Cumplir sin
llenar carpetas.

El cumplimiento mal hecho produce documentos que nadie lee y controles que nadie ejecuta. Nosotros construimos lo segundo primero, y el papel sale solo.

Escalera de caracol vista desde abajo, con luz al centro

Qué incluye.

Diagnóstico contra el marco

Dónde está hoy su organización frente a ISO/IEC 27001, NIST CSF 2.0 o CIS Controls v8, con la brecha concreta por control y no un porcentaje global sin utilidad.

Políticas que se pueden cumplir

Redactadas para su tamaño y su operación real. Una política que nadie puede seguir es peor que no tenerla: crea la evidencia de que usted sabía y no actuó.

Datos personales

Aviso de privacidad, inventario de datos, procedimiento de derechos ARCO y respuesta a incidentes, conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares publicada el 20 de marzo de 2025.

Evidencia auditable

Lo que el auditor va a pedir, recolectado de forma continua y no reconstruido a las prisas la semana anterior.

Cómo funciona.

  1. Medimos

    Diagnóstico contra el marco que le aplique, con hallazgos priorizados por riesgo y por esfuerzo.

  2. Priorizamos

    Qué cierra más riesgo con menos trabajo. Ese orden, no el orden del índice de la norma.

  3. Implantamos

    Acompañamos la puesta en marcha de los controles, no sólo la redacción del documento que los describe.

  4. Sostenemos

    Revisión periódica para que la certificación siga siendo cierta el año siguiente.

Cuándo tiene sentido.

  • Empresas a las que un cliente o un socio les exige certificación para seguir operando.
  • Organizaciones que tratan datos personales y quieren estar en regla con la nueva ley.
  • Quien ya intentó certificarse, acumuló documentos y no logró pasar la auditoría.

Preguntas.

¿Nos certifican ustedes?
No, y nadie que lo prometa debería inspirarle confianza: la certificación la emite un organismo acreditado e independiente. Nosotros preparamos a la organización para pasarla y acompañamos durante la auditoría.
¿Cuánto tarda una ISO 27001?
Depende del tamaño y del punto de partida. Después del diagnóstico le damos un plazo con fundamento, no antes. Cualquiera que le dé una fecha sin haber mirado su operación se la está inventando.
¿Sirve si sólo quiero cumplir con la ley de datos?
Sí. El acompañamiento en protección de datos personales se contrata por separado y es bastante más ligero que una certificación completa.

¿Empezamos por un diagnóstico?

Dos semanas, precio cerrado y un informe de hallazgos priorizados. Si decide no continuar, el informe es suyo de todas formas.

Llegamos antes.