Evaluamos el estado actual de tu Sistema de Gestión de Seguridad de la Información (SGSI). Identificamos brechas frente al estándar internacional y preparamos a tu organización para superar con éxito la auditoría de certificación oficial sin contratiempos.
📋Fase 1: Análisis de Brechas (Gap Analysis)
Diagnóstico inicial para contrastar tus controles actuales contra los requisitos obligatorios de la norma ISO 27001:2022
🔒 Fase 2: Evaluación del Alcance del SGSI
Definición precisa de los activos de información, procesos críticos y perímetros organizacionales que serán sometidos a la certificación.
📉 Fase 3: Análisis de Riesgos Técnicos
Identificación, cálculo y priorización de amenazas informáticas sobre la confidencialidad, integridad y disponibilidad de tus datos.
🛡️ Fase 4: Revisión de Controles del Anexo A
Auditoría detallada de las salvaguardas implementadas (seguridad física, control de accesos, cifrado, gestión de incidentes y desarrollo seguro).
📑 Fase 5: Inspección de Políticas y Evidencias
Evaluación del nivel de madurez en tu documentación oficial, registros de operación y concientización del personal interno.
🏁 Fase 6: Informe de Plan de Acción (Mitigación)
Entrega formal del reporte de hallazgos (conformidades y no conformidades) junto con la hoja de ruta clara para cerrar las brechas antes de la auditoría final.