PILAR 2 · DIFERENCIADOR QRO

Cumplimiento ISO 27001, sin burocracia inútil

Acompañamiento en la implementación de un sistema de gestión de seguridad de la información proporcional al tamaño real de tu empresa.

EL ENFOQUE

El problema

Muchas empresas llegan a ISO 27001 por obligación: un cliente grande lo exige, una licitación lo pide, un contrato lo condiciona. Y descubren que la mayoría de propuestas del mercado consiste en producir carpetas de documentos que nadie va a leer.

Un sistema de gestión que no se usa no protege a nadie y además cuesta dinero mantenerlo. Peor aún: da una falsa sensación de cumplimiento.

Nuestro enfoque es el contrario. Gobernanza mínima viable: los controles que tu empresa realmente necesita, documentados de forma que tu equipo los pueda seguir sin dedicar una persona de tiempo completo a alimentarlos.

ALCANCE

Qué incluye

  • Diagnóstico de brecha frente a los controles de ISO/IEC 27001
  • Definición del alcance del SGSI proporcional a la empresa
  • Redacción de políticas y procedimientos aplicables
  • Matriz de clasificación de la información
  • Acompañamiento en la adopción por parte del equipo
  • Marco ITIL 4 para los procesos de operación

PROCESO

Cómo trabajamos

  1. Diagnóstico de brecha. Comparamos la operación actual contra los controles aplicables y priorizamos.
  2. Definición de alcance. Acotamos el sistema a lo que la empresa puede sostener en el tiempo.
  3. Documentación. Redactamos políticas y procedimientos en lenguaje utilizable, no en plantillas genéricas.
  4. Adopción y seguimiento. Acompañamos la implementación real y revisamos que los controles se estén usando.

ENTREGABLES

Qué recibes

  • Informe de diagnóstico de brecha
  • Alcance del SGSI documentado y aprobado
  • Políticas y procedimientos redactados y adoptados
  • Matriz de clasificación de la información
  • Plan de tratamiento de riesgos

PERFIL

Ideal para

Empresas a las que un cliente, una licitación o un contrato les exige demostrar gestión de seguridad de la información.

Contamos con un Auditor Interno ISO/IEC 27001 certificado por ICONTEC en el equipo fundador. No es acompañamiento genérico en cumplimiento.