Claridad del alcance
Definir qué procesos, activos, sedes y responsabilidades hacen parte del SGSI.
Diseñamos, implementamos y fortalecemos Sistemas de Gestión de Seguridad de la Información según el alcance y la madurez de tu empresa. Te acompañamos desde el diagnóstico de brechas hasta la preparación para una auditoría de certificación.
Déjanos tus datos. No incluyas contraseñas ni información sensible.
Una implementación útil debe conectar los riesgos de la organización con controles, responsables y evidencias. El trabajo parte de la situación real de la empresa y se ajusta a su alcance.
Definir qué procesos, activos, sedes y responsabilidades hacen parte del SGSI.
Organizar brechas y acciones según el contexto y los riesgos de la organización.
Acompañar la formalización y operación del sistema, según el alcance contratado.
Revisión inicial de alcance, documentos, controles y brechas.
Contexto, gobierno, riesgos y Declaración de Aplicabilidad (SoA).
Documentación, acompañamiento a controles, responsables y evidencias.
Apoyo a auditoría interna y preparación para certificación cuando esté incluido.
Las actividades, entregables y responsabilidades se definen en cada propuesta. La ejecución directa de cambios técnicos en plataformas se acuerda expresamente; puede estar a cargo del equipo del cliente o de sus proveedores.
Cada organización maneja información, riesgos y procesos distintos. Adaptamos el acompañamiento de ISO 27001 al contexto de tu empresa y a los límites del SGSI que se definan para el proyecto.
Más de 10 años de experiencia en ISO 27001 por parte de nuestros auditoresGestión de riesgos en servicios digitales, información financiera y proveedores tecnológicos.
Protección de información sensible y consideración de la disponibilidad de los sistemas que soportan la operación.
Controles y gestión de riesgos relacionados con la información, los procesos y terceros.
Seguridad de plataformas, infraestructura, desarrollo y servicios para clientes.
Manejo de información de clientes, accesos y equipos distribuidos.
Protección de información y disponibilidad de los sistemas que apoyan la operación.
Estos son ejemplos de aspectos que pueden ser relevantes según el alcance y el análisis de riesgos de cada proyecto. No todas las organizaciones del mismo sector presentan los mismos riesgos ni requieren los mismos controles.
Estos son ejemplos de entregables que pueden formar parte del acompañamiento.
Tu Consultor TI acompaña a los responsables de la organización para convertir requisitos técnicos y de gestión en actividades y evidencias comprensibles para el negocio.
Este espacio está preparado para incorporar perfiles y certificaciones verificadas antes de publicar.
Tu Consultor TI acompaña la implementación y la preparación del SGSI según el servicio contratado. La auditoría de certificación y la decisión de otorgar el certificado corresponden a un organismo certificador independiente. Tu Consultor TI no garantiza la obtención del certificado.
La inversión y el cronograma dependen del alcance, el estado actual del SGSI, las brechas, la complejidad de la organización, la disponibilidad de los responsables y la agenda del organismo certificador. Tras entender tu necesidad, podremos preparar una propuesta acorde con el proyecto.
Cada proyecto parte de una necesidad y un alcance definidos con tu empresa.
Puede incluir diagnóstico, definición de alcance, gestión de riesgos, SoA, documentación, acompañamiento a controles, capacitación y preparación para auditoría. El alcance exacto se define en la propuesta.
El costo depende del alcance, el nivel de madurez y la complejidad del proyecto. Podemos definirlo después de revisar la necesidad de tu empresa.
El cronograma depende del estado inicial, el alcance, la participación de las áreas y la agenda del organismo certificador. Se estima durante la planeación del proyecto.
No. La certificación la evalúa y decide un organismo certificador independiente. Tu Consultor TI puede acompañar la implementación y preparación, según el alcance contratado.
Depende del alcance. La propuesta debe indicar si Tu Consultor TI ejecuta esos cambios o acompaña al equipo del cliente o a sus proveedores.
Cuéntanos qué necesitas resolver y en qué etapa está tu empresa. Un consultor revisará la información para orientarte sobre el siguiente paso.