Una auditoria sola respon a això
- Compleixes o no compleixes.
- Què et falta.
- Quins riscos tens.
- Què hauries de corregir.
Del diagnòstic a la implantació completa del SGSI: anàlisi de riscos, documentació, controls, evidències i desenvolupament bàsic inclòs, amb acompanyament fins a l'auditoria. Més de 20 anys dissenyant i implantant sistemes de seguretat i control.
Una auditoria et diu on ets. Si et quedes aquí, tens un informe amb mancances i continues havent de resoldre-les. Aquí la feina no acaba amb el diagnòstic: t'ajudo a implantar el SGSI, preparar la documentació, posar els controls en marxa, crear evidències i ajustar sistemes quan cal, perquè entris en ENS o ISO 27001 amb una base real i proporcionada a la teva organització.
M'encarrego de la protecció de dades, el SGSI i les auditories d'empreses del sector salut, i això els ha estat clau per començar a treballar amb el sector públic. Més de 20 anys dissenyant i implantant sistemes de seguretat i control, amb un únic interlocutor que uneix seguretat, RGPD i AI Act, sense haver d'anar a tres proveïdors diferents.
Processos, actius i dependències, i categorització dels sistemes segons l'Anexo I de l'ENS per fixar el nivell real.
Comparativa davant ENS o ISO 27001 per localitzar les bretxes de veritat, sense inflar res.
Riscos, declaració d'aplicabilitat, polítiques, procediments, controls i evidències, amb el desenvolupament bàsic necessari inclòs.
Revisió que tot funciona i deixa rastre, amb l'auditoria interna que demana la norma.
Preparació i acompanyament fins a l'auditoria externa o la certificació, i manteniment perquè el SGSI segueixi viu.
IVA no inclòs
Diagnòstic inicial
Termini d'1 a 2 setmanes. Es descompta de la implantació si la contractes.
Per quedar llest de debò
Pagament en mensualitats durant tot el projecte.
Perquè segueixi viu
Inclou DPD oficial si no en tens.
Totes dues coses. L'auditoria et diu si compleixes, però el més habitual és que contractis la implantació completa del SGSI: documentació, controls, evidències i desenvolupament bàsic perquè de debò compleixis i puguis passar l'auditoria externa o la certificació.
El gap analysis va de 900 € per norma a 1.200 € el combinat. La implantació completa va de 3.800 a 5.800 € per a l'ENS, de 4.800 a 6.800 € per a la ISO 27001 i de 7.200 a 9.500 € el combinat, tot més IVA i amb pagament en mensualitats. La xifra final es tanca després del diagnòstic. Si després contractes la implantació, l'import del gap es descompta del seu preu.
El gap és d'una a dues setmanes. Una norma sola sol moure's entre tres i cinc mesos, i el combinat d'ISO i ENS entre quatre i set mesos, segons els controls que demanin canvis i la vostra disponibilitat.
No sempre. En l'ENS Bàsic normalment n'hi ha prou amb l'autoavaluació, i hi ha clients que han començat amb el sector públic amb auditories fetes per un Delegat de Protecció de Dades oficial. El segell formal només cal en l'ENS Mitjà o Alt i en el certificat ISO 27001, i l'emet una entitat acreditada, normalment de 1.500 a 4.000 €.
El desenvolupament bàsic de sistemes o programari que calgui per a la implantació va inclòs: ajustos, automatismes i petites integracions per deixar els controls funcionant. Queden fora el maquinari i els sistemes complexos, que es revisen abans de començar.
Sí. L'import de la implantació es pot repartir en mensualitats al llarg de tot el període, perquè no calgui concentrar la despesa de cop.
El més raonable per a moltes empreses és l'ENS Mitjà, però el nivell real surt de categoritzar els sistemes segons l'Anexo I de l'ENS. Ho confirmem en el gap, sense inflar el nivell.
Si encara no teniu Delegat de Protecció de Dades, en el manteniment va inclòs que jo exerceixi com a DPD oficial vostre, amb la designació comunicada a l'Agència Espanyola de Protecció de Dades.
Explica'm el teu punt de partida i et preparo una proposta tancada amb abast, nivell i preu. La primera valoració és gratuïta.