SlideShare una empresa de Scribd logo
1 de 2
Descargar para leer sin conexión
Hoy en día es necesario conocer el grado de cumplimiento de
una organización. Departamentos de Auditorías, Control Interno,
Calidad, Organización, Auditores Externos, etc. Se ocupan de ello
constantemente. Pero ¿qué ocurre tras su informe? Multas, pérdidas
de clientes, gastos desbocados sin planificación para corregir las
No Conformidades, pérdida de imagen, etc. Son sólo algunos de los
efectos que producen. Para evitarlo, una práctica adecuada en todas
las organizaciones es la realización de los llamados Gap Análisis.
¿Qué es un GAP Análisis?
GAP es una palabra proveniente del inglés, que en español hace
referencia a una Brecha o un espacio vacío comprendido entre dos
puntos de referencia, que nos permitirá identificar la distancia
existente entre el estado real en el que se encuentra la organización
y las buenas prácticas más reconocidas en la industria, o el
cumplimiento de la propia Ley.
En definitiva, el GAP hace referencia al espacio entre “donde
estamos” (el estado actual) y “donde queremos estar” (el estado
destino).
GAP Análisis
Pallars 99, planta 4, oficina 41
08018 Barcelona
Tel.: +34 902 480 580
Fax: +34 934 675 830
www.sia.es
Avda. de Europa, 2
Alcor Plaza - Edificio B - Parque Oeste Alcorcón
28922 Alcorcón - Madrid
Tel.: +34 902 480 580
Fax: +34 913 077 980
Beneficios de un GAP Análisis
La realización de un GAP Análisis puede ser una buena inversión
ayudando a identificar los puntos débiles de los sistemas de gestión
de una organización o simplemente el estado en el que se encuentra
su grado de cumplimiento en referencia a las regulaciones externas,
internas o simplemente de las buenas prácticas de la industria. Un GAP
Análisis nos va a permitir:
• Identificar posibles riesgos en los procesos organizativos.
• Descubrir las necesidades de la organización para alcanzar un
grado de madurez adecuado a sus requerimientos.
•	Una planificación en tiempo e inversión necesaria para conseguir
dichos objetivos.
Metodología en la realización de un GAP Análisis
Durante la ejecución del servicio, SIA dispondrá de consultores
especializados, los cuales a través de la realización de entrevistas con
las diferentes áreas de la organización, identificaran la situación actual
de la misma, comparándolo con las buenas prácticas o regulaciones
vigentes respecto a la seguridad de la información y de la industria.
De esta forma, será posible identificar la brecha existente entre ambas
y ayudar a la organización a diseñar un plan de acción adecuado.
¿Cómo estoy?
¿Cómo quiero
estar?
Líneas de
actuación
GAP
Análisis
Entrevistas
Análisis de la
Situación
Plan de
Recomendaciones
Plan de
proyectos
•	PCI-DSS V3.X: Payment Card Industry Data Security Standard
(PCIDSS) de obligado cumplimiento para todas aquellas
organizaciones que procesan, almacenan y/o transmiten datos de
tarjetas.
•	ENS: Ley 11/2007, de 22 de junio, que junto con el Real Decreto
3/2010, de 8 de enero, tiene por objeto determinar la política
de seguridad en la utilización de medios electrónicos para una
protección adecuada de la Información.
•	Ley PIC: Ley 8/2011, de 28 de abril, por la que se establecen
medidas para la protección de las infraestructuras críticas.
Para cualquier otro estándar o regulación, no dude en preguntarnos.
www.sia.es
Avda. de Europa, 2
Alcor Plaza - Edificio B
Parque Oeste Alcorcón
28922 Alcorcón - Madrid
Tel.: +34 902 480 580
Fax: +34 913 077 980
Pallars 99
planta 4, oficina 41
08018 Barcelona
Tel.: +34 902 480 580
Fax: +34 934 675 830
Normativas analizadas
El sector está afectado por multitud de estándares y regulaciones,
pero destacan por encima de todas las siguientes:
•	UNE-ISO/IEC 27001:2014: es una norma internacional que
regula la implantación de un Sistema de Gestión de Seguridad
de la Información (SGSI). Dicha norma proporciona un método,
correcto y eficiente, de dirigir la Seguridad Corporativa de una
Organización.
•	UNE-EN ISO 22301:2015: es una norma que establece las
directrices necesarias para crear un Sistema de Gestión de
la Continuidad del Negocio (SGCN). Esta norma te permite
identificar el estado de Resiliencia de tu Organización de forma
directa.
Planificación GAP
Entrevistas Estratégicas y Técnicas
Documentación Workshops
Análisis de la Situación
Informe Análisis GAP
Plan de Proyectos
Estado de Madurez de los Controles
Plan de Recomendaciones
Resumen Ejecutivo
Análisis de Debilidades y Fortalezas
Análisis de Visibilidad
Hacking Ético Automático1
5.900 € 12.900 € 16.900 € 13.600 € 21.000 € 24.800 €
T1 T2 T3 T1 T2 T3
* Nº Aproximado de empleados en la Organización T1.- 0/600; T2- 601/3000; T3.- + 3000
1 Consistente en un test de penetración automático de hasta un máximo de 2 direcciones IP’s públicas
Business Premium
Entregables y precios
A continuación podrá encontrar las actividades que se realizan, en dos variantes diseñadas para ajustarse a sus necesidades concretas. Los precios
están establecidos en función del número de empleados de la Organización.

