La certificación que te abre contratos grandes.
Te llevo de dónde estás hoy a un sistema de gestión de seguridad de la información que pase la auditoría, en la versión 2022 de la norma, con el alcance correcto desde el primer día.
Qué incluye
De la brecha a la auditoría, con el alcance correcto desde el primer día.
- 1
Análisis de brechas
Comparo lo que ya tienes contra lo que pide ISO/IEC 27001:2022 y te digo qué falta, en una lista que puedes revisar.
- 2
Alcance y Declaración de Aplicabilidad
Definimos qué parte de la empresa entra y qué controles aplican. Es la decisión que más mueve el costo y el calendario.
- 3
Riesgos y plan de tratamiento
Qué puede salir mal, qué tan grave sería y qué vas a hacer con cada riesgo, documentado como lo pide el auditor.
- 4
Políticas, controles y evidencia
Escribo las políticas con tu equipo y dejo la evidencia lista: el auditor pide ver cómo aplicas cada control, no solo que exista.
- 5
Auditoría interna y revisión por la dirección
El ensayo general antes del organismo certificador.
- 6
Acompañamiento en la auditoría
Estoy contigo en la auditoría de certificación y en las de vigilancia.
También ISO 22301 (continuidad del negocio), ISO/IEC 20000-1 (gestión de servicios de TI), ISO 31000 (riesgos), SOC 2, NIST CSF y los controles CIS.
Para quién
Y qué pasa si se deja para después.
Lo buscan en Nuevo León cada mes: 760 búsquedas, medidas en octubre de 2026. La mayoría de quien busca quiere entender el riesgo; quien busca proveedor es menos y vale más. Esta página responde a los dos.
Cómo empezar
El primer paso no cuesta.
Tres pasos
- Agenda 30 minutosPor video. Reviso contigo qué tienes hoy y qué te expone.
- Alcance y calendarioTe propongo por dónde empezar, con plazo y precio cerrados.
- ArranqueCon un responsable de tu lado y uno del mío.
Preguntas frecuentes
Lo que me preguntan antes de contratar.
¿Cuál es la versión vigente de ISO 27001?
ISO/IEC 27001:2022. La transición terminó el 31 de octubre de 2025 y los certificados de la versión 2013 vencieron o se retiraron. Si tienes uno de 2013, ya no cuenta.
¿Cuánto tarda certificarse?
Depende del alcance y de cuánto tienes documentado hoy. Por eso empiezo con un diagnóstico: de ahí sale un calendario real, no una promesa.
¿Tengo que aplicar los 93 controles del Anexo A?
No. La norma pide que decidas cuáles aplican a tu empresa y lo justifiques en la Declaración de Aplicabilidad. Eso lo definimos juntos.
¿Backslash emite el certificado?
No. El certificado lo emite un organismo acreditado. Yo te preparo para que lo pases y te acompaño en la auditoría.
Empieza por saber dónde está tu riesgo.
Treinta minutos por video. Reviso contigo qué tienes hoy, qué te expone y qué atender primero. Sales con tres cosas concretas, me contrates o no.