Construir un SGSI que pueda mantenerse
Implementar ISO/IEC 27001 no consiste solamente en producir documentos. Requiere definir alcance, contexto, responsabilidades, metodología de riesgos, controles, objetivos, indicadores y mecanismos de evaluación.
Trabajamos para que esos elementos queden conectados con la operación y puedan mantenerse después del proyecto.
- Definición de alcance y contexto
- Gestión de riesgos de seguridad de la información
- Declaración de aplicabilidad y controles
- Políticas, procedimientos y registros
- Indicadores, auditoría interna y revisión
- Preparación para procesos de certificación
Mejora y transición de sistemas existentes
También podemos apoyar organizaciones que ya cuentan con un SGSI y necesitan revisar su madurez, fortalecer evidencias, actualizar metodologías o preparar auditorías.
- Diagnóstico de brechas
- Revisión de documentación y evidencia
- Plan de acciones correctivas
- Auditoría interna y preparación de revisión por la dirección