Más contenido relacionado

La actualidad más candente

Lista de chequeo de maquinas soldadoras
Lista de chequeo de maquinas soldadorasLista de chequeo de maquinas soldadoras
Lista de chequeo de maquinas soldadorasEzequielqv
 
Sig pr-013-08 check list botiquin de primeros auxilios
Sig pr-013-08 check list botiquin de primeros auxiliosSig pr-013-08 check list botiquin de primeros auxilios
Sig pr-013-08 check list botiquin de primeros auxiliosHenry Neyra Collao
 
ISO 9001 2015 4.1 comprension de la organizacion y su contexto
ISO 9001 2015 4.1 comprension de la organizacion y su contexto ISO 9001 2015 4.1 comprension de la organizacion y su contexto
ISO 9001 2015 4.1 comprension de la organizacion y su contexto MARTIN OSORIO MENDEZ
 
Procedimiento Escrito De Trabajo Seguro – PETS.pdf
Procedimiento Escrito De Trabajo Seguro – PETS.pdfProcedimiento Escrito De Trabajo Seguro – PETS.pdf
Procedimiento Escrito De Trabajo Seguro – PETS.pdfluis alberto quispe vasquez
 
Inspecciones internas de seguridad y salud en el trabajo
Inspecciones internas de seguridad y salud en el trabajoInspecciones internas de seguridad y salud en el trabajo
Inspecciones internas de seguridad y salud en el trabajoTVPerú
 
Construcción de indicadores de Capacitación
Construcción de indicadores de CapacitaciónConstrucción de indicadores de Capacitación
Construcción de indicadores de Capacitaciónsbasultov
 
Check list desinfección vehículos equipos
Check list desinfección vehículos   equiposCheck list desinfección vehículos   equipos
Check list desinfección vehículos equiposphilippeclarkearaya
 
Plan anual de seg , salud y medio amb.pedro
Plan  anual de seg , salud y medio amb.pedroPlan  anual de seg , salud y medio amb.pedro
Plan anual de seg , salud y medio amb.pedroAbel Foraquita
 
Tema 2. tipos de auditoria de calidad
Tema 2. tipos de auditoria de calidadTema 2. tipos de auditoria de calidad
Tema 2. tipos de auditoria de calidadCeSar Torres
 
CUADRO COMPARATIVO - HIGIENE Y SEGURIDAD INDUSTRIAL
CUADRO COMPARATIVO - HIGIENE Y SEGURIDAD INDUSTRIALCUADRO COMPARATIVO - HIGIENE Y SEGURIDAD INDUSTRIAL
CUADRO COMPARATIVO - HIGIENE Y SEGURIDAD INDUSTRIALfernandoandres13
 
Gc gu-01. guía para la elaboración y control de documentos del sistema gestió...
Gc gu-01. guía para la elaboración y control de documentos del sistema gestió...Gc gu-01. guía para la elaboración y control de documentos del sistema gestió...
Gc gu-01. guía para la elaboración y control de documentos del sistema gestió...ssuser8d0f2f
 

La actualidad más candente (20)

Matriz de riesgos laborales
Matriz de riesgos laboralesMatriz de riesgos laborales
Matriz de riesgos laborales
 
Orden de trabajo
Orden de trabajoOrden de trabajo
Orden de trabajo
 
Check list inspeccion de area de trabajo
Check list inspeccion de area de trabajoCheck list inspeccion de area de trabajo
Check list inspeccion de area de trabajo
 
Check list seguridad
Check  list seguridadCheck  list seguridad
Check list seguridad
 
Lista de chequeo de maquinas soldadoras
Lista de chequeo de maquinas soldadorasLista de chequeo de maquinas soldadoras
Lista de chequeo de maquinas soldadoras
 
Sig pr-013-08 check list botiquin de primeros auxilios
Sig pr-013-08 check list botiquin de primeros auxiliosSig pr-013-08 check list botiquin de primeros auxilios
Sig pr-013-08 check list botiquin de primeros auxilios
 
ISO 9001 2015 4.1 comprension de la organizacion y su contexto
ISO 9001 2015 4.1 comprension de la organizacion y su contexto ISO 9001 2015 4.1 comprension de la organizacion y su contexto
ISO 9001 2015 4.1 comprension de la organizacion y su contexto
 
Procedimiento Escrito De Trabajo Seguro – PETS.pdf
Procedimiento Escrito De Trabajo Seguro – PETS.pdfProcedimiento Escrito De Trabajo Seguro – PETS.pdf
Procedimiento Escrito De Trabajo Seguro – PETS.pdf
 
Mapa de riesgos
Mapa de riesgosMapa de riesgos
Mapa de riesgos
 
Codificación Documental
Codificación DocumentalCodificación Documental
Codificación Documental
 
Inspecciones internas de seguridad y salud en el trabajo
Inspecciones internas de seguridad y salud en el trabajoInspecciones internas de seguridad y salud en el trabajo
Inspecciones internas de seguridad y salud en el trabajo
 
Construcción de indicadores de Capacitación
Construcción de indicadores de CapacitaciónConstrucción de indicadores de Capacitación
Construcción de indicadores de Capacitación
 
Formato de supervision
Formato de supervisionFormato de supervision
Formato de supervision
 
Check list desinfección vehículos equipos
Check list desinfección vehículos   equiposCheck list desinfección vehículos   equipos
Check list desinfección vehículos equipos
 
Formato de minuta
Formato de minutaFormato de minuta
Formato de minuta
 
Check List Plan HSE PRG-11.pdf
Check List Plan HSE PRG-11.pdfCheck List Plan HSE PRG-11.pdf
Check List Plan HSE PRG-11.pdf
 
Plan anual de seg , salud y medio amb.pedro
Plan  anual de seg , salud y medio amb.pedroPlan  anual de seg , salud y medio amb.pedro
Plan anual de seg , salud y medio amb.pedro
 
Tema 2. tipos de auditoria de calidad
Tema 2. tipos de auditoria de calidadTema 2. tipos de auditoria de calidad
Tema 2. tipos de auditoria de calidad
 
CUADRO COMPARATIVO - HIGIENE Y SEGURIDAD INDUSTRIAL
CUADRO COMPARATIVO - HIGIENE Y SEGURIDAD INDUSTRIALCUADRO COMPARATIVO - HIGIENE Y SEGURIDAD INDUSTRIAL
CUADRO COMPARATIVO - HIGIENE Y SEGURIDAD INDUSTRIAL
 
Gc gu-01. guía para la elaboración y control de documentos del sistema gestió...
Gc gu-01. guía para la elaboración y control de documentos del sistema gestió...Gc gu-01. guía para la elaboración y control de documentos del sistema gestió...
Gc gu-01. guía para la elaboración y control de documentos del sistema gestió...
 

