Antes de certificar ISO 27001
Una auditoría previa revela las brechas que el organismo certificador encontraría, a tiempo para corregirlas.
Evaluamos tus controles frente a ISO/IEC 27001, la Ley de Protección de Datos Personales y las buenas prácticas de ciberseguridad. Recibes hallazgos con evidencia, clasificados por criticidad, y un plan concreto para cerrarlos.
Alcance: ISO/IEC 27001:2022 · Anexo A
Cada auditoría responde a una pregunta concreta de tu organización. Estas son las más frecuentes.
Una auditoría previa revela las brechas que el organismo certificador encontraría, a tiempo para corregirlas.
Demuestra con evidencia que cumples la Ley de Protección de Datos Personales y las normas que te aplican.
Las pruebas de ethical hacking muestran qué podría explotar un atacante hoy, no en teoría.
El análisis forense reconstruye lo ocurrido y la auditoría identifica qué controles fallaron.
Auditamos sistemas de gestión, controles técnicos, gobierno de TI y personas. Elige el ámbito que necesitas evaluar.
Auditoría interna o de preparación para la certificación de tu Sistema de Gestión de Seguridad de la Información (SGSI).
ISO/IEC 27001:2022Verificamos que tu SGSI siga vigente y eficaz, y evaluamos la transición a la versión 2022.
ISO/IEC 27001:2022Evaluación del cumplimiento de la Ley de Protección de Datos Personales y su reglamento.
Ley N.° 29733Evaluación de tu sistema de gestión de la calidad.
ISO 9001Evaluación de tu sistema de gestión ambiental.
ISO 14001Pruebas de intrusión controladas sobre tus aplicaciones, redes y sistemas para medir tu exposición real.
PentestingIdentificación de vulnerabilidades técnicas, clasificadas por criticidad y con recomendaciones de corrección.
ISO 27001 · 8.8Revisamos cómo tu organización detecta, responde y aprende de los incidentes de seguridad.
ISO 27001 · 5.24Investigación de incidentes con preservación de la evidencia digital.
ForenseEvaluación de la gobernanza y la gestión de TI de tu organización.
COBITRevisión de los controles, los accesos y la operación de tus sistemas.
Auditoría de SIEvaluamos tu capacidad para seguir operando ante una interrupción.
ISO 22301Revisión de cómo identificas, evalúas y tratas los riesgos de tu organización.
ISO 31000Evaluación del estado de tu organización frente a su estrategia de transformación digital.
DiagnósticoMedimos el nivel de concientización en seguridad de la información de tu personal.
ISO 27001 · 6.3Formación en implementación y auditoría de sistemas de gestión de seguridad de la información.
FormaciónUn proceso en cinco etapas, del alcance al seguimiento. Sabes en todo momento en qué punto está tu auditoría.
Definimos contigo qué se audita, frente a qué norma o marco, los plazos y los responsables de cada área.
Resultado: plan de auditoríaRevisamos documentación, entrevistamos a los responsables y recopilamos la evidencia de cada control.
Resultado: evidencia recopiladaContrastamos la evidencia con los requisitos y, cuando el alcance lo incluye, ejecutamos pruebas técnicas.
Resultado: hallazgos preliminaresPresentamos cada hallazgo con su evidencia, su criticidad y una recomendación concreta.
Resultado: informe ejecutivo y técnicoPriorizamos las correcciones contigo y verificamos que las acciones cierren cada hallazgo.
Resultado: plan de remediaciónInformes pensados para dos lectores: la dirección, que decide, y el equipo técnico, que corrige.
El estado de tu organización en pocas páginas, para la gerencia y el directorio.
Cada control evaluado, con la evidencia revisada y el resultado.
Todos los hallazgos clasificados por criticidad, listos para priorizar.
Acciones recomendadas, responsables sugeridos y orden de ejecución.
Presentamos los resultados y resolvemos las dudas de tu equipo.
Talleres para que tu equipo implemente y audite su propio sistema de gestión de seguridad de la información.
Cómo construir un SGSI: contexto, alcance, evaluación de riesgos, controles del Anexo A y documentación.
Cómo planificar y ejecutar una auditoría interna del SGSI, recopilar evidencia y redactar hallazgos.
Cuéntanos qué necesitas evaluar. Te respondemos con una propuesta de alcance.