Servicios · ISO/IEC 27001:2022
Seis servicios diseñados para llevaros desde el punto de partida hasta la certificación, y mantenerla activa año tras año. Sin subcontratas ni equipos que cambian.
El primer paso antes de cualquier proyecto. Analizamos vuestra situación real frente a los requisitos de ISO 27001:2022 y os entregamos un informe honesto: qué brechas hay, cuánto esfuerzo real supone cerrarlas y cuánto va a costar el proyecto completo.
Sin diagnóstico previo no hay presupuesto cerrado. Este servicio puede contratarse de forma independiente — si después decidís no continuar, el informe es vuestro y podéis usarlo con quien queráis.
La norma exige un proceso documentado de evaluación de riesgos. No vale con una lista genérica — el análisis debe reflejar los activos, amenazas y vulnerabilidades reales de vuestra organización.
Hacemos el taller de riesgos con vuestro equipo, construimos la matriz y diseñamos el plan de tratamiento. El resultado es el documento central sobre el que se construye todo el SGSI.
El núcleo del proyecto. Redactamos toda la documentación requerida, definimos los controles técnicos y organizativos, y formamos al equipo. Todo de forma progresiva — sin inundaros de tareas de golpe.
Al terminar esta fase tendréis un SGSI completo y operativo, con todas las evidencias necesarias para superar la auditoría externa.
Antes de llamar al certificador externo, simulamos la auditoría completa. Revisamos documentación, entrevistamos al equipo y verificamos evidencias exactamente como lo haría el auditor acreditado.
El objetivo es encontrar no conformidades con tiempo suficiente para corregirlas. Si algo no está bien, mejor detectarlo nosotros que el certificador.
La auditoría externa la realiza un organismo certificador acreditado (ENAC o equivalente). Nosotros os orientamos en la elección, coordinamos la logística y estamos presentes durante todo el proceso.
Si el auditor externo detecta alguna no conformidad menor durante la auditoría, gestionamos la respuesta en el acto. Nuestro objetivo es que salgáis con el certificado.
La certificación ISO 27001 tiene una validez de 3 años, con auditorías de seguimiento anuales. El SGSI debe mantenerse activo y actualizado — si se abandona, se pierde el certificado.
Con el mantenimiento anual nos encargamos de que el sistema siga vivo y preparado para cada auditoría de seguimiento, sin que tengáis que dedicar recursos internos a ello.
No vendemos plantillas genéricas ni proyectos estandarizados. Cada pyme es diferente y el SGSI debe reflejarlo.
El coste total del proyecto se define en el diagnóstico inicial y no cambia. Sin cláusulas de ajuste por alcance ni sorpresas en la factura final.
La misma persona gestiona el proyecto de principio a fin. Sin traspasos de información ni tener que explicar el contexto cada vez que llamas.
No redactamos procedimientos genéricos que nadie lee. Cada documento refleja cómo funciona realmente vuestra organización y es útil más allá de la auditoría.
El trabajo no termina cuando se obtiene el certificado. El mantenimiento anual garantiza que el SGSI siga vivo y que las auditorías de seguimiento no sean un problema.
El primer paso es el diagnóstico: una conversación honesta sobre vuestra situación y cuánto trabajo real hay por delante. 490€, sin compromiso de continuar.