01 — Sistemas de gestión ISO
ISO/IEC 27001
Implementamos su Sistema de Gestión de Seguridad de la Información (SGSI) y le acompañamos hasta la auditoría de certificación ante un organismo acreditado.
¿Qué es?
¿Qué es?
ISO/IEC 27001 es la norma internacional que establece los requisitos de un Sistema de Gestión de Seguridad de la Información (SGSI). Su objetivo es preservar la confidencialidad, integridad y disponibilidad de la información mediante un enfoque basado en riesgos.
La versión 2022 reorganiza los controles del Anexo A en cuatro temas —organizacionales, de personas, físicos y tecnológicos— e incorpora aspectos como inteligencia de amenazas, seguridad en servicios en la nube y gestión de la configuración.
El certificado lo emite un organismo de certificación acreditado. Delour diseña e implementa el sistema, realiza la auditoría interna y le acompaña durante todo el proceso de certificación.
Beneficios
Beneficios
- 01
Reducción de riesgos de fuga, pérdida o alteración de información.
- 02
Evidencia verificable de control ante clientes, socios y auditores.
- 03
Acceso a licitaciones y contratos que exigen la certificación.
- 04
Respuesta ordenada ante incidentes de seguridad.
- 05
Apoyo al cumplimiento de obligaciones legales de protección de datos.
- 06
Integración con otros sistemas de gestión como ISO 9001.
Cómo lo hacemos
Cómo lo hacemos
- 01
Análisis de brechas
Evaluamos su situación actual frente a los requisitos de la norma y los controles del Anexo A.
- 02
Alcance y contexto
Definimos el alcance del SGSI, las partes interesadas y los activos de información críticos.
- 03
Evaluación y tratamiento de riesgos
Aplicamos una metodología de riesgos y elaboramos la Declaración de Aplicabilidad.
- 04
Implementación de controles
Documentamos políticas y procedimientos, y coordinamos los controles técnicos con su equipo de TI.
- 05
Auditoría interna y revisión por la dirección
Verificamos la eficacia del sistema y preparamos a la dirección para su revisión formal.
- 06
Acompañamiento en certificación
Le asistimos en las etapas 1 y 2 de la auditoría del organismo certificador y en el cierre de hallazgos.
Entregables
- Informe de análisis de brechas.
- Metodología y matriz de riesgos.
- Declaración de Aplicabilidad (SoA).
- Políticas y procedimientos del SGSI.
- Plan de tratamiento de riesgos.
- Informe de auditoría interna.
- Programa de capacitación y concientización.
Duración estimada
De 4 a 9 meses, según el alcance y la madurez inicial.
Referencia orientativa; el plazo definitivo se define en el diagnóstico.
Preguntas frecuentes
Preguntas frecuentes
Solicitar diagnóstico de ISO/IEC 27001
Un especialista revisará su caso y le propondrá un plan de trabajo con alcance, plazos y entregables.
Solicitar diagnóstico