Sistemas de gestión

Implementación de ISO/IEC 27001

¿Cómo protejo la información de mi empresa y lo demuestro ante clientes y auditores?

La diferencia entre tener controles y tener un sistema es que el sistema sobrevive a la rotación de personal y a la siguiente auditoría. Eso es lo que se construye aquí.

Para quién es

  • Manejas datos de clientes y no tienes cómo demostrar que los proteges.

  • Eres proveedor de TI y un cliente te pide la certificación.

  • Ya tienes controles técnicos, pero no un sistema que los sostenga.

Cómo puedes contratarlo

Preguntas frecuentes

¿Necesito un área de TI para certificarme?

No necesariamente. Lo que sí necesitas es alguien que responda por las decisiones de seguridad, y ese rol puede vivir fuera de TI.

¿Se puede integrar con ISO 9001 o con ISO/IEC 20000-1?

Sí. Las tres comparten la estructura armonizada del Anexo SL, así que los elementos comunes se pueden integrar. Los requisitos propios y los certificados siguen siendo uno por norma.

Contacto

¿Platicamos?

Elige el canal que te resulte más cómodo.