Saltar al contenido
01 —

Auditoría ISO 27001

La certificación ISO/IEC 27001 demuestra a tus clientes que gestionas la seguridad de la información con rigor. Te preparamos para la certificación y validamos técnicamente que los controles del Anexo A funcionan de verdad.

  • Gap analysis frente a ISO/IEC 27001:2022
  • Validación técnica de los controles del Anexo A
  • Soporte al SGSI: análisis de riesgos y documentación
  • Acompañamiento hasta la auditoría de certificación
PrecioConsultar/ según alcance del SGSI

ISO/IEC 27001 es el estándar internacional para los Sistemas de Gestión de Seguridad de la Información (SGSI). La versión 2022 reorganiza los controles del Anexo A en cuatro grupos (organizativos, de personas, físicos y tecnológicos). Muchas consultoras te ayudan con la documentación, pero pocas verifican técnicamente que los controles tecnológicos están implementados y son efectivos. Nuestro equipo combina ambas cosas: te preparamos el SGSI y lo respaldamos con pentesting que demuestra que los controles resisten ataques reales.

Para quién es

Empresas tecnológicas, SaaS y proveedores que necesitan la certificación ISO 27001 para ganar clientes, superar due diligence de seguridad o cumplir requisitos contractuales.

¿Por qué CISEC?

No solo revisamos políticas: probamos los controles tecnológicos del Anexo A con pentesting real, de modo que tu SGSI tenga sustancia técnica, no solo papel.

Solicita tu diagnóstico gratuito

Te respondemos en menos de 24h con una propuesta adaptada.

02

Cómo te llevamos a la certificación ISO 27001

  1. 01

    Gap Analysis

    Evaluamos tu estado actual frente a ISO/IEC 27001:2022 y los controles del Anexo A. Identificamos las brechas y el esfuerzo necesario para certificarte.

  2. 02

    Análisis de riesgos y SGSI

    Te ayudamos a definir el alcance, realizar el análisis de riesgos, seleccionar controles (Declaración de Aplicabilidad) y preparar la documentación del SGSI.

  3. 03

    Validación técnica de controles

    Verificamos con pruebas técnicas (pentesting) que los controles tecnológicos del Anexo A están realmente implementados y son efectivos, no solo documentados.

  4. 04

    Soporte a la certificación

    Acompañamos a tu organización en la auditoría interna y en la auditoría de certificación con la entidad acreditada, resolviendo no conformidades.

03

¿Qué recibes?

  • Informe de gap analysis

    Estado frente a ISO 27001:2022, brechas por control del Anexo A y hoja de ruta hacia la certificación.

  • Soporte al SGSI

    Apoyo en análisis de riesgos, Declaración de Aplicabilidad y documentación clave del sistema de gestión.

  • Validación técnica

    Informe de pentesting que evidencia la efectividad de los controles tecnológicos del Anexo A.

04

Por qué CISEC

Controles validados técnicamente

Respaldamos tu SGSI con pentesting que demuestra que los controles tecnológicos del Anexo A funcionan, dando sustancia técnica a la certificación.

Equipo técnico + normativo

Expertos certificados y consultores de SGSI en un mismo equipo. Te preparamos la documentación y verificamos la implementación real.

Mejora continua con AISAC

ISO 27001 exige mejora continua del SGSI. Con AISAC mantenemos la validación de seguridad de forma recurrente, alimentando el ciclo de mejora con datos reales.

Servicios y sectores relacionados

La validación técnica de los controles del Anexo A se apoya en estos servicios, y la certificación es especialmente crítica en SaaS y empresas tecnológicas.

Preguntas frecuentes

¿Listo para dar el siguiente paso?

Solicita tu diagnóstico gratuito. Te respondemos en menos de 24 horas con un presupuesto adaptado.

Solicita tu diagnóstico gratuito