Incluido según alcance
- Diagnóstico y hoja de ruta
- Documentación del SGSI
- Acompañamiento en la implementación de controles
- Preparación para la auditoría de certificación
Acompañamos el fortalecimiento de controles y la preparación de un sistema de gestión de seguridad de la información (SGSI), conforme a la situación de su empresa.
Implica definir el alcance del sistema de gestión, evaluar riesgos, seleccionar y documentar controles, asignar responsables y generar evidencias de su funcionamiento.
La consultoría de preparación para ISO/IEC 27001 no constituye la emisión de una certificación organizacional: la certificación la otorga un organismo certificador acreditado.
Rubén Castillo, director de LandoHOUSE, obtuvo la certificación ISO/IEC 27001 Internal Auditor de CertiProf (vigencia 2020–2023). Ver credenciales
Brechas frente a los requisitos y controles aplicables.
Alcance, riesgos, políticas y declaración de aplicabilidad.
Controles, responsables, evidencias y concientización.
Auditoría interna y revisión por la dirección.
Dirección del programa de seguridad.
Ver soluciónEvaluación de controles de TI.
Ver soluciónAutodiagnóstico de 12 preguntas.
Ver soluciónNo. Acompañamos la preparación; la certificación la emite un organismo certificador acreditado e independiente.
No. El sistema se dimensiona según el alcance elegido, y puede empezar por los procesos o servicios más críticos.
El CISO as a Service puede dirigir el programa de seguridad y dar seguimiento a la implementación del SGSI ante la dirección.
¿Qué proceso, riesgo u oportunidad necesita atender su empresa? Conversemos para entender su situación y definir el siguiente paso.