Seguridad de la información · Riesgos · Continuidad del negocio
Acompaño a organizaciones a implementar, auditar y madurar su SGSI — con la independencia y el rigor que se le exigen a quien va a poner en juego su información más crítica.
30 puntos de verificación organizados en los 10 dominios que reviso en cada auditoría. Descárgalo, marca lo que ya cumples hoy y detecta en minutos dónde están tus brechas reales.
Entendimiento del contexto, alcance y objetivos de la organización.
Análisis de riesgos y controles frente al marco normativo aplicable.
Plan de mejoras y acciones priorizadas por riesgo real.
Acompañamiento en la ejecución junto a tu equipo.
Monitoreo y mejora continua del sistema implementado.
Los riesgos se analizan según activos críticos, impacto al negocio y efectividad real de los controles.
La evaluación se centra en controles que realmente operan y generan evidencia de ejecución.
La seguridad y continuidad apoyan los objetivos estratégicos y operativos, no solo el cumplimiento.
Soy ingeniera de sistemas con 7 años de trayectoria en seguridad de la información. Trabajo como consultora independiente, atendiendo organizaciones de forma remota y presencial.
Mantengo una separación clara entre los proyectos donde implemento un SGSI y aquellos donde lo audito — nunca ambos sobre el mismo sistema — para que la evaluación conserve su independencia.
Agrega un riesgo de tu operación y mira cómo se calcula su nivel — inherente y después de controles — con la misma metodología que uso en mis matrices de riesgo reales.
Responde sobre el estado actual de tu organización frente a los dominios clave de ISO 27001. Al final verás tu nivel de madurez y podrás solicitar una propuesta con base en tus resultados.
Cuéntame en qué etapa está tu organización — implementación desde cero, auditoría interna o preparación para certificación. Respondo directamente, sin intermediarios ni letra pequeña.