Una auditoría sola responde a esto
- Cumples o no cumples.
- Qué te falta.
- Qué riesgos tienes.
- Qué deberías corregir.
Del diagnóstico a la implantación completa del SGSI: análisis de riesgos, documentación, controles, evidencias y desarrollo básico incluido, con acompañamiento hasta la auditoría. Más de 20 años diseñando e implantando sistemas de seguridad y control.
Una auditoría te dice dónde estás. Si te quedas ahí, tienes un informe con carencias y sigues teniendo que resolverlas. Aquí el trabajo no termina con el diagnóstico: te ayudo a implantar el SGSI, preparar la documentación, poner los controles en marcha, crear evidencias y ajustar sistemas cuando hace falta, para que entres en ENS o ISO 27001 con una base real y proporcionada a tu organización.
Llevo la protección de datos, el SGSI y las auditorías de empresas del sector salud, y eso les ha sido clave para empezar a trabajar con el sector público. Más de 20 años diseñando e implantando sistemas de seguridad y control, con un único interlocutor que une seguridad, RGPD y AI Act, sin tener que ir a tres proveedores distintos.
Procesos, activos y dependencias, y categorización de los sistemas según el Anexo I del ENS para fijar el nivel real.
Comparativa frente a ENS o ISO 27001 para localizar las brechas de verdad, sin inflar nada.
Riesgos, declaración de aplicabilidad, políticas, procedimientos, controles y evidencias, con el desarrollo básico necesario incluido.
Revisión de que todo funciona y deja rastro, con la auditoría interna que pide la norma.
Preparación y acompañamiento hasta la auditoría externa o la certificación, y mantenimiento para que el SGSI siga vivo.
IVA no incluido
Diagnóstico inicial
Plazo de 1 a 2 semanas. Se descuenta de la implantación si la contratas.
Para quedar listo de verdad
Pago en mensualidades durante todo el proyecto.
Para que siga vivo
Incluye DPD oficial si no lo tienes.
Las dos cosas. La auditoría te dice si cumples, pero lo habitual es que contrates la implantación completa del SGSI: documentación, controles, evidencias y desarrollo básico para que de verdad cumplas y puedas pasar la auditoría externa o la certificación.
El gap analysis va de 900 € por norma a 1.200 € el combinado. La implantación completa va de 3.800 a 5.800 € para ENS, de 4.800 a 6.800 € para ISO 27001 y de 7.200 a 9.500 € el combinado, todo más IVA y con pago en mensualidades. La cifra final se cierra tras el diagnóstico. Si después contratas la implantación, el importe del gap se descuenta de su precio.
El gap es de una a dos semanas. Una norma sola suele moverse entre tres y cinco meses, y el combinado de ISO y ENS entre cuatro y siete meses, según los controles que pidan cambios y vuestra disponibilidad.
No siempre. En ENS Básico suele bastar la autoevaluación, y hay clientes que han empezado con el sector público con auditorías hechas por un Delegado de Protección de Datos oficial. El sello formal solo hace falta en ENS Medio o Alto y en el certificado ISO 27001, y lo emite una entidad acreditada, normalmente de 1.500 a 4.000 €.
El desarrollo básico de sistemas o software que haga falta para la implantación va incluido: ajustes, automatismos y pequeñas integraciones para dejar los controles funcionando. Quedan fuera el hardware y los sistemas complejos, que se revisan antes de empezar.
Sí. El importe de la implantación se puede repartir en mensualidades a lo largo de todo el periodo, para que no haya que concentrar el gasto de golpe.
Lo razonable para muchas empresas es ENS Medio, pero el nivel real sale de categorizar los sistemas según el Anexo I del ENS. Lo confirmamos en el gap, sin inflar el nivel.
Si todavía no tenéis Delegado de Protección de Datos, en el mantenimiento va incluido que yo ejerza como DPD oficial vuestro, con la designación comunicada a la Agencia Española de Protección de Datos.
Cuéntame tu punto de partida y te preparo una propuesta cerrada con alcance, nivel y precio. La primera valoración es gratuita.