Entregables

Esto es exactamente
lo que te llevas.

Nada de horas de consultoría en abstracto. Cada fase del proyecto termina en documentos reales, en tus manos, listos para usar, enseñar a un cliente o presentar en una auditoría. Aquí tienes el detalle completo — sin lenguaje técnico ni cláusulas de norma.

30+ documentos entregados
100% propiedad de tu empresa
Cero dependencia futura
Por qué importa

No es papeleo.
Es lo que te protege de verdad.

Cada documento tiene un trabajo concreto que hacer por tu empresa.

🛡

Evidencia cuando la piden

Un cliente, una aseguradora o un auditor no se conforman con que digas que estás protegido. Piden pruebas. Cada documento es esa prueba, lista para enseñar.

🔓

Cero dependencia

Todo lo que recibes es editable y tuyo para siempre. Si el día de mañana cambias de proveedor, no empiezas de cero: el sistema ya existe y es tuyo.

📈

Abre puertas

Licitaciones, clientes corporativos y contratos que exigen certificación. Tener esta documentación en regla suele ser la diferencia entre optar a un contrato o quedarte fuera.

Qué recibes, por bloques

Todo lo que documentamos,
explicado sin rodeos.

Agrupado por lo que de verdad importa para tu empresa, no por cómo lo organiza la norma.

Por qué importa
Antes de proteger algo hay que decidir, por escrito, qué se protege y con qué compromiso. Es el punto de partida que cita todo lo demás.
Qué incluye
Alcance del sistema de seguridad: qué áreas, sedes y procesos cubre exactamente
Política de seguridad de la información, firmada por dirección
Objetivos de seguridad, medibles y revisables
Por qué importa
No se puede proteger todo por igual con presupuesto limitado. Este bloque identifica qué puede fallar, cuánto dañaría al negocio si pasara, y decide dónde se invierte primero.
Qué incluye
Análisis de riesgos de la información
Mapa de qué medidas de seguridad se aplican, y por qué (o por qué no)
Plan de tratamiento de riesgos, con responsables y fechas
Informe con los resultados del análisis
Por qué importa
La mayoría de brechas de seguridad no son un fallo técnico: son una persona o un acceso mal gestionado. Este bloque deja negro sobre blanco quién es responsable de qué.
Qué incluye
Roles y responsabilidades de seguridad, por persona o departamento
Inventario de los activos de información críticos
Normas de uso aceptable para el equipo
Política de control de accesos a sistemas y datos
Por qué importa
La seguridad no puede vivir en la memoria de un empleado. Este bloque documenta cómo se hacen las cosas, para que cualquiera del equipo pueda seguir el procedimiento aunque cambie de puesto.
Qué incluye
Procedimientos de gestión segura de sistemas y TI
Buenas prácticas de seguridad en el desarrollo de sistemas
Política de seguridad con proveedores y terceros
Registro de obligaciones legales, contractuales y normativas de tu empresa
Por qué importa
Ningún sistema es infalible. Lo que marca la diferencia entre un susto y una crisis es tener un plan escrito antes de que pase algo, no improvisar en caliente.
Qué incluye
Procedimiento de respuesta ante incidentes de seguridad
Plan de continuidad de negocio
Análisis de impacto: qué procesos no se pueden permitir parar
Estrategia y pruebas de recuperación ante desastres
Por qué importa
Un sistema de seguridad no se demuestra con un PDF firmado hace dos años. Este bloque son los registros que prueban, mes a mes, que el sistema se usa, se revisa y mejora.
Qué incluye
Formación del equipo en seguridad de la información
Auditorías internas periódicas y sus resultados
Revisión del sistema por parte de dirección
Registro de mejoras y correcciones aplicadas
Registro de accesos y eventos relevantes de seguridad
Por qué importa
No creemos en packs genéricos. Según tu sector, tamaño o forma de trabajar (teletrabajo, proveedores críticos, dispositivos personales...), añadimos las políticas concretas que tengan sentido para ti — nada que no vayas a usar.
Qué puede incluir
Política de teletrabajo y dispositivos móviles
Clasificación de la información
Política de contraseñas
Eliminación y destrucción segura de información
Puesto de trabajo y pantalla despejados
Gestión de cambios en sistemas
Copias de seguridad
Transferencia segura de información
Siguiente paso

¿Quieres ver esto
aplicado a tu empresa?

En la evaluación inicial te decimos exactamente qué documentos necesitarías, en qué orden y en cuánto tiempo. Sin compromiso.

Solicitar evaluación