ISO/IEC 27001 · SGSI implantado a medida
De la implantación a la certificación. Construimos un Sistema de Gestión de la Seguridad de la Información alineado al riesgo real del negocio.
Cómo lo abordamos
Liderazgo
Compromiso, política y asignación de responsabilidades.
Contexto y partes interesadas
Alcance, requisitos legales y stakeholders.
Riesgos y oportunidades
Análisis cuantitativo y cualitativo del riesgo.
Anexo A · controles
Despliegue del Anexo A y declaración de aplicabilidad.
Operación y evaluación
KPIs, auditorías internas y revisión por dirección.
Mejora continua
No conformidades, acciones correctivas y maduración.
De la norma al control técnico
- 01paso
Diagnóstico
GAP analysis frente a ISO 27001:2022.
- 02paso
Diseño SGSI
Política, procedimientos, registros y métricas.
- 03paso
Despliegue de controles
Implantación técnica y organizativa.
- 04paso
Auditoría
Auditoría interna y acompañamiento a certificadora.
Entregables y evidencias
Hablemos sobre su situación.
Diagnóstico ejecutivo en aproximadamente una semana: superficie técnica, exposición pública y riesgo humano. Sin compromiso y bajo NDA.