Preparación para auditorías y certificaciones

Prepará tu empresa
para SOC 2
e ISO 27001.

Si un cliente te pide SOC 2 o ISO/IEC 27001, te ayudamos a ordenar el trabajo: evaluar brechas, acompañar la implementación de las mejoras acordadas y reunir evidencia para la auditoría externa.

Reunión inicial de 60 minutos. Sin compromiso.

Qué incluye
el trabajo

EVALUACIÓN DE BRECHASCONTROLES Y EVIDENCIASACOMPAÑAMIENTO

01 Cuándo contratar

Un requisito del cliente.
Un proyecto para tu equipo.

Una venta puede depender de demostrar cómo protegés la información. Antes de empezar revisamos qué solicita el cliente, qué sistemas incluye el requisito y qué fecha necesita tu empresa.

Trabajamos con las áreas responsables para identificar lo que falta y preparar la revisión externa. La propuesta define el marco, el alcance, las tareas de cada parte y los entregables.

02 Alcance

Qué podemos revisar

01 /

Preparación para SOC 2

Revisamos los controles incluidos en el alcance, la documentación y la evidencia disponible. Priorizamos las brechas y acompañamos la preparación para el examen realizado por una firma independiente de contadores públicos certificados (CPA).

02 /

Preparación para ISO/IEC 27001

Acompañamos la definición del alcance del sistema de gestión de seguridad de la información, la evaluación y el tratamiento de riesgos, la resolución de brechas y la preparación de documentación para la auditoría de certificación.

03 /

Otros marcos y requisitos de clientes

Revisamos el requisito concreto antes de proponer el trabajo. Podemos evaluar controles, responder cuestionarios de seguridad y preparar evidencia para otros marcos; los criterios y responsabilidades quedan acordados.

Los sistemas, controles y condiciones de trabajo se detallan en la propuesta.

03 Cómo trabajamos

Requisitos
y evidencias.

Partimos del requisito que necesitás atender y del estado actual de tu empresa. Definimos qué trabajo se requiere para llegar a la auditoría con los controles y la documentación preparados.

Agendá una reunión
  1. 01

    Alcance y estado inicial

    Revisamos el marco solicitado, los sistemas y procesos incluidos, los responsables y las fechas. Evaluamos controles y evidencia existentes.

  2. 02

    Brechas y plan de trabajo

    Identificamos requisitos pendientes y definimos acciones, responsables y prioridades con tu equipo.

  3. 03

    Mejoras y evidencias

    Acompañamos las tareas acordadas: controles, políticas, procedimientos y organización de evidencias de su implementación.

  4. 04

    Preparación y acompañamiento

    Revisamos la documentación antes de la auditoría externa y acompañamos la atención de consultas y hallazgos dentro del alcance contratado.

04 Entregables

Qué falta.
Cómo prepararlo.

El trabajo deja una evaluación de brechas y un plan para tu equipo. La propuesta detalla qué controles, documentos y evidencias se preparan y qué acompañamiento incluye.

Cobalto Cyber / ENTREGABLES
01

Evaluación de brechas

Requisitos revisados, estado observado y documentación o controles pendientes.

02

Plan de preparación

Acciones, prioridades, responsables y dependencias para organizar el proyecto.

03

Documentación y evidencias

Políticas, procedimientos y registro de evidencias acordados para la revisión externa.

ALCANCE · EVIDENCIA · RECOMENDACIONES

05 Preguntas frecuentes

Sobre el
servicio

¿SOC 2 es una certificación?

SOC 2 es un examen de controles que produce un informe de aseguramiento, emitido por una firma independiente de contadores públicos certificados (CPA). Nuestro servicio prepara a la empresa y acompaña el proceso.

¿Quién emite el certificado ISO/IEC 27001?

Un organismo certificador independiente evalúa el sistema de gestión y decide sobre la certificación. Cobalto Cyber acompaña la preparación de la empresa para esa evaluación.

¿Incluye los honorarios del auditor o certificador?

La propuesta distingue el trabajo de preparación de los honorarios y condiciones de la auditoría externa. Definimos esas responsabilidades antes de comenzar.

¿Trabajan con otros marcos?

Podemos revisar otros requisitos de seguridad y privacidad según la necesidad del proyecto. Primero identificamos el marco solicitado y el alcance; después acordamos qué apoyo requiere tu equipo.

¿Cuánto cuesta y cuánto tiempo lleva?

Depende del alcance, el estado de los controles, la documentación disponible y las brechas por resolver. La propuesta detalla etapas, tareas y plazos.

06 Consultá por tu proyecto

Contanos qué requisito
necesitás cumplir.

Reservá una hora para revisar el requisito de tu cliente, el marco solicitado y la fecha de la auditoría. Con esa información podemos definir el trabajo de preparación.

60 MINUTOSVIDEOLLAMADA

Reunión inicial

Una hora para entender la consulta y definir qué información necesitamos para preparar una propuesta.

Agendá una reunión

Abrir agenda en Calendly ↗

Privacidad y medición

Reservas

La agenda utiliza Calendly. Al reservar se solicita tu nombre, correo y respuestas sobre la consulta. Calendly procesa la reserva y la invitación; Cobalto Cyber utiliza esos datos para preparar y atender la reunión. No incluyas contraseñas, credenciales ni información sensible.

Medición

Google Analytics y Google Ads utilizan cookies de medición desde que ingresás al sitio para registrar visitas, clics y confirmaciones de reserva y relacionar las reservas con nuestros anuncios. Compartimos las conversiones de Analytics con Google Ads para evaluar los anuncios. No enviamos a estos servicios las respuestas de la consulta ni los datos de contacto de la reserva. Podés desactivar la medición desde las preferencias; guardamos tu elección en este navegador.

Servicios externos

Podés consultar la política de privacidad de Calendly y la política de privacidad de Google. Estos proveedores pueden procesar información en otros países.

Cambiar tu elección

Podés modificar tu elección desde “Preferencias de medición”, al pie de la página. Si rechazás la medición, dejamos de enviar nuevos eventos y eliminamos las cookies de medición que este sitio puede borrar.