Cobertura ISO 27001:2022 + Anexo A
Alcance SGSI, SoA, metodología de evaluación de riesgos y 93 controles del Anexo A.
Cursos preconstruidos de ISO 27001, OWASP Top 10, simulacros de phishing, responsabilidades GDPR, respuesta a incidentes y SOC 2. Para MSPs, proveedores SaaS, consultores cloud y firmas de ciberseguridad — con seguimiento de DPA / subencargados / SLA de brechas.
Cursos de nivel awareness e inducción. NO sustituyen ISO 27001 Lead Implementer acreditado, evaluación SOC 2 por firma CPA cualificada, CSSLP / OSCP / GCIH, ni asesoramiento legal sobre DPAs.
Alcance SGSI, SoA, metodología de evaluación de riesgos y 93 controles del Anexo A.
Seguridad, Disponibilidad, Confidencialidad, Integridad, Privacidad. Plantillas trazables a AICPA.
Art. 28 cláusulas DPA, subencargados, Art. 33 notificación brecha, Art. 30(2) RAT, SCC + IDTA.
Simulacros trimestrales, OWASP Top 10, IR NIST 800-61 + tabletop anual, gestión de vulnerabilidades, NIS2 Art. 21.
ISO/IEC 27001:2022 • SOC 2 AICPA Type I + II • GDPR Art. 28/30(2)/32/33 • EDPB 07/2020 • SCCs + IDTA • NIS2 EU 2022/2555 • NIST 800-61 Rev. 2 • SANS PICERL • OWASP Top 10:2021 • ENISA.
Reserve 20 minutos. Mostramos evidencia ISO 27001, SOC 2, registro subencargados, simulacros, tabletops — sin sustituir firma CPA.