Implantad ISO 27001 en 6 Meses
Nuestro programa de talleres de implementacion del SGSI esta disenado para llevar a vuestra organizacion desde la evaluacion inicial hasta la preparacion completa para la certificacion ISO 27001 en un plazo acelerado de 6 meses.
El programa combina talleres presenciales y virtuales con el uso de la plataforma ResGuard Compliance Manager (RCM) para automatizar la documentacion, la gestion de politicas y la recopilacion de evidencias.
¿Por Que ISO 27001 en Espana?
La adopcion de ISO 27001 en Espana se esta acelerando rapidamente, impulsada por multiples factores regulatorios y de mercado:
- Requisito de certificacion ENS — El Esquema Nacional de Seguridad (Real Decreto 311/2022) exige a las organizaciones del sector publico y a sus proveedores la implantacion de marcos de seguridad de la informacion certificados. ISO 27001 proporciona la base para el cumplimiento del ENS
- Transposicion de NIS2 — Espana esta transponiendo la Directiva NIS2, que impone medidas de gestion de riesgos y obligaciones de notificacion de incidentes a entidades esenciales e importantes de multiples sectores
- Requisitos del sector financiero — El Banco de Espana y la CNMV imponen requisitos estrictos de ciberseguridad y resiliencia operativa a bancos, empresas de servicios de inversion e infraestructuras del mercado financiero, con la entrada en vigor de DORA
- Recursos de INCIBE — El Instituto Nacional de Ciberseguridad (INCIBE) promueve activamente la adopcion de ISO 27001 y proporciona herramientas y guias alineadas con el estandar
- Ventaja competitiva — La certificacion diferencia a vuestra empresa en licitaciones publicas, especialmente en las sujetas a requisitos del ENS, y en la contratacion del sector privado
- Sinergia RGPD/LOPDGDD — Un SGSI robusto refuerza el cumplimiento de la proteccion de datos tanto bajo el RGPD como la LOPDGDD, demostrando medidas tecnicas y organizativas adecuadas
Estructura del Programa — 6 Meses
Mes 1 — Evaluacion y Planificacion
- Taller 1: Introduccion a ISO 27001 y analisis de brechas (gap analysis)
- Definicion del alcance del SGSI
- Identificacion de partes interesadas y requisitos legales espanoles (RGPD, LOPDGDD, ENS, NIS2)
- Configuracion de la plataforma RCM para vuestra organizacion
Mes 2 — Gestion de Riesgos
- Taller 2: Metodologia de evaluacion de riesgos
- Identificacion y clasificacion de activos de informacion
- Analisis de amenazas y vulnerabilidades
- Desarrollo del plan de tratamiento de riesgos
Mes 3 — Politicas y Controles
- Taller 3: Desarrollo de politicas de seguridad
- Implantacion de los controles del Anexo A aplicables
- Declaracion de aplicabilidad (DdA)
- Politica de seguridad de la informacion y politicas derivadas
Mes 4 — Implantacion Operativa
- Taller 4: Procedimientos operativos de seguridad
- Gestion de accesos e identidades
- Plan de continuidad del negocio
- Procedimiento de gestion de incidentes alineado con NIS2 y los requisitos de notificacion de brechas de la AEPD
Mes 5 — Formacion y Concienciacion
- Taller 5: Programa de concienciacion en seguridad
- Capacitacion del personal clave
- Simulacros de phishing y pruebas de seguridad
- Recopilacion de evidencias y documentacion en RCM
Mes 6 — Auditoria Interna y Preparacion
- Taller 6: Auditoria interna del SGSI
- Revision por la direccion
- Remediacion de no conformidades
- Preparacion completa para la auditoria de certificacion externa
¿Que Incluye el Programa?
- 6 talleres guiados por expertos — Sesiones de 4-6 horas con consultor certificado ISO 27001 Lead Auditor
- Licencia RCM por 12 meses — Acceso completo a la plataforma para la gestion del SGSI
- Plantillas y documentacion — Kit completo de politicas, procedimientos y registros
- Soporte entre talleres — Consultas ilimitadas por correo electronico a europe@resguard-solutions.com y reuniones de seguimiento quincenales
- Auditoria interna — Realizada por nuestro equipo como preparacion para la certificacion
- Informe de preparacion — Evaluacion final del estado de preparacion para la certificacion
Resultados Esperados
Al finalizar el programa de 6 meses, vuestra organizacion contara con:
- Un SGSI completamente documentado y operativo conforme a ISO 27001:2022
- Todas las evidencias necesarias organizadas en la plataforma RCM
- Personal capacitado en gestion de seguridad de la informacion
- Una base solida para la certificacion ENS, en caso de ser aplicable
- Preparacion completa para la auditoria de certificacion por un organismo acreditado