ISO 27001 en Polanco, Ciudad de México: seguridad de la información certificable.
Corporativos financieros, despachos, fintech y firmas de servicios profesionales en Polanco, Reforma y Santa Fe enfrentan la misma exigencia: demostrar control sobre la información de sus clientes. Implementamos ISO/IEC 27001 con un SGSI proporcional al riesgo real, no con una plantilla genérica.
Polanco · Ciudad de MéxicoConstrucción del SGSI
Del contexto al certificado, con la dirección involucrada desde el primer taller.
- Alcance, partes interesadas, política y roles de seguridad de la información.
- Inventario de activos, metodología y evaluación de riesgos con criterios de aceptación.
- Selección de controles del Anexo A y declaración de aplicabilidad justificada.
- Políticas operativas: accesos, criptografía, proveedores, desarrollo seguro, continuidad.
- Gestión de incidentes, métricas, auditoría interna y revisión por la dirección.
Alineación con protección de datos
Integramos los requisitos de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares: avisos de privacidad, derechos ARCO, transferencias y medidas de seguridad, conectados con los mismos controles del SGSI.
Cultura y personas
La mayoría de los incidentes empiezan en un correo. Concientización por rol, simulacros de phishing, reglas de escritorio limpio y acuerdos de confidencialidad que sí se aplican.