Sobre este projeto
it-programming / others-5
Aberto
Buscamos un consultor experto o una empresa de consultoría con experiencia comprobada en la implementación y certificación de la norma ISO 27001. Nuestra organización ha completado aproximadamente el 50% del proceso, incluyendo una parte significativa de la documentación y los controles iniciales. Necesitamos un socio estratégico que nos guíe en el 50% restante y nos acompañe hasta obtener exitosamente la certificación con ICONTEC.
El objetivo principal es asegurar que nuestra empresa cumpla con todos los requisitos de la norma ISO 27001, esté completamente preparada para la auditoría de certificación y reciba acompañamiento experto durante todo el proceso.
Alcance del Trabajo y Entregables:
Plan de Trabajo: Elaborar y presentar un plan de trabajo detallado que incluya hitos claros, responsables asignados y un cronograma preciso para la finalización del 50% restante del proyecto.
Documentación del SGSI: Revisar, ajustar y completar toda la documentación existente del Sistema de Gestión de Seguridad de la Información (SGSI). Crear los documentos faltantes que sean exigidos por la norma, tales como políticas, procedimientos, instructivos y registros.
Implementación de Controles: Asesorar en la implementación efectiva de los controles técnicos y organizativos pendientes para asegurar la conformidad con ISO 27001.
Auditoría Interna y Revisión por la Dirección: Ejecutar un ciclo completo de auditoría interna para evaluar la eficacia del SGSI. Preparar y presentar el informe de auditoría, y liderar la revisión por la dirección.
Gestión con el Ente Certificador (ICONTEC): Actuar como enlace principal con ICONTEC para coordinar y agendar las auditorías de certificación de Fase 1 y Fase 2. Asegurar que toda la documentación y evidencia requerida esté lista y organizada para la revisión del auditor.
Soporte en la Auditoría Externa: Acompañar activamente a nuestra empresa durante las jornadas de auditoría de certificación con ICONTEC. Brindar soporte experto para responder a las preguntas del auditor y gestionar cualquier posible no conformidad que pueda surgir.
El entregable final y más importante de este proyecto es la obtención del certificado ISO 27001.
Categoria TI e Programação
Subcategoria Outros
Tamanho do projeto Grande
Prazo de Entrega: Não estabelecido
Habilidades necessárias