Las necesarias hacen funcionar el sitio. Las demás miden qué páginas ayudan y qué anuncios traen a quien necesita a DM11. Tú eliges, y puedes revisarlo desde el pie de página.
Gobernanza y cumplimiento
Del diagnóstico a la auditoría, con auditor líder acompañando.
Montamos el sistema de gestión de seguridad de la información que exige la ISO 27001 y preparamos a la empresa para la auditoría de certificación: alcance, análisis de riesgos, controles, evidencias y el ensayo antes de que llegue el auditor. Quien conduce el trabajo tiene credencial de auditor líder por BSI. En la práctica, eso significa que durante el proyecto escuchas lo que el auditor diría después, cuando corregir todavía es barato.
El trabajo empieza comparando lo que la empresa ya tiene con lo que exige la norma, y las brechas salen ordenadas por riesgo y esfuerzo. Después viene la implementación: políticas escritas en el lenguaje de quienes van a seguirlas, controles en operación, capacitación de las áreas involucradas y una rutina de evidencias con responsable y frecuencia, para que la auditoría no se convierta en una carrera de último momento.
De tu parte, el proyecto pide acceso a los documentos que ya existen, tiempo de los dueños de cada área para entrevistas y validación, y alguien interno que responda por el proyecto. Al final, recibes el conjunto documental aprobado y la declaración de aplicabilidad con la justificación de cada control. Es el documento que el auditor abre primero.
Tú eliges la profundidad. Puedes contratar solo el diagnóstico y ejecutar con tu equipo interno, avanzar hasta la adecuación completa, o seguir con nosotros hasta el final, con el ensayo de auditoría y la presencia durante el trabajo de campo del organismo certificador. En cualquier formato, quien audita y emite el certificado es siempre el organismo independiente que tú contratas.
Las etapas y los entregables de abajo describen la modalidad Adecuación completa. Las demás modalidades aparecen cuando pides la propuesta.
Definición de alcance
Cerramos por escrito qué entra y qué queda afuera, y por qué. Un alcance mal definido es la causa más común de un proyecto que revienta el plazo.
Diagnóstico de brechas
Comparamos lo que existe hoy con lo que exige la referencia, punto por punto, y clasificamos cada brecha por riesgo y por esfuerzo de corrección. El resultado sale en orden de ataque: qué hacer primero y por qué, en lugar de un inventario de todo lo que está mal.
Implantación
Ponemos los controles en pie junto con tu equipo, escribimos lo que debe existir en papel y formamos a quien va a operarlos. Nada se da por implantado sin estar funcionando en la práctica y sin alguien de tu lado capaz de sostenerlo.
Rutina de evidencias
Armamos cómo cada control prueba que funcionó, con responsable y frecuencia, para que la auditoría no se vuelva una carrera.
Suele venir junto
No es paquete y no cambia lo que ya elegiste. Es lo que suele aparecer justo después, en la experiencia de quien ya pasó por esto.