ISO 27001 y Esquema Nacional de Seguridad

Prepare a su empresa para certificarse en ISO 27001

Le acompañamos desde el primer análisis hasta la auditoría de certificación, con Auditor Líder ISO 27001. También adaptamos a su empresa al Esquema Nacional de Seguridad.

Ilustración: certificado ISO/IEC 27001, controles del Anexo A, auditoría, ENS y Auditor Líder ISO 27001 – NOÁTICA Informática para empresas

¿Por qué certificarse?

  • Sus clientes o licitaciones exigen ISO 27001 o ENS para trabajar con ellos.
  • Maneja datos sensibles y quiere demostrar que los protege.
  • Quiere ordenar la seguridad de la información con un método reconocido.
  • Necesita diferenciarse de la competencia en concursos y homologaciones.

Cómo le preparamos

Un proyecto por fases, adaptado al tamaño y al alcance de su organización.

1

Análisis diferencial

Comparamos su situación actual con la norma y le decimos qué falta.

2

Riesgos y controles

Análisis de riesgos y selección de los controles del Anexo A que le aplican.

3

Implantación

Políticas, procedimientos y formación a su equipo, sin burocracia innecesaria.

4

Auditoría interna

La realiza nuestro Auditor Líder ISO 27001, antes de la auditoría de certificación.

Y le acompañamos durante la auditoría de la entidad certificadora y en el mantenimiento del sistema.

Qué incluye

Sistema de gestión (SGSI): Certificación ISO 27001 y ENS para empresas – NOÁTICA Informática para empresas

Sistema de gestión (SGSI)

Documentación, políticas y registros necesarios, redactados para su empresa, no plantillas genéricas.

Principios de la ISO 27001 →

Controles de seguridad: Certificación ISO 27001 y ENS para empresas – NOÁTICA Informática para empresas

Controles de seguridad

Medidas organizativas, de personas, físicas y tecnológicas, y ayuda para implantarlas.

Puntos de control →
ISO 27002 →

Esquema Nacional de Seguridad: Certificación ISO 27001 y ENS para empresas – NOÁTICA Informática para empresas

Esquema Nacional de Seguridad

Adecuación al ENS para administraciones y para las empresas que les prestan servicio.

ENS y Junta de Andalucía →
Adaptación a NIS2 →

Preguntas frecuentes

¿Cuánto esfuerzo supone para mi empresa?

Depende de la complejidad y del alcance. Como referencia, suele requerir entre 15 y 22 horas mensuales durante el proyecto. Se lo concretamos en la propuesta.

¿Quién emite el certificado?

Una entidad de certificación acreditada. Nosotros preparamos a su empresa y realizamos la auditoría interna con Auditor Líder ISO 27001.

¿El precio incluye la certificación?

No. Las tasas de la entidad certificadora y la formación adicional se presupuestan aparte.

¿ISO 27001 o ENS?

El ENS es obligatorio para la administración pública y sus proveedores; la ISO 27001 es voluntaria e internacional. Muchas medidas son comunes y se pueden abordar a la vez.

¿Sirve también para cumplir la directiva NIS2?

Sí, en gran parte. Un sistema ISO 27001 o el ENS cubren muchas de las medidas que exige NIS2. Además, le ayudamos con lo que falta en nuestro servicio de adaptación a NIS2.

¿Le piden ISO 27001 o ENS?

Le decimos qué le falta y cuánto le costará llegar, sin compromiso.

Publicaciones Similares