Seguretat de la informació

ENS i ISO 27001: no només t'audito, t'ho implanto i et deixo complint.

Del diagnòstic a la implantació completa del SGSI: anàlisi de riscos, documentació, controls, evidències i desenvolupament bàsic inclòs, amb acompanyament fins a l'auditoria. Més de 20 anys dissenyant i implantant sistemes de seguretat i control.

Auditoria davant d'implantació

No és només una auditoria. És deixar-te a punt per complir.

Una auditoria et diu on ets. Si et quedes aquí, tens un informe amb mancances i continues havent de resoldre-les. Aquí la feina no acaba amb el diagnòstic: t'ajudo a implantar el SGSI, preparar la documentació, posar els controls en marxa, crear evidències i ajustar sistemes quan cal, perquè entris en ENS o ISO 27001 amb una base real i proporcionada a la teva organització.

Una auditoria sola respon a això

  • Compleixes o no compleixes.
  • Què et falta.
  • Quins riscos tens.
  • Què hauries de corregir.

La implantació completa resol això

  • Documentació a punt.
  • Controls funcionant.
  • Evidències preparades.
  • Auditoria interna inclosa.
  • Desenvolupament bàsic inclòs quan cal.
  • Acompanyament fins a l'auditoria externa o la certificació.
Per a qui és

Pensat per a qui vol entrar al sector públic o respondre a clients exigents.

Organitzacions objectiu

  • Empreses que volen treballar amb l'Administració Pública o en entorns regulats.
  • Companyies de salut, finances o tecnologia que gestionen dades sensibles.
  • Negocis als quals un client o un plec ja els demana ENS o ISO 27001.

Què aconsegueixes

  • Compliment real, no només un informe.
  • Documentació i evidències que un auditor pot revisar.
  • Una base defensable per entrar en concursos i contractes.
  • Un únic interlocutor per a seguretat, RGPD i AI Act.
Per què jo

El mateix camí que ja he recorregut amb empreses del sector salut.

M'encarrego de la protecció de dades, el SGSI i les auditories d'empreses del sector salut, i això els ha estat clau per començar a treballar amb el sector públic. Més de 20 anys dissenyant i implantant sistemes de seguretat i control, amb un únic interlocutor que uneix seguretat, RGPD i AI Act, sense haver d'anar a tres proveïdors diferents.

Metodologia

Del diagnòstic a deixar-ho funcionant, pas a pas.

1Abast i categorització

Processos, actius i dependències, i categorització dels sistemes segons l'Anexo I de l'ENS per fixar el nivell real.

2Gap analysis

Comparativa davant ENS o ISO 27001 per localitzar les bretxes de veritat, sense inflar res.

3Implantació del SGSI

Riscos, declaració d'aplicabilitat, polítiques, procediments, controls i evidències, amb el desenvolupament bàsic necessari inclòs.

4Auditoria interna i evidències

Revisió que tot funciona i deixa rastre, amb l'auditoria interna que demana la norma.

5Acompanyament fins al final

Preparació i acompanyament fins a l'auditoria externa o la certificació, i manteniment perquè el SGSI segueixi viu.

Lliurables

Documentació i controls que es poden usar, decidir i auditar.

Del SGSI implantat

  • Anàlisi de riscos i declaració d'aplicabilitat (SoA).
  • Polítiques, procediments i registre d'evidències.
  • Pla de tractament i controls funcionant.

Per a direcció i auditoria

  • Informe executiu amb riscos i prioritats.
  • Auditoria interna i mapa de millores.
  • Base llesta per a l'auditoria externa o la certificació.
Preus orientatius

Tarifes ENS / ISO 27001: del diagnòstic a la implantació

IVA no inclòs

Gap analysis

Diagnòstic inicial

  • ISO 27001900 €
  • ENS900 €
  • ISO + ENS1.200 €

Termini d'1 a 2 setmanes. Es descompta de la implantació si la contractes.

