Seguridad información
Consultoría ISO 27001 en España | GRUPO ACMS Consultores
Publicado el 30/01/2021
Consultoría ISO 27001 en España: le acompañamos hasta el certificado
En GRUPO ACMS Consultores implantamos sistemas de gestión de la seguridad de la información bajo la norma UNE-EN ISO/IEC 27001:2023 —la versión española de la ISO/IEC 27001:2022— y acompañamos a su organización hasta que consigue el certificado. Llevamos haciéndolo desde 1998, con más de 1.000 proyectos terminados.
Empezamos siempre igual: con un diagnóstico inicial sin coste, para saber de dónde parte usted y qué le falta de verdad. No para venderle un proyecto más grande del que necesita.
Y una aclaración desde el principio, porque evita malentendidos: no somos entidad de certificación. Somos la consultora que prepara el sistema, forma a su equipo y se sienta con usted el día de la auditoría. El certificado lo emite un tercero independiente.
Solicite su diagnóstico ISO 27001 sin coste
Qué incluye nuestra consultoría ISO 27001
Antes de entrar en normas y decretos, esto es lo que contrata usted con nosotros:
- Diagnóstico inicial sin coste, con informe de brechas frente a la norma.
- Definición del alcance: qué parte de su organización se certifica y por qué.
- Inventario de activos de información y análisis de riesgos, con una metodología que usted pueda mantener después sin nosotros.
- Selección de los controles del Anexo A que le aplican y redacción de la Declaración de Aplicabilidad.
- Documentación a medida. La escribimos con usted, no le entregamos una plantilla genérica con el nombre cambiado.
- Formación y concienciación del equipo, presencial u online a través de nuestro campus.
- Auditoría interna y preparación de la revisión por la dirección.
- Acompañamiento en la auditoría de certificación, en sus dos fases, y en el cierre de las no conformidades que salgan.
- Mantenimiento posterior: auditorías de seguimiento y renovación del certificado.
¿Se reconoce en alguna de estas situaciones?
Casi todos los proyectos que empezamos vienen de una de estas siete razones:
- Un cliente grande —o su matriz— le ha enviado un cuestionario de seguridad y le pide la ISO 27001 para renovar el contrato.
- Quiere presentarse a licitaciones públicas y en los pliegos le aparece la conformidad con el Esquema Nacional de Seguridad.
- Ha tenido un incidente —un ransomware, un correo comprometido, una fuga de datos— y quiere que la próxima vez no dependa de la suerte.
- Su certificado sigue emitido bajo la ISO 27001:2013 y le han avisado de que ya no vale.
- Le han hablado de NIS2 y no sabe si su empresa entra o no.
- Tiene el RGPD "hecho" en papel, pero nadie sabe decirle qué medidas de seguridad hay realmente detrás.
- Trabaja con datos de salud, de menores o financieros y necesita poder demostrar que los protege, no solo afirmarlo.
Si se ha reconocido en alguna, escríbanos. La primera conversación no cuesta nada y suele aclarar bastante.
La misma norma, con apellido español
La norma internacional es la ISO/IEC 27001:2022. En España se publica como UNE-EN ISO/IEC 27001:2023, con el título "Seguridad de la información, ciberseguridad y protección de la privacidad. Sistemas de gestión de la seguridad de la información. Requisitos". Se editó el 13 de septiembre de 2023 y anula la UNE-EN ISO/IEC 27001:2017.
El contenido es idéntico. Cambia el sello del editor, no los requisitos. Así que si en un pliego le piden "ISO 27001" y su certificado dice "UNE-EN ISO/IEC 27001:2023", está usted cumpliendo exactamente lo que le piden.
Existe además una modificación posterior, la UNE-EN ISO/IEC 27001:2023/A1:2024, que incorpora las acciones relativas al cambio climático. Es un cambio breve en el texto de la norma, pero su sistema tiene que recogerlo.
Si su certificado es de la versión 2013, ya no sirve
El periodo de transición de la ISO/IEC 27001:2013 a la versión 2022 terminó el 31 de octubre de 2025, según el documento obligatorio IAF MD 26 del International Accreditation Forum. Todas las certificaciones acreditadas basadas en la versión 2013 debían expirar o retirarse en esa fecha.
