Servicios TI Soluciones Industrias Pólizas

ISO/IEC 27001 — Preparación y Auditoría

De "queremos certificar" a certificado en 6-9 meses

ISO/IEC 27001 es el estándar internacional de sistemas de gestión de seguridad de la información (SGSI). Es requisito para licitaciones gubernamentales, clientes grandes, fintechs reguladas y operaciones internacionales. Te llevamos desde GAP analysis hasta certificado emitido por organismo acreditado (AENOR, BSI, TÜV, SGS): diseñamos tu SGSI, implementamos los 93 controles del Anexo A (versión 2022), hacemos auditoría interna, cerramos no-conformidades y asistimos en la auditoría externa.

¿Qué incluye?

  • GAP analysis inicial vs estándar
  • Diseño del SGSI (alcance, contexto, política)
  • Análisis y tratamiento de riesgos (ISO 27005)
  • Declaración de Aplicabilidad (SoA)
  • Implementación de los 93 controles Anexo A (2022)
  • Políticas, procedimientos y registros documentados
  • Capacitación obligatoria a todo el personal
  • Auditoría interna por auditor certificado IRCA
  • Simulacro de auditoría externa (mock audit)
  • Remediación de no-conformidades
  • Acompañamiento durante auditoría Etapa 1 y Etapa 2
  • Mantenimiento anual post-certificación

¿Cómo trabajamos este servicio?

  1. Diagnóstico inicial sin costo de la situación actual.
  2. Propuesta con alcance, SLAs y precios en MXN.
  3. Arranque ordenado con responsables definidos.
  4. Operación continua con reporte ejecutivo mensual.

¿Necesitas este servicio?

Revisamos tu operación actual y te proponemos un esquema realista con SLAs claros y precios transparentes en MXN.

Respondemos en menos de 24 horas hábiles.

Preguntas frecuentes

Depende del tamaño y madurez: PyME de 20-50 empleados sin controles: 9-12 meses. Empresa de 200 con procesos maduros: 4-6 meses.
Nosotros preparamos y acompañamos; el certificado lo emite un organismo acreditado independiente (AENOR, BSI, TÜV Rheinland, Bureau Veritas, SGS). Recomendamos según tu país destino y presupuesto.