Cumplimiento

La certificación que te abre contratos grandes.

Te llevo de dónde estás hoy a un sistema de gestión de seguridad de la información que pase la auditoría, en la versión 2022 de la norma, con el alcance correcto desde el primer día.

Composición ilustrativa para ISO 27001 y cumplimiento
Composición ilustrativa.
6entregables en el servicio
760búsquedas al mes en Nuevo León (oct-2026)
30minutos de diagnóstico, sin costo

Qué incluye

De la brecha a la auditoría, con el alcance correcto desde el primer día.

Imagen ilustrativa: carpetas de políticas sobre un escritorio
  1. 1

    Análisis de brechas

    Comparo lo que ya tienes contra lo que pide ISO/IEC 27001:2022 y te digo qué falta, en una lista que puedes revisar.

  2. 2

    Alcance y Declaración de Aplicabilidad

    Definimos qué parte de la empresa entra y qué controles aplican. Es la decisión que más mueve el costo y el calendario.

  3. 3

    Riesgos y plan de tratamiento

    Qué puede salir mal, qué tan grave sería y qué vas a hacer con cada riesgo, documentado como lo pide el auditor.

  4. 4

    Políticas, controles y evidencia

    Escribo las políticas con tu equipo y dejo la evidencia lista: el auditor pide ver cómo aplicas cada control, no solo que exista.

  5. 5

    Auditoría interna y revisión por la dirección

    El ensayo general antes del organismo certificador.

  6. 6

    Acompañamiento en la auditoría

    Estoy contigo en la auditoría de certificación y en las de vigilancia.

También ISO 22301 (continuidad del negocio), ISO/IEC 20000-1 (gestión de servicios de TI), ISO 31000 (riesgos), SOC 2, NIST CSF y los controles CIS.

Para quién

Y qué pasa si se deja para después.

Para la empresa que quiere entrar a una cadena de suministro que exige estándares, firmar con un cliente grande que pide el certificado, o pasar una auditoría de su regulador sin sobresaltos.

Lo buscan en Nuevo León cada mes: 760 búsquedas, medidas en octubre de 2026. La mayoría de quien busca quiere entender el riesgo; quien busca proveedor es menos y vale más. Esta página responde a los dos.

Cómo empezar

El primer paso no cuesta.

Tres pasos

  1. Agenda 30 minutosPor video. Reviso contigo qué tienes hoy y qué te expone.
  2. Alcance y calendarioTe propongo por dónde empezar, con plazo y precio cerrados.
  3. ArranqueCon un responsable de tu lado y uno del mío.
Agenda tu diagnóstico →

Preguntas frecuentes

Lo que me preguntan antes de contratar.

¿Cuál es la versión vigente de ISO 27001?

ISO/IEC 27001:2022. La transición terminó el 31 de octubre de 2025 y los certificados de la versión 2013 vencieron o se retiraron. Si tienes uno de 2013, ya no cuenta.

¿Cuánto tarda certificarse?

Depende del alcance y de cuánto tienes documentado hoy. Por eso empiezo con un diagnóstico: de ahí sale un calendario real, no una promesa.

¿Tengo que aplicar los 93 controles del Anexo A?

No. La norma pide que decidas cuáles aplican a tu empresa y lo justifiques en la Declaración de Aplicabilidad. Eso lo definimos juntos.

¿Backslash emite el certificado?

No. El certificado lo emite un organismo acreditado. Yo te preparo para que lo pases y te acompaño en la auditoría.

Empieza por saber dónde está tu riesgo.

Treinta minutos por video. Reviso contigo qué tienes hoy, qué te expone y qué atender primero. Sales con tres cosas concretas, me contrates o no.

WhatsApp+52 81 1184 8054
Correoinfo@backslash.mx
OficinaBlvd. Antonio L. Rodríguez 2100, Torre BH, piso 15, Rincón de Santa María, Monterrey