Sistemas de gestión
Implementación de ISO/IEC 27001
¿Cómo protejo la información de mi empresa y lo demuestro ante clientes y auditores?
La diferencia entre tener controles y tener un sistema es que el sistema sobrevive a la rotación de personal y a la siguiente auditoría. Eso es lo que se construye aquí.
Para quién es
-
Manejas datos de clientes y no tienes cómo demostrar que los proteges.
-
Eres proveedor de TI y un cliente te pide la certificación.
-
Ya tienes controles técnicos, pero no un sistema que los sostenga.
Cómo puedes contratarlo
-
Consultoría
Lo hago yo.
Pedir esta modalidad -
Asesoría
Lo haces tú, te acompaño.
Pedir esta modalidad -
Capacitación
Aprendes a hacerlo.
Pedir esta modalidad
Preguntas frecuentes
¿Necesito un área de TI para certificarme?
No necesariamente. Lo que sí necesitas es alguien que responda por las decisiones de seguridad, y ese rol puede vivir fuera de TI.
¿Se puede integrar con ISO 9001 o con ISO/IEC 20000-1?
Sí. Las tres comparten la estructura armonizada del Anexo SL, así que los elementos comunes se pueden integrar. Los requisitos propios y los certificados siguen siendo uno por norma.
Temas relacionados
Casi nunca viene uno solo.
- Sistemas de gestión Implementación de ISO/IEC 20000-1 Tu área de TI apaga incendios y no puede comprometer un nivel de servicio.
- Sistemas de gestión Controles de seguridad de la información Te pasaron una lista de controles y no sabes cuáles aplican a tu caso.
- Sistemas de gestión KPIs y métricas Tomas decisiones sin saber qué está pasando realmente.