Servicios / Gobierno, riesgo y cumplimiento
Gobierno, riesgo y cumplimiento
Nuestra práctica que más crece — más de 12 módulos de cumplimiento, riesgo, auditoría y resiliencia. Contrata uno, o deja que un vCISO los orqueste todos.
5.1
Cumplimiento y certificaciones
ISO/IEC 27001:2022
- Análisis de brecha
- Documentación e implantación de los controles del Anexo A
- Auditoría interna y apoyo en la auditoría de certificación
SOC 2 (Tipo I / Tipo II)
- Mapeo de los Trust Services Criteria
- Evaluación de preparación
- Acompañamiento durante la auditoría de tercera parte
RGPD / HIPAA
- Evaluaciones de preparación para datos personales y de salud
- Diseño de controles y evidencias
UK Cyber Essentials
- Certificación de referencia para operaciones o clientes en Reino Unido
Nuestra propia situación, dicha con claridad: ROUNDBOX está preparando activamente ISO 27001:2022, SOC 2 Tipo II, HIPAA y UK Cyber Essentials. Describimos nuestros servicios como alineados con estos marcos — nunca como «certificados» — hasta que la certificación se obtenga.
5.2
Riesgo y gobierno
vCISO / CISO como servicio
Liderazgo ejecutivo de seguridad de forma recurrente, sin nómina de directivo. Incluye reporte al consejo.
Evaluación y gestión de riesgos
Registro de riesgos, matriz, planes de tratamiento y revisión trimestral.
Políticas y marcos de gobierno
Cuerpo de políticas de seguridad de la información hecho para tu regulador, no una plantilla.
Riesgo de terceros y proveedores
Evaluación y vigilancia del riesgo de proveedores. Orbis Shield TPRM — Vista previa para partners
5.3
Auditoría y monitorización continua
- Auditorías internas de cumplimiento (previas a la certificación)
- Monitorización continua de controles
- Reporte periódico de cumplimiento para consejos y reguladores
5.4
Continuidad, resiliencia y personas
- Planes de continuidad de negocio y recuperación ante desastres (BCP/DR)
- Formación en concienciación de seguridad
- Simulaciones de phishing y medición de la madurez del riesgo humano