Pilar 03 · Estado: protegido

Ciber
seguridad_

ISO/IEC 27001:2022 + NIS2 + ISO 22301

Seguridad que resiste y operación que continúa. Integramos el sistema de gestión de seguridad de la información, las medidas de la directiva europea NIS2 y la continuidad del negocio en un solo sistema, auditable y probado con simulacros.

soc@eian:~/auditoria

$

Los tres marcos

Tres capas de defensa.

El Sistema de Gestión de Seguridad de la Información protege la confidencialidad, integridad y disponibilidad de la información con un enfoque basado en riesgos. Su Anexo A reúne 93 controles en cuatro temas.

  • Organizacionales37
  • Tecnológicos34
  • Físicos14
  • Personas8

93controles

11 controles nuevos en 2022
  • +Inteligencia de amenazas
  • +Seguridad en servicios en la nube
  • +Preparación TIC para la continuidad
  • +Monitoreo de seguridad física
  • +Gestión de la configuración
  • +Eliminación de información
  • +Enmascaramiento de datos
  • +Prevención de fuga de datos
  • +Actividades de monitoreo
  • +Filtrado web
  • +Codificación segura
27001NIS222301SGI
Sistema integrado

Un solo sistema. No tres burocracias.

ISO/IEC 27001 e ISO 22301 comparten la misma estructura de cláusulas, y las medidas de NIS2 se cubren en gran parte con sus controles. Por eso los implementamos juntos: un análisis de riesgos, una auditoría, una revisión por la dirección.

  • ▸Contexto y alcance
  • ▸Liderazgo y política
  • ▸Gestión de riesgos
  • ▸Competencia y concienciación
  • ▸Auditoría interna
  • ▸Revisión por la dirección
  • ▸Mejora continua
Plan de ejecución

De la brecha a la certificación.

  1. T+00Evaluación de brechasEstado actual frente a ISO/IEC 27001, NIS2 e ISO 22301 en un solo diagnóstico.
  2. T+01Riesgos y BIAAnálisis de riesgos de seguridad e impacto en el negocio de los procesos críticos.
  3. T+02Controles y planesImplementación de controles, plan de respuesta a incidentes y planes de continuidad.
  4. T+03Pruebas y simulacrosEjercicios de mesa, pruebas de restauración y simulacros de crisis.
  5. T+04Auditoría y certificaciónAuditoría interna, revisión por la dirección y acompañamiento a la certificación.

$ eian contacto --prioridad alta

¿Cuánto tiempo puede tu empresa estar detenida?

Si no tienes la respuesta exacta, empecemos por ahí: un diagnóstico conjunto frente a ISO/IEC 27001, NIS2 e ISO 22301.

gerencia@eianinnova.com

> nuevo_mensaje.txt

Escribe más de 10 palabras para poder enviar (0/11)

Tu solicitud llega directo a nuestro equipo.

// otros pilares