Si es su caso, la buena noticia es que no hay que empezar de cero. Se hace una actualización: se reordenan los controles al nuevo Anexo A, se revisa la Declaración de Aplicabilidad, se ajusta la documentación y se vuelve a certificar. Cuéntenos su situación y le decimos qué trabajo real queda, sin inflarlo.
Qué es un SGSI, dicho en claro
Un sistema de gestión de la seguridad de la información —un SGSI— consiste en poner por escrito y en marcha tres cosas: qué información tiene usted y cuánto vale, qué puede salir mal con ella, y qué hace para que no salga mal. Y después, comprobar periódicamente que sigue funcionando.
El Anexo A de la versión 2022 recoge 93 controles agrupados en cuatro bloques: 37 organizativos, 8 de personas, 14 físicos y 34 tecnológicos. No hay que aplicarlos todos. Hay que decidir cuáles aplican a su caso y justificar por qué los demás no. Ese documento se llama Declaración de Aplicabilidad y es el corazón del sistema: es lo primero que mira un auditor y lo primero que mira un cliente exigente.
El marco español: por qué la ISO 27001 se ha vuelto casi obligatoria sin serlo
La ISO 27001 no es obligatoria por ley en España. Pero cada vez más contratos, pliegos y normas le exigen a usted justo lo que la norma organiza. Son cuatro frentes y conviene conocerlos, porque de ahí sale el argumento para justificar el proyecto ante la dirección.
Protección de datos: RGPD, LOPDGDD y la Agencia Española de Protección de Datos
El artículo 32 del RGPD le obliga a aplicar medidas técnicas y organizativas apropiadas al riesgo, y a verificar periódicamente que funcionan. La Ley Orgánica 3/2018 (LOPDGDD) lo desarrolla en España, y la Agencia Española de Protección de Datos (AEPD) es quien supervisa y sanciona.
Aquí conviene ser preciso, porque circula mucha inexactitud comercial: la ISO 27001 no es un mecanismo de certificación del artículo 42 del RGPD y no le certifica el cumplimiento en materia de protección de datos. De hecho, en España ese terreno acaba de empezar a construirse: la Resolución de 15 de enero de 2026 de la Agencia Española de Protección de Datos publica el convenio con ENAC para acreditar, bajo la norma ISO/IEC 17065, a los organismos que certifiquen conforme a los artículos 42 y 43 del RGPD. Es un marco recién habilitado y distinto de la ISO 27001.
Lo que la ISO 27001 sí hace, y no es poco, es darle las medidas y las evidencias que el artículo 32 exige. Y eso tiene peso real: el artículo 83.2.d) del RGPD establece que, al graduar una sanción, se tienen en cuenta las medidas técnicas y organizativas aplicadas en virtud de los artículos 25 y 32. Dicho de otro modo, un SGSI vivo no le hace inmune, pero cambia por completo la conversación el día que haya un incidente y tenga que explicar qué había hecho para evitarlo.
Contratación pública: el Esquema Nacional de Seguridad y la Ley 9/2017
Esta es la parte que más sorprende a las empresas privadas, así que vale la pena leerla despacio.
El Real Decreto 311/2022, de 3 de mayo, que regula el Esquema Nacional de Seguridad, no se aplica solo a las administraciones. Su artículo 2.3 lo extiende a los sistemas de información de las entidades del sector privado que, en virtud de una relación contractual, presten servicios o provean soluciones al sector público. Y añade algo importante: esa cautela se extiende también a la cadena de suministro de dichos contratistas, en la medida en que sea necesario y de acuerdo con los resultados del correspondiente análisis de riesgos.
En la práctica: si usted vende software, alojamiento, soporte, tratamiento documental o cualquier servicio TIC a una administración —o es proveedor de quien se lo vende—, el ENS le va a aparecer en el pliego más pronto que tarde.
