NORMA
ISO/IEC 27001:2022
FORMA DE PAGO
20% al firmar y 12 cuotas mensuales
CÓMO SE CONTRATA
Contrato de 6 meses, con pago inicial y cuotas mensuales

PARA QUIÉN

Organizaciones que deben certificarse, o a quienes un cliente les exige ISO 27001.

QUÉ RESUELVE

Pasar de políticas en papel a un sistema que funciona y resiste una auditoría de certificación.

QUÉ INCLUYE

Nueve piezas, en el orden en que se construye un SGSI.

Del celeste de los datos al verde de los controles, hasta la última celda: la revisión de la dirección, que deja el sistema funcionando.

  1. Diagnóstico inicial
  2. Alcance del sistema
  3. Análisis y tratamiento de riesgos
  4. Declaración de Aplicabilidad
  5. Políticas y procedimientos
  6. Controles del Anexo A
  7. Capacitación del equipo
  8. Auditoría interna
  9. Revisión por la dirección

ENTREGABLES

  • Documentación del SGSI

    Políticas, procedimientos, registros y Declaración de Aplicabilidad.

  • Tablero de evidencias

    Cada control con su evidencia, su responsable y su estado.

  • Informe de auditoría interna

    Hallazgos y no conformidades antes de que llegue el certificador.

  • Plan de acción

    Qué falta, quién lo hace y para cuándo.

  • CÓMO TRABAJAMOS LA CERTIFICACIÓN

    Preparamos su certificación; la otorga un organismo certificador acreditado. No auditamos como certificador los sistemas que acompañamos.

  • DESPUÉS DEL PROGRAMA

    Acompañamiento a la certificación: lo acompañamos en las etapas 1 y 2, las no conformidades y las auditorías de seguimiento hasta la recertificación.

¿Cuántos de los 93 controles del Anexo A tiene hoy implementados?

Solicitar diagnóstico