Destacado

Homologación y Auditorías de los Sistemas Técnicos de Juego
Homologación y Auditorías de los Sistemas Técnicos de JuegoHomologación y Auditorías de los Sistemas Técnicos de Juego
Homologación y Auditorías de los Sistemas Técnicos de JuegoSIA Group
 
Ley de Acceso Electrónico de los Ciudadanos a los Servicios Públicos.
Ley de Acceso Electrónico de los Ciudadanos a los Servicios Públicos. Ley de Acceso Electrónico de los Ciudadanos a los Servicios Públicos.
Ley de Acceso Electrónico de los Ciudadanos a los Servicios Públicos. SIA Group
 
SIACERT TRUSTED SERVICES
SIACERT TRUSTED SERVICESSIACERT TRUSTED SERVICES
SIACERT TRUSTED SERVICESSIA Group
 
Gender Wage Gap in Poland - Lucas van der Velde
Gender Wage Gap in Poland - Lucas van der VeldeGender Wage Gap in Poland - Lucas van der Velde
Gender Wage Gap in Poland - Lucas van der VeldeGRAPE
 
Gestion de la calidad
Gestion de la calidadGestion de la calidad
Gestion de la calidadJan Vargas
 
Ruang Lingkup Manajemen Risiko
Ruang Lingkup Manajemen RisikoRuang Lingkup Manajemen Risiko
Ruang Lingkup Manajemen RisikoDwi Wahyu
 
Cierre las brechas
Cierre las brechasCierre las brechas
Cierre las brechascareducacion
 
ejemplo de un Gap Analisis
ejemplo de un Gap Analisisejemplo de un Gap Analisis
ejemplo de un Gap AnalisisLuis Coba
 
ANALISIS ASSET LIABILITY MANAGEMENT PADA PT BTN ( PERSERO) Tbk ( PERIODE 2009...
ANALISIS ASSET LIABILITY MANAGEMENT PADA PT BTN ( PERSERO) Tbk ( PERIODE 2009...ANALISIS ASSET LIABILITY MANAGEMENT PADA PT BTN ( PERSERO) Tbk ( PERIODE 2009...
ANALISIS ASSET LIABILITY MANAGEMENT PADA PT BTN ( PERSERO) Tbk ( PERIODE 2009...Uofa_Unsada
 
Manajemen Risiko
Manajemen RisikoManajemen Risiko
Manajemen RisikoDwi Wahyu
 
Cadena de Suministros - ZARA
Cadena de Suministros - ZARACadena de Suministros - ZARA
Cadena de Suministros - ZARAKeniaGaspar
 
Zara - Cadena de suministro
Zara - Cadena de suministroZara - Cadena de suministro
Zara - Cadena de suministroKeniaGaspar
 
Análisis de Datos Cualitativos
Análisis de Datos CualitativosAnálisis de Datos Cualitativos
Análisis de Datos CualitativosFreelance Research
 
Análisis Cualitativo: Unidades de Análisis, Categorización y Codificación
Análisis Cualitativo: Unidades de Análisis, Categorización y Codificación Análisis Cualitativo: Unidades de Análisis, Categorización y Codificación
Análisis Cualitativo: Unidades de Análisis, Categorización y Codificación gambitguille
 
Modelo De Las Brechas Sobre La Calidad En El Servicio
Modelo De Las Brechas Sobre La Calidad En El ServicioModelo De Las Brechas Sobre La Calidad En El Servicio
Modelo De Las Brechas Sobre La Calidad En El Serviciodaniel naranjo
 

Destacado (20)

Homologación y Auditorías de los Sistemas Técnicos de Juego
Homologación y Auditorías de los Sistemas Técnicos de JuegoHomologación y Auditorías de los Sistemas Técnicos de Juego
Homologación y Auditorías de los Sistemas Técnicos de Juego
 
Ley de Acceso Electrónico de los Ciudadanos a los Servicios Públicos.
Ley de Acceso Electrónico de los Ciudadanos a los Servicios Públicos. Ley de Acceso Electrónico de los Ciudadanos a los Servicios Públicos.
Ley de Acceso Electrónico de los Ciudadanos a los Servicios Públicos.
 
SIACERT TRUSTED SERVICES
SIACERT TRUSTED SERVICESSIACERT TRUSTED SERVICES
SIACERT TRUSTED SERVICES
 
Gender Wage Gap in Poland - Lucas van der Velde
Gender Wage Gap in Poland - Lucas van der VeldeGender Wage Gap in Poland - Lucas van der Velde
Gender Wage Gap in Poland - Lucas van der Velde
 
Gestion de la calidad
Gestion de la calidadGestion de la calidad
Gestion de la calidad
 
Ruang Lingkup Manajemen Risiko
Ruang Lingkup Manajemen RisikoRuang Lingkup Manajemen Risiko
Ruang Lingkup Manajemen Risiko
 
Cierre las brechas
Cierre las brechasCierre las brechas
Cierre las brechas
 
Cierre las brechas
Cierre las brechasCierre las brechas
Cierre las brechas
 
ejemplo de un Gap Analisis
ejemplo de un Gap Analisisejemplo de un Gap Analisis
ejemplo de un Gap Analisis
 
ANALISIS ASSET LIABILITY MANAGEMENT PADA PT BTN ( PERSERO) Tbk ( PERIODE 2009...
ANALISIS ASSET LIABILITY MANAGEMENT PADA PT BTN ( PERSERO) Tbk ( PERIODE 2009...ANALISIS ASSET LIABILITY MANAGEMENT PADA PT BTN ( PERSERO) Tbk ( PERIODE 2009...
ANALISIS ASSET LIABILITY MANAGEMENT PADA PT BTN ( PERSERO) Tbk ( PERIODE 2009...
 
