Implementación ISO 27001
Diseño e implementación de un SGSI alineado a ISO/IEC 27001:2022: política de seguridad, análisis de riesgos, Declaración de Aplicabilidad y controles del Anexo A.
Evaluamos, implementamos y auditamos tu Sistema de Gestión de Seguridad de la Información. Incluye implementación y auditoría de ISO 27001 y Gap Analysis de PCI DSS, con hallazgos priorizados y un plan de remediación accionable.
// 01_ALCANCE
Desde la implementación de un Sistema de Gestión de Seguridad de la Información hasta la revisión de cumplimiento frente a normativas exigidas por la industria de pagos y la regulación chilena.
Diseño e implementación de un SGSI alineado a ISO/IEC 27001:2022: política de seguridad, análisis de riesgos, Declaración de Aplicabilidad y controles del Anexo A.
Auditoría interna y de pre-certificación sobre un SGSI existente: verificación de conformidad, no conformidades y preparación para la certificación externa.
Evaluación de brechas frente a los 12 requisitos de PCI DSS v4.0 para organizaciones que almacenan, procesan o transmiten datos de tarjetas de pago, con hoja de ruta priorizada.
Revisión de arquitectura, segmentación de red y hardening de servidores frente a buenas prácticas de la industria.
Revisión y actualización de políticas de seguridad, continuidad de negocio, gestión de accesos y clasificación de la información.
Alineamiento con la Ley Marco de Ciberseguridad (Ley 21.663) y la normativa chilena de protección de datos personales.
Evaluación del riesgo introducido por proveedores, integradores y servicios externos conectados a tu operación.
Revisión de configuraciones de sistemas operativos, bases de datos y servicios contra benchmarks reconocidos como CIS Controls.
// 02_PROCESO
Evaluamos tu madurez actual y ejecutamos el gap analysis frente al estándar objetivo (ISO 27001, PCI DSS u otro marco aplicable).
Diseñamos políticas, controles y procedimientos del SGSI, asignando roles y responsabilidades junto a tu equipo.
Auditoría interna y de pre-certificación: revisamos evidencia, detectamos no conformidades y simulamos la auditoría de certificación.
Seguimiento periódico, indicadores de gestión y acompañamiento para la recertificación o auditorías externas futuras.
// 03_ESTÁNDARES
Alineamos cada auditoría con estándares internacionales y la regulación chilena vigente, garantizando resultados comparables y defendibles ante terceros.
// 04_PREGUNTAS FRECUENTES
Diseñamos e implementamos tu Sistema de Gestión de Seguridad de la Información (SGSI) bajo ISO/IEC 27001:2022: política de seguridad, metodología de análisis y tratamiento de riesgos, Declaración de Aplicabilidad (SoA), controles del Anexo A y la documentación necesaria para operar el sistema de forma sostenible.
Implementar es diseñar y poner en marcha el SGSI desde cero o mejorar uno existente. Auditar es evaluar un SGSI ya implementado para verificar su conformidad con la norma, detectar no conformidades y dejarlo listo para una auditoría de certificación externa realizada por un organismo acreditado.
Es una evaluación que compara tu estado actual contra los 12 requisitos de PCI DSS v4.0, identificando qué controles cumples, cuáles faltan y con qué prioridad abordarlos. Es necesario para cualquier organización que almacene, procese o transmita datos de tarjetas de pago, como comercios, procesadores de pago y PSPs.
La certificación la emite un organismo de certificación acreditado, independiente del consultor. Nosotros implementamos el SGSI y realizamos la auditoría interna y de pre-certificación, dejando tu organización preparada para aprobar la auditoría del organismo certificador.
Depende del tamaño y madurez de la organización, pero un proyecto típico de implementación toma entre 3 y 6 meses, desde el diagnóstico inicial hasta quedar listos para la auditoría de certificación.
Además de ISO/IEC 27001 y PCI DSS, trabajamos con ISO/IEC 27002, NIST CSF 2.0, CIS Controls v8, ISO 19011 como guía de auditoría, y alineamos el trabajo con la Ley Marco de Ciberseguridad (Ley 21.663) y la normativa chilena de protección de datos.
// 05_SIGUIENTE PASO
Conversemos el alcance ideal para tu organización y te preparamos una propuesta técnica.