El artículo 38 del mismo real decreto distingue cómo se acredita esa conformidad: los sistemas de categoría media o alta necesitan una auditoría para su certificación; los de categoría básica se resuelven con una autoevaluación, aunque también pueden someterse voluntariamente a una auditoría de certificación. En ambos casos, la declaración o el certificado deben publicarse en la sede electrónica o el portal de internet correspondiente, en los términos que fija la Instrucción Técnica de Seguridad de Conformidad.
Por otro lado, el artículo 93 de la Ley 9/2017 de Contratos del Sector Público —"Acreditación del cumplimiento de las normas de garantía de la calidad"— permite que, en los contratos sujetos a regulación armonizada, los órganos de contratación exijan certificados expedidos por organismos independientes, certificados a su vez por organismos conformes a las normas europeas de certificación. El mismo artículo obliga a reconocer los certificados equivalentes de cualquier Estado miembro y a aceptar otras pruebas de medidas equivalentes de garantía de la calidad. Traducción práctica: en una licitación, lo que se valora es un certificado acreditado. Volvemos sobre esto más abajo, porque es el error más caro que se puede cometer al elegir certificadora.
Ciberseguridad regulada: NIS2, el RD-ley 12/2018 y DORA
A fecha de agosto de 2026, la Directiva (UE) 2022/2555, conocida como NIS2, sigue sin transponerse en España. El anteproyecto de Ley de Coordinación y Gobernanza de la Ciberseguridad se aprobó en primera vuelta en el Consejo de Ministros el 14 de enero de 2025 y todavía no se ha publicado en el BOE. En julio de 2026, la Comisión Europea llevó a España ante el Tribunal de Justicia de la Unión Europea por ese retraso.
Mientras tanto siguen vigentes el Real Decreto-ley 12/2018 y el Real Decreto 43/2021 que lo desarrolla.
¿Qué significa esto para usted? Que la ley va a llegar, que cuando llegue los plazos serán cortos y que quien tenga ya un SGSI implantado partirá con casi todo el trabajo hecho, porque NIS2 y la ISO 27001 comparten el mismo enfoque basado en riesgos. Esperar a que se publique la ley para empezar es la peor de las opciones disponibles.
Y si su entidad es financiera o aseguradora, hay una norma que ya se le aplica sin esperar a nada: el Reglamento (UE) 2022/2554, conocido como DORA, aplicable desde el 17 de enero de 2025. Alcanza también a sus proveedores de servicios TIC, por vía contractual con carácter general y con supervisión directa en el caso de los designados proveedores terceros esenciales.
Quién es quién en seguridad de la información en España
Cuatro siglas y un centro. Le ahorramos la búsqueda:
UNE (Asociación Española de Normalización) publica la versión española de la norma. Se adquiere en la tienda de AENOR.
ENAC (Entidad Nacional de Acreditación) es el organismo nacional de acreditación, designado por el Real Decreto 1715/2010 conforme al Reglamento (CE) 765/2008. Acredita a las entidades que certifican sistemas de gestión bajo la norma UNE-EN ISO/IEC 17021-1, y a las que certifican el ENS bajo la UNE-EN ISO/IEC 17065.
CCN (Centro Criptológico Nacional) publica las guías CCN-STIC del Esquema Nacional de Seguridad y mantiene el registro de entidades de certificación del ENS.
AEPD (Agencia Española de Protección de Datos) supervisa el cumplimiento del RGPD y la LOPDGDD.
INCIBE (Instituto Nacional de Ciberseguridad), adscrito al Ministerio para la Transformación Digital y de la Función Pública, ofrece recursos gratuitos a empresas a través de "Protege tu Empresa" y la línea de ayuda 017.
ISO 27001 y Esquema Nacional de Seguridad: cómo se aprovechan el uno al otro
Muchas empresas nos llegan con las dos cosas encima a la vez: un cliente público que les pide ENS y un cliente privado que les pide ISO 27001. La buena noticia es que no son dos proyectos independientes.