Manajemen Risiko
Manajemen RisikoManajemen Risiko
Manajemen Risiko
 
Cadena de Suministros - ZARA
Cadena de Suministros - ZARACadena de Suministros - ZARA
Cadena de Suministros - ZARA
 
Análisis proceso de prestación de servicios
Análisis proceso de prestación de serviciosAnálisis proceso de prestación de servicios
Análisis proceso de prestación de servicios
 
Zara - Cadena de suministro
Zara - Cadena de suministroZara - Cadena de suministro
Zara - Cadena de suministro
 
Cadena de suministros ejemplo de Chocolate Abuelita
Cadena de suministros ejemplo de Chocolate AbuelitaCadena de suministros ejemplo de Chocolate Abuelita
Cadena de suministros ejemplo de Chocolate Abuelita
 
Gap analysis
Gap analysisGap analysis
Gap analysis
 
Análisis de Datos Cualitativos
Análisis de Datos CualitativosAnálisis de Datos Cualitativos
Análisis de Datos Cualitativos
 
Análisis Cualitativo: Unidades de Análisis, Categorización y Codificación
Análisis Cualitativo: Unidades de Análisis, Categorización y Codificación Análisis Cualitativo: Unidades de Análisis, Categorización y Codificación
Análisis Cualitativo: Unidades de Análisis, Categorización y Codificación
 
Manajemen Resiko
Manajemen ResikoManajemen Resiko
Manajemen Resiko
 
Modelo De Las Brechas Sobre La Calidad En El Servicio
Modelo De Las Brechas Sobre La Calidad En El ServicioModelo De Las Brechas Sobre La Calidad En El Servicio
Modelo De Las Brechas Sobre La Calidad En El Servicio
 

Similar a GAP Análisis

Caso Práctico de Vigilancia del Entorno
Caso Práctico de Vigilancia del EntornoCaso Práctico de Vigilancia del Entorno
Caso Práctico de Vigilancia del EntornoAFICE
 
Proyecto administracion de proyectos
Proyecto administracion de proyectosProyecto administracion de proyectos
Proyecto administracion de proyectosunemi
 
Ensayo de Estandares.
Ensayo de Estandares.Ensayo de Estandares.
Ensayo de Estandares.Sole Leraguii
 
Business Continuity Management (BCM)
Business Continuity Management (BCM)Business Continuity Management (BCM)
Business Continuity Management (BCM)Fabián Descalzo
 
Cristina gavilanes auditoriainformatica_1bimestre
Cristina gavilanes auditoriainformatica_1bimestreCristina gavilanes auditoriainformatica_1bimestre
Cristina gavilanes auditoriainformatica_1bimestremcgavilanes
 
La auditoría, reglamentaria o voluntaria, como pieza clave para diagnosticar ...
La auditoría, reglamentaria o voluntaria, como pieza clave para diagnosticar ...La auditoría, reglamentaria o voluntaria, como pieza clave para diagnosticar ...
La auditoría, reglamentaria o voluntaria, como pieza clave para diagnosticar ...Community Manager Full Audit
 
ACTIVIDADES DE AUTOEVALUACION
ACTIVIDADES DE AUTOEVALUACIONACTIVIDADES DE AUTOEVALUACION
ACTIVIDADES DE AUTOEVALUACIONjojhanson
 
Implantacion sgsi iso27001
Implantacion sgsi iso27001Implantacion sgsi iso27001
Implantacion sgsi iso27001ITsencial
 
Gestión Laboral
Gestión LaboralGestión Laboral
Gestión LaboralAddVANTE
 
ISO 27001 by Lomparte Sanchez
ISO 27001 by Lomparte SanchezISO 27001 by Lomparte Sanchez
ISO 27001 by Lomparte SanchezRenzo Lomparte
 
PROYECTO DE APLICACION MOFA RRHH.docx
PROYECTO DE APLICACION MOFA RRHH.docxPROYECTO DE APLICACION MOFA RRHH.docx
PROYECTO DE APLICACION MOFA RRHH.docxDanielaPerez937456
 
Carlos ordaz c.i.20.903.710
Carlos ordaz c.i.20.903.710Carlos ordaz c.i.20.903.710
Carlos ordaz c.i.20.903.710Carlos Ordaz
 
ISO 27001 by Lomparte Sanchez
ISO 27001 by Lomparte SanchezISO 27001 by Lomparte Sanchez
ISO 27001 by Lomparte SanchezRenzo Lomparte
 
Compliance, regulaciones y leyes
Compliance, regulaciones y leyesCompliance, regulaciones y leyes
Compliance, regulaciones y leyess3m1llon
 
Empresa de auditoria en Bogotá
Empresa de auditoria en BogotáEmpresa de auditoria en Bogotá
Empresa de auditoria en Bogotáindeson12
 

Similar a GAP Análisis (20)

Caso Práctico de Vigilancia del Entorno
Caso Práctico de Vigilancia del EntornoCaso Práctico de Vigilancia del Entorno
Caso Práctico de Vigilancia del Entorno
 
Proyecto administracion de proyectos
Proyecto administracion de proyectosProyecto administracion de proyectos
Proyecto administracion de proyectos
 
Ensayo
EnsayoEnsayo
Ensayo
 
Ensayo de Estandares.
Ensayo de Estandares.Ensayo de Estandares.
Ensayo de Estandares.
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 
Business Continuity Management (BCM)
Business Continuity Management (BCM)Business Continuity Management (BCM)
Business Continuity Management (BCM)
 
Planificación Estratégica
Planificación EstratégicaPlanificación Estratégica
Planificación Estratégica
 
Cristina gavilanes auditoriainformatica_1bimestre
Cristina gavilanes auditoriainformatica_1bimestreCristina gavilanes auditoriainformatica_1bimestre
Cristina gavilanes auditoriainformatica_1bimestre
 
La auditoría, reglamentaria o voluntaria, como pieza clave para diagnosticar ...
La auditoría, reglamentaria o voluntaria, como pieza clave para diagnosticar ...La auditoría, reglamentaria o voluntaria, como pieza clave para diagnosticar ...
La auditoría, reglamentaria o voluntaria, como pieza clave para diagnosticar ...
 
