Servicios ISO 27001

Consultoría ISO 27001 y servicios de seguridad de la información

Servicios acotados y orientados a resultados para conocer brechas, preparar una auditoría, cerrar hallazgos, construir la base del SGSI o mantener el seguimiento.


ISO 27001

Servicios ISO 27001

Cada servicio declara su perímetro, sus entregables y su límite. El precio corresponde al alcance estándar.

Antes de una auditoría concreta

ISO 27001

Preparación para auditoría ISO 27001

Pago único

Desde3.250USD

Revisa evidencias, detecta bloqueos y llega a auditoría con una visión realista de tu nivel de preparación.

Qué problema resuelveYa tienes un SGSI y una auditoría próxima, pero no sabes si las evidencias y controles están realmente preparados.

Alcance estándar1 entidad + 1 alcance + 1 norma

Una evaluación del nivel de preparación, los bloqueos y las acciones necesarias antes de la auditoría.

  • 4responsablesmáximo
  • 30evidenciasorganizadas
  • 1simulacrohasta 90 min
  • 1revisión finalconsolidada

Modalidad / entrega: Plazo a confirmar

según fecha de auditoría y alcance

Precio para alcance estándar

Para cerrar hallazgos concretos

ISO 27001

Sprint de remediación de cumplimiento

Pago único

Desde2.650USD

Convierte un conjunto pequeño de hallazgos relacionados en acciones claras y verificables.

Qué problema resuelveTienes hallazgos concretos, pero falta un plan acotado para cerrarlos de forma ordenada y verificable.

Alcance estándar1 dominio + hasta 3 hallazgos relacionados

Acciones, responsables y criterios de cierre claros para un conjunto pequeño de hallazgos relacionados.

  • 3hallazgosmáximo
  • 2talleresmáximo
  • 4entregablespequeños
  • 1verificaciónincluida

Modalidad / entrega: Proyecto acotado

plazo según el hallazgo validado

Precio para alcance estándar

Para construir la base del SGSI

ISO 27001

Fundamentos del SGSI ISO 27001

Pago único

Desde7.200USD

Define la base de gobierno, riesgos y control que necesitas antes de desarrollar un SGSI completo.

Qué problema resuelveQuieres iniciar un SGSI serio, pero todavía no tienes una estructura documental y de gobierno coherente para implantarlo.

Alcance estándar1 entidad jurídica + 1 servicio principal

Una base documental reconocible y utilizable para empezar la implantación con orden y prioridades claras.

  • 1Manual SGSIbase
  • 3procedimientosclave
  • 30activosinventario inicial
  • 93controlesSoA inicial

Modalidad / entrega: Entrega por hitos

planificación acordada

Precio para alcance estándar

Continuidad para clientes conocidos

ISO 27001

Seguimiento mensual del SGSI

Servicio mensual

Desde1.320USD / mes

Mantén prioridades, evidencias y la lista de acciones bajo control sin convertir el servicio en una bolsa de horas abierta.

Qué problema resuelveYa tienes un SGSI y una lista de acciones, pero necesitas mantener ritmo y prioridades sin contratar operación continua.

Alcance estándar1 alcance + 1 norma ya conocidos

Visibilidad mensual sobre acciones, evidencias, bloqueos y decisiones pendientes.

  • 90minutosreunión mensual
  • 12evidenciasmáximo
  • 8accionesseguimiento
  • 1cambio/proveedorrelevante

Modalidad / entrega: Mensual

compromiso inicial de 3 meses

Precio para alcance estándar

Precios de referencia para el alcance estándar. El alcance definitivo se valida antes de emitir propuesta. No se garantiza certificación ni conformidad.

Alcance

Alcance claro antes de empezar

La propuesta confirma por escrito qué se revisa, qué se entrega y qué queda fuera antes de comprometer trabajo técnico.

01

Qué compras

Entidad, servicio o alcance, límites concretos y condiciones de entrada.

02

Qué recibes

Entregables nombrados y trazables, no una bolsa abierta de consultoría.

03

Dónde termina

Las exclusiones forman parte del alcance. Ningún servicio implica garantía de certificación.

Preguntas frecuentes

Las dudas que más influyen al elegir el servicio correcto.

¿Qué significa “1 entidad jurídica + 1 servicio principal”?

Significa que el diagnóstico o proyecto se acota a una sociedad y a un servicio, producto o línea principal coherente, por ejemplo una plataforma SaaS o un servicio cloud. Si existen varias sociedades o entornos materialmente distintos, se reestima el alcance.

¿OPS certifica ISO 27001?

No. Estos servicios ayudan a evaluar, preparar, estructurar o mejorar el SGSI. La certificación corresponde a una entidad certificadora independiente.

¿Qué ocurre si mi caso supera los límites del servicio estándar?

Se identifica antes de iniciar el trabajo y se plantea una reestimación, un servicio adicional o un proyecto a medida. No se amplía el alcance de forma silenciosa.

¿Cuál es la diferencia entre Diagnóstico y Preparación para auditoría?

El Diagnóstico sirve para saber dónde estás y qué debes priorizar. La Preparación para auditoría parte de un SGSI ya existente y comprueba si documentación, controles y evidencias están suficientemente preparados para una auditoría concreta.

¿No sabes qué servicio encaja?

La primera cualificación sirve para confirmar el punto de partida, el alcance y el siguiente paso antes de comprometer trabajo técnico.

Siente la conexión

Diseñemos y operemos la infraestructura que tu negocio necesita.

Habla con el equipo de OpsAnalytics.

Contactar