Volver a AEGRIX 360
AEGRIX 360 · ISO/IEC 27001 & 27002

AEGRIX 360 para ISO/IEC 27001 e ISO/IEC 27002

AEGRIX 360 ayuda a estructurar la preparación de un sistema de gestión de seguridad de la información mediante requisitos, evidencia, aplicabilidad, hallazgos y remediación vinculados al alcance real de la organización.

Alcance

Qué podemos evaluar

La revisión se define alrededor de la organización, los sistemas, la evidencia y el alcance contratado.

Información del cliente

Qué podemos necesitar

Responsables, documentación, inventarios, evidencia disponible y accesos controlados cuando aplique.

Resultado

Qué puede recibir

Hallazgos, brechas, evidencia revisada, responsables y un roadmap de remediación cuando formen parte del servicio.

Enfoque de evaluación

Evidencia antes que conclusiones.

  • Contexto, alcance y responsabilidades del SGSI
  • Riesgos, tratamiento y evidencia
  • Controles y orientación de ISO/IEC 27002
  • Hallazgos, remediación y registro auditable de revisión

Nota de alcance y assurance

AEGRIX 360 apoya readiness y assurance. La certificación ISO/IEC 27001, cuando se busca, debe ser emitida por un organismo de certificación competente e independiente.

Pulse · Compass · Assurance

Elige la profundidad que necesita tu organización.

AEGRIX 360 Pulse

Establece una línea base de capacidades relevantes, desconocidos y prioridades inmediatas.

AEGRIX 360 Compass

Trabaja requisito por requisito, reúne evidencia, identifica brechas y asigna remediación.

AEGRIX 360 Assurance

Aumenta la profundidad de revisión, verifica evidencia y conserva un registro auditable de la evaluación.