AuditRisk

Proteja su
información
con ISO 27001

AuditRisk es una empresa colombiana especializada en la implementación de Sistemas de Gestión de Seguridad de la Información (SGSI) bajo la norma ISO/IEC 27001, respaldada por fabricantes líderes en ciberseguridad.

ISO/IEC 27001:2022
Annex A — 93 Controles
Lead Implementer
Diagnóstico SGSI
Empresa XYZ S.A.S.
62% cumplimiento
Progreso de implementación62 / 93
A.5Políticas de Seguridad
A.6Organización
A.8Gestión de Activos
A.9Control de AccesoPENDIENTE
A.12Seguridad en OperacionesPENDIENTE
Análisis activo — AuditRisk Platform v1.0
Aliados tecnológicos
FortinetPalo Alto NetworksCrowdStrikeTenableSentinelOneCisco

Seguridad de la
información end-to-end

Desde el diagnóstico inicial hasta la certificación ISO 27001, acompañamos cada etapa con experiencia técnica y conocimiento normativo.

01

Implementación SGSI ISO 27001

Diseño, implementación y operación completa del Sistema de Gestión de Seguridad de la Información bajo los lineamientos de ISO/IEC 27001:2022. Incluye análisis de contexto, evaluación de riesgos, políticas, procedimientos y preparación para auditoría de certificación.

Gap AnalysisGestión de RiesgosPolíticasCertificación
02

Fortalecimiento de Controles Annex A

Implementación técnica y organizacional de los 93 controles del Anexo A mediante soluciones de fabricantes líderes en ciberseguridad. Priorizamos los controles críticos según su nivel de riesgo.

93 ControlesTecnologíaRemediación
03

Auditoría Interna y Cumplimiento

Ejecución de auditorías internas periódicas para verificar la conformidad del SGSI, identificar no conformidades y oportunidades de mejora antes de la auditoría de certificación externa.

Auditoría InternaNo ConformidadesMejora Continua
04

Capacitación y Concienciación

Programas de formación para equipos técnicos y directivos en seguridad de la información, gestión de incidentes, y cultura de ciberseguridad alineada a ISO 27001.

TrainingCultura SeguraGestión Incidentes

Dominios del Anexo A — ISO 27001:2022

Evaluamos e implementamos los controles de seguridad aplicables a su organización, priorizando según el análisis de riesgos y los requisitos legales colombianos.

A.52 ctrl.

Políticas de seguridad

A.67 ctrl.

Organización de la seguridad

A.76 ctrl.

Seguridad del recurso humano

A.810 ctrl.

Gestión de activos

A.914 ctrl.

Control de acceso

A.102 ctrl.

Criptografía

A.1115 ctrl.

Seguridad física

A.1214 ctrl.

Seguridad en operaciones

A.137 ctrl.

Seguridad en comunicaciones

A.1413 ctrl.

Adquisición y desarrollo

A.155 ctrl.

Relación con proveedores

A.167 ctrl.

Gestión de incidentes

A.174 ctrl.

Continuidad del negocio

A.188 ctrl.

Cumplimiento normativo

Expertos colombianos
en seguridad de la
información

Somos una empresa joven con un equipo de consultores certificados en ISO 27001, apasionados por ayudar a las organizaciones colombianas a proteger su información crítica con metodologías probadas y tecnologías de clase mundial.

Consultores certificados Lead Implementer / Lead Auditor ISO 27001
Alianzas con fabricantes líderes de ciberseguridad
Enfoque en el contexto normativo colombiano (Ley 1581, SFC, SIC)
Metodología ágil adaptada a PyMEs y grandes empresas
Fase 01
Diagnóstico GAP
Evaluamos el estado actual de su seguridad frente a los requisitos de ISO 27001
Fase 02
Diseño del SGSI
Definimos el alcance, políticas, procedimientos y controles aplicables
Fase 03
Implementación
Desplegamos controles técnicos con fabricantes seleccionados y formamos al equipo
Fase 04
Auditoría Interna
Verificamos la conformidad y preparamos a la organización para la certificación
Fase 05
Certificación
Acompañamiento durante la auditoría externa de certificación ISO 27001
93
Controles Annex A
ISO 27001:2022
6+
Fabricantes aliados
Ciberseguridad
100%
Enfoque local
Empresas colombianas
360°
Cobertura SGSI
De diagnóstico a certificación

¿Listo para certificar
su organización?

Contáctenos para una consulta inicial gratuita. Evaluamos su contexto organizacional y le presentamos una propuesta adaptada a sus necesidades y presupuesto.

correocontacto@auditrisk.co
whatsapp+57 (301) 000 0000
Diagnóstico gratuito