El propio Centro Criptológico Nacional publica la guía CCN-STIC 825, dedicada precisamente a la relación entre el Esquema Nacional de Seguridad y la certificación ISO 27001. Y la guía es honesta en algo que conviene repetir: la correspondencia entre ambos marcos no es una relación matemática de equivalencia. Sirve en los dos sentidos: para enriquecer un marco ENS desplegando un sistema de gestión, y para que quien ya tiene un SGSI bajo ISO 27001 valide su cumplimiento frente al Real Decreto 311/2022.
Esta tabla resume en qué se parecen y en qué no:
ISO 27001 (UNE-EN ISO/IEC 27001:2023) | ENS (Real Decreto 311/2022) | |
Naturaleza | Norma técnica voluntaria, internacional. | Norma legal española, obligatoria en su ámbito. |
A quién alcanza | A quien decide certificarse. | Sector público y entidades privadas que le prestan servicios, incluida su cadena de suministro |
Enfoque | Sistema de gestión con controles seleccionados según el riesgo de cada organización. | Medidas de seguridad tasadas según la categoría del sistema de información. |
Niveles | No hay niveles; hay alcance | Categoría básica, media y alta |
Cómo se acredita | Certificado emitido por entidad acreditada bajo UNE-EN ISO/IEC 17021-1. | Certificación tras auditoría en categorías media y alta; autoevaluación en básica (art. 38). |
Publicidad | Voluntaria. | Obligatoria: la declaración o el certificado se publican en sede electrónica o portal. |
Reconocimiento | Internacional. | España. |
| Grupo ACMS Consultores. Consultora especializada en sistemas de gestión | ||
Nuestra recomendación práctica: si trabaja o quiere trabajar con la Administración, plantéelo como un solo proyecto con dos salidas.
Se hace un único inventario de activos, un único análisis de riesgos y un único cuerpo documental, y después se preparan las dos evidencias. Ahorra tiempo, evita duplicar documentación y evita algo peor: acabar con dos sistemas de gestión que se contradicen entre sí.
¿Necesita ISO 27001, ENS o los dos? Cuéntenoslo y se lo aclaramos en la primera llamada
Cómo trabajamos, fase a fase
Fase | Qué hacemos | Qué se lleva usted |
1. Diagnóstico inicial | Revisamos su situación real frente a la norma. Sin coste y sin compromiso. | Informe de brechas y una idea clara del esfuerzo que tiene por delante. |
2. Alcance y contexto | Definimos qué se certifica, quiénes son las partes interesadas y qué requisitos legales y contractuales le aplican. | Alcance del SGSI y análisis de contexto. |
3. Activos y riesgos | Inventariamos los activos de información, identificamos amenazas y vulnerabilidades y evaluamos el riesgo. | Metodología e informe de análisis y evaluación de riesgos. |
4. Controles y aplicabilidad | Seleccionamos los controles del Anexo A que le aplican y justificamos las exclusiones. | Declaración de Aplicabilidad y plan de tratamiento de riesgos. |
5. Documentación | Redactamos con usted políticas y procedimientos, integrándolos con lo que ya tenga (ISO 9001, ISO 14001, ISO 45001). | Cuerpo documental del sistema, sin papel de más. |
6. Implantación y formación | Ponemos el sistema en marcha y formamos y concienciamos al equipo. | Sistema funcionando y personal formado. |
7. Auditoría interna y revisión | Auditamos internamente, cerramos hallazgos y preparamos la revisión por la dirección. | Informe de auditoría interna y acta de revisión por la dirección. |
8. Certificación y después | Le ayudamos a elegir entidad certificadora, le acompañamos en las fases 1 y 2 de la auditoría y en el cierre de no conformidades. Después, en los seguimientos anuales. | El certificado y un sistema que usted puede mantener. |
| Grupo ACMS Consultores. Consultora especializada en sistemas de gestión | ||
Qué documentos se lleva al terminar
Este es el paquete que queda en su casa. Todo redactado para su organización, no copiado de una plantilla:
- Política de seguridad de la información, aprobada por la dirección.
- Alcance del sistema de gestión.
- Metodología de análisis y tratamiento de riesgos, e informe de riesgos.
- Declaración de Aplicabilidad.
- Plan de tratamiento de riesgos y objetivos de seguridad.
