Implementamos tu SGSI y habilitamos los 93 controles del Anexo A con herramientas reales. Un solo proveedor, del diagnóstico a la auditoría de certificación.
Tu diagnóstico define el alcance y el cronograma. Nosotros nos encargamos de todo.
Implementamos tecnología de fabricantes líderes
La combinación que casi nadie ofrece en Colombia: la norma y la tecnología, bajo un mismo contrato.
Documentación y evidencia preparadas para Stage 1 y Stage 2 ante cualquier organismo certificador acreditado por ONAC. Sin re-trabajo, sin sorpresas el día de la auditoría.
ICONTEC · Bureau Veritas · SGS · BSIISO 27001 + herramientas tecnológicas en un solo proveedor. Seleccionamos, licenciamos, implementamos y soportamos cada herramienta. Sin intermediarios, sin fricciones.
1 contrato · 10 categorías tecnológicasCumplimiento integrado con Ley 1581/2012, Circular 007 SFC y CONPES 3995. Cada control del SGSI se alinea con el marco regulatorio colombiano aplicable a tu sector.
Ley 1581 · Circular 007 SFC · CONPES 3995Entregables concretos y auditables en cada etapa del proyecto. Nada de informes genéricos.
Evaluamos tu postura actual frente a la norma e identificamos cada brecha crítica antes de invertir un peso en tecnología.
Construimos tu sistema desde cero, adaptado al negocio y listo para superar cualquier auditoría de certificación.
Identificamos qué amenaza tu información antes de que lo haga un atacante — o un auditor.
La mayoría de los incidentes tienen origen humano. Formamos a tu equipo para que sea la primera línea de defensa.
Cada control del SGSI se alinea simultáneamente con la regulación colombiana aplicable a tu sector.
Simulamos la auditoría del certificador antes de que llegue, para que no haya sorpresas el día D.
Te acompañamos en todo el proceso ante el organismo certificador, para que no tengas que gestionarlo solo.
La certificación es el inicio. Mantenemos tu SGSI activo y en mejora continua hasta la re-certificación.
Seleccionamos, licenciamos, implementamos y soportamos cada herramienta. Tú no tratas con distribuidores — solo con AuditRisk.
MFA, control granular de accesos, gestión de cuentas privilegiadas y revisión periódica de identidades.
Detección y respuesta ante amenazas en tiempo real. Antimalware de siguiente generación con gestión del ciclo de vida de parches.
Firewall, segmentación de red, inspección profunda de paquetes e implementación de arquitectura Zero Trust.
Correlación de eventos, detección de anomalías y respuesta orquestada a incidentes. Visibilidad total del entorno.
Escaneo continuo, priorización basada en riesgo real y gestión del ciclo de vida de parches críticos.
Clasificación automática de información, etiquetado de sensibilidad y prevención de exfiltración por correo, web y dispositivos.
Backup inmutable, replicación offsite y recuperación ante desastres con RTO/RPO garantizados y probados.
Visibilidad y control sobre SaaS, IaaS y configuraciones en nube. Cumplimiento de CIS Benchmarks en AWS, Azure y GCP.
Anti-phishing, anti-spam, detección de BEC y sandboxing de adjuntos maliciosos en tiempo real.
Control de dispositivos corporativos y personales, separación de datos y borrado remoto seguro en caso de pérdida o robo.
Un proceso estructurado que lleva tu empresa desde el diagnóstico hasta la auditoría de certificación, integrando consultoría y tecnología en cada etapa.
Gap Analysis completo frente a ISO 27001:2022 y regulación colombiana aplicable. Priorizamos el plan de acción.
SGSI a medida: políticas, procedimientos, evaluación de riesgos y selección de controles tecnológicos necesarios.
Activación de controles y soluciones tecnológicas integradas. Documentación certification-ready en paralelo.
Simulacro de certificación completo. Hallazgos corregidos antes de que llegue el auditor externo. Cero sorpresas.
Acompañamiento en Stage 1 y Stage 2 con el organismo certificador, y cierre de las no conformidades que surjan.
+25 documentos certificablesPolíticas, procedimientos, registros e informes cross-referenciados y validados electrónicamente.
13 políticas temáticas Anexo AAcceso, criptografía, BYOD, proveedores y más. Todas certificables desde el primer día.
SoA completaDeclaración de aplicabilidad justificada, con los 93 controles del Anexo A, exclusiones razonadas e inclusiones con evidencia.
Stack tecnológico implementadoIAM, EDR, SIEM, NGFW y más, integrados y supervisados por AuditRisk.
Plan de Tratamiento de RiesgosCon probabilidad × impacto, controles asignados y seguimiento de cierre medible.
Material de capacitación con tu marcaTalleres, registros de asistencia y certificados auditables para todo el personal.
Informe ejecutivo de brechaSemáforo, prioridades, roadmap de cierre y estimado de tiempo a certificación.
Mapa de cumplimiento regulatorioLey 1581/2012, Circular 007 SFC y CONPES 3995 con evidencias auditables.
Cada control del SGSI se alinea simultáneamente con la normativa aplicable a tu sector, sin trabajo doble.
Adaptamos el SGSI y el stack tecnológico al contexto regulatorio y operativo de cada industria.
Entre 5 y 9 meses, según el tamaño y la madurez actual de la organización. El Gap Analysis inicial define el cronograma exacto, con hitos por fase y fecha estimada de auditoría de certificación.
El precio depende del alcance del SGSI, el número de sedes, la cantidad de colaboradores y el stack tecnológico requerido. Tras el diagnóstico gratuito entregamos una propuesta cerrada, sin costos variables ocultos.
Sí sirve. El alcance del SGSI se define según el contexto de la organización, no según su tamaño. Trabajamos con empresas desde 15 colaboradores — de hecho, los proyectos pequeños suelen certificarse más rápido.
No, y ninguna consultora legítima puede hacerlo. El certificado lo emite un organismo certificador acreditado por ONAC (ICONTEC, Bureau Veritas, SGS, BSI). Por independencia, quien implementa no puede certificar. Nosotros te preparamos, hacemos el simulacro y te acompañamos en Stage 1 y Stage 2 hasta obtenerlo.
No es obligatorio. Puedes usar las herramientas que ya tienes — las evaluamos y las integramos al SGSI. Si te faltan controles, te ofrecemos la opción llave en mano: seleccionamos, licenciamos e implementamos bajo un solo contrato.
El certificado tiene vigencia de 3 años con auditorías de seguimiento anuales. Nuestro servicio de soporte mantiene el SGSI vivo: métricas, gestión de no conformidades, revisión por la Dirección y preparación de la re-certificación.
90 minutos con un consultor, sin costo ni compromiso. Revisamos tu situación actual frente a ISO 27001 y la regulación colombiana aplicable, identificamos las brechas críticas y te entregamos un resumen de hallazgos con la ruta y el tiempo estimado a certificación.
90 minutos con un consultor. Sin costo, sin compromiso comercial.
Saldrás sabiendo exactamente cuáles son tus vulnerabilidades críticas y cuánto tiempo te tomaría certificarte.
Respondemos toda solicitud en menos de 24 horas hábiles.