Crearé tu documentación ISMS ISO 27001, evaluación de riesgos y políticas
Acerca de este Servicio
Traducción automática
¿Te estás preparando para la certificación ISO 27001 y no estás seguro de qué te pedirá el auditor? He estado en ambos lados de la mesa: 7 años auditando controles de TI en PwC, y hoy dirijo el programa de certificación ISO 27001, ISO 27701 y PCI DSS de una empresa de pagos, cuya última auditoría ISO 27001 se cerró sin no conformidades mayores.
Trabajo con ISO/IEC 27001:2022 y redacto documentos que se ajustan al tamaño de tu empresa, no una plantilla de 300 páginas que nadie lee.
Lo que obtienes:
- Análisis de brechas de los apartados 4-10 y los 93 controles del Anexo A
- - Alcance del ISMS y política de seguridad de la información
- - Metodología de evaluación de riesgos y registro de riesgos
- - Declaración de aplicabilidad (SoA)
- - Políticas y procedimientos del Anexo A (Premium)
- - Hoja de ruta de 90 días para tu auditoría de Etapa 1 (Premium)
- - Archivos editables en Word y Excel
Cómo funciona:
- Respondes un cuestionario breve sobre tu empresa, sistemas y controles actuales
- 2. Preparo los documentos y los revisamos juntos
- 3. Recibes los archivos finales, listos para tu auditor
Escríbeme antes de ordenar si quieres hablar sobre el alcance.
Conoce a Michel D
Technology Risk GRC Specialist
- DeBrasil
- Miembro desdesep 2026
- Responde aprox. en:1 hora
Idiomas
Portugués, Inglés
Traducción automática
Mi porfolio
FAQ
Traducción automática
¿Puedes certificarnos?
Los certificados los emiten organismos de certificación acreditados. Mi trabajo es dejar tu ISMS documentado y listo para que la auditoría sea fluida.
¿Qué versión del estándar utilizas?
ISO/IEC 27001:2022, incluyendo la nueva estructura del Anexo A (93 controles en 4 temas). Si aún estás en la versión 2013, puedo ayudarte con la transición.
¿También puedes cubrir ISO 27701, SOC 2 o GDPR?
Sí. Trabajo con ISO 27701 junto a ISO 27001 en mi rol actual. Escríbeme antes de ordenar y te enviaré una oferta personalizada.
¿Necesita acceder a nuestros sistemas?
No. Trabajo a partir de tus respuestas, tus documentos existentes y una llamada corta si es necesario. Por favor, no envíes contraseñas ni datos de producción.

