Prepararé tus documentos ISO 27001 y evidencia de auditoría
Ingeniero de infraestructura en Linux, VMware e ISO 27001
Acerca de este Servicio
Tu auditor pidió evidencia y no la tienes. O un cliente envió un cuestionario de seguridad, o un asegurador quiere prueba de un ISMS. Muchas veces los controles ya existen, lo que falta es la documentación que lo demuestre.
He llevado a una organización a través de la certificación ISO 27001:2022 de principio a fin, Etapa 1 y Etapa 2, cerrando cada no conformidad en el plazo de acciones correctivas.
LO QUE RECIBES
- Evaluación de brechas contra todos los controles del Anexo A, clasificados por riesgo y esfuerzo
- Política de seguridad de la información, declaración de aplicabilidad, evaluación de riesgos y plan de tratamiento
- Paquete completo de ISMS: más de 20 subpolíticas, ROPA, registro de riesgos, lista de verificación de auditoría interna
- Registro de evidencia mapeado a controles, para que un auditor pueda ver lo que realmente haces
Nota: esto es trabajo de seguridad de la información y cumplimiento, no asesoría legal.
POR QUÉ YO
Certificado CISA y ex responsable de protección de datos. Seis años gestionando infraestructura de producción, por lo que los controles que redacto son operables, no plantillas que colapsan en la Etapa 2 porque nadie puede evidenciarlos.
Cuéntame tu alcance, tu plazo y si ya tienes una auditoría agendada. Si tu situación es más fuerte de lo que piensas, también te lo diré.
Campo del derecho:
Privacidad
País de destino:
Emiratos Árabes Unidos
Idioma:
Inglés
Los servicios de consultoría jurídica no se revisan
Ten en cuenta que este servicio no pasa por un proceso de revisión. Te recomendamos enviar un mensaje al freelancer y verificar todos los detalles necesarios antes de hacer el pedido. Los freelancers Pro de esta categoría han pasado por un proceso de selección. Puedes ver más detalles aquí.
Mi porfolio
FAQ
Traducción automática
¿Puedes garantizar que pasaremos la certificación?
No, y nadie puede hacerlo honestamente; la decisión la toma el organismo de certificación. Lo que puedo hacer es asegurarme de que tu documentación, evaluación de riesgos y evidencia estén completas y sean defendibles antes de que lleguen. En la certificación que lideré, cada no conformidad se cerró dentro de la ventana de acciones correctivas.
¿Son solo plantillas?
No. Las plantillas son la razón por la que las organizaciones fallan en la Etapa 2: un auditor pregunta cómo funciona un control en la práctica y nadie puede responder. Escribo políticas basadas en tus sistemas y alcance reales, por eso pregunto antes de empezar en lugar de enviar un paquete genérico.
¿Proporcionas asesoría legal sobre la ley de protección de datos?
No. No soy abogado. Trabajo en gestión de seguridad de la información, implementación de ISO 27001 y preparación para auditorías, y he sido responsable de protección de datos. Para opiniones legales sobre responsabilidad o contratos, necesitas un asesor calificado en tu jurisdicción.
¿Qué paquete necesitamos?
Comienza con la evaluación de brechas si no sabes en qué posición estás; eso te lo dice. Toma el Core Policy Set si aún no tienes documentación. Elige el Full ISMS Pack si ya tienes una auditoría agendada y necesitas toda la base de evidencia.
¿Necesitarás acceso a nuestros sistemas o datos?
Por lo general, no. La mayor parte se obtiene mediante entrevistas, inventario de activos y descripción de tu entorno. Si necesito ver una configuración para evidenciar un control, solicitaré una captura de pantalla en lugar de acceso, y firmo un NDA si lo pides.
¿Cuáles son tus horas de trabajo y cómo te comunicas?
Estoy en Dubái, en la zona horaria GST. Respondo en unas pocas horas durante mi día y siempre dentro de las 24 horas. Todo queda en los mensajes de Fiverr, así que hay un registro escrito, y envío una actualización de progreso en cada etapa en lugar de quedarme en silencio hasta la entrega.
¿En qué formato están los documentos y podemos editarlos?
Archivos editables de Word y Excel, además de copias en PDF. Los posees completamente y puedes modificarlos a medida que cambie el negocio, porque un ISMS es un sistema vivo y no una entrega única.

