Familia 01
Seguridad de la información
SGSI ISO/IEC 27001, diagnósticos, auditorías de seguridad y continuidad del negocio.




2017Año de fundación en Uruguay
quiénes somos
SORT Consulting es una firma uruguaya fundada en 2017, altamente especializada en seguridad de la información y ciberseguridad. Entendemos que, para muchas organizaciones, la ciberseguridad es difícil de cubrir sin un acompañamiento especializado.
Por eso ofrecemos un enfoque holístico: trabajamos como su socio, de forma continua y cercana, para desarrollar soluciones de seguridad actualizadas y a medida.
01
Servicios que aportan valor agregado, cumpliendo plenamente las necesidades y expectativas del cliente.
02
Ética profesional y los más altos niveles de profesionalismo en todas nuestras actividades.
03
Innovamos en procesos, servicios y soluciones para estar siempre a la vanguardia.
04
Ayudamos a alcanzar los máximos estándares internacionales, el estado del arte en cada materia.
nuestros servicios
Familia 01
SGSI ISO/IEC 27001, diagnósticos, auditorías de seguridad y continuidad del negocio.
Familia 02
Marco de gobierno tecnológico y sistemas de gestión de servicios según ISO/IEC 20000.
Familia 03
Sistemas de gestión antisoborno y de cumplimiento, con foco en la cultura y el reporte.
Familia 04
Seguridad de la cadena logística y preparación para el reconocimiento OEC.
Familia 05
Sistemas de gestión de inteligencia artificial certificables según ISO/IEC 42001.
modelo de servicio
Essential
Para organizaciones que buscan implantar y sostener un SGSI vigente y auditable.
Advanced
Para organizaciones que quieren pasar de una postura reactiva a una proactiva, anticipando amenazas y conociendo su exposición real en Internet.
Complete
Para organizaciones que entienden la seguridad como un sistema integral, donde tecnología, procesos y personas se gestionan con el mismo rigor.
por qué elegirnos
Certificaciones acompañadas en Uruguay, Estados Unidos, Panamá, Bahamas y Puerto Rico.

01
Foco exclusivo en seguridad de la información, con auditores líderes ISO 27001 y certificación CISSP.
02
Acompañamiento continuo y a medida; nos integramos a su Comité de Seguridad como un socio más.
03
Gestión, inteligencia de amenazas, superficie de ataque y factor humano en un solo modelo.
04
SORT Redmine sostiene el sistema de gestión y hace visible su cumplimiento día a día.
05
Certificaciones acompañadas en Uruguay, Estados Unidos, Panamá, Bahamas y Puerto Rico.
nuestra experiencia

Salud
Primera institución del sector en certificar ISO/IEC 27001 en Uruguay, sin no conformidades.

Financiera
SGSI implantado en la casa matriz y en una subsidiaria crítica, en dos jurisdicciones del Caribe.

Logística
Primer operador logístico certificado del país, con el SGSI mantenido de forma continua.

Tecnología
Una de las primeras certificaciones ISO/IEC 27001:2022 del país, obtenida en tiempo récord.
nuestros clientes











la voz de nuestros clientes
El equipo de SORT nos acompañó durante todo el proceso de implementación de nuestro Sistema de Gestión de la Seguridad de la Información con gran profesionalismo y solidez logrando el objetivo de la certificación. A día de hoy continuamos con su apoyo siendo un pilar fundamental de nuestro esquema de seguridad continuo
Juan VoelkerDirectorSORT nos acompaña desde 2017, su equipo ya es parte de la organización. Han logrado nuestra confianza en base a un acompañamiento muy cercano que nos ha permitido transformar la cultura de la organización y establecer la seguridad como un pilar fundamental.
Fernando RamaDirectorSORT nos ayudó a consolidar nuestro Sistema de Gestión de Seguridad de la Información logrando la certificación en tiempo record. Su asesoramiento aporta valor a nuestro proceso de desarrollo de eFacturapty
Sebastián NoguezPresidenteContamos con el asesoramiento de SORT desde 2017 en varios procesos claves. Junto a ellos hemos consolidado nuestros procesos de Gestión de Servicios de TI implementando Redmine, y estamos ahora desarrollando el Plan de Seguridad de la Información dentro del cual tienen un rol activo integrando nuestro Comité de Seguridad
María de la Paz ArocenaResponsable de TInovedades

Dieciocho páginas con el diagnóstico de riesgos, el marco normativo aplicable y el modelo de gobernanza ISO/IEC 42001. Descarga gratuita.
Leer más
La primera norma certificable para sistemas de gestión de inteligencia artificial no pide frenar la IA: pide saber qué se está usando, quién responde y qué pasa si falla.
Leer más
Cómo diseñar un marco de integridad y cumplimiento sin duplicar estructuras, comités ni documentación. Qué comparten las dos normas y en qué se separan.
Leer máspreguntas frecuentes
Las respuestas están completas acá abajo, sin pedir datos a cambio. Si su pregunta no está, escríbanos.
Depende del alcance y de la madurez inicial, pero un proyecto típico se desarrolla entre 8 y 14 meses hasta la auditoría de certificación. La auditoría de diagnóstico permite ajustar el plazo con datos reales en las primeras semanas.
La metodología es mixta: visitas a la organización (in situ) y trabajo a distancia. El asesoramiento puede iniciarse de manera inmediata.
Respuestas oportunas de las contrapartes internas. Entendemos que no deberían pasar más de dos o tres días entre una solicitud de información o revisión documental y su respuesta: es la variable que más incide en el plazo real del proyecto.
Sí. Todas las actividades quedan soportadas por SORT Redmine, nuestra plataforma de administración y control del sistema de gestión, disponible OnPremise o en la nube de SORT.
En cuatro componentes independientes: la auditoría de diagnóstico inicial, el servicio mensual de implantación en el nivel elegido (Essential, Advanced o Complete), las auditorías internas y la plataforma SORT Redmine. Enviamos el detalle en la propuesta formal.
Sí. Acompañamos certificaciones en Uruguay, Estados Unidos, Panamá, Bahamas y Puerto Rico, con la misma metodología y modalidad mixta.
su socio de negocio