Inicio / Servicios
PROTECSYS · Asesoría, consultoría e implementación

Seguridad de la información con EGSI v3.0.

Acompañamos a tu institución a organizar responsabilidades, gestionar riesgos y demostrar que sus controles funcionan.

Solicitar asesoría
Mapa de trabajo

Un sistema de gestión, conectado con la operación.

El catálogo reúne 93 controles en cuatro categorías. La selección y las exclusiones se justifican según aplicabilidad y riesgo; este mapa resume nuestro acompañamiento.

EGSI v3.0 · Gobierno + riesgos + controles
01Gobierno y sistema de gestiónAlcance, dirección y seguimiento

Acordamos objetivos, equipo y una ruta de implementación. Preparamos la documentación de gestión para aprobación institucional.

Entregable propuesto: Alcance, plan de trabajo, responsabilidades e indicadores.

02Gestión de riesgosActivos y prioridades

Evaluamos exposición y proponemos tratamiento. La organización valida las decisiones y recursos.

Entregable propuesto: Inventario, matriz de riesgos y plan de tratamiento.

03Organización · 37 controlesPolíticas, proveedores y continuidad

Acompañamos políticas, separación de funciones, clasificación de información, proveedores, incidentes y continuidad. La aplicación se ajusta a la operación.

Entregable propuesto: Políticas y evidencias de aplicación.

04Personas · 8 controlesFormación y responsabilidades

Trabajamos con Talento Humano en confidencialidad, formación, teletrabajo, reporte de eventos y obligaciones al ingreso o salida.

Entregable propuesto: Plan de concienciación y registros de formación.

05Entorno físico · 14 controlesInstalaciones y activos

Revisamos acceso a instalaciones, protección de equipos y condiciones ambientales con los responsables; priorizamos acciones.

Entregable propuesto: Evaluación y plan de mejora física.

06Tecnología · 34 controlesAccesos, respaldos y sistemas

Coordinamos con TI identidad y accesos, autenticación multifactor, respaldos, vulnerabilidades, registros, cifrado, redes y desarrollo seguro. Definimos responsables y pruebas para las medidas acordadas.

Entregable propuesto: Plan técnico y resultados de verificación.

Selecciona cada rama para ver las actividades y el entregable. El alcance se acuerda según tu organización.

Cómo se relaciona el EGSI con ISO

Gestión

Guía de implementación basada en NTE INEN ISO/IEC 27001.

Riesgos

Guía apoyada en NTE INEN ISO/IEC 27005 y MAGERIT.

Controles

Guía basada en NTE INEN ISO/IEC 27002:2022.

Referencias consultadas: 26 de septiembre de 2026. Implementar EGSI no equivale a obtener una certificación ISO.

De cada decisión a una evidencia

Ruta aprobable

Diagnóstico, cronograma y matriz de responsabilidades para revisión del comité y la dirección.

Controles aplicables

Declaración de aplicabilidad, plan de tratamiento e instrumentos operativos ajustados al alcance.

Seguimiento verificable

Repositorio de evidencias, evaluación interna y acciones de mejora con responsables y plazos.

PROTECSYS asesora y acompaña. Las aprobaciones y la ejecución de cada área conservan sus responsables institucionales. Los servicios técnicos se delimitan en la propuesta.

El acompañamiento que necesitas

01 / ASESORÍA

Resolver una decisión

Revisamos una necesidad concreta y orientamos las acciones, opciones y prioridades.

02 / CONSULTORÍA

Diagnosticar y planificar

Evaluamos la situación y proponemos una hoja de ruta con entregables y responsables.

03 / IMPLEMENTACIÓN

Llevarlo a la práctica

Construimos instrumentos y acompañamos su adopción, validación y seguimiento con tu equipo.

Definamos el siguiente paso.

Cuéntanos tu contexto para acordar alcance, responsables, entregables y plazo.

Solicitar una reunión ↗
◔Escríbenos