- Políticas y procedimientos específicos: control de accesos, gestión de incidentes, copias de seguridad, seguridad con proveedores, desarrollo seguro, teletrabajo, uso aceptable de los recursos, gestión de soportes y los que su actividad requiera.
- Registros y evidencias que demuestran que el sistema funciona de verdad.
- Programa e informes de auditoría interna.
- Acta de revisión por la dirección.
- Plan de formación y concienciación.
Quién emite el certificado y por qué debe estar acreditado
Nosotros no certificamos. Somos consultores: preparamos su sistema, lo auditamos internamente y le acompañamos. El certificado lo emite una entidad de certificación independiente que elige usted, y le ayudamos a compararlas.
Y aquí va el detalle que más veces se pasa por alto y más caro sale: no todos los certificados valen lo mismo.
Un certificado acreditado es el que emite una entidad acreditada por ENAC —el organismo nacional de acreditación español, designado por el Real Decreto 1715/2010 conforme al Reglamento (CE) 765/2008— bajo la norma UNE-EN ISO/IEC 17021-1. Un certificado no acreditado puede ser perfectamente legítimo, pero es fácil que se lo rechacen en una licitación o que un cliente grande no lo acepte. Habrá pagado por un papel que no le abre la puerta que quería abrir.
Antes de firmar con una certificadora, compruebe tres cosas: que esté acreditada, que la acreditación cubra específicamente la ISO/IEC 27001 y que cubra su sector de actividad. Esa comprobación la hacemos con usted, y no le cobramos por ella.
Integrar la ISO 27001 con lo que ya tiene
Si ya tiene ISO 9001, ISO 14001 o ISO 45001, buena parte del esqueleto está hecho. Todas comparten la misma estructura de alto nivel, así que el análisis de contexto, el liderazgo, la gestión documental, la auditoría interna y la revisión por la dirección se integran en lugar de duplicarse.
Un solo sistema, una sola auditoría interna, una sola revisión por la dirección. Y sobre la ISO 27001 se apoyan otros proyectos que a menudo llegan después:
- Esquema Nacional de Seguridad (ENS), si trabaja con la Administración.
- ISO/IEC 27701, para llevar la privacidad y la protección de datos al mismo sistema.
- ISO 22301, continuidad de negocio, para seguir operando cuando algo se rompe.
- ISO/IEC 20000, gestión de servicios de tecnologías de la información.
- ISO/IEC 27032, ciberseguridad.
- ISO/IEC 42001, gestión de la inteligencia artificial.
- TISAX®, si es proveedor de la industria del automóvil.
- Informes SOC 2, habituales cuando su cliente es estadounidense.
- Hacking ético y análisis forense digital, para poner a prueba lo implantado y para saber qué pasó cuando algo falla.
Cuánto dura y cuánto cuesta
Le decimos la verdad: depende. Y depende de cosas concretas que se pueden medir en la primera reunión: el tamaño de su organización, cuántos centros de trabajo entran en el alcance, si desarrolla software o solo lo utiliza, cuánta documentación tiene ya hecha, cuánta gente hay que formar y si además necesita el ENS.
Por eso no publicamos tarifas ni plazos genéricos. Publicar "desde X euros y en Y meses" quedaría muy bien en esta página y no le serviría a usted de nada.
Lo que sí hacemos es esto: tras el diagnóstico inicial, que no le cuesta nada, le entregamos un presupuesto cerrado y un calendario con fechas concretas. Sin partidas abiertas y sin sorpresas a mitad de proyecto.
Y una advertencia útil para que compare bien: los honorarios de la consultora y los de la entidad de certificación son dos facturas distintas y de dos empresas distintas. Le ayudamos a pedir presupuesto a varias certificadoras para que vea las dos cifras antes de decidir.
Pida su presupuesto a medida
Preguntas frecuentes sobre la ISO 27001 en España
¿Es obligatoria la ISO 27001 en España?
