Ir al contenido

01 — Sistemas de gestión ISO

ISO/IEC 27001

Implementamos su Sistema de Gestión de Seguridad de la Información (SGSI) y le acompañamos hasta la auditoría de certificación ante un organismo acreditado.

Solicitar diagnósticoISO/IEC 27001:2022

¿Qué es?

¿Qué es?

ISO/IEC 27001 es la norma internacional que establece los requisitos de un Sistema de Gestión de Seguridad de la Información (SGSI). Su objetivo es preservar la confidencialidad, integridad y disponibilidad de la información mediante un enfoque basado en riesgos.

La versión 2022 reorganiza los controles del Anexo A en cuatro temas —organizacionales, de personas, físicos y tecnológicos— e incorpora aspectos como inteligencia de amenazas, seguridad en servicios en la nube y gestión de la configuración.

El certificado lo emite un organismo de certificación acreditado. Delour diseña e implementa el sistema, realiza la auditoría interna y le acompaña durante todo el proceso de certificación.

Beneficios

Beneficios

  • 01

    Reducción de riesgos de fuga, pérdida o alteración de información.

  • 02

    Evidencia verificable de control ante clientes, socios y auditores.

  • 03

    Acceso a licitaciones y contratos que exigen la certificación.

  • 04

    Respuesta ordenada ante incidentes de seguridad.

  • 05

    Apoyo al cumplimiento de obligaciones legales de protección de datos.

  • 06

    Integración con otros sistemas de gestión como ISO 9001.

Cómo lo hacemos

Cómo lo hacemos

  1. 01

    Análisis de brechas

    Evaluamos su situación actual frente a los requisitos de la norma y los controles del Anexo A.

  2. 02

    Alcance y contexto

    Definimos el alcance del SGSI, las partes interesadas y los activos de información críticos.

  3. 03

    Evaluación y tratamiento de riesgos

    Aplicamos una metodología de riesgos y elaboramos la Declaración de Aplicabilidad.

  4. 04

    Implementación de controles

    Documentamos políticas y procedimientos, y coordinamos los controles técnicos con su equipo de TI.

  5. 05

    Auditoría interna y revisión por la dirección

    Verificamos la eficacia del sistema y preparamos a la dirección para su revisión formal.

  6. 06

    Acompañamiento en certificación

    Le asistimos en las etapas 1 y 2 de la auditoría del organismo certificador y en el cierre de hallazgos.

Entregables

  • Informe de análisis de brechas.
  • Metodología y matriz de riesgos.
  • Declaración de Aplicabilidad (SoA).
  • Políticas y procedimientos del SGSI.
  • Plan de tratamiento de riesgos.
  • Informe de auditoría interna.
  • Programa de capacitación y concientización.

Duración estimada

De 4 a 9 meses, según el alcance y la madurez inicial.

Referencia orientativa; el plazo definitivo se define en el diagnóstico.

Preguntas frecuentes

Preguntas frecuentes

Solicitar diagnóstico de ISO/IEC 27001

Un especialista revisará su caso y le propondrá un plan de trabajo con alcance, plazos y entregables.

Solicitar diagnóstico