Logo de Alphalegal

Consultoría SGSI

Implementación efectiva de un Sistema de Gestión de Seguridad de la Información (SGSI).

Solicitar Consultoría

IMPLEMENTACIÓN GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN

Implementación u optimización de Sistemas de Gestión de la Seguridad de la Información (SGSI) basado en la norma ISO/IEC 27001:2022 destinado a organizaciones de variados sectores, aplicando un enfoque integral e individualizado que garantiza que cada organización cuente con un SGSI eficaz y adaptado a sus objetivos. El objetivo del servicio para su organización es fortalecer la seguridad y aumentar la confianza en el mecanismo de gestión de la organización desde el diseño, implementación y mantenimiento de los procesos y controles que permiten gestionar de manera eficiente y segura la información, considerando los requisitos de la ISO/IEC 27001:2022 para garantizar el cumplimiento normativo y preservar la integridad, confidencialidad y disponibilidad de la información.

Ámbito de protección integral del SGSI: marco de gobernanza y políticas que cubre seguridad física, de redes, del código fuente, documentos, bases de datos, servidores, estaciones de trabajo y personas, frente al ecosistema de riesgo externo.

ETAPAS DE IMPLEMENTACIÓN

1

Inventario de Activos

2

Identificación de riesgos

3

Evaluación de Amenazas

4

Gestión de Riesgos

5

Monitorización y Revisión

6

Formación y sensibilización

7

Definición Plan Director

8

Análisis de Cumplimiento

9

Establecimiento de controles

10

Implementación de políticas

11

Auditoría interna

GESTIÓN SGSI

  • Establecer metodología de alineación con necesidades de seguridad
  • Tratamiento de riesgos de pérdida de información
  • Definición de procesos de seguridad robustos
  • Preservación de nivel de seguridad acorde a necesidades

ESTRUCTURA ISO/IEC 27001:2022

Contexto Organizacional
  • Comprensión del contexto
  • Análisis de necesidades de stakeholders
  • Determinación del alcance
  • Establecimiento del SGSI
Liderazgo
  • Compromiso de la dirección
  • Política de seguridad
  • Definición de roles

PROCESO DE EJECUCIÓN

Compromiso Dirección

Establecer compromiso de alta dirección y nombrar representante

Definición Alcance

Determinar alcance SGSI y límites organizacionales

Evaluación Riesgos

Realizar análisis de riesgos y plan de tratamiento

Implementación Controles

Aplicar controles seleccionados del SoA

Capacitación y Concienciación

Desarrollar programas de concienciación para todo el personal

Auditoría Interna

Realizar auditorías internas y revisiones de dirección