Cargando
Preparando la información solicitada…
Cargando
Preparando la información solicitada…
Implementación completa del SGSI. Desde el diagnóstico de brechas hasta la preparación para la auditoría de certificación. Nosotros preparamos — la certificación la emite un organismo acreditado independiente.

«La certificación no es el objetivo final — es la evidencia de que su sistema de gestión funciona.»Fernando Arrieta — Lead Auditor ISO/IEC 27001
Cada vez más contratos exigen ISO 27001 como requisito para trabajar. La certificación es cada vez más un requisito documentado en cadenas de suministro internacionales.
Fintech, salud, gobierno y seguros necesitan demostrar controles de seguridad ante reguladores y entes de supervisión.
Si procesás datos personales, financieros o de salud, ISO 27001 te da el marco para protegerlos y demostrarlo.
Evaluación del estado actual vs. los requisitos de ISO 27001. Se identifica qué existe, qué falta y por dónde empezar.
Mapeo de activos de información, amenazas, vulnerabilidades y controles necesarios según su contexto.
Diseño de políticas, procedimientos, controles y roles. Documentación operativa que se usa, no que se archiva.
Verificación previa a la certificación: detectamos hallazgos y los corregimos antes de la auditoría externa.
Preparación completa: simulacro de auditoría, cierre de hallazgos y documentación lista para presentar al organismo certificador independiente.
Mapa detallado de lo que cumplís y lo que falta, con priorización por riesgo y esfuerzo.
Políticas, procedimientos, matriz de riesgos, declaración de aplicabilidad (SoA) y registros operativos.
Controles seleccionados del Anexo A con responsables, plazos y criterios de verificación.
Verificación completa antes de la certificación. Hallazgos corregidos y evidencia documentada.
Simulacro de auditoría, revisión por dirección y cierre de no conformidades previo a la auditoría externa.
Soporte posterior a la implementación para mantener y mejorar el SGSI. La vigilancia y el ciclo de certificación son responsabilidad del organismo certificador.
Depende del tamaño y madurez de la organización. En promedio, la implementación completa toma entre 4 y 8 meses. Organizaciones con procesos maduros pueden lograrlo en 3 meses. El diagnóstico preliminar se entrega en 72 horas y permite planificar el cronograma.
El costo varía según el alcance, la cantidad de sedes y la complejidad de la organización. El proceso de preparación cubre diagnóstico, implementación y readiness. La auditoría de certificación es un servicio independiente contratado directamente con el organismo certificador acreditado.
El Sistema de Gestión de Seguridad de la Información (SGSI) es el marco que define cómo su organización protege sus activos de información. Incluye políticas, roles, controles de acceso, gestión de incidentes y mejora continua. ISO 27001 es el estándar internacional que certifica que su SGSI cumple requisitos reconocidos mundialmente.
No. Muchas organizaciones comienzan desde cero. El diagnóstico inicial mapea el estado actual y el proceso de preparación cubre diagnóstico, implementación y readiness. La auditoría de certificación es un paso separado, gestionado por un organismo acreditado independiente.
Sí. ISO 27001 es un estándar internacional reconocido en todo el mundo. La certificación la emite un organismo certificador acreditado e independiente y tiene validez global. Fernando Arrieta brinda preparación y readiness — la decisión de certificar es responsabilidad exclusiva del organismo acreditado.
La versión 2022 incluye 93 controles en el Anexo A, organizados en 4 categorías: organizacionales, de personas, físicos y tecnológicos. No todos son obligatorios: se aplican según el análisis de riesgo de su organización.
Si su organización está evaluando la preparación para ISO 27001, este es el canal para analizar alcance y viabilidad. Todas las consultas se manejan bajo confidencialidad.
Los servicios de consultoría e implementación descritos en este sitio se brindan de manera independiente. La auditoría de certificación y la decisión de certificar son responsabilidad exclusiva de los organismos certificadores acreditados. Conforme a ISO/IEC 17021-1 §5.2, aplican restricciones de imparcialidad y períodos de enfriamiento.