Ir al contenido
Agendar llamada
Menú

Riskent Auditores · ISO/IEC 27001 · ISO/IEC 42001

Tus hallazgos, con evidencia, antes de tu próxima auditoría de certificación o de vigilancia.

Evidencia que sustenta

Diagnóstico que orienta

Valoración que decide

Revisamos tu sistema ISO 27001 o ISO 42001 con criterio de auditor y ordenamos los hallazgos por lo que pesan. Tu equipo define cómo cerrarlos, con nuestra guía.

Llamada de 30 minutos, sin costo. Eliges día y hora.

Nuestro equipo incluye un Lead Auditor ISO/IEC 27001 (certificación personal), con formación Lead Auditor ISO/IEC 42001.

Ejemplo ilustrativo, con datos inventados, de un hallazgo de auditoría interna.
Hallazgo
Accesos concedidos a nuevos usuarios sin aprobación registrada (Anexo A 5.18, Derechos de acceso)
Severidad
Alta
Evidencia
Muestra de 25 altas de usuario de enero a marzo: 9 sin aprobación registrada.
Qué pide la norma
Que los derechos de acceso se otorguen, revisen, modifiquen y retiren según la política y las reglas de control de acceso de la organización.

Te pidieron ISO 27001 y tienes fecha

Casi siempre llega por contrato: un banco, una multinacional o una licitación se lo exige a su proveedor. Tú quedas a cargo. Y la fecha vuelve: después del certificado, el organismo de certificación hace auditorías de vigilancia (también llamadas de seguimiento).

Trabajamos de forma remota con empresas de toda Latinoamérica. Sobre todo, con entidades financieras y con las empresas que les prestan servicios.

Lo que preocupa es concreto. Fallar la auditoría y pagarla dos veces. Quedar mal con el gerente general. Descubrir tarde que lo escrito no es lo que se hace.

Empezamos por ahí: revisamos lo que existe y buscamos la evidencia que lo respalda.

¿Qué hace Riskent Auditores?

Riskent Auditores es una firma latinoamericana que revisa sistemas de gestión de seguridad de la información (ISO/IEC 27001) y de inteligencia artificial (ISO/IEC 42001) antes de la auditoría de certificación. Encuentra las brechas, guía a la organización para que defina cómo cerrarlas y revisa la evidencia.

Seguridad de la información

ISO/IEC 27001: tres formas de empezar

  1. 1 semana

    Diagnóstico de brechas

    Sabes qué te falta frente a la norma y en qué orden cerrarlo. Recibes informe de brechas, matriz de riesgos preliminar y cronograma de trabajo.

    Qué incluye: Diagnóstico de brechas
  2. 6 meses a 1 año

    Implementación del SGSI

    Construimos contigo el sistema: política, riesgos, Declaración de Aplicabilidad y controles operando, hasta la auditoría interna.

    Qué incluye: Implementación del SGSI
  3. 2 a 3 semanas

    Auditoría interna

    La auditoría que la norma te pide hacer a intervalos planificados. También con simulacro de la auditoría de certificación.

    Qué incluye: Auditoría interna

Inteligencia artificial

ISO/IEC 42001: si tu empresa desarrolla o usa IA

4 meses

Implementación del SGIA

Marco de gobierno de IA, políticas de uso responsable y controles para datos, sesgos, explicabilidad y supervisión humana.

Qué incluye: Implementación del SGIA

Qué es ISO 42001 y a quién le sirve

Lo que entregamos

  • Evidencia

    Cada hallazgo va con el registro que lo prueba, o con la constancia de que ese registro no existe.

  • Diagnóstico

    Las brechas salen ordenadas por lo que pesan. Sabes por dónde empezar y qué puede esperar.

  • Valoración

    Tu gerente recibe un resumen con lo que está listo, lo que falta y lo que tiene que decidir.

¿No sabes por dónde empezar?

Si te pidieron ISO 27001, empieza por el diagnóstico de brechas. Si tu sistema ya opera, por la auditoría interna. Si te pidieron ISO 42001, por el diagnóstico de gobernanza de IA.

Ver los servicios ISO 27001

Ver los servicios ISO 42001

Pregunta 1 de 3

¿Qué norma te pidieron?

Pregunta 2 de 3

¿Tienes fecha de auditoría de certificación?

Pregunta 3 de 3

¿Qué tienes hoy?

Resultado

¿Necesitas a alguien unas horas al mes?

Un oficial de seguridad externo de Riskent, por horas. Para revisar un contrato, responder el cuestionario de seguridad de un banco o preparar la revisión por la dirección. También como asesor de cumplimiento de IA.

El CISO externo asesora. La auditoría interna es un servicio aparte, con su propio alcance e informe.

Horas de CISO externo

Preguntas frecuentes

¿Y si el certificador igual encuentra no conformidades?

Puede pasar. Lo que cambia es cuándo te enteras. En la auditoría interna revisamos los registros por muestreo, como lo hace el certificador, para que lo que falta aparezca antes de su visita y tengas tiempo de corregirlo. Si en la auditoría de certificación sale una no conformidad, la corriges y el organismo de certificación verifica la corrección antes de recomendar el certificado. El plazo lo fija el organismo.

¿Cuánto tiempo toma prepararse para ISO 27001?

Depende de dónde partes. El diagnóstico de brechas toma 1 semana y te dice cuánto falta. Una implementación completa toma 6 meses si tus procesos y tu gestión documental ya existen, y 1 año si partes de cero. Depende de la madurez de tu empresa.

¿Por qué no publican precios?

Porque el precio depende del alcance: sedes, personas y procesos. Después de la llamada te enviamos una propuesta con precio para el alcance acordado. Si el alcance cambia, lo conversamos antes de cobrar algo distinto. Cómo trabajamos

¿Qué diferencia hay entre ISO 27001 e ISO 42001?

ISO/IEC 27001 es la norma de gestión de la seguridad de la información. ISO/IEC 42001 es la norma de gestión de la inteligencia artificial: cómo una empresa controla los riesgos de los sistemas de IA que desarrolla o usa. Tienen la misma estructura de cláusulas, así que se pueden integrar.

¿Tienes fecha de auditoría?

Cuéntanos cuándo es y qué te pidieron. Te decimos por dónde empezar.

Llamada de 30 minutos, sin costo. Eliges día y hora.

Escrito por Riskent Auditores. Actualizado el .