SGSI ISO/IEC 27001:2022
Implementamos tu Sistema de Gestión de Seguridad de la Información bajo ISO/IEC 27001:2022, o migramos el que tienes desde la versión 2013, y lo llevamos hasta el certificado. Un sistema que el equipo puede operar, no una carpeta de políticas que nadie lee.
“Un cliente grande nos pidió ISO 27001 para renovar el contrato. No sabemos por dónde partir y las consultoras que cotizamos nos dejan 200 documentos y se van.”
El problema
ISO 27001 se volvió requisito para vender a banca, medios de pago y clientes internacionales. Para los Operadores de Importancia Vital la Ley 21.663 exige además un sistema de gestión de seguridad de la información continuo. El error típico es implementar la norma como un ejercicio documental: se certifica una vez y al año siguiente el sistema ya no refleja cómo trabaja la empresa.
Qué incluye
- 01
Alcance y partes interesadas
Definición del alcance del SGSI, contexto de la organización y análisis de partes interesadas con sus requisitos.
- 02
Evaluación y tratamiento de riesgos
Metodología de riesgos, inventario de activos, evaluación y plan de tratamiento aprobado por los dueños del riesgo.
- 03
Declaración de Aplicabilidad (SoA)
Los 93 controles del Anexo A de la versión 2022 revisados uno por uno, con justificación de inclusión o exclusión.
- 04
Políticas, procedimientos y controles
Marco documental proporcional al tamaño de tu empresa, escrito para que el equipo lo use.
- 05
Migración 2013 a 2022
Si ya estás certificado: análisis de brechas contra la nueva estructura de controles, ajuste de la SoA y transición dentro del plazo del organismo certificador.
- 06
Auditoría interna y revisión por la dirección
Auditoría interna con auditor líder ISO 27001 y preparación de la revisión por la dirección antes de la certificación.
- 07
Certificación
Gestionamos la auditoría de certificación con un organismo certificador acreditado: coordinamos las etapas 1 y 2 y cerramos las no conformidades hasta obtener el certificado. Un solo proveedor de principio a fin.
Cómo trabajamos
- Fase 1
Brechas
Análisis de brechas contra la norma y plan de implementación con fechas.
- Fase 2
Diseño
Alcance, riesgos, SoA y marco de políticas.
- Fase 3
Implementación
Puesta en marcha de controles con los responsables de cada área.
- Fase 4
Auditoría interna
Verificación independiente y cierre de no conformidades.
- Fase 5
Certificación
Auditoría de etapas 1 y 2 con el organismo acreditado, coordinada por nosotros.
Para quién es
- Empresas que necesitan la certificación para ganar o renovar contratos
- Organizaciones certificadas en ISO 27001:2013 que deben migrar a la versión 2022
- Operadores de Importancia Vital que deben demostrar un SGSI continuo ante la Agencia Nacional de Ciberseguridad
Marcos y estándares
Experiencia del equipo
El equipo ha implementado SGSI desde cero en una empresa de tecnología, liderado la migración 2013 a 2022 en un integrador tecnológico y auditado el SGSI de una empresa de medios de pago. Auditor líder e interno ISO 27001 certificado.
Si esto te suena familiar, conversemos 30 minutos.
Sin compromiso y sin presentación de ventas: nos cuentas dónde estás y te decimos con honestidad si te podemos ayudar.