ACTIVIDADES DE AUTOEVALUACION
ACTIVIDADES DE AUTOEVALUACIONACTIVIDADES DE AUTOEVALUACION
ACTIVIDADES DE AUTOEVALUACION
 
Unidades
UnidadesUnidades
Unidades
 
Vigilancia e Inteligencia.docx
Vigilancia e Inteligencia.docxVigilancia e Inteligencia.docx
Vigilancia e Inteligencia.docx
 
Implantacion sgsi iso27001
Implantacion sgsi iso27001Implantacion sgsi iso27001
Implantacion sgsi iso27001
 
Gestión Laboral
Gestión LaboralGestión Laboral
Gestión Laboral
 
ISO 27001 by Lomparte Sanchez
ISO 27001 by Lomparte SanchezISO 27001 by Lomparte Sanchez
ISO 27001 by Lomparte Sanchez
 
PROYECTO DE APLICACION MOFA RRHH.docx
PROYECTO DE APLICACION MOFA RRHH.docxPROYECTO DE APLICACION MOFA RRHH.docx
PROYECTO DE APLICACION MOFA RRHH.docx
 
Carlos ordaz c.i.20.903.710
Carlos ordaz c.i.20.903.710Carlos ordaz c.i.20.903.710
Carlos ordaz c.i.20.903.710
 
ISO 27001 by Lomparte Sanchez
ISO 27001 by Lomparte SanchezISO 27001 by Lomparte Sanchez
ISO 27001 by Lomparte Sanchez
 
Compliance, regulaciones y leyes
Compliance, regulaciones y leyesCompliance, regulaciones y leyes
Compliance, regulaciones y leyes
 
Empresa de auditoria en Bogotá
Empresa de auditoria en BogotáEmpresa de auditoria en Bogotá
Empresa de auditoria en Bogotá
 

Más de SIA Group

SIAVAL SAFECERT: Firma Electrónica Centralizada
SIAVAL SAFECERT: Firma Electrónica CentralizadaSIAVAL SAFECERT: Firma Electrónica Centralizada
SIAVAL SAFECERT: Firma Electrónica CentralizadaSIA Group
 
Inventario de Tratamientos
Inventario de TratamientosInventario de Tratamientos
Inventario de TratamientosSIA Group
 
Gestión de Crisis CIBER
Gestión de Crisis CIBERGestión de Crisis CIBER
Gestión de Crisis CIBERSIA Group
 
Assessment GDPR
Assessment GDPRAssessment GDPR
Assessment GDPRSIA Group
 
SIG-PIC. Sistema Integrado de Gestión de Protección de Infraestructuras Críti...
SIG-PIC. Sistema Integrado de Gestión de Protección de Infraestructuras Críti...SIG-PIC. Sistema Integrado de Gestión de Protección de Infraestructuras Críti...
SIG-PIC. Sistema Integrado de Gestión de Protección de Infraestructuras Críti...SIA Group
 
Catálogo y Divulgación de Servicios de la DSC
Catálogo y Divulgación de Servicios de la DSCCatálogo y Divulgación de Servicios de la DSC
Catálogo y Divulgación de Servicios de la DSCSIA Group
 
Resiliencia Organizacional
Resiliencia OrganizacionalResiliencia Organizacional
Resiliencia OrganizacionalSIA Group
 
Análisis de Impacto a la Privacidad (PIA)
Análisis de Impacto a la Privacidad (PIA)Análisis de Impacto a la Privacidad (PIA)
Análisis de Impacto a la Privacidad (PIA)SIA Group
 
Gobierno de la protección de Datos: supervisión y control de proveedores
Gobierno de la protección de Datos: supervisión y control de proveedoresGobierno de la protección de Datos: supervisión y control de proveedores
Gobierno de la protección de Datos: supervisión y control de proveedoresSIA Group
 
Adecuación Reglamento Europeo Protección de Datos
Adecuación Reglamento Europeo Protección de DatosAdecuación Reglamento Europeo Protección de Datos
Adecuación Reglamento Europeo Protección de DatosSIA Group
 
Ctera robo solution brief
Ctera robo solution briefCtera robo solution brief
Ctera robo solution briefSIA Group
 
Seguridad no reñida con Usabilidad
Seguridad no reñida con UsabilidadSeguridad no reñida con Usabilidad
Seguridad no reñida con UsabilidadSIA Group
 
Infografía Dia de la Mujer Trabajadora
Infografía Dia de la Mujer TrabajadoraInfografía Dia de la Mujer Trabajadora
Infografía Dia de la Mujer TrabajadoraSIA Group
 
Simplificación Administrativa
Simplificación AdministrativaSimplificación Administrativa
Simplificación AdministrativaSIA Group
 
Servicios de Consultoría asociados a Sedes Electrónicas
Servicios de Consultoría asociados a Sedes ElectrónicasServicios de Consultoría asociados a Sedes Electrónicas
Servicios de Consultoría asociados a Sedes ElectrónicasSIA Group
 
Satel - Servicio de Asistencia Técnico-Legal
Satel - Servicio de Asistencia Técnico-LegalSatel - Servicio de Asistencia Técnico-Legal
Satel - Servicio de Asistencia Técnico-LegalSIA Group
 
Registro electronico
Registro electronicoRegistro electronico
Registro electronicoSIA Group
 
