AUDITORÍA DE SEGURIDAD

Evaluamos, implementamos y auditamos tu Sistema de Gestión de Seguridad de la Información. Incluye implementación y auditoría de ISO 27001 y Gap Analysis de PCI DSS, con hallazgos priorizados y un plan de remediación accionable.

Qué cubre nuestra auditoría

Desde la implementación de un Sistema de Gestión de Seguridad de la Información hasta la revisión de cumplimiento frente a normativas exigidas por la industria de pagos y la regulación chilena.

Implementación ISO 27001

Diseño e implementación de un SGSI alineado a ISO/IEC 27001:2022: política de seguridad, análisis de riesgos, Declaración de Aplicabilidad y controles del Anexo A.

Auditoría ISO 27001

Auditoría interna y de pre-certificación sobre un SGSI existente: verificación de conformidad, no conformidades y preparación para la certificación externa.

Gap Analysis PCI DSS

Evaluación de brechas frente a los 12 requisitos de PCI DSS v4.0 para organizaciones que almacenan, procesan o transmiten datos de tarjetas de pago, con hoja de ruta priorizada.

Auditoría de Infraestructura

Revisión de arquitectura, segmentación de red y hardening de servidores frente a buenas prácticas de la industria.

Políticas y Procedimientos

Revisión y actualización de políticas de seguridad, continuidad de negocio, gestión de accesos y clasificación de la información.

Cumplimiento Normativo Local

Alineamiento con la Ley Marco de Ciberseguridad (Ley 21.663) y la normativa chilena de protección de datos personales.

Auditoría de Terceros

Evaluación del riesgo introducido por proveedores, integradores y servicios externos conectados a tu operación.

Hardening y Configuración

Revisión de configuraciones de sistemas operativos, bases de datos y servicios contra benchmarks reconocidos como CIS Controls.

Cómo trabajamos

01 · Diagnóstico

Evaluamos tu madurez actual y ejecutamos el gap analysis frente al estándar objetivo (ISO 27001, PCI DSS u otro marco aplicable).

02 · Implementación

Diseñamos políticas, controles y procedimientos del SGSI, asignando roles y responsabilidades junto a tu equipo.

03 · Auditoría

Auditoría interna y de pre-certificación: revisamos evidencia, detectamos no conformidades y simulamos la auditoría de certificación.

04 · Mejora Continua

Seguimiento periódico, indicadores de gestión y acompañamiento para la recertificación o auditorías externas futuras.

Normativas y marcos de referencia

Alineamos cada auditoría con estándares internacionales y la regulación chilena vigente, garantizando resultados comparables y defendibles ante terceros.

ISO/IEC 27001:2022 ISO/IEC 27002 PCI DSS v4.0 NIST CSF 2.0 CIS Controls v8 ISO 19011 Ley 21.663

Preguntas frecuentes sobre Auditoría de Seguridad

¿Qué incluye la implementación de ISO 27001?

Diseñamos e implementamos tu Sistema de Gestión de Seguridad de la Información (SGSI) bajo ISO/IEC 27001:2022: política de seguridad, metodología de análisis y tratamiento de riesgos, Declaración de Aplicabilidad (SoA), controles del Anexo A y la documentación necesaria para operar el sistema de forma sostenible.

¿Qué diferencia hay entre implementar y auditar ISO 27001?

Implementar es diseñar y poner en marcha el SGSI desde cero o mejorar uno existente. Auditar es evaluar un SGSI ya implementado para verificar su conformidad con la norma, detectar no conformidades y dejarlo listo para una auditoría de certificación externa realizada por un organismo acreditado.

¿Qué es un Gap Analysis de PCI DSS y para quién es necesario?

Es una evaluación que compara tu estado actual contra los 12 requisitos de PCI DSS v4.0, identificando qué controles cumples, cuáles faltan y con qué prioridad abordarlos. Es necesario para cualquier organización que almacene, procese o transmita datos de tarjetas de pago, como comercios, procesadores de pago y PSPs.

¿CyberGuard Chile entrega la certificación oficial ISO 27001?

La certificación la emite un organismo de certificación acreditado, independiente del consultor. Nosotros implementamos el SGSI y realizamos la auditoría interna y de pre-certificación, dejando tu organización preparada para aprobar la auditoría del organismo certificador.

¿Cuánto tiempo toma implementar un SGSI bajo ISO 27001?

Depende del tamaño y madurez de la organización, pero un proyecto típico de implementación toma entre 3 y 6 meses, desde el diagnóstico inicial hasta quedar listos para la auditoría de certificación.

¿Qué otros estándares cubren sus auditorías de seguridad?

Además de ISO/IEC 27001 y PCI DSS, trabajamos con ISO/IEC 27002, NIST CSF 2.0, CIS Controls v8, ISO 19011 como guía de auditoría, y alineamos el trabajo con la Ley Marco de Ciberseguridad (Ley 21.663) y la normativa chilena de protección de datos.

¿Listo para auditar o certificar tu SGSI?

Conversemos el alcance ideal para tu organización y te preparamos una propuesta técnica.