ISO 27001
Consultoría para implantar un Sistema de Gestión de Seguridad de la Información
Definimos un SGSI basado en riesgos, con políticas, controles, responsabilidades, indicadores y mejora continua.
Fases habituales
- Contexto, partes interesadas y alcance.
- Inventario, análisis y tratamiento de riesgos.
- Declaración de aplicabilidad y controles.
- Políticas, procedimientos y evidencias.
- Formación, indicadores y auditoría interna.
- Revisión por la dirección y mejora.
Objetivo
Proteger la confidencialidad, integridad y disponibilidad de la información mediante un sistema gestionable y alineado con la realidad de la organización.
La certificación, cuando se persigue, corresponde a una entidad certificadora independiente.