Esquema Nacional de Seguridad
Esquema Nacional de SeguridadEsquema Nacional de Seguridad
Esquema Nacional de SeguridadSIA Group
 
Sistema de Protección de Datos Personales
Sistema de Protección de Datos PersonalesSistema de Protección de Datos Personales
Sistema de Protección de Datos PersonalesSIA Group
 

Más de SIA Group (20)

SIAVAL SAFECERT: Firma Electrónica Centralizada
SIAVAL SAFECERT: Firma Electrónica CentralizadaSIAVAL SAFECERT: Firma Electrónica Centralizada
SIAVAL SAFECERT: Firma Electrónica Centralizada
 
Inventario de Tratamientos
Inventario de TratamientosInventario de Tratamientos
Inventario de Tratamientos
 
Dpo virtual
Dpo virtualDpo virtual
Dpo virtual
 
Gestión de Crisis CIBER
Gestión de Crisis CIBERGestión de Crisis CIBER
Gestión de Crisis CIBER
 
Assessment GDPR
Assessment GDPRAssessment GDPR
Assessment GDPR
 
SIG-PIC. Sistema Integrado de Gestión de Protección de Infraestructuras Críti...
SIG-PIC. Sistema Integrado de Gestión de Protección de Infraestructuras Críti...SIG-PIC. Sistema Integrado de Gestión de Protección de Infraestructuras Críti...
SIG-PIC. Sistema Integrado de Gestión de Protección de Infraestructuras Críti...
 
Catálogo y Divulgación de Servicios de la DSC
Catálogo y Divulgación de Servicios de la DSCCatálogo y Divulgación de Servicios de la DSC
Catálogo y Divulgación de Servicios de la DSC
 
Resiliencia Organizacional
Resiliencia OrganizacionalResiliencia Organizacional
Resiliencia Organizacional
 
Análisis de Impacto a la Privacidad (PIA)
Análisis de Impacto a la Privacidad (PIA)Análisis de Impacto a la Privacidad (PIA)
Análisis de Impacto a la Privacidad (PIA)
 
Gobierno de la protección de Datos: supervisión y control de proveedores
Gobierno de la protección de Datos: supervisión y control de proveedoresGobierno de la protección de Datos: supervisión y control de proveedores
Gobierno de la protección de Datos: supervisión y control de proveedores
 
Adecuación Reglamento Europeo Protección de Datos
Adecuación Reglamento Europeo Protección de DatosAdecuación Reglamento Europeo Protección de Datos
Adecuación Reglamento Europeo Protección de Datos
 
Ctera robo solution brief
Ctera robo solution briefCtera robo solution brief
Ctera robo solution brief
 
Seguridad no reñida con Usabilidad
Seguridad no reñida con UsabilidadSeguridad no reñida con Usabilidad
Seguridad no reñida con Usabilidad
 
Infografía Dia de la Mujer Trabajadora
Infografía Dia de la Mujer TrabajadoraInfografía Dia de la Mujer Trabajadora
Infografía Dia de la Mujer Trabajadora
 
Simplificación Administrativa
Simplificación AdministrativaSimplificación Administrativa
Simplificación Administrativa
 
Servicios de Consultoría asociados a Sedes Electrónicas
Servicios de Consultoría asociados a Sedes ElectrónicasServicios de Consultoría asociados a Sedes Electrónicas
Servicios de Consultoría asociados a Sedes Electrónicas
 
Satel - Servicio de Asistencia Técnico-Legal
Satel - Servicio de Asistencia Técnico-LegalSatel - Servicio de Asistencia Técnico-Legal
Satel - Servicio de Asistencia Técnico-Legal
 
Registro electronico
Registro electronicoRegistro electronico
Registro electronico
 
Esquema Nacional de Seguridad
Esquema Nacional de SeguridadEsquema Nacional de Seguridad
Esquema Nacional de Seguridad
 
Sistema de Protección de Datos Personales
Sistema de Protección de Datos PersonalesSistema de Protección de Datos Personales
Sistema de Protección de Datos Personales
 

Último

Presentación de la empresa polar, estados financieros
Presentación de la empresa polar, estados financierosPresentación de la empresa polar, estados financieros
Presentación de la empresa polar, estados financierosmadaloga01
 
Trabajo de Sifilisn…………………………………………………..
Trabajo de Sifilisn…………………………………………………..Trabajo de Sifilisn…………………………………………………..
Trabajo de Sifilisn…………………………………………………..JoseRamirez247144
 
gua de docente para el curso de finanzas
gua de docente para el curso de finanzasgua de docente para el curso de finanzas
gua de docente para el curso de finanzassuperamigo2014
 
ANÁLISIS CAME, DIAGNOSTICO PUERTO DEL CALLAO
ANÁLISIS CAME, DIAGNOSTICO  PUERTO DEL CALLAOANÁLISIS CAME, DIAGNOSTICO  PUERTO DEL CALLAO
ANÁLISIS CAME, DIAGNOSTICO PUERTO DEL CALLAOCarlosAlbertoVillafu3
 
Presentación La mujer en la Esperanza AC.pptx
Presentación La mujer en la Esperanza AC.pptxPresentación La mujer en la Esperanza AC.pptx
Presentación La mujer en la Esperanza AC.pptxDanielFerreiraDuran1
 
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESA
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESACOPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESA
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESADanielAndresBrand
 
instrumentos de mercados financieros para estudiantes
instrumentos de mercados financieros  para estudiantesinstrumentos de mercados financieros  para estudiantes
instrumentos de mercados financieros para estudiantessuperamigo2014
 
ISO 45001-2018.pdf norma internacional para la estandarización
ISO 45001-2018.pdf norma internacional para la estandarizaciónISO 45001-2018.pdf norma internacional para la estandarización
ISO 45001-2018.pdf norma internacional para la estandarizaciónjesuscub33
 
