Ciberespacio
La capa entre el SGSI, la red y lo que ocurre fuera.
Gobierno de ciberseguridad, cooperación entre dominios, higiene y respuesta en el ciberespacio.
Plazo típico: 3–6 meses
El problema
27001 cubre el SGSI interno. El ataque llega por DNS, CDN, redes sociales y proveedores.
Resultado
Programa de ciberespacio operable e integrable con el SGSI.
El encargo cubre cuatro fases: gap analysis, diseño, implementación y verificación. FuturiTech no certifica organizaciones.
Fases
De punta a punta para ISO/IEC 27032
- 01
Gap Analysis & Readiness
Evaluación del estado actual frente al estándar y definición de la hoja de ruta.
- 02
Diseño & Documentación
Estructuración del marco normativo, políticas, procesos y controles requeridos.
- 03
Implementación & Operación
Despliegue de controles técnicos y administrativos en la operación del negocio.
- 04
Verificación & Auditoría
Auditoría interna y acompañamiento en el proceso de certificación externa.
Entregables
- Gap 27032
- Modelo de gobierno cyber
- Mapa de superficie y terceros
- Playbooks de abuso
- Ejercicio de mesa
El siguiente movimiento empieza aquí
Empezamos por el gap analysis de ISO/IEC 27032.
Readiness primero. Después, diseño, implementación y verificación interna, con dueño y fecha de auditoría.


