Seguretat de la informació

Auditoria ENS i ISO 27001 per a organitzacions que necessiten rigor, evidències i un full de ruta clar.

Diagnòstic, auditoria interna i pla d'adequació amb un llenguatge comprensible per a la direcció i prou profunditat per a responsables tècnics i auditors.

Per a qui és

Especialment útil quan la seguretat i el compliment ja no es poden gestionar de manera informal.

Organitzacions objectiu

  • Empreses que treballen amb Administracions Públiques o amb entorns regulats.
  • Companyies que necessiten preparar o mantenir un SGSI.
  • Negocis que necessiten una fotografia real del risc per decidir inversions.

Què aporta l'auditoria

  • Prioritats clares per a la direcció.
  • Troballes accionables per als equips tècnics.
  • Millor ordre documental i d'evidències.
  • Base sòlida per a l'adequació o la certificació.
Metodologia

Diagnòstic, treball de camp i pla d'adequació.

1Abast i context

Processos, actius, dependències, requisits i objectiu de negoci.

2Gap analysis

Comparativa davant l'ENS o la ISO 27001 per localitzar bretxes reals.

3Treball de camp

Revisió documental, entrevistes i validació tècnica de controls.

4Informe i tancament

Lliurables clars, pla de tractament i sessió final de presentació.

Lliurables

Documentació útil per decidir i executar.

Per a la direcció

  • Informe executiu amb riscos i prioritats.
  • Resum de no-conformitats i bretxes rellevants.
  • Pla d'acció per impacte i esforç.

Per a l'equip tècnic

  • Troballes per control o mesura.
  • Evidències i documentació a completar.
  • Mapa de millores tècniques i operatives.
Plans orientatius

Tarifes ENS / ISO 27001

IVA no inclòs

Gap Analysis & Roadmap

600 € - 1 200 €pagament únic

  • Avaluació inicial i prioritats.
  • Checklist d'evidències.
  • Orientació estratègica inicial.
Sol·licitar Gap Analysis

Acompanyament anual

450 €/mes12 mesos

  • Seguiment del pla d'adequació.
  • Suport sobre evidències i controls.
  • Preparació continuada per a auditories externes.
Sol·licitar acompanyament
Preguntes freqüents

Preguntes freqüents

Quina diferència hi ha entre ENS i ISO 27001?

L’ENS és l’esquema espanyol aplicable al sector públic i proveïdors; la ISO 27001 és una norma certificable de sistema de gestió. Sovint es treballen de forma complementària.

Quins entregables rep l’empresa?

Informe executiu, troballes, matriu de riscos, pla de tractament i documentació útil per a l’adequació o l’auditoria interna.

Podem acompanyar en la fase posterior?

Sí. A més de l’auditoria, es pot contractar acompanyament per a implantació, tancament de bretxes i preparació d’evidències.

Contacte directe

Si necessites preparar l'ENS o la ISO 27001 amb ordre i criteri, ho podem treballar.

Explica'm el punt de partida de la teva organització i prepararé una proposta ajustada al nivell de maduresa, abast i exigència del projecte.