+34 615 594 634hola@serviciosnormativos.es

ISO 27001

Consultoría para implantar un Sistema de Gestión de Seguridad de la Información

Definimos un SGSI basado en riesgos, con políticas, controles, responsabilidades, indicadores y mejora continua.

Fases habituales

  1. Contexto, partes interesadas y alcance.
  2. Inventario, análisis y tratamiento de riesgos.
  3. Declaración de aplicabilidad y controles.
  4. Políticas, procedimientos y evidencias.
  5. Formación, indicadores y auditoría interna.
  6. Revisión por la dirección y mejora.

Objetivo

Proteger la confidencialidad, integridad y disponibilidad de la información mediante un sistema gestionable y alineado con la realidad de la organización.

La certificación, cuando se persigue, corresponde a una entidad certificadora independiente.