Servicios Certificaciones Sobre nosotros FAQ Contacto

Certificación ISO 27001 e ISO 9001

Preparamos a pymes para certificarse en ISO 27001 (seguridad de la información) e ISO 9001 (calidad): montamos el sistema de gestión, hacemos los cambios técnicos que pide la norma y estamos con vosotros en la auditoría.

Documentación de un sistema de gestión ISO sobre una mesa de trabajo

Cuándo hace falta

Normalmente la ISO aparece por alguna de estas vías:

Qué norma necesitas

Las dos normas que más se piden y cómo se combinan.

ISO 27001

Norma de seguridad de la información. Obliga a analizar los riesgos sobre la información de la empresa y a aplicar controles para reducirlos. Es la que suelen pedir los clientes que os pasan sus datos.

ISO 9001

Norma de gestión de la calidad: procesos definidos, responsables, seguimiento de las quejas y de la satisfacción de los clientes. Es la más extendida y la que más aparece en licitaciones.

Sistema integrado

Si os piden más de una (por ejemplo, la 27001 y el ENS), se monta un único sistema con documentación común y se coordinan las auditorías.

Qué hacemos

Estas son las fases de un proyecto de certificación.

Diagnóstico y alcance

Decidimos qué parte de la empresa se certifica y comparamos cómo trabajáis hoy con lo que pide la norma.

Riesgos y procesos

Análisis de riesgos para la 27001 y mapa de procesos para la 9001. El resto del sistema se construye a partir de aquí.

Sistema de gestión

Políticas, procedimientos, registros e indicadores. Redactamos lo que exige la norma adaptado a cómo trabajáis, sin documentos que nadie vaya a usar.

Controles técnicos

Permisos, doble factor, copias de seguridad probadas, registros de actividad, control de dispositivos y de proveedores. Los configuramos nosotros y guardamos las evidencias que pedirá el auditor.

Formación y auditoría interna

Formamos al equipo en lo que le afecta. Antes de la auditoría externa hacemos la auditoría interna y la revisión por la dirección, que la norma exige.

Certificación y seguimiento

Estamos presentes en las dos fases de la auditoría de certificación, resolvemos las no conformidades y preparamos las auditorías de seguimiento de cada año.

Cómo lo hacemos

Tamaño adecuado. Una empresa de diez personas no necesita la misma documentación que una de mil. Lo dimensionamos para que lo pueda mantener el equipo que tenéis.
La parte técnica, incluida. Al ser consultora IT, los controles de la 27001 los configuramos nosotros en vuestros sistemas en lugar de dejarlos escritos para otro proveedor.
Varias normas en un solo sistema. Si necesitáis la 27001 y la 9001, o la ISO y el ENS, se trabajan juntas y se ahorra documentación y auditorías.
Presupuesto por fases. La primera fase es el diagnóstico, con precio cerrado. Al terminarla tenéis por escrito qué falta y el precio y el plazo del resto del proyecto.
Sin permanencia. Tras la certificación podéis seguir con nosotros para el mantenimiento o llevarlo por vuestra cuenta. La documentación es vuestra.

Preguntas frecuentes

Normalmente, por la que os estén pidiendo. Los cuestionarios de seguridad y los clientes que os pasan datos suelen pedir la 27001; las licitaciones generales y los clientes que miran la calidad del servicio, la 9001. Si necesitáis las dos, se hacen a la vez.
En una pyme, unos meses. Parte del plazo no depende de nadie: el sistema tiene que estar funcionando un tiempo antes de la auditoría para que haya registros que enseñar. El plazo concreto lo damos al terminar el diagnóstico.
Una entidad de certificación acreditada. Nosotros preparamos el sistema, hacemos la auditoría interna, estamos presentes en la de certificación y resolvemos lo que salga. Si no sabéis a qué entidad acudir, os ayudamos a pedir presupuestos.
En buena parte. La 27001 y el ENS comparten el análisis de riesgos, las políticas y muchos controles técnicos, pero el ENS tiene requisitos propios. Si trabajáis con la administración, lo planteamos como un único sistema.
El certificado dura tres años, con una auditoría de seguimiento cada año y una de renovación al final. Podemos encargarnos del mantenimiento o dejarlo preparado para vuestro equipo.

¿Os han pedido la ISO 27001 o la 9001?

La primera llamada, de media hora, es gratuita: nos contáis quién os la pide, para cuándo y cómo trabajáis hoy. Con eso os enviamos una propuesta para el diagnóstico, que es la primera fase del proyecto.

Hablemos