Fase 1
Planificación y entrevistas
Definimos el alcance, identificamos las contrapartes y realizamos entrevistas con las áreas de negocio, TI y soporte para entender procesos, activos y dependencias.
Seguridad de la información
Para mejorar la gestión de la seguridad de la información es imprescindible saber de dónde se parte. El diagnóstico establece las brechas reales y convierte una intuición de riesgo en un plan con prioridades, esfuerzo y responsables.
Determinamos el grado de implantación de cada uno de los 93 controles del Anexo A de ISO/IEC 27001:2022 mediante entrevistas personales, relevamiento de documentación y verificación técnica. Nuestra escala de madurez de seis niveles permite una lectura objetiva del cumplimiento y una visión holística por dominio de control, de la que surge un plan óptimo en términos de prioridad y esfuerzo.
Fase 1
Definimos el alcance, identificamos las contrapartes y realizamos entrevistas con las áreas de negocio, TI y soporte para entender procesos, activos y dependencias.
Fase 2
Revisamos políticas, procedimientos y registros existentes, y ejecutamos un análisis de vulnerabilidades de alto nivel sobre infraestructura y sistemas expuestos.
Fase 3
Evaluamos los 93 controles de forma independiente sobre la escala de seis niveles, obteniendo el estado actual por control y por dominio.
Fase 4
Presentamos a la Dirección las brechas, el nivel de riesgo asumido, las acciones inmediatas y un plan priorizado por criticidad y esfuerzo, con estimación de recursos.
Sí, y es el caso más frecuente. El diagnóstico usa ISO/IEC 27001 como marco de referencia porque es completo y reconocido, pero el entregable es una hoja de ruta de seguridad útil con independencia de la decisión de certificar.
No. Incluye un análisis de vulnerabilidades de alto nivel sobre infraestructura y sistemas, que es más amplio y menos profundo que un pentest. Si necesita una prueba de intrusión focalizada, la abordamos como un trabajo específico.
Anualmente, o ante cambios relevantes: una fusión, un cambio de proveedor crítico de TI, una nueva línea de negocio o un incidente significativo.
su socio de negocio