Auditorías que muestran el estado real de tu seguridad.

Evaluamos tus controles frente a ISO/IEC 27001, la Ley de Protección de Datos Personales y las buenas prácticas de ciberseguridad. Recibes hallazgos con evidencia, clasificados por criticidad, y un plan concreto para cerrarlos.

Informe de auditoría

Alcance: ISO/IEC 27001:2022 · Anexo A

Ejemplo ilustrativo
  1. 5.1Políticas para la seguridad de la informaciónConforme
  2. 5.24Planificación de la gestión de incidentesObservación
  3. 5.30Preparación de las TIC para la continuidad del negocioNo conformidad
  4. 5.34Privacidad y protección de datos personalesConforme
  5. 6.3Concienciación, educación y formaciónObservación
  6. 8.8Gestión de vulnerabilidades técnicasConforme
  7. 8.15Registro de eventosConforme
4Conformes
2Observaciones
1No conformidades
Marcos de referencia ISO/IEC 27001:2022 ISO 9001 ISO 14001 ISO 22301 ISO 31000 COBIT Ley N.° 29733

¿Cuándo necesitas una auditoría?

Cada auditoría responde a una pregunta concreta de tu organización. Estas son las más frecuentes.

Certificación

Antes de certificar ISO 27001

Una auditoría previa revela las brechas que el organismo certificador encontraría, a tiempo para corregirlas.

Cumplimiento

Ante una exigencia regulatoria

Demuestra con evidencia que cumples la Ley de Protección de Datos Personales y las normas que te aplican.

Exposición

Para medir tu exposición real

Las pruebas de ethical hacking muestran qué podría explotar un atacante hoy, no en teoría.

Incidente

Después de un incidente

El análisis forense reconstruye lo ocurrido y la auditoría identifica qué controles fallaron.

Servicios de auditoría

Auditamos sistemas de gestión, controles técnicos, gobierno de TI y personas. Elige el ámbito que necesitas evaluar.

  • Auditoría ISO/IEC 27001

    Auditoría interna o de preparación para la certificación de tu Sistema de Gestión de Seguridad de la Información (SGSI).

    ISO/IEC 27001:2022
  • Auditoría de mantenimiento del SGSI

    Verificamos que tu SGSI siga vigente y eficaz, y evaluamos la transición a la versión 2022.

    ISO/IEC 27001:2022
  • Auditoría de protección de datos personales

    Evaluación del cumplimiento de la Ley de Protección de Datos Personales y su reglamento.

    Ley N.° 29733
  • Auditoría ISO 9001

    Evaluación de tu sistema de gestión de la calidad.

    ISO 9001
  • Auditoría ISO 14001

    Evaluación de tu sistema de gestión ambiental.

    ISO 14001

Cómo auditamos

Un proceso en cinco etapas, del alcance al seguimiento. Sabes en todo momento en qué punto está tu auditoría.

  1. 1

    Alcance y planificación

    Definimos contigo qué se audita, frente a qué norma o marco, los plazos y los responsables de cada área.

    Resultado: plan de auditoría
  2. 2

    Levantamiento de información

    Revisamos documentación, entrevistamos a los responsables y recopilamos la evidencia de cada control.

    Resultado: evidencia recopilada
  3. 3

    Evaluación y pruebas

    Contrastamos la evidencia con los requisitos y, cuando el alcance lo incluye, ejecutamos pruebas técnicas.

    Resultado: hallazgos preliminares
  4. 4

    Informe de hallazgos

    Presentamos cada hallazgo con su evidencia, su criticidad y una recomendación concreta.

    Resultado: informe ejecutivo y técnico
  5. 5

    Plan de acción y seguimiento

    Priorizamos las correcciones contigo y verificamos que las acciones cierren cada hallazgo.

    Resultado: plan de remediación

Lo que recibes

Informes pensados para dos lectores: la dirección, que decide, y el equipo técnico, que corrige.

Clasificación de hallazgosCriterio
No conformidadEl requisito no se cumple o el control no existe.
ObservaciónEl control existe, pero presenta debilidades que conviene corregir.
ConformeEl control cumple el requisito y hay evidencia que lo respalda.
  • Informe ejecutivo

    El estado de tu organización en pocas páginas, para la gerencia y el directorio.

  • Informe técnico detallado

    Cada control evaluado, con la evidencia revisada y el resultado.

  • Matriz de hallazgos

    Todos los hallazgos clasificados por criticidad, listos para priorizar.

  • Plan de remediación

    Acciones recomendadas, responsables sugeridos y orden de ejecución.

  • Reunión de cierre

    Presentamos los resultados y resolvemos las dudas de tu equipo.

Formación ISO/IEC 27001

Talleres para que tu equipo implemente y audite su propio sistema de gestión de seguridad de la información.

Taller

Implementación ISO/IEC 27001

Cómo construir un SGSI: contexto, alcance, evaluación de riesgos, controles del Anexo A y documentación.

Taller

Auditoría ISO/IEC 27001

Cómo planificar y ejecutar una auditoría interna del SGSI, recopilar evidencia y redactar hallazgos.

Solicita tu auditoría

Cuéntanos qué necesitas evaluar. Te respondemos con una propuesta de alcance.

Escribe tu nombre.
Escribe el nombre de tu empresa o entidad.
Escribe un correo válido, por ejemplo nombre@empresa.com.
Elige el tipo de auditoría, o "Aún no lo sé".
Cuéntanos brevemente qué necesitas.

Tus datos se usan solo para responder a tu solicitud.

Conoce el estado real de tus controles.

¿Hablamos?