No. Es una norma voluntaria. Lo que sí puede ser obligatorio es aquello que ella le ayuda a cumplir: las medidas de seguridad del artículo 32 del RGPD, el Esquema Nacional de Seguridad si presta servicios al sector público, el Reglamento DORA si es entidad financiera o aseguradora, y NIS2 cuando se transponga. Y aunque la ley no se la exija, sus clientes se la pueden exigir por contrato, que a efectos prácticos viene a ser lo mismo.¿Ustedes emiten el certificado?
No. Somos consultores, no entidad de certificación. El certificado lo emite una entidad independiente, y le recomendamos que esté acreditada por ENAC. Esa separación no es un inconveniente: es precisamente lo que hace que su certificado tenga valor.¿Qué diferencia hay entre ISO 27001, UNE-EN ISO/IEC 27001:2023 e ISO 27002?
La ISO/IEC 27001:2022 es la norma internacional. La UNE-EN ISO/IEC 27001:2023 es esa misma norma publicada en España: mismos requisitos, distinto sello editor. La ISO/IEC 27002 es otra cosa: no se certifica, es la guía que explica cómo implantar los controles del Anexo A.Mi certificado es de la versión 2013. ¿Sigue valiendo?
No. El periodo de transición fijado por el International Accreditation Forum terminó el 31 de octubre de 2025 y las certificaciones acreditadas bajo la versión 2013 debían expirar o retirarse en esa fecha. Hay que actualizar el sistema a la versión 2022 (UNE-EN ISO/IEC 27001:2023) y volver a certificar. No se empieza de cero, pero hay trabajo que hacer.¿Sirve la ISO 27001 para cumplir el RGPD?
Ayuda mucho, pero no son lo mismo y conviene no confundirlo. La ISO 27001 le da las medidas de seguridad y las evidencias que exige el artículo 32 del RGPD, y ese esfuerzo se valora al graduar una sanción según el artículo 83.2.d).Pero no es un mecanismo de certificación del artículo 42 del RGPD —ese marco es otro: la AEPD y ENAC firmaron en enero de 2026 el convenio para acreditar a los organismos que certifiquen bajo los artículos 42 y 43— y no cubre las obligaciones de licitud del tratamiento, información a los interesados, ejercicio de derechos o transferencias internacionales.
Para acercar seguridad y privacidad en un mismo sistema, la extensión natural es la ISO/IEC 27701.
¿Con la ISO 27001 cumplo el Esquema Nacional de Seguridad?
No de forma automática. La guía CCN-STIC 825 del Centro Criptológico Nacional analiza la correspondencia entre los dos marcos, pero advierte expresamente de que no es una relación matemática de equivalencia. Tener el SGSI le adelanta mucho trabajo; la conformidad con el ENS se acredita por su propia vía, según el artículo 38 del Real Decreto 311/2022.¿Tengo que certificar toda la empresa?
No. Usted define el alcance: una sede, una línea de servicio, un producto, un centro de datos. Eso sí, el alcance aparece escrito en el certificado y conviene pensarlo bien: uno demasiado estrecho no le va a servir ante el cliente que se lo está pidiendo, y eso se descubre tarde.Somos una pyme y no tenemos departamento de informática. ¿Podemos certificarnos?
Sí. La norma no exige un departamento de informática: exige responsabilidades claras y decisiones basadas en el riesgo. Trabajamos con muchas organizaciones pequeñas y el sistema se dimensiona al tamaño real de cada una. Un SGSI de una empresa de quince personas no se parece en nada al de una de mil, y así debe ser.¿Qué pasa si en la auditoría de certificación salen no conformidades?
Es normal que salga algo, incluso en proyectos bien preparados. Le ayudamos a analizar la causa, a plantear las acciones correctivas y a presentarlas a la certificadora dentro del plazo. Forma parte del servicio: no es un extra ni se factura aparte.¿Trabajan en toda España?
