Diagnóstico ISO 27001 con evidencia, no con suposiciones.
Sepa exactamente dónde está su organización frente a la ISO/IEC 27001 y cierre cada brecha. Cada pregunta se responde con una prueba verificable, cada falta se convierte en una tarea con responsable y fecha, y la dirección ve el avance en tiempo real.
La seguridad de la información ya es un requisito comercial.
La ISO/IEC 27001:2022 es la versión vigente: los certificados emitidos con la versión 2013 ya no son válidos.
Clientes, entidades públicas y aliados exigen cada vez más demostrar que la información se protege con un sistema gestionado. Un diagnóstico serio le dice qué tiene, qué le falta y cuánto esfuerzo requiere cerrar la distancia.
Cinco pasos, cero ambigüedad.
Definimos el alcance
Procesos, sedes, servicios, trabajo remoto y periodo a revisar.
Revisamos con evidencia
Entrevistamos a los responsables y pedimos la prueba de cada punto: Cumple, Falta, Pendiente o No aplica.
Registramos la evidencia
Cada calificación queda soportada con un código de evidencia en la plataforma.
Convertimos faltas en tareas
Cada brecha abre una tarea con responsable, fecha y acción.
Verificamos el cierre
Una tarea solo se marca como hecha cuando se comprueba que la solución funciona.
Seis frentes que cubren el sistema completo.
Dirección y alcance
Contexto, partes interesadas, alcance, política, roles y objetivos de seguridad.
Riesgos y planes
Método de evaluación, tratamiento, aceptación del riesgo residual, Declaración de Aplicabilidad (SoA) y control documental.
Información y personas
Inventario de activos, clasificación, formación, confidencialidad y obligaciones legales sobre datos.
Accesos y trabajo remoto
Altas, cambios y retiros de cuentas, privilegios, autenticación multifactor, cifrado y vulnerabilidades.
Servicios y continuidad
Copias de seguridad, monitoreo de eventos, incidentes, continuidad, proveedores y nube.
Comprobación y mejora
Seguridad física, desarrollo seguro, auditoría interna, revisión por la dirección y acciones correctivas.
Un mapa claro y un plan para recorrerlo.
Mapa de brechas
Estado de cada requisito y control, con su evidencia.
Plan de acción priorizado
Tareas con responsable, fecha y prueba de cierre.
Resumen para la dirección
Puntos revisados, cumplidos, faltantes y pendientes, principales brechas y decisiones.
Seguimiento continuo
El avance del plan visible en la plataforma, sin hojas de cálculo dispersas.
Preparación para certificar
Una base ordenada para la auditoría interna y la del organismo certificador.
Apoyo al MSPI
Útil para entidades públicas que implementan el Modelo de Seguridad y Privacidad de la Información de MinTIC.
Para quien necesita demostrar que protege la información.
Empresas que quieren certificarse
Y necesitan saber por dónde empezar.
Empresas ya certificadas
Que deben mantener el sistema y prepararse para las auditorías de seguimiento.
Proveedores de tecnología
A quienes sus clientes exigen demostrar seguridad de la información.
Entidades públicas
Que implementan el MSPI de MinTIC, alineado con la ISO/IEC 27001.
Sobre el diagnóstico ISO 27001
¿Onside otorga la certificación ISO 27001?
¿Con qué versión de la norma trabajan?
¿Cómo se califica cada punto?
¿Sirve para entidades públicas?
¿Qué tan cerca está su organización de la ISO/IEC 27001?
Empiece con un diagnóstico y reciba un plan claro para cerrar las brechas.
- Diagnóstico basado en evidencia
- Plan de acción priorizado
- Seguimiento en plataforma
- Informe para la dirección
Onside acompaña el diagnóstico y la preparación. La certificación la otorga un organismo de certificación acreditado.