Saltar al contenido
  1. Inicio
  2. Productos
  3. Diagnóstico ISO 27001
Seguridad de la información · ISO/IEC 27001

Diagnóstico ISO 27001 con evidencia, no con suposiciones.

Sepa exactamente dónde está su organización frente a la ISO/IEC 27001 y cierre cada brecha. Cada pregunta se responde con una prueba verificable, cada falta se convierte en una tarea con responsable y fecha, y la dirección ve el avance en tiempo real.

2022Versión vigente de la norma, con su modificación de 2024
6Frentes de revisión, de la dirección a la mejora continua
100%Hallazgos respaldados con evidencia
1Tablero de avance para toda la organización
Por qué hacerlo ahora

La seguridad de la información ya es un requisito comercial.

La ISO/IEC 27001:2022 es la versión vigente: los certificados emitidos con la versión 2013 ya no son válidos.

Clientes, entidades públicas y aliados exigen cada vez más demostrar que la información se protege con un sistema gestionado. Un diagnóstico serio le dice qué tiene, qué le falta y cuánto esfuerzo requiere cerrar la distancia.

Cómo funciona

Cinco pasos, cero ambigüedad.

  1. Definimos el alcance

    Procesos, sedes, servicios, trabajo remoto y periodo a revisar.

  2. Revisamos con evidencia

    Entrevistamos a los responsables y pedimos la prueba de cada punto: Cumple, Falta, Pendiente o No aplica.

  3. Registramos la evidencia

    Cada calificación queda soportada con un código de evidencia en la plataforma.

  4. Convertimos faltas en tareas

    Cada brecha abre una tarea con responsable, fecha y acción.

  5. Verificamos el cierre

    Una tarea solo se marca como hecha cuando se comprueba que la solución funciona.

Qué revisamos

Seis frentes que cubren el sistema completo.

01

Dirección y alcance

Contexto, partes interesadas, alcance, política, roles y objetivos de seguridad.

02

Riesgos y planes

Método de evaluación, tratamiento, aceptación del riesgo residual, Declaración de Aplicabilidad (SoA) y control documental.

03

Información y personas

Inventario de activos, clasificación, formación, confidencialidad y obligaciones legales sobre datos.

04

Accesos y trabajo remoto

Altas, cambios y retiros de cuentas, privilegios, autenticación multifactor, cifrado y vulnerabilidades.

05

Servicios y continuidad

Copias de seguridad, monitoreo de eventos, incidentes, continuidad, proveedores y nube.

06

Comprobación y mejora

Seguridad física, desarrollo seguro, auditoría interna, revisión por la dirección y acciones correctivas.

Qué obtiene

Un mapa claro y un plan para recorrerlo.

Mapa de brechas

Estado de cada requisito y control, con su evidencia.

Plan de acción priorizado

Tareas con responsable, fecha y prueba de cierre.

Resumen para la dirección

Puntos revisados, cumplidos, faltantes y pendientes, principales brechas y decisiones.

Seguimiento continuo

El avance del plan visible en la plataforma, sin hojas de cálculo dispersas.

Preparación para certificar

Una base ordenada para la auditoría interna y la del organismo certificador.

Apoyo al MSPI

Útil para entidades públicas que implementan el Modelo de Seguridad y Privacidad de la Información de MinTIC.

¿Para quién es?

Para quien necesita demostrar que protege la información.

Empresas que quieren certificarse

Y necesitan saber por dónde empezar.

Empresas ya certificadas

Que deben mantener el sistema y prepararse para las auditorías de seguimiento.

Proveedores de tecnología

A quienes sus clientes exigen demostrar seguridad de la información.

Entidades públicas

Que implementan el MSPI de MinTIC, alineado con la ISO/IEC 27001.

Preguntas frecuentes

Sobre el diagnóstico ISO 27001

¿Onside otorga la certificación ISO 27001?
No. La certificación la otorga un organismo de certificación acreditado. Onside realiza el diagnóstico, el plan de acción y el seguimiento para que su organización llegue preparada a esa auditoría.
¿Con qué versión de la norma trabajan?
Con la ISO/IEC 27001:2022 y su modificación de 2024. Los certificados emitidos con la versión 2013 ya no son válidos.
¿Cómo se califica cada punto?
Cada punto se califica como Cumple, Falta, Pendiente o No aplica, siempre soportado con una evidencia registrada en la plataforma. Cada falta abre una tarea con responsable y fecha.
¿Sirve para entidades públicas?
Sí. Apoya a las entidades que implementan el Modelo de Seguridad y Privacidad de la Información (MSPI) de MinTIC, alineado con la ISO/IEC 27001.

¿Qué tan cerca está su organización de la ISO/IEC 27001?

Empiece con un diagnóstico y reciba un plan claro para cerrar las brechas.

  • Diagnóstico basado en evidencia
  • Plan de acción priorizado
  • Seguimiento en plataforma
  • Informe para la dirección

Onside acompaña el diagnóstico y la preparación. La certificación la otorga un organismo de certificación acreditado.