Implementaré ISO 27001 y me prepararé para la auditoría de certificación
Acerca de este Servicio
Una nota antes de ordenar: Solo acepto un número limitado de clientes a la vez porque esto es trabajo práctico. Si solo buscas documentación, este servicio no es para ti. Contáctame si quieres construir realmente tus controles. Envíame un mensaje antes de ordenar para confirmar si encajamos.
La mayoría de los gigs de ISO 27001 te venden una carpeta con plantillas de políticas y la llaman cumplimiento. Eso no es esto.
Soy auditor principal y líder en implementación de ISO 27001, trabajando a tiempo completo en consultoría GRC. He llevado empresas SaaS, fintech y de seguridad a auditorías de certificación, y sé exactamente qué buscan los auditores y dónde fallan las empresas.
Este gig es una verdadera consultoría. Me reúno contigo y tu equipo, realizo entrevistas estructuradas, examino cómo opera realmente tu organización y comparo tu postura real con ISO 27001:2022. Obtienes hallazgos basados en tu realidad, no en una lista de verificación genérica.
Tipo de negocios:
Corporativo
•
PYME
Sector:
Crypto y Blockchain
•
Servicios financieros
FAQ
Traducción automática
¿Es este un servicio sin intervención o tendríamos que hacer la mayor parte del trabajo?
Este es un servicio de consultoría colaborativa, no un servicio sin intervención. Yo lidero la evaluación de principio a fin: entrevistas, revisión de evidencias, análisis de brechas y hallazgos priorizados. Cuando la remediación está incluida (estándar y premium), dirijo el trabajo, redacto políticas cuando es necesario y guío a tu equipo en las soluciones.
¿Qué necesitas de nosotros para comenzar?
Una llamada de inicio, una breve descripción de tu organización y tecnología, y acceso a los responsables de cada área de control para entrevistas. Para estándar y premium, también compartirás evidencias como capturas de pantalla, exportaciones de configuración y borradores de políticas existentes.
¿Significa que estar 'listos para auditoría' que garantizamos aprobar la certificación?
Ningún consultor puede garantizar resultados de certificación, y debes tener cuidado con quien lo intente. Lo que entrego es una postura de seguridad realmente alineada con ISO 27001:2022, con brechas cerradas o formalmente documentadas con justificación, que es exactamente lo que evalúan los auditores de certificación.
¿En qué zona horaria se realizan las sesiones?
Las sesiones se realizarán en la mañana y mediodía del Reino Unido (BST) y en las tardes de EE. UU. (ET).
¿Trabajas con Vanta, Drata u otras plataformas similares?
Sí, tengo experiencia práctica con Vanta y también conozco otras herramientas GRC.

