Método · 01
Evidencia que sustenta.
Revisamos registros de configuración, accesos, respaldos y políticas en uso. Lo que no tiene registro no se da por cumplido.
Agendar llamadaLlamada sin costo de 30 minutos. Conversamos sobre tu alcance y tu próxima auditoría.
El registro como única prueba de cumplimiento
Un documento redactado no demuestra que el control opere. Solicitamos los registros reales que genera la operación diaria: tickets de mesa de ayuda, reportes de vulnerabilidades, actas de comité y logs de auditoría.
Muestreo técnico con criterio de auditor
Aplicamos directrices de ISO 19011 para seleccionar muestras significativas de accesos de usuarios, cambios en código, respaldos restaurados y revisiones periódicas de privilegios.
Contraste directo contra la norma
Cada registro se evalúa contra lo que exige el estándar correspondiente, documentando con precisión técnica si sustenta o no la conformidad del control.