Seguridad de la información · Riesgos · Continuidad del negocio

Que la seguridad y la continuidad aporten valor real, no solo un certificado.

Acompaño a organizaciones a implementar, auditar y madurar su SGSI — con la independencia y el rigor que se le exigen a quien va a poner en juego su información más crítica.

Certificaciones
ISO/IEC 27001:2022
Auditor Líder
ISO 22301:2019
Auditor Interno
ISC2 Certified in Cybersecurity
CC
COBIT 2019
Gobierno y gestión de TI
7 años de experiencia protegiendo información crítica.
7Años de experiencia
3Certificaciones internacionales
7Marcos de referencia

Servicios

Marcos de trabajo
ISO/IEC 27001
Implementación o auditoría interna del SGSI: alcance, análisis de riesgos, controles del Anexo A y preparación para certificación.
SGSI · declaración de aplicabilidad
Auditorías y análisis GAP
Evaluación del nivel de madurez y cumplimiento de controles de seguridad frente al estándar aplicable.
Informe de brechas priorizado
Gestión de riesgos
Identificación, análisis y tratamiento de riesgos de seguridad bajo ISO 27005 e ISO 31000, considerando activos críticos e impacto real.
Matriz de riesgos
ISO 22301 — Continuidad
Análisis de impacto, estrategias de continuidad y planes de recuperación ante incidentes.
BCP · análisis de impacto
NIST CSF 2.0
Evaluación de madurez frente a las funciones Identificar, Proteger, Detectar, Responder y Recuperar.
Perfil de madurez
Evaluación de terceros y proveedores
Revisión del riesgo que introducen proveedores y terceros en la cadena de suministro de información.
Matriz de riesgo de terceros
Protección de datos personales
Cumplimiento frente a la Ley 1581 de 2012 (Habeas Data): políticas de tratamiento de datos y gestión de autorizaciones.
Política de tratamiento de datos
Recurso gratuito

Checklist ejecutivo ISO 27001

30 puntos de verificación organizados en los 10 dominios que reviso en cada auditoría. Descárgalo, marca lo que ya cumples hoy y detecta en minutos dónde están tus brechas reales.

  • Los mismos 10 dominios que usa esta autoevaluación
  • Formato imprimible, sin jerga innecesaria
  • Una página final para saber qué hacer con el resultado

Metodología de trabajo

Cinco etapas
01

Diagnóstico

Entendimiento del contexto, alcance y objetivos de la organización.

02

Evaluación

Análisis de riesgos y controles frente al marco normativo aplicable.

03

Diseño

Plan de mejoras y acciones priorizadas por riesgo real.

04

Implementación

Acompañamiento en la ejecución junto a tu equipo.

05

Seguimiento

Monitoreo y mejora continua del sistema implementado.

Principios de mi enfoque

Basado en riesgos

Los riesgos se analizan según activos críticos, impacto al negocio y efectividad real de los controles.

Controles efectivos

La evaluación se centra en controles que realmente operan y generan evidencia de ejecución.

Alineado al negocio

La seguridad y continuidad apoyan los objetivos estratégicos y operativos, no solo el cumplimiento.

Karen Suárez

Sobre mí

Soy ingeniera de sistemas con 7 años de trayectoria en seguridad de la información. Trabajo como consultora independiente, atendiendo organizaciones de forma remota y presencial.

Mantengo una separación clara entre los proyectos donde implemento un SGSI y aquellos donde lo audito — nunca ambos sobre el mismo sistema — para que la evaluación conserve su independencia.

ISO 27001ISO 22301ISO 27005 ISO 31000NIST CSF 2.0NIST AI RMFCOBIT 2019
Trayectoria
Consultoría independiente en seguridad de la información
GRC · SGSI · gestión de riesgos · terceros
Firma de auditoría
Auditoría y consultoría
KPMG
Experiencia corporativa
Seguridad de la información
Bancoldex
Experiencia corporativa
Seguridad de la información
Comcel
Experiencia corporativa
Seguridad de la información
NewNet SA
Formación
Ingeniera de Sistemas
Fundación Universitaria Panamericana, 2011–2019

Simulador de matriz de riesgos

ISO 27005 · ISO 31000

Agrega un riesgo de tu operación y mira cómo se calcula su nivel — inherente y después de controles — con la misma metodología que uso en mis matrices de riesgo reales.

Probabilidad
Impacto

Autoevaluación de tu SGSI

10 preguntas · 3 minutos

Responde sobre el estado actual de tu organización frente a los dominios clave de ISO 27001. Al final verás tu nivel de madurez y podrás solicitar una propuesta con base en tus resultados.

Conversemos sobre tu proyecto

Cuéntame en qué etapa está tu organización — implementación desde cero, auditoría interna o preparación para certificación. Respondo directamente, sin intermediarios ni letra pequeña.