Agenda una reunión
// LÍNEA 05 · 5.2
Implementación y certificación

SGSI ISO/IEC 27001:2022

Implementamos tu Sistema de Gestión de Seguridad de la Información bajo ISO/IEC 27001:2022, o migramos el que tienes desde la versión 2013, y lo llevamos hasta el certificado. Un sistema que el equipo puede operar, no una carpeta de políticas que nadie lee.

EL CLIENTE DICE:

“Un cliente grande nos pidió ISO 27001 para renovar el contrato. No sabemos por dónde partir y las consultoras que cotizamos nos dejan 200 documentos y se van.”

El problema

ISO 27001 se volvió requisito para vender a banca, medios de pago y clientes internacionales. Para los Operadores de Importancia Vital la Ley 21.663 exige además un sistema de gestión de seguridad de la información continuo. El error típico es implementar la norma como un ejercicio documental: se certifica una vez y al año siguiente el sistema ya no refleja cómo trabaja la empresa.

Qué incluye

  1. 01

    Alcance y partes interesadas

    Definición del alcance del SGSI, contexto de la organización y análisis de partes interesadas con sus requisitos.

  2. 02

    Evaluación y tratamiento de riesgos

    Metodología de riesgos, inventario de activos, evaluación y plan de tratamiento aprobado por los dueños del riesgo.

  3. 03

    Declaración de Aplicabilidad (SoA)

    Los 93 controles del Anexo A de la versión 2022 revisados uno por uno, con justificación de inclusión o exclusión.

  4. 04

    Políticas, procedimientos y controles

    Marco documental proporcional al tamaño de tu empresa, escrito para que el equipo lo use.

  5. 05

    Migración 2013 a 2022

    Si ya estás certificado: análisis de brechas contra la nueva estructura de controles, ajuste de la SoA y transición dentro del plazo del organismo certificador.

  6. 06

    Auditoría interna y revisión por la dirección

    Auditoría interna con auditor líder ISO 27001 y preparación de la revisión por la dirección antes de la certificación.

  7. 07

    Certificación

    Gestionamos la auditoría de certificación con un organismo certificador acreditado: coordinamos las etapas 1 y 2 y cerramos las no conformidades hasta obtener el certificado. Un solo proveedor de principio a fin.

Cómo trabajamos

  1. Fase 1

    Brechas

    Análisis de brechas contra la norma y plan de implementación con fechas.

  2. Fase 2

    Diseño

    Alcance, riesgos, SoA y marco de políticas.

  3. Fase 3

    Implementación

    Puesta en marcha de controles con los responsables de cada área.

  4. Fase 4

    Auditoría interna

    Verificación independiente y cierre de no conformidades.

  5. Fase 5

    Certificación

    Auditoría de etapas 1 y 2 con el organismo acreditado, coordinada por nosotros.

Para quién es

  • Empresas que necesitan la certificación para ganar o renovar contratos
  • Organizaciones certificadas en ISO 27001:2013 que deben migrar a la versión 2022
  • Operadores de Importancia Vital que deben demostrar un SGSI continuo ante la Agencia Nacional de Ciberseguridad

Marcos y estándares

ISO/IEC 27001:2022ISO/IEC 27002ISO/IEC 27032Ley 21.663

Experiencia del equipo

El equipo ha implementado SGSI desde cero en una empresa de tecnología, liderado la migración 2013 a 2022 en un integrador tecnológico y auditado el SGSI de una empresa de medios de pago. Auditor líder e interno ISO 27001 certificado.

Si esto te suena familiar, conversemos 30 minutos.

Sin compromiso y sin presentación de ventas: nos cuentas dónde estás y te decimos con honestidad si te podemos ayudar.