Nosotros · quiénes somos
Aval27 nació para que la certificación ISO 27001 deje de ser un proyecto exclusivo de grandes empresas. Somos consultores que trabajan como parte de vuestro equipo, no como auditores externos.
Después de años trabajando en consultoría de seguridad con grandes corporaciones, vimos el mismo patrón repetirse: las pymes que querían certificarse ISO 27001 o se perdían en documentación genérica que no reflejaba su realidad, o pagaban costes desproporcionados por proyectos que terminaban abandonados.
Decidimos construir algo diferente. Una firma pequeña, especializada exclusivamente en pymes españolas, donde el mismo equipo que diseña el SGSI es el que lleva el proyecto hasta el certificado.
El resultado es Aval27: un proceso claro, presupuesto cerrado desde el día uno y sin subcontratas que se pierdan el contexto de vuestro negocio.
No son eslóganes. Son decisiones concretas que tomamos en cada proyecto y que afectan a cómo os vamos a tratar.
El diagnóstico inicial existe para deciros la verdad sobre cuánto trabajo hay. Si la certificación no tiene sentido para vuestro negocio, os lo diremos en la primera reunión.
Cada procedimiento que redactamos describe cómo funcionáis realmente. No copiamos plantillas genéricas que os dan un certificado pero no os protegen.
El plan de proyecto se define al inicio con hitos concretos. Si algo se retrasa, os avisamos antes, no después. Y asumimos la parte del retraso que nos corresponde a nosotros.
Preferimos tener menos clientes y llevar cada proyecto con atención completa, que escalar con subcontratas que nunca verán la realidad de vuestro negocio.
Proyectos ISO 27001 en empresas de +500 empleados: sector financiero, seguros, utilities. Aprendimos la norma a fondo, pero también vimos los límites de un modelo diseñado solo para empresas con equipos de seguridad dedicados.
Llegaron los primeros encargos de pymes que necesitaban la certificación para acceder a clientes públicos o grandes cuentas privadas. Tuvimos que repensar completamente el proceso — la documentación genérica no funcionaba y los plazos de grandes proyectos eran imposibles para equipos pequeños.
Construimos una metodología específica para organizaciones de 10-50 empleados: diagnóstico previo obligatorio, análisis de riesgos como taller participativo, documentación adaptada a la realidad de cada empresa. La tasa de certificación en primer intento llegó al 100%.
Fundamos Aval27 para consolidar el trabajo bajo una firma especializada. Dejamos los proyectos de gran cuenta para centrarnos exclusivamente en pymes españolas. La decisión de especializarse es también la de ser mejores en una cosa que en muchas.
En Aval27 no hay equipos rotativos ni interlocutores que cambian. El mismo consultor que hace el diagnóstico firma el proyecto de certificación.
Antes de fundar Aval27, Andrés acumuló experiencia en asesoría empresarial trabajando en los dos lados del mercado: proyectos B2B con empresas que necesitan demostrar su fiabilidad ante clientes corporativos, y proyectos B2C donde la confianza del consumidor final es un activo crítico. Esa visión dual es la que informa el enfoque de Aval27: la certificación ISO 27001 tiene que ser útil para el negocio real, no solo para pasar una auditoría.
LinkedInLa primera conversación es gratuita y sin compromiso. Nos contáis vuestra situación y os decimos con honestidad si tiene sentido un proyecto de certificación y qué implica.