  • Categorització i prioritats clares.
  • Checklist d'evidències.
  • Full de ruta per tancar bretxes.
Sol·licitar gap analysis

Manteniment anual

Perquè segueixi viu

  • ISO 27001150 - 450 €/mes
  • ENS150 - 450 €/mes
  • ISO + ENS250 - 750 €/mes

Inclou DPD oficial si no en tens.

  • Seguiment del pla i revisió d'evidències.
  • Suport davant dels canvis.
  • Preparació de les auditories de seguiment.
Sol·licitar manteniment

Abans de començar, això t'interessa

  • L'import del gap analysis es descompta del preu de la implantació si decideixes tirar endavant.
  • El segell d'una entitat acreditada costa de 1.500 a 4.000 euros segons l'abast, i només es paga si el necessites.
  • No sempre cal segell per començar. En ENS Bàsic normalment n'hi ha prou amb l'autoavaluació, i el segell formal només és necessari en ENS Mitjà o Alt o en el certificat ISO 27001.
  • Qualsevol desenvolupament bàsic de sistemes o programari que calgui per a la implantació va inclòs.
  • El maquinari i els sistemes complexos queden fora i es revisen junts abans de començar.
  • Terminis habituals: gap d'1 a 2 setmanes, una norma de 3 a 5 mesos i el combinat de 4 a 7 mesos.
Preguntes freqüents

Preguntes freqüents

Feu només l'auditoria o també la implantació?

Totes dues coses. L'auditoria et diu si compleixes, però el més habitual és que contractis la implantació completa del SGSI: documentació, controls, evidències i desenvolupament bàsic perquè de debò compleixis i puguis passar l'auditoria externa o la certificació.

Quant costa implantar l'ENS o la ISO 27001?

El gap analysis va de 900 € per norma a 1.200 € el combinat. La implantació completa va de 3.800 a 5.800 € per a l'ENS, de 4.800 a 6.800 € per a la ISO 27001 i de 7.200 a 9.500 € el combinat, tot més IVA i amb pagament en mensualitats. La xifra final es tanca després del diagnòstic. Si després contractes la implantació, l'import del gap es descompta del seu preu.

Quant triga una implantació d'ENS o ISO 27001?

El gap és d'una a dues setmanes. Una norma sola sol moure's entre tres i cinc mesos, i el combinat d'ISO i ENS entre quatre i set mesos, segons els controls que demanin canvis i la vostra disponibilitat.

Necessito el segell d'una entitat certificadora per contractar amb el sector públic?

No sempre. En l'ENS Bàsic normalment n'hi ha prou amb l'autoavaluació, i hi ha clients que han començat amb el sector públic amb auditories fetes per un Delegat de Protecció de Dades oficial. El segell formal només cal en l'ENS Mitjà o Alt i en el certificat ISO 27001, i l'emet una entitat acreditada, normalment de 1.500 a 4.000 €.

El desenvolupament tècnic va inclòs?

El desenvolupament bàsic de sistemes o programari que calgui per a la implantació va inclòs: ajustos, automatismes i petites integracions per deixar els controls funcionant. Queden fora el maquinari i els sistemes complexos, que es revisen abans de començar.

Puc pagar la implantació a terminis?

Sí. L'import de la implantació es pot repartir en mensualitats al llarg de tot el període, perquè no calgui concentrar la despesa de cop.

Quin nivell d'ENS em correspon?

El més raonable per a moltes empreses és l'ENS Mitjà, però el nivell real surt de categoritzar els sistemes segons l'Anexo I de l'ENS. Ho confirmem en el gap, sense inflar el nivell.

El manteniment inclou el Delegat de Protecció de Dades?

Si encara no teniu Delegat de Protecció de Dades, en el manteniment va inclòs que jo exerceixi com a DPD oficial vostre, amb la designació comunicada a l'Agència Espanyola de Protecció de Dades.

Contacte directe

Si vols entrar a l'ENS o a la ISO 27001, t'ho deixo implantat i funcionant.

Explica'm el teu punt de partida i et preparo una proposta tancada amb abast, nivell i preu. La primera valoració és gratuïta.

WhatsApp