SGSI
Un SGSI que se opera. No un manual de la semana del auditor.
Gap analysis, SoA, tratamiento de riesgos, controles del Anexo A, verificación interna y acompañamiento a certificación.
Plazo típico: 5–9 meses según madurez
El problema
Políticas copiadas, activos sin dueño y un SoA que no coincide con la red.
Resultado
Readiness y acompañamiento a certificación ISO/IEC 27001. FuturiTech no certifica.
El encargo cubre cuatro fases: gap analysis, diseño, implementación y verificación. FuturiTech no certifica organizaciones.
Fases
De punta a punta para ISO/IEC 27001
- 01
Gap Analysis & Readiness
Evaluación del estado actual frente al estándar y definición de la hoja de ruta.
- 02
Diseño & Documentación
Estructuración del marco normativo, políticas, procesos y controles requeridos.
- 03
Implementación & Operación
Despliegue de controles técnicos y administrativos en la operación del negocio.
- 04
Verificación & Auditoría
Auditoría interna y acompañamiento en el proceso de certificación externa.
Entregables
- Informe de gap 27001 / 27002
- Alcance, política y SoA
- Registro de riesgos
- Paquete de controles
- Auditoría interna
El siguiente movimiento empieza aquí
Empezamos por el gap analysis de ISO/IEC 27001.
Readiness primero. Después, diseño, implementación y verificación interna, con dueño y fecha de auditoría.


