Gobierno de seguridad · Ciberseguridad
Plan de seguridad de la información
Un plan propio, alineado con tus objetivos de negocio: riesgos evaluados, políticas escritas a medida y una cultura de seguridad que llega a todos los colaboradores.
- Duración
- 6 a 10 semanas
- Marcos
- ISO 27001 y NIST CSF
- Alcance
- Riesgos, políticas y formación
- Resultado
- Plan aprobado por la gerencia
El problema
Las políticas descargadas de internet se firman y se guardan. Un plan sirve cuando nace de los riesgos reales de tu operación y alguien queda a cargo de cada control con un plazo escrito al lado.
Qué incluye
Planificación estratégica de seguridad
Un plan alineado con los objetivos estratégicos de la empresa, no un anexo técnico: la seguridad se define desde lo que el negocio necesita proteger.
Evaluación integral de riesgos
Identificación de amenazas y vulnerabilidades en los sistemas de información, con la priorización que da base a todo lo demás.
Diseño personalizado de políticas
Políticas que abarcan desde el manejo de datos hasta el acceso a sistemas críticos, redactadas para cumplir estándares y regulaciones aplicables a tu sector.
Formación y concientización
Programas para los colaboradores que fortalecen la cultura de seguridad en toda la organización, porque una política que nadie conoce no protege nada.
Cómo trabajamos
- 01LevantamientoActivos de información, procesos críticos y obligaciones normativas.
- 02RiesgosEvaluación, valoración y priorización con los dueños de cada proceso.
- 03PolíticasRedacción, revisión y aprobación formal.
- 04DespliegueComunicación, formación y medición de adopción.
Entregables
| Documento | Extensión |
|---|---|
| Plan de seguridad Aprobado por la gerencia, con responsables y plazos. | incluido |
| Cuerpo normativo Política general y procedimientos. | incluido |
| Matriz de riesgos Viva, con dueños asignados. | incluido |
Un plan sin dueños es una lista de deseos. Cada control queda con nombre, plazo y presupuesto asignado; lo que no alcanza a tener responsable se declara riesgo aceptado y se firma como tal.