Saltar al contenido
PortafolioNormasISO/IEC 27001

SGSI

Un SGSI que se opera. No un manual de la semana del auditor.

Gap analysis, SoA, tratamiento de riesgos, controles del Anexo A, verificación interna y acompañamiento a certificación.

ISO/IEC 27001Certificación / attestation (organismo independiente)
Solicitar ISO/IEC 27001

Plazo típico: 5–9 meses según madurez

El problema

Políticas copiadas, activos sin dueño y un SoA que no coincide con la red.

Resultado

Readiness y acompañamiento a certificación ISO/IEC 27001. FuturiTech no certifica.

El encargo cubre cuatro fases: gap analysis, diseño, implementación y verificación. FuturiTech no certifica organizaciones.

Fases

De punta a punta para ISO/IEC 27001

  1. 01

    Gap Analysis & Readiness

    Evaluación del estado actual frente al estándar y definición de la hoja de ruta.

  2. 02

    Diseño & Documentación

    Estructuración del marco normativo, políticas, procesos y controles requeridos.

  3. 03

    Implementación & Operación

    Despliegue de controles técnicos y administrativos en la operación del negocio.

  4. 04

    Verificación & Auditoría

    Auditoría interna y acompañamiento en el proceso de certificación externa.

Entregables

  • Informe de gap 27001 / 27002
  • Alcance, política y SoA
  • Registro de riesgos
  • Paquete de controles
  • Auditoría interna

El siguiente movimiento empieza aquí

Empezamos por el gap analysis de ISO/IEC 27001.

Readiness primero. Después, diseño, implementación y verificación interna, con dueño y fecha de auditoría.