Sí. Tenemos delegaciones en Madrid, Barcelona y Burgos, y trabajamos en toda España combinando visitas presenciales y reuniones en remoto según convenga a cada proyecto.Por qué GRUPO ACMS Consultores
Compromisos y garantías de nuestro servicio | ||
Aspecto | Ventaja líder | |
Experiencia | Más de 25 años de trayectoria en consultoría y formación. Fundado en 1998, con más de 1.000 proyectos implantados con éxito. | |
Certificados propios | Disponemos de los certificados ISO 9001, ISO 27001 y Marca Madrid Excelente en ACMS España. | |
Porfolio y diversificación | Amplia gama de servicios de consultoría en certificación (ISO 9001, ISO 14001, ISO 45001, etc.) y acreditación (ISO 15189, ISO 17025, ISO 17020, entre otras). Capacidad para abordar proyectos integrados y multisectoriales. | |
Precio | Presupuestos personalizados con condiciones de pago adaptadas a las necesidades de cada cliente. | |
Garantía | Compromiso de acompañamiento hasta la certificación o acreditación, asegurando resultados tangibles. | |
Desarrollo y soporte | Asesoramiento continuo durante todo el proceso de implantación, desde el diagnóstico inicial hasta la auditoría final. | |
Referencias | El GRUPO ACMS trabaja con pequeñas y grandes empresas tanto del sector público como privado. Conozca los testimonios de nuestros clientes . | |
Oficinas | Presencia nacional e internacional con sedes en Madrid, Barcelona, Burgos, México y Chile, lo que permite cercanía y atención personalizada. | |
Software propio | Plataforma ISOAPPWEB desarrollada internamente para el mantenimiento y control de la norma ISO 9001 que agiliza procesos, reduce costes y facilita el control documental. | |
Plataforma formación | Campus online con cursos especializados en diversas áreas donde ofrecemos asesoramiento. Incluye programas actualizados y accesibles en modalidad e-learning. | |
Grupo ACMS Consultores. Consultora especializada en diseño, implantación y mantenimiento de Sistemas de gestión | ||
Hablemos de su proyecto
Cuéntenos en dos líneas qué necesita y por qué —un cliente que se lo pide, una licitación, un incidente, una renovación pendiente— y le llamamos.La primera conversación es un diagnóstico, no una venta. Si vemos que todavía no le hace falta certificarse, o que le conviene más otra norma, se lo diremos. Nos ha funcionado bien durante veinticinco años.
Solicite su diagnóstico ISO 27001 sin coste
Preguntas Frecuentes
Cómo crear un Plan Director de Seguridad efectivo
El Plan Director de Seguridad es un conjunto de políticas y procedimientos diseñados para proteger los activos y la información crítica de una empresa.
Consultoría de Seguridad Informática
El consultor de seguridad supervisará las medidas de seguridad para ofrecer una protección efectiva a los bienes de su empresa.
Asesoría en Seguridad informática
Grupo ACMS Consultores ofrece sus servicios como asesoría en Seguridad informática. Si necesita asesoramiento puede contactar con nosotros
Certificación ISO 27001 Gestión de seguridad de la información
La Certificación ISO 2700 demuestra que su empresa cumple con la legislación vigente sobre gestión de la seguridad de la información.
Madrid
C/ Campezo 3, nave 5 - 28022 Madrid - (+34) 91 375 06 80
Burgos
Centro de Empresas, 73 - 09007 Burgos - (+34) 947 041 645
Barcelona
C/ Plaça Universitat 3 - 08007 Barcelona - (+34) 93 013 19 49
CDMX
José González Varela 15 - 14700 Tlalpan (Ciudad de México) - (+52) 5514 10 12 07
Chile
Av. Pdte. Kennedy 7440, Of. 701 - 7630000 Vitacura, Área Metropolitana - Santiago. Regiones de Valparaíso, Metropolitana (Santiago) y O´higgins - WhatsApp (+56) 981495541 y (+56) 994713521
Veracruz
Avda 21 esquina calle 44 - No.4402 Nuevo Elizabeth Córdoba - (+52) 55 6576 8293
Nuevo León
Angelo 125, Frac. Privadas de San Miguel - 67130 Guadalupe - Noreste de México - Estado: Nuevo León - (+52) 5565768293
Aguascalientes
Calle Livorno, 534 Aguascalientes - Queretaro - Guanajuato – Aguascalientes - (+52) 449 386 8693