TEMA N° 3.2 DISENO DE ESTRATEGIA y ANALISIS FODA
TEMA N° 3.2 DISENO DE ESTRATEGIA y ANALISIS FODATEMA N° 3.2 DISENO DE ESTRATEGIA y ANALISIS FODA
TEMA N° 3.2 DISENO DE ESTRATEGIA y ANALISIS FODACarmeloPrez1
 
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAY
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAYPPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAY
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAYCarlosAlbertoVillafu3
 
diseño de redes en la cadena de suministro.pptx
diseño de redes en la cadena de suministro.pptxdiseño de redes en la cadena de suministro.pptx
diseño de redes en la cadena de suministro.pptxjuanleivagdf
 
exportacion y comercializacion de palta hass
exportacion y comercializacion de palta hassexportacion y comercializacion de palta hass
exportacion y comercializacion de palta hassJhonnyvalenssYupanqu
 
EGLA CORP - Honduras Abril 27 , 2024.pptx
EGLA CORP - Honduras Abril 27 , 2024.pptxEGLA CORP - Honduras Abril 27 , 2024.pptx
EGLA CORP - Honduras Abril 27 , 2024.pptxDr. Edwin Hernandez
 
Plan General de Contabilidad Y PYMES pdf
Plan General de Contabilidad Y PYMES pdfPlan General de Contabilidad Y PYMES pdf
Plan General de Contabilidad Y PYMES pdfdanilojaviersantiago
 
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-ComunicacionesIMSA
 
INFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsx
INFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsxINFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsx
INFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsxCORPORACIONJURIDICA
 
TIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptx
TIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptxTIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptx
TIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptxKevinHeredia14
 
Mapa Conceptual relacionado con la Gerencia Industrial, su ámbito de aplicaci...
Mapa Conceptual relacionado con la Gerencia Industrial, su ámbito de aplicaci...Mapa Conceptual relacionado con la Gerencia Industrial, su ámbito de aplicaci...
Mapa Conceptual relacionado con la Gerencia Industrial, su ámbito de aplicaci...antonellamujica
 
IDENTIDAD Y MANUAL DE MARCA PARA BRANDING
IDENTIDAD Y MANUAL DE MARCA PARA BRANDINGIDENTIDAD Y MANUAL DE MARCA PARA BRANDING
IDENTIDAD Y MANUAL DE MARCA PARA BRANDINGAndresGEscobar
 
Contabilidad universitaria Septima edición de MCGrawsHill
Contabilidad universitaria Septima edición de MCGrawsHillContabilidad universitaria Septima edición de MCGrawsHill
Contabilidad universitaria Septima edición de MCGrawsHilldanilojaviersantiago
 

Último (20)

Presentación de la empresa polar, estados financieros
Presentación de la empresa polar, estados financierosPresentación de la empresa polar, estados financieros
Presentación de la empresa polar, estados financieros
 
Trabajo de Sifilisn…………………………………………………..
Trabajo de Sifilisn…………………………………………………..Trabajo de Sifilisn…………………………………………………..
Trabajo de Sifilisn…………………………………………………..
 
gua de docente para el curso de finanzas
gua de docente para el curso de finanzasgua de docente para el curso de finanzas
gua de docente para el curso de finanzas
 
ANÁLISIS CAME, DIAGNOSTICO PUERTO DEL CALLAO
ANÁLISIS CAME, DIAGNOSTICO  PUERTO DEL CALLAOANÁLISIS CAME, DIAGNOSTICO  PUERTO DEL CALLAO
ANÁLISIS CAME, DIAGNOSTICO PUERTO DEL CALLAO
 
Presentación La mujer en la Esperanza AC.pptx
Presentación La mujer en la Esperanza AC.pptxPresentación La mujer en la Esperanza AC.pptx
Presentación La mujer en la Esperanza AC.pptx
 
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESA
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESACOPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESA
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESA
 
instrumentos de mercados financieros para estudiantes
instrumentos de mercados financieros  para estudiantesinstrumentos de mercados financieros  para estudiantes
instrumentos de mercados financieros para estudiantes
 
ISO 45001-2018.pdf norma internacional para la estandarización
ISO 45001-2018.pdf norma internacional para la estandarizaciónISO 45001-2018.pdf norma internacional para la estandarización
ISO 45001-2018.pdf norma internacional para la estandarización
 
TEMA N° 3.2 DISENO DE ESTRATEGIA y ANALISIS FODA
TEMA N° 3.2 DISENO DE ESTRATEGIA y ANALISIS FODATEMA N° 3.2 DISENO DE ESTRATEGIA y ANALISIS FODA
TEMA N° 3.2 DISENO DE ESTRATEGIA y ANALISIS FODA
 
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAY
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAYPPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAY
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAY
 
diseño de redes en la cadena de suministro.pptx
diseño de redes en la cadena de suministro.pptxdiseño de redes en la cadena de suministro.pptx
diseño de redes en la cadena de suministro.pptx
 
exportacion y comercializacion de palta hass
exportacion y comercializacion de palta hassexportacion y comercializacion de palta hass
exportacion y comercializacion de palta hass
 
EGLA CORP - Honduras Abril 27 , 2024.pptx
EGLA CORP - Honduras Abril 27 , 2024.pptxEGLA CORP - Honduras Abril 27 , 2024.pptx
EGLA CORP - Honduras Abril 27 , 2024.pptx
 
Plan General de Contabilidad Y PYMES pdf
Plan General de Contabilidad Y PYMES pdfPlan General de Contabilidad Y PYMES pdf
Plan General de Contabilidad Y PYMES pdf
 
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
 
INFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsx
INFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsxINFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsx
INFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsx
 
TIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptx
TIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptxTIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptx
TIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptx
 
Mapa Conceptual relacionado con la Gerencia Industrial, su ámbito de aplicaci...
Mapa Conceptual relacionado con la Gerencia Industrial, su ámbito de aplicaci...Mapa Conceptual relacionado con la Gerencia Industrial, su ámbito de aplicaci...
Mapa Conceptual relacionado con la Gerencia Industrial, su ámbito de aplicaci...
 
