ISO/IEC 27001

La seguridad, integrada en tu organización.

Te acompañamos en la implantación y mejora de un sistema de gestión de la seguridad de la información (SGSI) adaptado a tus procesos, tus riesgos y tus recursos.

¿Para quién es este servicio?

Organizaciones que necesitan ordenar su seguridad, responder a las exigencias de sus clientes o preparar una certificación ISO/IEC 27001.

Cómo te acompañamos

Partimos de tu contexto y de los activos que sostienen el negocio. Definimos el alcance del sistema, evaluamos los riesgos y concretamos las medidas, los responsables y las evidencias necesarias. La documentación debe ayudar a trabajar, no convertirse en un fin en sí misma.

Qué trabajamos contigo

Diagnóstico y alcance

Situación inicial, requisitos aplicables y plan de trabajo priorizado.

Riesgos y controles

Evaluación y tratamiento del riesgo, junto con la declaración de aplicabilidad.

Sistema en funcionamiento

Políticas, procedimientos, responsabilidades e indicadores que tu equipo pueda mantener.

Preparación para la auditoría

Revisión de evidencias, auditoría interna y seguimiento de las acciones correctivas.

Antes de empezar

¿Nos ayudáis si ya tenemos un SGSI?

Sí. Podemos revisar el sistema existente, identificar mejoras y ayudarte a adaptarlo a los cambios de tu empresa.

¿La consultoría incluye la certificación?

Nuestro trabajo es de consultoría y auditoría interna. La decisión de certificación corresponde a una entidad certificadora independiente y requiere su propio proceso.

¿Cuánto dura un proyecto?

Depende del alcance, el tamaño de la organización y su punto de partida. Tras el diagnóstico acordamos un calendario realista y las tareas de cada equipo.

Hablemos de la seguridad
de tu empresa.

Cuéntanos tu proyecto
WhatsApp