Logo Gigson Solutions

ISO/IEC 27001:2022 · Seguridad de la información

Certificación ISO 27001 para empresas que necesitan el certificado sin paralizar su negocio.

Implantamos un Sistema de Gestión de Seguridad de la Información sobre tu operativa real — no documentación que nadie va a usar. Para pymes tecnológicas, despachos y consultoras de 10 a 250 personas.

Solicitar diagnóstico gratuito

Por qué certificarse ahora

Hay razones de peso para no esperar más.

Casos

01. Situaciones que lo exigen

Los casos más habituales que empujan a las empresas a certificarse en ISO 27001.

Metodología

02. Nuestro enfoque

La diferencia entre una consultoría que redacta documentos y una que implementa controles reales.

Cómo trabajamos

Cuatro fases, un certificado.

Un proceso pensado para pymes: diagnóstico de tu operativa real, implantación sobre lo que ya tienes y coordinación de la certificadora — sin paralizar tu día a día.

01

Diagnóstico

Gap analysis de tu situación actual. Identificamos qué controles ya cumples sin saberlo y qué falta realmente.

02

Implantación

Documentación, análisis de riesgos, controles operativos sobre lo que ya tienes y formación al equipo implicado.

03

Auditoría interna

Verificación previa para que llegues a la auditoría externa con la certificación asegurada.

04

Certificación

Coordinamos las auditorías de fase 1 y fase 2 con la entidad certificadora.

Solicitar diagnóstico gratuito

Preguntas frecuentes sobre ISO 27001

Para una pyme de 10 a 100 personas, el proceso completo suele durar entre 4 y 8 meses. El diagnóstico inicial tarda entre 2 y 4 semanas. La duración real depende de la complejidad de tu operativa y de cuántos controles ya tienes implementados.
La implantación es el proceso de diseñar e implementar el SGSI (Sistema de Gestión de Seguridad de la Información) en tu empresa. La certificación es la auditoría externa realizada por una entidad acreditada que valida que tu SGSI cumple la norma ISO 27001. Puedes implantar sin certificarte, aunque la mayoría de empresas busca el certificado para acreditarlo ante clientes.
NIS2 es una directiva europea de cumplimiento, no una certificación. No obliga directamente a obtener ISO 27001, pero muchos de sus requisitos técnicos se cubren con un SGSI bien implantado. En la práctica, tener ISO 27001 es la manera más eficiente de demostrar cumplimiento NIS2 ante clientes y auditores.
El coste tiene dos partes: los honorarios de consultoría para la implantación (que varían según el tamaño y complejidad de la empresa) y las tasas de la entidad certificadora para las auditorías de fase 1 y fase 2. Hacemos un diagnóstico gratuito antes de darte cualquier cifra, para ajustarlo exactamente a tu situación.
No necesariamente. Diseñamos el SGSI para que sea mantenible con los recursos que ya tienes. Muchas de las empresas con las que trabajamos no tienen un responsable de seguridad dedicado — el sistema está pensado para que lo gestione quien ya lleva otras responsabilidades, sin sobrecarga.

Respaldados por

grandes marcas

Descubre nuestros clientes y lo que hacemos por ellos

CáritasVikoEuropcar Mobility GroupMU DAN ZAA6KMMElogiaSTKAdockModareSpain RevealedBrandtiaTarbozColvinUNAVETSQuickSmile