Un SGSI que encaje en tu organización.
Te ayudamos a diseñar, implantar y mantener un sistema de gestión de la seguridad de la información (SGSI) que responda a tus riesgos, tus procesos y tus objetivos.
¿Para quién es este servicio?
Empresas y organizaciones que quieren conocer su nivel de seguridad, ordenar sus prioridades o reforzar la gestión del riesgo tecnológico.
Cómo te acompañamos
Definimos contigo el alcance y las responsabilidades del SGSI. Evaluamos los riesgos, seleccionamos las medidas necesarias y preparamos documentación que tu equipo pueda utilizar. Revisamos el funcionamiento del sistema mediante indicadores, auditorías internas y planes de mejora, con las condiciones de objetividad que correspondan a cada trabajo.
Qué trabajamos contigo
Diagnóstico de seguridad
Revisión del contexto, los activos y las prácticas existentes.
Plan de mejora
Medidas priorizadas según riesgo, esfuerzo y necesidades de negocio.
Continuidad y terceros
Revisión de dependencias, recuperación y requisitos a proveedores.
Personas y seguimiento
Formación, concienciación y comprobación de la implantación de mejoras.
Antes de empezar
¿Tenemos que empezar por una certificación?
No. Podemos empezar por un diagnóstico acotado y un plan de mejora. Si la certificación es un objetivo, lo incorporamos al alcance.
¿Necesitamos certificar el SGSI?
La decisión depende de tus objetivos y de los requisitos que te afecten. Podemos implantar un SGSI y mejorar su funcionamiento sin que la certificación sea el objetivo inicial.
¿Podéis trabajar con nuestro equipo de TI?
Sí. Coordinamos el trabajo con los responsables internos y los proveedores para que las medidas puedan implantarse y mantenerse.
Referencia: INCIBE · Recursos de seguridad para empresas.
