CUMPLIMIENTO

ISO 27001 para desarrollo de software

Acompañamos el SGSI y el desarrollo seguro para certificar ISO 27001 en tu producto de software.

ISO 27001 para desarrollo de software

La normativa sobre ISO 27001 en el desarrollo cambia rápido y equivocarse tiene consecuencias: sanciones, pérdida de contratos y exposición legal. Te explicamos qué te aplica, en qué plazo y cómo dejar tu software o tus sistemas preparados, sin frenar tu actividad.

Trabajamos desde Barcelona y Madrid y en remoto con equipos de España, Europa, LATAM y Estados Unidos. Aplicamos la norma al desarrollo de software y a la operación de tus sistemas, con evidencia y documentación auditables.

EL RETO

certificar ISO 27001

Llegar tarde a certificar ISO 27001 sale caro: sanciones, contratos que se pierden y rehacer trabajo ya hecho.

  • Seguridad sin sistema de gestión

    Tienes medidas técnicas, pero no un SGSI documentado que demuestre mejora continua ante un certificador.

  • Declaración de aplicabilidad sin definir

    No has determinado qué controles del Anexo A aplican a tu negocio ni cómo justificarlos.

  • Auditorías internas inexistentes

    No hay un ciclo de auditoría interna que detecte no conformidades antes de la auditoría de certificación.

ENFOQUE

certificar ISO 27001

Trabajamos con un plan de adecuación medible y priorizado.

  1. Definir el alcance del SGSI

    Acotamos qué servicios, procesos y equipos entran en el sistema de gestión y documentamos el contexto.

  2. Evaluar y tratar los riesgos

    Identificamos activos, amenazas y vulnerabilidades y definimos el plan de tratamiento de riesgos.

  3. Aplicar controles del Anexo A

    Seleccionamos y documentamos los controles en la declaración de aplicabilidad con su justificación.

  4. Preparar la auditoría de certificación

    Realizamos auditorías internas y revisión por la dirección para llegar con evidencia al certificador.

ENTREGABLES

certificar ISO 27001

Una adecuación operativa que puedes demostrar.

  • Alcance y contexto del SGSI

    Documento que delimita el sistema de gestión y las partes interesadas.

  • Matriz de riesgos y tratamiento

    Inventario de activos con evaluación de riesgos y plan de tratamiento aprobado.

  • Declaración de aplicabilidad

    Relación de controles del Anexo A aplicables con su justificación y estado.

  • Evidencia para certificación

    Conjunto de registros y auditorías internas listos para presentar al organismo certificador.

CONFIANZA

Cumplimiento aplicado al software real

Cumplimiento con evidencia y documentación auditable desde 2008, en Barcelona y Madrid y remoto. Aplicamos la norma al desarrollo y a la operación, sin frenar tu negocio.

  • Alcance de aplicación claro: qué te aplica y qué no.
  • Plan de hitos con las fechas que te tocan.
  • Requisitos técnicos traducidos a cambios en tu software.
  • Documentación y evidencia auditables para supervisores y clientes.

Dudas frecuentes

Preguntas sobre iso 27001 en desarrollo de software

¿Tienes un proyecto en mente?

Cuéntanos qué necesitas sobre iso 27001 en desarrollo de software. Te ayudaremos a convertirlo en un plan claro, viable y ejecutable.