Establece una línea base de capacidades relevantes, desconocidos y prioridades inmediatas.
AEGRIX 360 para ISO/IEC 27001 e ISO/IEC 27002
AEGRIX 360 ayuda a estructurar la preparación de un sistema de gestión de seguridad de la información mediante requisitos, evidencia, aplicabilidad, hallazgos y remediación vinculados al alcance real de la organización.
Qué podemos evaluar
La revisión se define alrededor de la organización, los sistemas, la evidencia y el alcance contratado.
Qué podemos necesitar
Responsables, documentación, inventarios, evidencia disponible y accesos controlados cuando aplique.
Qué puede recibir
Hallazgos, brechas, evidencia revisada, responsables y un roadmap de remediación cuando formen parte del servicio.
Evidencia antes que conclusiones.
- Contexto, alcance y responsabilidades del SGSI
- Riesgos, tratamiento y evidencia
- Controles y orientación de ISO/IEC 27002
- Hallazgos, remediación y registro auditable de revisión
Nota de alcance y assurance
AEGRIX 360 apoya readiness y assurance. La certificación ISO/IEC 27001, cuando se busca, debe ser emitida por un organismo de certificación competente e independiente.
Elige la profundidad que necesita tu organización.
Trabaja requisito por requisito, reúne evidencia, identifica brechas y asigna remediación.
Aumenta la profundidad de revisión, verifica evidencia y conserva un registro auditable de la evaluación.