ISO 27001 y Esquema Nacional de Seguridad
Prepare a su empresa para certificarse en ISO 27001
Le acompañamos desde el primer análisis hasta la auditoría de certificación, con Auditor Líder ISO 27001. También adaptamos a su empresa al Esquema Nacional de Seguridad.

¿Por qué certificarse?
- Sus clientes o licitaciones exigen ISO 27001 o ENS para trabajar con ellos.
- Maneja datos sensibles y quiere demostrar que los protege.
- Quiere ordenar la seguridad de la información con un método reconocido.
- Necesita diferenciarse de la competencia en concursos y homologaciones.
Cómo le preparamos
Un proyecto por fases, adaptado al tamaño y al alcance de su organización.
1
Análisis diferencial
Comparamos su situación actual con la norma y le decimos qué falta.
2
Riesgos y controles
Análisis de riesgos y selección de los controles del Anexo A que le aplican.
3
Implantación
Políticas, procedimientos y formación a su equipo, sin burocracia innecesaria.
4
Auditoría interna
La realiza nuestro Auditor Líder ISO 27001, antes de la auditoría de certificación.
Y le acompañamos durante la auditoría de la entidad certificadora y en el mantenimiento del sistema.
Qué incluye
Sistema de gestión (SGSI)
Documentación, políticas y registros necesarios, redactados para su empresa, no plantillas genéricas.
Controles de seguridad
Medidas organizativas, de personas, físicas y tecnológicas, y ayuda para implantarlas.
Esquema Nacional de Seguridad
Adecuación al ENS para administraciones y para las empresas que les prestan servicio.
Preguntas frecuentes
¿Cuánto esfuerzo supone para mi empresa?
Depende de la complejidad y del alcance. Como referencia, suele requerir entre 15 y 22 horas mensuales durante el proyecto. Se lo concretamos en la propuesta.
¿Quién emite el certificado?
Una entidad de certificación acreditada. Nosotros preparamos a su empresa y realizamos la auditoría interna con Auditor Líder ISO 27001.
¿El precio incluye la certificación?
No. Las tasas de la entidad certificadora y la formación adicional se presupuestan aparte.
¿ISO 27001 o ENS?
El ENS es obligatorio para la administración pública y sus proveedores; la ISO 27001 es voluntaria e internacional. Muchas medidas son comunes y se pueden abordar a la vez.
¿Sirve también para cumplir la directiva NIS2?
Sí, en gran parte. Un sistema ISO 27001 o el ENS cubren muchas de las medidas que exige NIS2. Además, le ayudamos con lo que falta en nuestro servicio de adaptación a NIS2.
¿Le piden ISO 27001 o ENS?
Le decimos qué le falta y cuánto le costará llegar, sin compromiso.












