Sentria Security
SENTRIA SECURITY
← Volver al Catálogo de Servicios
Gestión de Seguridad de la Información (SGSI)

Implementación y Acompañamiento ISO 27001

Brindamos asesoría y acompañamiento durante todo el proceso de implementación del Sistema de Gestión de Seguridad de la Información (SGSI), desde el diagnóstico inicial y la gestión de riesgos hasta la preparación para la auditoría de certificación ISO/IEC 27001.

Perfil del Cliente & Alcance

¿Para quién es? Organizaciones que buscan implementar un SGSI y prepararse de manera estructurada para obtener la certificación ISO/IEC 27001.
Categoría Gestión de Seguridad (SGSI)
Concepto

¿Qué es este servicio?

Un servicio integral para diseñar, implementar y fortalecer el SGSI de tu organización, alineándolo con ISO/IEC 27001 y acompañándote durante la preparación para el proceso de certificación.

Valor para el Negocio

¿Por qué es importante?

La certificación ISO/IEC 27001 requiere más que documentación. Es necesario demostrar que el SGSI está implementado, que los riesgos son gestionados y que los controles y procesos funcionan de manera consistente dentro de la organización.

Alcance & Cobertura

Qué Evaluamos

Diagnóstico inicial y análisis de brechas frente a ISO/IEC 27001
Definición del contexto, alcance y estructura del SGSI
Evaluación y tratamiento de riesgos de seguridad de la información
Definición de políticas, procedimientos y responsabilidades
Selección e implementación de controles aplicables
Elaboración de la Declaración de Aplicabilidad (SoA)
Preparación de evidencias y documentación requerida
Auditoría interna y revisión por la dirección
Preparación y acompañamiento previo a la auditoría de certificación
Impacto Operacional

Resultados Esperados

SGSI implementado y alineado con los requisitos de ISO/IEC 27001.

Brechas y riesgos tratados antes de la auditoría de certificación.

Organización preparada documental y operativamente para afrontar el proceso de certificación.

Acompañamiento especializado durante las principales etapas del proyecto.

Evidencia & Documentación

Entregables del Servicio

01

Diagnóstico y hoja de ruta hacia la certificación

02

Documentación requerida para el SGSI

03

Matriz de riesgos y plan de tratamiento

04

Declaración de Aplicabilidad (SoA)

05

Políticas y procedimientos de seguridad

06

Plan de implementación de controles

07

Auditoría interna y plan de acciones correctivas

08

Preparación para la auditoría de certificación

Proceso Metodológico

Nuestra Metodología Paso a Paso

Fase 01

Diagnosticar

Evaluamos la situación actual de la organización frente a los requisitos de ISO/IEC 27001 y definimos la hoja de ruta del proyecto.

Fase 02

Diseñar

Definimos el alcance del SGSI, la metodología de riesgos, políticas, responsabilidades y controles necesarios.

Fase 03

Implementar

Acompañamos la puesta en marcha de los procesos, controles y documentación requeridos por el SGSI.

Fase 04

Validar

Realizamos la auditoría interna, revisión por la dirección y seguimiento de las brechas pendientes.

Fase 05

Preparar

Preparamos a la organización para la auditoría de certificación y brindamos acompañamiento durante la etapa previa al proceso oficial.