Gestión
Guía de implementación basada en NTE INEN ISO/IEC 27001.
PROTECSYSS. A. S.
Acompañamos a tu institución a organizar responsabilidades, gestionar riesgos y demostrar que sus controles funcionan.
Solicitar asesoríaEl catálogo reúne 93 controles en cuatro categorías. La selección y las exclusiones se justifican según aplicabilidad y riesgo; este mapa resume nuestro acompañamiento.
Acordamos objetivos, equipo y una ruta de implementación. Preparamos la documentación de gestión para aprobación institucional.
Entregable propuesto: Alcance, plan de trabajo, responsabilidades e indicadores.
Evaluamos exposición y proponemos tratamiento. La organización valida las decisiones y recursos.
Entregable propuesto: Inventario, matriz de riesgos y plan de tratamiento.
Acompañamos políticas, separación de funciones, clasificación de información, proveedores, incidentes y continuidad. La aplicación se ajusta a la operación.
Entregable propuesto: Políticas y evidencias de aplicación.
Trabajamos con Talento Humano en confidencialidad, formación, teletrabajo, reporte de eventos y obligaciones al ingreso o salida.
Entregable propuesto: Plan de concienciación y registros de formación.
Revisamos acceso a instalaciones, protección de equipos y condiciones ambientales con los responsables; priorizamos acciones.
Entregable propuesto: Evaluación y plan de mejora física.
Coordinamos con TI identidad y accesos, autenticación multifactor, respaldos, vulnerabilidades, registros, cifrado, redes y desarrollo seguro. Definimos responsables y pruebas para las medidas acordadas.
Entregable propuesto: Plan técnico y resultados de verificación.
Selecciona cada rama para ver las actividades y el entregable. El alcance se acuerda según tu organización.
Guía de implementación basada en NTE INEN ISO/IEC 27001.
Guía apoyada en NTE INEN ISO/IEC 27005 y MAGERIT.
Guía basada en NTE INEN ISO/IEC 27002:2022.
Establece el EGSI para el sector público y terceros que prestan servicios públicos mediante concesión u otras figuras reconocidas. Para empresas fuera de ese ámbito, definimos un sistema de gestión adaptado a sus obligaciones.
Leer acuerdo MINTEL · Consultar anexos EGSIReferencias consultadas: 26 de septiembre de 2026. Implementar EGSI no equivale a obtener una certificación ISO.
Diagnóstico, cronograma y matriz de responsabilidades para revisión del comité y la dirección.
Declaración de aplicabilidad, plan de tratamiento e instrumentos operativos ajustados al alcance.
Repositorio de evidencias, evaluación interna y acciones de mejora con responsables y plazos.
PROTECSYS asesora y acompaña. Las aprobaciones y la ejecución de cada área conservan sus responsables institucionales. Los servicios técnicos se delimitan en la propuesta.
Revisamos una necesidad concreta y orientamos las acciones, opciones y prioridades.
Evaluamos la situación y proponemos una hoja de ruta con entregables y responsables.
Construimos instrumentos y acompañamos su adopción, validación y seguimiento con tu equipo.
Cuéntanos tu contexto para acordar alcance, responsables, entregables y plazo.
Solicitar una reunión ↗