Ir al contenido
Agendar llamada
Menú

Riskent Auditores · ISO/IEC 27001 · ISO/IEC 42001

Revisamos antes que el certificador.

Te decimos qué te falta y en qué orden cerrarlo. Después revisamos la evidencia antes de la auditoría.

Nuestro equipo incluye un Lead Auditor ISO/IEC 27001 (certificación personal), con formación Lead Auditor ISO/IEC 42001.

Llamada de 30 minutos, sin costo. Eliges día y hora.

Te pidieron ISO 27001 y tienes fecha

Casi siempre llega por contrato: un banco, una multinacional o una licitación se lo exige a su proveedor. Tú quedas a cargo.

Trabajamos sobre todo con entidades financieras y con las empresas que les prestan servicios.

Lo que preocupa es concreto. Fallar la auditoría y pagarla dos veces. Quedar mal con el gerente general. Descubrir tarde que lo escrito no es lo que se hace.

Empezamos por ahí: revisamos lo que existe, buscamos la evidencia de que se aplica y te decimos qué falta, con fecha para cerrarlo.

¿Qué hace Riskent Auditores?

Riskent Auditores es una firma latinoamericana que revisa sistemas de gestión de seguridad de la información (ISO/IEC 27001) y de inteligencia artificial (ISO/IEC 42001) antes de la auditoría de certificación. Encuentra las brechas, acompaña su cierre y revisa la evidencia.

Seguridad de la información

ISO/IEC 27001: tres formas de empezar

  1. 1 semana

    Diagnóstico de brechas

    Sabes qué te falta frente a la norma y en qué orden cerrarlo. Recibes informe de brechas, matriz de riesgos preliminar y plan de trabajo.

    Qué incluye: Diagnóstico de brechas
  2. 6 meses a 1 año

    Implementación del SGSI

    Construimos contigo el sistema: política, riesgos, Declaración de Aplicabilidad y controles operando, hasta la auditoría interna.

    Qué incluye: Implementación del SGSI
  3. 2 a 3 semanas

    Auditoría interna

    La auditoría que la norma te pide hacer a intervalos planificados. También con simulacro de la auditoría de certificación.

    Qué incluye: Auditoría interna

Inteligencia artificial

ISO/IEC 42001: si tu empresa desarrolla o usa IA

4 meses

Implementación del SGIA

Marco de gobierno de IA, políticas de uso responsable y controles para datos, sesgos, explicabilidad y supervisión humana.

Qué incluye: Implementación del SGIA

Qué es ISO 42001 y a quién le sirve

¿No sabes por dónde empezar?

3 preguntas y te decimos qué servicio te sirve primero. Sin dejar tus datos.

Si te pidieron ISO 27001, empieza por el diagnóstico de brechas. Si tu sistema ya opera, por la auditoría interna. Si te pidieron ISO 42001, por el diagnóstico de gobernanza de IA.

Ver los servicios ISO 27001

Ver los servicios ISO 42001

Pregunta 1 de 3

¿Qué norma te pidieron?

Pregunta 2 de 3

¿Tienes fecha de auditoría de certificación?

Pregunta 3 de 3

¿Qué tienes hoy?

Resultado

Lo que entregamos

Evidencia que sustenta

Diagnóstico que orienta

Valoración que decide

  • Evidencia

    Cada hallazgo va con el registro que lo prueba, o con la constancia de que ese registro no existe.

  • Diagnóstico

    Las brechas salen ordenadas por lo que pesan. Sabes por dónde empezar y qué puede esperar.

  • Valoración

    Tu gerente recibe un resumen con lo que está listo, lo que falta y lo que tiene que decidir.

Así se ve un hallazgo

Sin adjetivos. Qué encontramos, qué lo prueba y qué hacer.

Ejemplo de dos hallazgos de un informe de diagnóstico
HallazgoSeveridadEvidenciaAcción
4. Revisión de accesosAltaNo hay registro de revisión de accesos desde enero.Revisión trimestral con firma del responsable.
7. RespaldosMediaNo hay registro de una prueba de restauración desde marzo.Prueba de restauración semestral con acta.

Ejemplo ilustrativo. Así se ve un hallazgo en nuestros informes.

¿Necesitas a alguien unas horas al mes?

Un oficial de seguridad externo de Riskent, por horas. Para revisar un contrato, responder el cuestionario de seguridad de un banco o preparar la revisión por la dirección. También como asesor de cumplimiento de IA.

El CISO externo asesora. La auditoría interna es un servicio aparte, con su propio alcance e informe.

Horas de CISO externo

Precio según tu alcance

El precio depende de cuántas sedes, personas y procesos entran en el alcance. Lo acordamos antes de empezar. Si el alcance cambia, lo conversamos antes de cobrar algo distinto.

Después de la llamada te enviamos una propuesta con alcance, fechas y precio para el alcance acordado.

Pide tu propuesta en una llamada de 30 minutos

Quién firma los informes

Riskent Auditores firma cada informe. Nuestro equipo incluye un Lead Auditor ISO/IEC 27001 (certificación personal), con formación Lead Auditor ISO/IEC 42001. El emisor y el número de la certificación te los mostramos si los pides.

Conoce al equipo

Preguntas frecuentes

¿Y si el certificador igual encuentra no conformidades?

Puede pasar. Lo que cambia es cuándo te enteras. En la auditoría interna revisamos los registros por muestreo, como lo hace el certificador, para que lo que falta aparezca antes de su visita y tengas tiempo de corregirlo. Si en la auditoría de certificación sale una no conformidad, la corriges y el organismo de certificación verifica la corrección antes de recomendar el certificado. El plazo lo fija el organismo.

¿Riskent emite el certificado ISO 27001?

No. El certificado lo emite un organismo de certificación acreditado. Nosotros revisamos tu sistema antes, te decimos qué falta y revisamos la evidencia para que llegues sabiendo qué va a pedir el certificador.

¿Cuánto tiempo toma prepararse para ISO 27001?

Depende de dónde partes. El diagnóstico de brechas toma 1 semana y te dice cuánto falta. Una implementación completa toma 6 meses si tus procesos y tu gestión documental ya existen, y 1 año si partes de cero. Depende de la madurez de tu empresa.

¿Por qué no publican precios?

Porque el precio depende del alcance: sedes, personas y procesos. Después de una llamada sin costo te enviamos una propuesta con precio para el alcance acordado. Si el alcance cambia, lo conversamos antes de cobrar algo distinto.

¿Trabajan en otros países de Latinoamérica?

Sí. Trabajamos de forma remota, en español, con empresas de toda Latinoamérica.

¿Qué diferencia hay entre ISO 27001 e ISO 42001?

ISO/IEC 27001 es la norma de gestión de la seguridad de la información. ISO/IEC 42001 es la norma de gestión de la inteligencia artificial: cómo una empresa controla los riesgos de los sistemas de IA que desarrolla o usa. Tienen la misma estructura de cláusulas, así que se pueden integrar.

¿Tienes fecha de auditoría?

Cuéntanos cuándo es y qué te pidieron. Te decimos por dónde empezar.

Llamada de 30 minutos, sin costo. Eliges día y hora.

Escrito por Riskent Auditores. Actualizado el .