ARSEG CyberConversemos ↗

Gobernar con claridad · ISO/IEC 27001

Un SGSI que se sostiene después del certificado.

De la decisión del negocio a la auditoría de certificación: alcance, brechas, implementación, auditoría interna y acompañamiento hasta el resultado.
Evaluar mi situación ↗Ver qué lo conforma ↓

Lo que conforma este servicio

Cumplimiento demostrable. Gestión sostenible.

La certificación es un hito; el objetivo es que la organización pueda identificar riesgos, tomar decisiones, operar controles y mejorar con evidencia.
01

Contexto

Alcance, partes interesadas, procesos, dependencias y obligaciones claramente definidos.

02

Riesgo

Criterios, evaluación y tratamiento conectados con activos, procesos y decisiones.

03

Control

Controles proporcionales, responsables y evidencias integrados en la operación.

04

Mejora

Indicadores, auditoría interna, revisión directiva y acciones correctivas sostenibles.

Cómo lo construimos

La misma ruta de cuatro pasos, aplicada a este servicio.

Paso01DE 04Entender
Avanza solo · pase el cursor o haga clic
01

Entender

Contexto, alcance, responsables y criterios del sistema de gestión.

Sale de aquíAlcance del SGSI y diagnóstico de brechas
02

Priorizar

Evaluación de riesgos y plan de tratamiento: qué controles primero y por qué.

Sale de aquíMatriz de riesgos y plan de tratamiento
03

Ejecutar

Modelo documental, controles activados, responsables formados y evidencia de operación.

Sale de aquíControles operando con evidencia
04

Sostener

Auditoría interna, revisión directiva y preparación para certificar y mantener el SGSI.

Sale de aquíAuditoría interna y paquete de certificación

Por qué así

01Implementación trazable a cláusulas y Anexo A
02Evidencia construida desde la operación
03Preparación completa para auditoría de certificación

Evidencia para sostenerlo

De cláusulas y controles a trabajo verificable.

El tablero integra avance, riesgos, controles, evidencias y decisiones para evitar que la implementación se convierta en una colección de documentos.
Implementación del SGSIComité mensual
Avance global68%↑ 12 puntos
Riesgos sin tratar113 requieren decisión
Evidencias validadas12684% aceptadas
Cláusulas 4–10
474%
582%
661%
768%
855%
971%
1064%
Plan de tratamiento
76%en trayectoria

37 controles implementados · 9 en curso · 3 bloqueados

Lo que recibe al terminar

Entregables que siguen siendo útiles después del proyecto.

06PiezasFormatos editables, sin candadosTrazables a evidencia y a dueñoReutilizables ante auditoría
01PDFDiagnóstico de brechas y plan maestroQué falta y en qué orden.
02DOCXAlcance, política y arquitectura documentalEl SGSI delimitado y documentado.
03XLSXMetodología y matriz de riesgosCriterios, evaluación y tratamiento.
04DOCXDeclaración de Aplicabilidad y plan de tratamientoQué controles aplican y por qué.
05DOCXProcedimientos, registros e indicadoresOperación con evidencia y medida.
06PDFAuditoría interna y paquete de preparaciónListo para la certificación.

Preguntas frecuentes

Antes de comenzar.

¿ARSEG emite la certificación?+

No. ARSEG prepara e implementa el SGSI. La certificación corresponde a un organismo independiente y acreditado.

¿Cuánto tiempo requiere?+

Depende del alcance, madurez y disponibilidad de evidencias. Una implementación típica puede requerir entre seis y doce meses.

¿Hay que crear muchos documentos?+

Solo los necesarios para gobernar y demostrar la operación. Priorizamos procedimientos claros, registros útiles y evidencia que ya pueda generar el negocio.

El siguiente paso

Convierta la incertidumbre en una ruta clara.

Hablar con un consultor ↗