Preparamos a pymes para certificarse en ISO 27001 (seguridad de la información) e ISO 9001 (calidad): montamos el sistema de gestión, hacemos los cambios técnicos que pide la norma y estamos con vosotros en la auditoría.
Normalmente la ISO aparece por alguna de estas vías:
Las dos normas que más se piden y cómo se combinan.
Norma de seguridad de la información. Obliga a analizar los riesgos sobre la información de la empresa y a aplicar controles para reducirlos. Es la que suelen pedir los clientes que os pasan sus datos.
Norma de gestión de la calidad: procesos definidos, responsables, seguimiento de las quejas y de la satisfacción de los clientes. Es la más extendida y la que más aparece en licitaciones.
Si os piden más de una (por ejemplo, la 27001 y el ENS), se monta un único sistema con documentación común y se coordinan las auditorías.
Estas son las fases de un proyecto de certificación.
Decidimos qué parte de la empresa se certifica y comparamos cómo trabajáis hoy con lo que pide la norma.
Análisis de riesgos para la 27001 y mapa de procesos para la 9001. El resto del sistema se construye a partir de aquí.
Políticas, procedimientos, registros e indicadores. Redactamos lo que exige la norma adaptado a cómo trabajáis, sin documentos que nadie vaya a usar.
Permisos, doble factor, copias de seguridad probadas, registros de actividad, control de dispositivos y de proveedores. Los configuramos nosotros y guardamos las evidencias que pedirá el auditor.
Formamos al equipo en lo que le afecta. Antes de la auditoría externa hacemos la auditoría interna y la revisión por la dirección, que la norma exige.
Estamos presentes en las dos fases de la auditoría de certificación, resolvemos las no conformidades y preparamos las auditorías de seguimiento de cada año.
La primera llamada, de media hora, es gratuita: nos contáis quién os la pide, para cuándo y cómo trabajáis hoy. Con eso os enviamos una propuesta para el diagnóstico, que es la primera fase del proyecto.
Hablemos