Servicios · ISO/IEC 27001:2022

Todo lo que incluye
trabajar con nosotros

Seis servicios diseñados para llevaros desde el punto de partida hasta la certificación, y mantenerla activa año tras año. Sin subcontratas ni equipos que cambian.

01 Diagnóstico inicial 490 € · pago único

El primer paso antes de cualquier proyecto. Analizamos vuestra situación real frente a los requisitos de ISO 27001:2022 y os entregamos un informe honesto: qué brechas hay, cuánto esfuerzo real supone cerrarlas y cuánto va a costar el proyecto completo.

Sin diagnóstico previo no hay presupuesto cerrado. Este servicio puede contratarse de forma independiente — si después decidís no continuar, el informe es vuestro y podéis usarlo con quien queráis.

Qué incluye

  • Entrevista de situación con dirección y responsable técnico
  • Revisión de sistemas, aplicaciones y proveedores clave
  • Análisis de documentación de seguridad existente
  • Identificación de activos críticos de información
  • Informe de brechas (gap analysis) con nivel de criticidad
  • Estimación de esfuerzo, plazos y presupuesto cerrado
02 Análisis de riesgos Incluido en implementación

La norma exige un proceso documentado de evaluación de riesgos. No vale con una lista genérica — el análisis debe reflejar los activos, amenazas y vulnerabilidades reales de vuestra organización.

Hacemos el taller de riesgos con vuestro equipo, construimos la matriz y diseñamos el plan de tratamiento. El resultado es el documento central sobre el que se construye todo el SGSI.

Qué incluye

  • Taller de análisis de riesgos (3–4 h con vuestro equipo)
  • Inventario de activos de información clasificado por criticidad
  • Identificación de amenazas y vulnerabilidades por activo
  • Matriz de riesgos con valoración de probabilidad e impacto
  • Plan de tratamiento de riesgos aprobado por dirección
  • Metodología documentada para revisiones anuales
03 Implementación del SGSI Incluido en implementación

El núcleo del proyecto. Redactamos toda la documentación requerida, definimos los controles técnicos y organizativos, y formamos al equipo. Todo de forma progresiva — sin inundaros de tareas de golpe.

Al terminar esta fase tendréis un SGSI completo y operativo, con todas las evidencias necesarias para superar la auditoría externa.

Qué incluye

  • Política de Seguridad de la Información (aprobada por dirección)
  • Todos los procedimientos operativos requeridos por la norma
  • Declaración de Aplicabilidad (SoA) completa y justificada
  • Definición de roles y responsabilidades (RACI)
  • Formación y concienciación del equipo
  • Seguimiento quincenal durante toda la implementación
04 Auditoría interna Incluido en implementación

Antes de llamar al certificador externo, simulamos la auditoría completa. Revisamos documentación, entrevistamos al equipo y verificamos evidencias exactamente como lo haría el auditor acreditado.

El objetivo es encontrar no conformidades con tiempo suficiente para corregirlas. Si algo no está bien, mejor detectarlo nosotros que el certificador.

Qué incluye

  • Plan y programa de auditoría interna documentado
  • Simulacro completo de auditoría de certificación
  • Entrevistas internas con el equipo implicado
  • Verificación de evidencias y registros por cláusula
  • Informe de no conformidades clasificadas (mayor/menor)
  • Acompañamiento en la corrección de cada hallazgo
05 Acompañamiento en certificación Incluido en implementación

La auditoría externa la realiza un organismo certificador acreditado (ENAC o equivalente). Nosotros os orientamos en la elección, coordinamos la logística y estamos presentes durante todo el proceso.

Si el auditor externo detecta alguna no conformidad menor durante la auditoría, gestionamos la respuesta en el acto. Nuestro objetivo es que salgáis con el certificado.

Qué incluye

  • Asesoramiento en la elección del organismo certificador
  • Preparación del equipo para la auditoría (etapa 1 y 2)
  • Presencia durante toda la auditoría externa
  • Gestión de no conformidades menores en el acto
  • Coordinación con el certificador hasta la emisión del certificado
06 Mantenimiento anual 120 €/mes

La certificación ISO 27001 tiene una validez de 3 años, con auditorías de seguimiento anuales. El SGSI debe mantenerse activo y actualizado — si se abandona, se pierde el certificado.

Con el mantenimiento anual nos encargamos de que el sistema siga vivo y preparado para cada auditoría de seguimiento, sin que tengáis que dedicar recursos internos a ello.

Qué incluye

  • Revisión y actualización anual del análisis de riesgos
  • Actualización de la documentación ante cambios organizativos
  • Sesión de formación anual al equipo
  • Preparación y soporte en auditorías de seguimiento
  • Acta de revisión por dirección (documento obligatorio)
  • Acceso directo a nuestro equipo para consultas durante el año
Diferenciadores · cómo trabajamos

Por qué un servicio a medida

No vendemos plantillas genéricas ni proyectos estandarizados. Cada pyme es diferente y el SGSI debe reflejarlo.

Presupuesto cerrado desde el día 1

El coste total del proyecto se define en el diagnóstico inicial y no cambia. Sin cláusulas de ajuste por alcance ni sorpresas en la factura final.

Un único interlocutor

La misma persona gestiona el proyecto de principio a fin. Sin traspasos de información ni tener que explicar el contexto cada vez que llamas.

Documentación que realmente se usa

No redactamos procedimientos genéricos que nadie lee. Cada documento refleja cómo funciona realmente vuestra organización y es útil más allá de la auditoría.

Acompañamiento post-certificación

El trabajo no termina cuando se obtiene el certificado. El mantenimiento anual garantiza que el SGSI siga vivo y que las auditorías de seguimiento no sean un problema.

¿Listo para empezar?

El primer paso es el diagnóstico: una conversación honesta sobre vuestra situación y cuánto trabajo real hay por delante. 490€, sin compromiso de continuar.