Saltar al contenido
PortafolioNormasISO/IEC 27032

Ciberespacio

La capa entre el SGSI, la red y lo que ocurre fuera.

Gobierno de ciberseguridad, cooperación entre dominios, higiene y respuesta en el ciberespacio.

ISO/IEC 27032Marco de directrices
Solicitar ISO/IEC 27032

Plazo típico: 3–6 meses

El problema

27001 cubre el SGSI interno. El ataque llega por DNS, CDN, redes sociales y proveedores.

Resultado

Programa de ciberespacio operable e integrable con el SGSI.

El encargo cubre cuatro fases: gap analysis, diseño, implementación y verificación. FuturiTech no certifica organizaciones.

Fases

De punta a punta para ISO/IEC 27032

  1. 01

    Gap Analysis & Readiness

    Evaluación del estado actual frente al estándar y definición de la hoja de ruta.

  2. 02

    Diseño & Documentación

    Estructuración del marco normativo, políticas, procesos y controles requeridos.

  3. 03

    Implementación & Operación

    Despliegue de controles técnicos y administrativos en la operación del negocio.

  4. 04

    Verificación & Auditoría

    Auditoría interna y acompañamiento en el proceso de certificación externa.

Entregables

  • Gap 27032
  • Modelo de gobierno cyber
  • Mapa de superficie y terceros
  • Playbooks de abuso
  • Ejercicio de mesa

El siguiente movimiento empieza aquí

Empezamos por el gap analysis de ISO/IEC 27032.

Readiness primero. Después, diseño, implementación y verificación interna, con dueño y fecha de auditoría.