Las necesarias hacen funcionar el sitio. Las demás miden qué páginas ayudan y qué anuncios traen a quien necesita a DM11. Tú eliges, y puedes revisarlo desde el pie de página.
Privacidad y datos
La privacidad de la LGPD convertida en gestión que se comprueba.
Preparamos a tu empresa para la certificación del sistema de gestión de privacidad de la ISO/IEC 27701. Desde la revisión de 2025 la norma ya no depende de estar apoyada en otra, lo que la convirtió en el documento que responde directo a un cliente y a un regulador cuando el tema es el dato personal.
El trabajo parte del mapeo: dónde entra el dato personal, por dónde pasa, quién accede y cuándo debería descartarse. Sobre ese mapa, comparamos lo que existe con lo que exige la norma, escribimos la documentación, incluida la declaración de aplicabilidad que justifica cada control, e implantamos junto con tu equipo.
Vamos a necesitar acceso a las áreas que tratan datos personales, los documentos que ya existen y a alguien con mandato para aprobar políticas. Recibes el inventario del tratamiento por operación, la política de privacidad y, según la modalidad, el conjunto documental completo, la capacitación de las áreas con registro y la rutina de evidencias que impide que la auditoría se convierta en una carrera contra el reloj.
Si la elección incluye el acompañamiento de la auditoría, ensayamos antes, con informe de preparación, y nos quedamos a tu lado durante el trabajo de campo del auditor, armando el plan de acción correctiva para lo que él señale. Quien audita y emite el certificado es siempre el organismo acreditado, y es bueno que sea así: quien prepara no puede ser juez.
Las etapas y los entregables de abajo describen la modalidad Adecuación completa. Las demás modalidades aparecen cuando pides la propuesta.
Definición de alcance
Cerramos por escrito qué entra y qué queda afuera, y por qué. Un alcance mal definido es la causa más común de un proyecto que revienta el plazo.
Mapeo de los datos
Descubrimos dónde entra el dato personal, por dónde pasa, quién accede y cuándo debería descartarse.
Recolección de evidencias
Reunimos lo que ya existe: documentos, configuraciones y registros. Empezamos por lo que la empresa tiene, y no por un formulario en blanco.
Entrevistas
Conversamos con TI, seguridad y las áreas de negocio. El documento dice lo que debería pasar; la entrevista dice lo que pasa.
Diagnóstico de brechas
Comparamos lo que existe hoy con lo que exige la referencia, punto por punto, y clasificamos cada brecha por riesgo y por esfuerzo de corrección. El resultado sale en orden de ataque: qué hacer primero y por qué, en lugar de un inventario de todo lo que está mal.
Implantación
Ponemos los controles en pie junto con tu equipo, escribimos lo que debe existir en papel y formamos a quien va a operarlos. Nada se da por implantado sin estar funcionando en la práctica y sin alguien de tu lado capaz de sostenerlo.
Rutina de evidencias
Armamos cómo cada control prueba que funcionó, con responsable y frecuencia, para que la auditoría no se vuelva una carrera.
Suele venir junto
No es paquete y no cambia lo que ya elegiste. Es lo que suele aparecer justo después, en la experiencia de quien ya pasó por esto.