Auditorías
TI
Evaluamos la gestión de TI de tu empresa con una metodología propia, basada en ISO/IEC 27001. Identificamos el estado actual, los riesgos presentes y las oportunidades de mejora en 12 categorías, que cumplen con los 93 controles que dicta la norma.
ISO/IEC 27001
Seguridad de la información, ciberseguridad y protección de la privacidad. Sistemas de gestión de la seguridad de la información.
Alcance
12 categorías
evaluadas
La auditoría organiza los 93 controles de ISO/IEC 27001:2022 en 12 categorías estratégicas que abarcan gobierno de TI, infraestructura, redes, aplicaciones, usuarios, continuidad del negocio, seguridad física, proveedores y cumplimiento. Esta estructura permite evaluar de forma clara los controles organizacionales, personales, físicos y tecnológicos dentro del entorno de TI de la organización.
01 Políticas, Procedimientos y Cumplimiento de TI
Evalúa las políticas, procedimientos, responsabilidades y controles administrativos que respaldan la operación segura y el cumplimiento del área de TI.
02 Personal, Capacitación y Cultura de Seguridad
Evalúa la gestión del personal, la capacitación y las prácticas que fortalecen una cultura de seguridad dentro de la organización.
03 Activos, Información y Protección de Datos
Evalúa el control de los activos tecnológicos, la información y las medidas para protegerlos durante todo su ciclo de vida.
04 Usuarios, Identidades y Control de Accesos
Evalúa la administración de usuarios, identidades digitales, autenticación y permisos para el acceso a los recursos tecnológicos.
05 Infraestructura Tecnológica y Plataformas
Evalúa servidores, plataformas, almacenamiento y configuraciones que soportan la infraestructura tecnológica de la organización.
06 Redes, Comunicaciones y Seguridad Perimetral
Evalúa la infraestructura de red, los servicios de comunicación y los mecanismos de protección del perímetro tecnológico.
07 Equipos de Usuario y Dispositivos Tecnológicos
Evalúa computadoras, dispositivos móviles y equipos utilizados por los usuarios, así como sus controles de protección.
08 Servicios Cloud, SaaS y Proveedores Tecnológicos
Evalúa plataformas cloud, aplicaciones SaaS y proveedores tecnológicos que participan en la operación del entorno de TI.
09 Aplicaciones, Desarrollo y Software Empresarial
Evalúa aplicaciones empresariales, procesos de desarrollo seguro y la gestión del ciclo de vida del software.
10 Seguridad Física e Instalaciones Tecnológicas
Evalúa instalaciones, controles de acceso físico y la protección del equipamiento e infraestructura tecnológica.
11 Monitoreo, Vulnerabilidades y Mejora Tecnológica
Evalúa el monitoreo de la infraestructura, la gestión de vulnerabilidades y las acciones de mejora derivadas de los hallazgos.
12 Gestión de Riesgos, Continuidad y Respuesta
Evalúa la gestión de riesgos tecnológicos, la continuidad operativa y la capacidad de respuesta ante incidentes.
Proceso de
auditoría
6 etapas con resultados documentados y accionables.
Levantamiento inicial
Generamos un levantamiento inicial de tu infraestructura, procesos, políticas, controles, actividades y procedimientos de tus sistemas de TI además de conocer el contexto de tu organización.
Auditoría a detalle
Un auditor de Ozean realiza una auditoría detallada de cada una de las 12 categorías y sus controles en base a tus evidencias con criterios únicos por cada categoría
Evaluación y clasificación
Clasificamos los hallazgos por criticidad y cumplimiento normativo
Identificación de hallazgos
Documentamos los hallazgos de la auditoria, riesgos, amenazas, aciertos y oportunidades de mejora inmediata detectadas comrendiento el contexto de tu organización.
Elaboración de Reporte
Entregamos un documento detallado con toda la información estructurada como resultado de la auditoría.
Revisión y cierre
Presentamos el reporte al equipo directivo y cerramos el proceso formalmente.
Entregable
Reporte de
Auditoría
Al concluir el proceso entregamos un documento ejecutivo que expone de forma clara y estructurada la situación actual de la empresa en materia de TI.
Solicitar Auditoría