La seguridad, integrada en tu organización.
Te acompañamos en la implantación y mejora de un sistema de gestión de la seguridad de la información (SGSI) adaptado a tus procesos, tus riesgos y tus recursos.
¿Para quién es este servicio?
Organizaciones que necesitan ordenar su seguridad, responder a las exigencias de sus clientes o preparar una certificación ISO/IEC 27001.
Cómo te acompañamos
Partimos de tu contexto y de los activos que sostienen el negocio. Definimos el alcance del sistema, evaluamos los riesgos y concretamos las medidas, los responsables y las evidencias necesarias. La documentación debe ayudar a trabajar, no convertirse en un fin en sí misma.
Qué trabajamos contigo
Diagnóstico y alcance
Situación inicial, requisitos aplicables y plan de trabajo priorizado.
Riesgos y controles
Evaluación y tratamiento del riesgo, junto con la declaración de aplicabilidad.
Sistema en funcionamiento
Políticas, procedimientos, responsabilidades e indicadores que tu equipo pueda mantener.
Preparación para la auditoría
Revisión de evidencias, auditoría interna y seguimiento de las acciones correctivas.
Antes de empezar
¿Nos ayudáis si ya tenemos un SGSI?
Sí. Podemos revisar el sistema existente, identificar mejoras y ayudarte a adaptarlo a los cambios de tu empresa.
¿La consultoría incluye la certificación?
Nuestro trabajo es de consultoría y auditoría interna. La decisión de certificación corresponde a una entidad certificadora independiente y requiere su propio proceso.
¿Cuánto dura un proyecto?
Depende del alcance, el tamaño de la organización y su punto de partida. Tras el diagnóstico acordamos un calendario realista y las tareas de cada equipo.
Referencia: ISO/IEC 27001 · Información oficial de ISO.
