Nosotros · quiénes somos

Especializados en
pymes. Solo en pymes.

Aval27 nació para que la certificación ISO 27001 deje de ser un proyecto exclusivo de grandes empresas. Somos consultores que trabajan como parte de vuestro equipo, no como auditores externos.

Nuestra historia

Nacimos de la frustración de ver proyectos fallidos

Después de años trabajando en consultoría de seguridad con grandes corporaciones, vimos el mismo patrón repetirse: las pymes que querían certificarse ISO 27001 o se perdían en documentación genérica que no reflejaba su realidad, o pagaban costes desproporcionados por proyectos que terminaban abandonados.

Decidimos construir algo diferente. Una firma pequeña, especializada exclusivamente en pymes españolas, donde el mismo equipo que diseña el SGSI es el que lleva el proyecto hasta el certificado.

El resultado es Aval27: un proceso claro, presupuesto cerrado desde el día uno y sin subcontratas que se pierdan el contexto de vuestro negocio.

100%
de nuestros proyectos son para pymes de 10-50 empleados
8 m
tiempo medio hasta certificación, sin prórrogas
Sin subcontratas
El equipo que inicia el proyecto lo termina
ISO 27001:2022
Siempre con la versión vigente de la norma
Nuestros principios · cómo trabajamos

Lo que guía cada proyecto

No son eslóganes. Son decisiones concretas que tomamos en cada proyecto y que afectan a cómo os vamos a tratar.

Honestidad antes que venta

El diagnóstico inicial existe para deciros la verdad sobre cuánto trabajo hay. Si la certificación no tiene sentido para vuestro negocio, os lo diremos en la primera reunión.

Documentación real, no de auditoría

Cada procedimiento que redactamos describe cómo funcionáis realmente. No copiamos plantillas genéricas que os dan un certificado pero no os protegen.

Plazos que cumplimos

El plan de proyecto se define al inicio con hitos concretos. Si algo se retrasa, os avisamos antes, no después. Y asumimos la parte del retraso que nos corresponde a nosotros.

Un equipo, no una agencia

Preferimos tener menos clientes y llevar cada proyecto con atención completa, que escalar con subcontratas que nunca verán la realidad de vuestro negocio.

Trayectoria · de dónde venimos

Cómo llegamos aquí

2018 — 2021

Consultoría de seguridad en grandes cuentas

Proyectos ISO 27001 en empresas de +500 empleados: sector financiero, seguros, utilities. Aprendimos la norma a fondo, pero también vimos los límites de un modelo diseñado solo para empresas con equipos de seguridad dedicados.

2022

Los primeros proyectos en pymes

Llegaron los primeros encargos de pymes que necesitaban la certificación para acceder a clientes públicos o grandes cuentas privadas. Tuvimos que repensar completamente el proceso — la documentación genérica no funcionaba y los plazos de grandes proyectos eran imposibles para equipos pequeños.

2023

Metodología propia para pymes

Construimos una metodología específica para organizaciones de 10-50 empleados: diagnóstico previo obligatorio, análisis de riesgos como taller participativo, documentación adaptada a la realidad de cada empresa. La tasa de certificación en primer intento llegó al 100%.

2024 — hoy

Aval27: solo pymes, solo ISO 27001

Fundamos Aval27 para consolidar el trabajo bajo una firma especializada. Dejamos los proyectos de gran cuenta para centrarnos exclusivamente en pymes españolas. La decisión de especializarse es también la de ser mejores en una cosa que en muchas.

El equipo · quién lleva tu proyecto

Una persona responsable,
de principio a fin

En Aval27 no hay equipos rotativos ni interlocutores que cambian. El mismo consultor que hace el diagnóstico firma el proyecto de certificación.

AH
Andrés Hampu
Fundador y consultor principal

Antes de fundar Aval27, Andrés acumuló experiencia en asesoría empresarial trabajando en los dos lados del mercado: proyectos B2B con empresas que necesitan demostrar su fiabilidad ante clientes corporativos, y proyectos B2C donde la confianza del consumidor final es un activo crítico. Esa visión dual es la que informa el enfoque de Aval27: la certificación ISO 27001 tiene que ser útil para el negocio real, no solo para pasar una auditoría.

ISO/IEC 27001:2022 Consultoría B2B Consultoría B2C Pymes españolas
LinkedIn

¿Hablamos?

La primera conversación es gratuita y sin compromiso. Nos contáis vuestra situación y os decimos con honestidad si tiene sentido un proyecto de certificación y qué implica.