Ciber
seguridad_
ISO/IEC 27001:2022 + NIS2 + ISO 22301
Seguridad que resiste y operación que continúa. Integramos el sistema de gestión de seguridad de la información, las medidas de la directiva europea NIS2 y la continuidad del negocio en un solo sistema, auditable y probado con simulacros.
$
Tres capas de defensa.
El Sistema de Gestión de Seguridad de la Información protege la confidencialidad, integridad y disponibilidad de la información con un enfoque basado en riesgos. Su Anexo A reúne 93 controles en cuatro temas.
- Organizacionales37
- Tecnológicos34
- Físicos14
- Personas8
93controles
- +Inteligencia de amenazas
- +Seguridad en servicios en la nube
- +Preparación TIC para la continuidad
- +Monitoreo de seguridad física
- +Gestión de la configuración
- +Eliminación de información
- +Enmascaramiento de datos
- +Prevención de fuga de datos
- +Actividades de monitoreo
- +Filtrado web
- +Codificación segura
Un solo sistema. No tres burocracias.
ISO/IEC 27001 e ISO 22301 comparten la misma estructura de cláusulas, y las medidas de NIS2 se cubren en gran parte con sus controles. Por eso los implementamos juntos: un análisis de riesgos, una auditoría, una revisión por la dirección.
- ▸Contexto y alcance
- ▸Liderazgo y política
- ▸Gestión de riesgos
- ▸Competencia y concienciación
- ▸Auditoría interna
- ▸Revisión por la dirección
- ▸Mejora continua
De la brecha a la certificación.
- T+00Evaluación de brechasEstado actual frente a ISO/IEC 27001, NIS2 e ISO 22301 en un solo diagnóstico.
- T+01Riesgos y BIAAnálisis de riesgos de seguridad e impacto en el negocio de los procesos críticos.
- T+02Controles y planesImplementación de controles, plan de respuesta a incidentes y planes de continuidad.
- T+03Pruebas y simulacrosEjercicios de mesa, pruebas de restauración y simulacros de crisis.
- T+04Auditoría y certificaciónAuditoría interna, revisión por la dirección y acompañamiento a la certificación.
$ eian contacto --prioridad alta
¿Cuánto tiempo puede tu empresa estar detenida?
Si no tienes la respuesta exacta, empecemos por ahí: un diagnóstico conjunto frente a ISO/IEC 27001, NIS2 e ISO 22301.
gerencia@eianinnova.com// otros pilares