ISO/IEC 27001 – Sistema de gestión de seguridad de la información
Sistema de gestión de seguridad de la información
ISO/IEC 27001 es la referencia internacional en materia de sistema de gestión de seguridad de la información (SGSI). Ayuda a una organización a identificar los riesgos que amenazan su información, a determinar los controles apropiados y a establecer una gobernanza que permita mejorar continuamente su ciberseguridad. Abarca las dimensiones humanas, organizativas y tecnológicas de la seguridad.
Resulta especialmente pertinente para empresas tecnológicas, SaaS, servicios profesionales, instituciones financieras, fabricantes conectados, organizaciones gubernamentales, empresas de salud y toda organización que trate datos sensibles o deba demostrar su madurez ante clientes, aseguradoras, inversionistas o contratistas principales.
La implantación permite estructurar la gestión de riesgos, las políticas, las responsabilidades, los accesos, los incidentes, los proveedores, los activos de información y la continuidad de los controles. También puede facilitar las gestiones comerciales cuando un cliente exige una prueba independiente de madurez en ciberseguridad.
Esfuerzo indicativo: de 4 a 9 meses para una pyme ya razonablemente estructurada; alrededor de 120 a 300 horas-persona internas repartidas entre TI, seguridad, dirección, RR. HH. y responsables de procesos; por lo general, de 180 a 450 horas de acompañamiento de Quantum Beyond, según el alcance, la madurez inicial y los controles técnicos por implantar.
Quantum Beyond acompañará a su organización desde el diagnóstico inicial hasta la preparación para la auditoría: definición del alcance, análisis de brechas, inventario, análisis de riesgos, políticas, controles, documentación, indicadores, auditoría interna, tratamiento de las brechas y preparación para la certificación.
El resultado va más allá de la certificación: la organización desarrolla una estructura permanente para comprender sus riesgos, proteger su información, demostrar su diligencia y mejorar su ciberresiliencia.
La naturaleza estratégica de nuestros mandatos exige una confidencialidad irreprochable.
Toda la información sobre su organización, así como los documentos, intercambios y proyectos confiados a Quantum Beyond, se tratan con la más estricta confidencialidad. Nunca se publican ni se utilizan como referencia sin su autorización explícita.
