Prepararé tu empresa para la certificación iso 27001 2022
Escribiré políticas de seguridad informática usando ISO27001
Acerca de este Servicio
Como profesional certificado en seguridad de la información, ayudo a las organizaciones a estar listas para la auditoría ISO 27001:2022 mediante documentación personalizada, orientación en la implementación y soporte en cumplimiento.
Poseo certificaciones CISSP, ISO 27001, Security+ y CIPP/E, y tengo experiencia apoyando a organizaciones en iniciativas de seguridad de la información, privacidad y cumplimiento.
Mis servicios incluyen
Desarrollo de documentación para ISO 27001:2022
Soporte en la implementación del SGSI
Evaluación de riesgos y documentación de tratamiento de riesgos
Soporte en auditorías internas
Declaración de aplicabilidad (SoA)
Políticas y procedimientos de seguridad de la información
Orientación y consultoría en cumplimiento
También tengo experiencia apoyando a organizaciones que deben cumplir con:
NEN 7510 (Sanidad)
BIO (Baseline Informatiebeveiliging Overheid)
GDPR / AVG
Este servicio es ideal para startups, pymes, empresas SaaS, organizaciones de salud y entidades del sector público que se preparan para auditorías de certificación ISO 27001.
Ejemplos de documentación disponible:
Alcance del SGSI
Política de seguridad de la información
Metodología de evaluación y tratamiento de riesgos
Declaración de aplicabilidad
Objetivos de seguridad de la información
Plan de tratamiento de riesgos
Política de control de accesos
Política de contraseñas
Tipo de negocios:
Startups
•
PYME
Sector:
Ciberseguridad
•
Medicina y farmacia
•
Software
FAQ
Traducción automática
¿Qué se incluirá en los Documentos?
Todos los documentos se adaptan a las actividades comerciales, alcance, objetivos y requisitos de ISO 27001:2022 de tu organización. Según el paquete que elijas, la documentación puede incluir políticas, procedimientos, metodología de evaluación de riesgos, planes de tratamiento de riesgos, declaración de aplicabilidad, documento del ISMS
¿Solo proporcionas plantillas personalizables?
No. Aunque se utilizan las mejores prácticas de la industria y marcos probados como base, toda la documentación se ajusta a las necesidades, sector, alcance y requisitos de cumplimiento de tu organización. El objetivo es ofrecer documentación lista para auditorías en lugar de plantillas genéricas.
¿También realizas análisis GAP?
Sí. Las evaluaciones GAP se pueden ofrecer como un servicio adicional. Puedo revisar tu documentación, controles y procesos existentes en comparación con los requisitos de ISO 27001:2022 e identificar brechas y oportunidades de mejora.