IDENTIDAD Y MANUAL DE MARCA PARA BRANDING
IDENTIDAD Y MANUAL DE MARCA PARA BRANDINGIDENTIDAD Y MANUAL DE MARCA PARA BRANDING
IDENTIDAD Y MANUAL DE MARCA PARA BRANDING
 
Contabilidad universitaria Septima edición de MCGrawsHill
Contabilidad universitaria Septima edición de MCGrawsHillContabilidad universitaria Septima edición de MCGrawsHill
Contabilidad universitaria Septima edición de MCGrawsHill
 

GAP Análisis

  • 1. Hoy en día es necesario conocer el grado de cumplimiento de una organización. Departamentos de Auditorías, Control Interno, Calidad, Organización, Auditores Externos, etc. Se ocupan de ello constantemente. Pero ¿qué ocurre tras su informe? Multas, pérdidas de clientes, gastos desbocados sin planificación para corregir las No Conformidades, pérdida de imagen, etc. Son sólo algunos de los efectos que producen. Para evitarlo, una práctica adecuada en todas las organizaciones es la realización de los llamados Gap Análisis. ¿Qué es un GAP Análisis? GAP es una palabra proveniente del inglés, que en español hace referencia a una Brecha o un espacio vacío comprendido entre dos puntos de referencia, que nos permitirá identificar la distancia existente entre el estado real en el que se encuentra la organización y las buenas prácticas más reconocidas en la industria, o el cumplimiento de la propia Ley. En definitiva, el GAP hace referencia al espacio entre “donde estamos” (el estado actual) y “donde queremos estar” (el estado destino). GAP Análisis Pallars 99, planta 4, oficina 41 08018 Barcelona Tel.: +34 902 480 580 Fax: +34 934 675 830 www.sia.es Avda. de Europa, 2 Alcor Plaza - Edificio B - Parque Oeste Alcorcón 28922 Alcorcón - Madrid Tel.: +34 902 480 580 Fax: +34 913 077 980 Beneficios de un GAP Análisis La realización de un GAP Análisis puede ser una buena inversión ayudando a identificar los puntos débiles de los sistemas de gestión de una organización o simplemente el estado en el que se encuentra su grado de cumplimiento en referencia a las regulaciones externas, internas o simplemente de las buenas prácticas de la industria. Un GAP Análisis nos va a permitir: • Identificar posibles riesgos en los procesos organizativos. • Descubrir las necesidades de la organización para alcanzar un grado de madurez adecuado a sus requerimientos. • Una planificación en tiempo e inversión necesaria para conseguir dichos objetivos. Metodología en la realización de un GAP Análisis Durante la ejecución del servicio, SIA dispondrá de consultores especializados, los cuales a través de la realización de entrevistas con las diferentes áreas de la organización, identificaran la situación actual de la misma, comparándolo con las buenas prácticas o regulaciones vigentes respecto a la seguridad de la información y de la industria. De esta forma, será posible identificar la brecha existente entre ambas y ayudar a la organización a diseñar un plan de acción adecuado. ¿Cómo estoy? ¿Cómo quiero estar? Líneas de actuación GAP Análisis Entrevistas Análisis de la Situación Plan de Recomendaciones Plan de proyectos
  • 2. • PCI-DSS V3.X: Payment Card Industry Data Security Standard (PCIDSS) de obligado cumplimiento para todas aquellas organizaciones que procesan, almacenan y/o transmiten datos de tarjetas. • ENS: Ley 11/2007, de 22 de junio, que junto con el Real Decreto 3/2010, de 8 de enero, tiene por objeto determinar la política de seguridad en la utilización de medios electrónicos para una protección adecuada de la Información. • Ley PIC: Ley 8/2011, de 28 de abril, por la que se establecen medidas para la protección de las infraestructuras críticas. Para cualquier otro estándar o regulación, no dude en preguntarnos. www.sia.es Avda. de Europa, 2 Alcor Plaza - Edificio B Parque Oeste Alcorcón 28922 Alcorcón - Madrid Tel.: +34 902 480 580 Fax: +34 913 077 980 Pallars 99 planta 4, oficina 41 08018 Barcelona Tel.: +34 902 480 580 Fax: +34 934 675 830 Normativas analizadas El sector está afectado por multitud de estándares y regulaciones, pero destacan por encima de todas las siguientes: • UNE-ISO/IEC 27001:2014: es una norma internacional que regula la implantación de un Sistema de Gestión de Seguridad de la Información (SGSI). Dicha norma proporciona un método, correcto y eficiente, de dirigir la Seguridad Corporativa de una Organización. • UNE-EN ISO 22301:2015: es una norma que establece las directrices necesarias para crear un Sistema de Gestión de la Continuidad del Negocio (SGCN). Esta norma te permite identificar el estado de Resiliencia de tu Organización de forma directa. Planificación GAP Entrevistas Estratégicas y Técnicas Documentación Workshops Análisis de la Situación Informe Análisis GAP Plan de Proyectos Estado de Madurez de los Controles Plan de Recomendaciones Resumen Ejecutivo Análisis de Debilidades y Fortalezas Análisis de Visibilidad Hacking Ético Automático1 5.900 € 12.900 € 16.900 € 13.600 € 21.000 € 24.800 € T1 T2 T3 T1 T2 T3 * Nº Aproximado de empleados en la Organización T1.- 0/600; T2- 601/3000; T3.- + 3000 1 Consistente en un test de penetración automático de hasta un máximo de 2 direcciones IP’s públicas Business Premium Entregables y precios A continuación podrá encontrar las actividades que se realizan, en dos variantes diseñadas para ajustarse a sus necesidades concretas. Los precios están establecidos en función del número de empleados de la Organización.