1. Inicio
  2. ISO/IEC 27001

ISO/IEC 27001

Implementación y mejora de un SGSI basado en ISO/IEC 27001:2022.

Acompañamos la construcción de un sistema de gestión de seguridad de la información que sea entendible, trazable y aplicable al funcionamiento real de la organización.

Construir un SGSI que pueda mantenerse

Implementar ISO/IEC 27001 no consiste solamente en producir documentos. Requiere definir alcance, contexto, responsabilidades, metodología de riesgos, controles, objetivos, indicadores y mecanismos de evaluación.

Trabajamos para que esos elementos queden conectados con la operación y puedan mantenerse después del proyecto.

  • Definición de alcance y contexto
  • Gestión de riesgos de seguridad de la información
  • Declaración de aplicabilidad y controles
  • Políticas, procedimientos y registros
  • Indicadores, auditoría interna y revisión
  • Preparación para procesos de certificación

Mejora y transición de sistemas existentes

También podemos apoyar organizaciones que ya cuentan con un SGSI y necesitan revisar su madurez, fortalecer evidencias, actualizar metodologías o preparar auditorías.

  • Diagnóstico de brechas
  • Revisión de documentación y evidencia
  • Plan de acciones correctivas
  • Auditoría interna y preparación de revisión por la dirección

ENFOQUE DE TRABAJO

Qué buscamos conseguir

Un trabajo ordenado, práctico y alineado con el contexto real de la organización.

Trazabilidad

Relacionar riesgos, controles, evidencias y responsabilidades.

Gestión

Convertir la norma en procesos que puedan ejecutarse y medirse.

Mejora continua

Revisar resultados y ajustar el sistema a medida que cambia la organización.

Conversemos sobre tu necesidad.

Podemos revisar tu contexto y ayudarte a definir un alcance razonable antes de iniciar un proyecto.

Contactar a MCID