Brechas entre prácticas actuales y el marco objetivo
Evaluamos el estado actual, identificamos brechas y construimos una hoja de ruta de preparación frente a ISO/IEC 27001, sin confundir readiness con certificación.
Por qué importa
Primero hay que entender el estado actual: qué está definido, qué se aplica, qué evidencia existe y qué brechas deben cerrarse para avanzar.
Brechas entre prácticas actuales y el marco objetivo
Evidencias dispersas o incompletas
Controles sin responsables claros
Dificultad para construir un plan de preparación
Enfoque AEGRIX
Evaluamos el estado actual frente a los requisitos pertinentes de ISO/IEC 27001:2022 y organizamos las brechas y acciones necesarias para avanzar.
Entregables habituales
ISO/IEC 27001:2022
La evaluación considera los requisitos del SGSI y la selección de controles necesaria para tratar los riesgos. Annex A se utiliza como conjunto de referencia para contrastar los controles aplicables; no como una lista que deba adoptarse de forma automática.
Contexto de la organización, partes interesadas, alcance, liderazgo, política y responsabilidades.
Planificación, riesgos y oportunidades, objetivos de seguridad y tratamiento del riesgo.
Apoyo, operación, evaluación del desempeño y mejora continua del SGSI.
Comparación de los controles necesarios con el conjunto de referencia de controles de seguridad de la información.
Proceso
Definimos la organización, los procesos y los límites que formarán parte de la evaluación.
Revisamos las prácticas, controles y evidencias disponibles.
Identificamos las diferencias que requieren atención frente a los criterios de preparación definidos.
Ordenamos las acciones según su importancia y dependencia para facilitar la ejecución.
Siguiente paso
Hablemos del alcance y de las evidencias disponibles en tu organización.
Hablar con AEGRIX