Beneficios

-Protección de activos de información
-Cumplimiento normativo
-Reducción de riesgos cibernéticos
-Confianza de clientes y socios

Controles

Controles del Anexo A de ISO/IEC 27001:2022 organizados en cuatro categorías: Organizacionales, Personas, Físicos y Tecnológicos.

Análisis de riesgos

Identificación de activos, amenazas, vulnerabilidades y evaluación del riesgo según la metodología ISO/IEC 27005.

Tratamiento

Selección de opciones de tratamiento: mitigar, transferir, evitar o aceptar riesgos. Elaboración del Plan de Tratamiento.

Cumplimiento

Declaración de Aplicabilidad (SoA), políticas, procedimientos y evidencias de cumplimiento de los controles.

Proceso de implementación

1. Definición del alcance
2. Análisis de riesgos
3. Selección de controles
4. Implementación del SGSI
5. Auditoría interna
6. Certificación

¿Desea implementar esta norma?

Solicitar Cotización