ISO 27001 Readiness Assessment Problema: No sabes en qué punto está tu SGSI ni qué falta para certificar.
Para quién: Empresas que evalúan iniciar o relanzar la certificación.
Entregables
Diagnóstico ejecutivo Gap assessment ISO 27001 Mapa de evidencias Roadmap priorizadoResultado: Visión clara del esfuerzo y plazo necesarios para llegar a auditoría.
Preparación para certificación ISO 27001 Problema: Tienes una fecha de auditoría externa y necesitas llegar con sistema, no con documentos sueltos.
Para quién: Empresas con compromiso comercial o estratégico de certificación.
Entregables
Alcance, riesgos y SoA Políticas y procedimientos clave Indicadores y revisión por dirección Auditoría internaResultado: Llegar a auditoría con evidencias, gobierno y trazabilidad.
Auditoría interna SGSI Problema: Necesitas auditar tu SGSI con criterio externo antes de la certificadora.
Para quién: Empresas ya certificadas o próximas a serlo.
Entregables
Plan de auditoría Informe con hallazgos Plan de acciones correctivasResultado: Detectar y cerrar brechas antes de auditoría externa o de cliente.
NIS2 / ENS Readiness Problema: No sabes si NIS2 te aplica o cómo abordar ENS sin duplicar trabajo del SGSI.
Para quién: Entidades esenciales/importantes, proveedores y cadena de suministro.
Entregables
Aplicabilidad NIS2 Mapa NIS2 / ENS / ISO 27001 Roadmap por fasesResultado: Exposición regulatoria entendida y plan ejecutivo aprobado.
Client Security Audit Pack Problema: Cuestionarios y auditorías de clientes están bloqueando ventas.
Para quién: Proveedores B2B y SaaS con clientes enterprise.
Entregables
Banco de respuestas Evidencias reutilizables Matriz de controles Políticas claveResultado: Responder cuestionarios con confianza y desbloquear oportunidades.
Revisión de SoA y evidencias Problema: Tu Declaración de Aplicabilidad y evidencias no aguantarían una revisión seria.
Para quién: Organizaciones con SGSI heredado o mantenido informalmente.
Entregables
Revisión control a control Trazabilidad de evidencias Plan de remediaciónResultado: SoA y evidencias defendibles ante cualquier auditor.
Preparación ante auditoría externa Problema: La certificadora viene en semanas y necesitas llegar sin sorpresas.
Para quién: Empresas con auditoría confirmada (Etapa 1 o 2) o de cliente.
Entregables
Audit readiness checklist Ensayo de auditoría Preparación de entrevistasResultado: Reducir hallazgos y no conformidades mayores.
Acompañamiento en cierre de no conformidades Problema: Tienes hallazgos abiertos tras una auditoría y necesitas cerrarlos bien.
Para quién: Empresas tras auditoría externa, interna o de cliente con hallazgos.
Entregables
Análisis causa raíz Plan de acciones correctivas Evidencia de cierreResultado: Cerrar no conformidades de forma sostenible y verificable.
Sistema de Gestión Integrado Problema: Gestionas varios marcos como silos: documentación duplicada y trabajo redundante.
Para quién: Organizaciones con varias exigencias simultáneas (ISO 27001, ENS, NIS2, RGPD, DORA, SOC 2…).
Entregables
Mapping de requisitos Arquitectura documental SGI Modelo único de controles y evidenciasResultado: Menos duplicidad, más trazabilidad y visión única de cumplimiento.