COMPLIMENT

ISO 27001 per a desenvolupament de programari

Acompanyem el SGSI i el desenvolupament segur per certificar ISO 27001 al teu producte de programari.

ISO 27001 per a desenvolupament de programari

La normativa sobre ISO 27001 en el desenvolupament canvia de pressa i equivocar-se té conseqüències: sancions, pèrdua de contractes i exposició legal. T'expliquem què t'aplica, en quin termini i com deixar el teu programari o els teus sistemes preparats, sense frenar la teva activitat.

Trabajamos desde Barcelona y Madrid y en remoto con equipos de España, Europa, LATAM y Estados Unidos. Aplicamos la norma al desarrollo de software y a la operación de tus sistemas, con evidencia y documentación auditables.

EL REPTE

certificar ISO 27001

Arribar tard a certificar ISO 27001 surt car: sancions, contractes que es perden i refer feina ja feta.

  • Seguretat sense sistema de gestió

    Tens mesures tècniques, però no un SGSI documentat que demostri millora contínua davant un certificador.

  • Declaració d'aplicabilitat sense definir

    No has determinat quins controls de l'Annex A s'apliquen al teu negoci ni com justificar-los.

  • Auditories internes inexistents

    No hi ha un cicle d'auditoria interna que detecti no conformitats abans de l'auditoria de certificació.

ENFOCAMENT

certificar ISO 27001

Treballem amb un pla d'adequació mesurable i prioritzat.

  1. Definir l'abast del SGSI

    Acotem quins serveis, processos i equips entren al sistema de gestió i documentem el context.

  2. Avaluar i tractar els riscos

    Identifiquem actius, amenaces i vulnerabilitats i definim el pla de tractament de riscos.

  3. Aplicar controls de l'Annex A

    Seleccionem i documentem els controls a la declaració d'aplicabilitat amb la seva justificació.

  4. Preparar l'auditoria de certificació

    Fem auditories internes i revisió per la direcció per arribar amb evidència al certificador.

LLIURABLES

certificar ISO 27001

Una adequació operativa que pots demostrar.

  • Abast i context del SGSI

    Document que delimita el sistema de gestió i les parts interessades.

  • Matriu de riscos i tractament

    Inventari d'actius amb avaluació de riscos i pla de tractament aprovat.

  • Declaració d'aplicabilitat

    Relació de controls de l'Annex A aplicables amb la seva justificació i estat.

  • Evidència per a certificació

    Conjunt de registres i auditories internes a punt per presentar a l'organisme certificador.

CONFIANÇA

Compliment aplicat al programari real

Compliment amb evidència i documentació auditable des del 2008, a Barcelona i Madrid i remot. Apliquem la norma al desenvolupament i a l'operació, sense frenar el teu negoci.

  • Alcance de aplicación claro: qué te aplica y qué no.
  • Plan de hitos con las fechas que te tocan.
  • Requisitos técnicos traducidos a cambios en tu software.
  • Documentación y evidencia auditables para supervisores y clientes.

Dubtes

Preguntes sobre ISO 27001 en desenvolupament de programari

Tens un projecte en ment?

Explica'ns què necessites sobre ISO 27001 en desenvolupament de programari. T'ajudarem a convertir-ho en un pla viable i clar.