Ciberseguridad · ISO/IEC 27001

Ciberseguridad e ISO/IEC 27001 con alcance realista

Acompañamos el fortalecimiento de controles y la preparación de un sistema de gestión de seguridad de la información (SGSI), conforme a la situación de su empresa.

Respuesta directa

¿Qué implica prepararse para ISO/IEC 27001?

Implica definir el alcance del sistema de gestión, evaluar riesgos, seleccionar y documentar controles, asignar responsables y generar evidencias de su funcionamiento.

La consultoría de preparación para ISO/IEC 27001 no constituye la emisión de una certificación organizacional: la certificación la otorga un organismo certificador acreditado.

Rubén Castillo, director de LandoHOUSE, obtuvo la certificación ISO/IEC 27001 Internal Auditor de CertiProf (vigencia 2020–2023). Ver credenciales

Ruta

Cuatro etapas hacia un SGSI funcional

01

Diagnóstico

Brechas frente a los requisitos y controles aplicables.

02

Diseño

Alcance, riesgos, políticas y declaración de aplicabilidad.

03

Implementación

Controles, responsables, evidencias y concientización.

04

Preparación

Auditoría interna y revisión por la dirección.

Alcance claro

Qué hacemos y qué no

Incluido según alcance

  • Diagnóstico y hoja de ruta
  • Documentación del SGSI
  • Acompañamiento en la implementación de controles
  • Preparación para la auditoría de certificación

No incluido o requiere contratación específica

  • Emisión de la certificación
  • Monitoreo SOC 24/7
  • Pruebas de penetración sin alcance específico
  • Dictámenes legales
Soluciones relacionadas

Continúe explorando

Preguntas frecuentes

Respuestas directas

¿LandoHOUSE certifica empresas en ISO/IEC 27001?

No. Acompañamos la preparación; la certificación la emite un organismo certificador acreditado e independiente.

¿ISO/IEC 27001 es solo para empresas grandes?

No. El sistema se dimensiona según el alcance elegido, y puede empezar por los procesos o servicios más críticos.

¿Qué relación tiene con el CISO as a Service?

El CISO as a Service puede dirigir el programa de seguridad y dar seguimiento a la implementación del SGSI ante la dirección.

Contacto

Fortalezcamos su seguridad de la información

¿Qué proceso, riesgo u oportunidad necesita atender su empresa? Conversemos para entender su situación y definir el siguiente paso.

Agenda en líneacalendly.com/landohouse
CoberturaBase en Guatemala · atención regional según el alcance acordado

Conversemos sobre su próximo proyecto

Cuéntenos qué necesita mejorar, desarrollar o proteger. Revisaremos su solicitud para coordinar el siguiente paso.