Ir al contenido
COLONFILM

DOCUMENTACIÓN DE SEGURIDAD / SOC 2 E ISO 27001

TU SEGURIDAD, POR ESCRITO.
Cada política, con responsables y acciones claras.

Un cliente te pide las políticas de seguridad de la información antes de contratar. Tu equipo necesita documentos que expliquen cómo trabajáis: quién da acceso, cómo se revisan proveedores y qué ocurre ante un incidente. Preparamos documentación SOC 2 e ISO 27001 adaptada a tu empresa, con políticas y registros que puedas revisar, aprobar y aplicar.

Paquetes desde 680 € EUR

Concepto ilustrativo: carpeta de políticas de seguridad junto a una matriz de controles y un portátil.
Concepto visual generado con IA

01 / Adaptado a tu equipo y herramientas

02 / Políticas y registros editables

03 / SOC 2 e ISO 27001 en Premium

Conceptos visuales generados con IA para mostrar estilos; no son trabajos de clientes. Pulsa una imagen para ampliarla.

DE LAS POLÍTICAS ESENCIALES a un conjunto documental coherente.

Basic incluye 15 políticas adaptadas a tu empresa. Standard reúne unas 25 políticas y procedimientos, evaluación y registro de riesgos y matriz SOC 2. Premium añade la Declaración de Aplicabilidad de ISO 27001:2022, planes operativos e informe de carencias.

BÁSICO

Políticas esenciales

15 políticas adaptadas a tu equipo y herramientas

680 € EUR

4 días · 1 ronda de revisión

  • 15 políticas de seguridad de la información
  • Redacción adaptada a tu tecnología, equipo y herramientas
  • Responsables y funciones definidos en cada política
  • Procedimientos basados en las prácticas que nos indiques
  • Archivos Word editables para aprobación interna
  • Documentación en PDF organizada para el auditor
Contratar este paquete

Para preparar SOC 2

ESTÁNDAR

Preparación documental SOC 2

Conecta tus políticas, riesgos y controles SOC 2

1280 € EUR

6 días · 1 ronda de revisión

  • Conjunto de unas 25 políticas y procedimientos
  • Documentos adaptados a tu forma de trabajar
  • Evaluación de riesgos con probabilidad e impacto
  • Registro de riesgos editable con responsables y acciones
  • Matriz de controles SOC 2 vinculada a los Trust Services Criteria
  • Documentos Word y PDF, registro y matriz editables
Contratar este paquete

PREMIUM

Documentación SOC 2 + ISO 27001

Un conjunto documental coordinado para ambos marcos

2140 € EUR

9 días · 2 rondas de revisión

  • Todo lo incluido en Standard
  • Declaración de Aplicabilidad del Anexo A de ISO 27001:2022
  • Plan de gestión de proveedores
  • Plan de respuesta a incidentes con funciones y escalado
  • Plan de continuidad para las operaciones acordadas
  • Informe de carencias con hoja de ruta priorizada
Contratar este paquete

Basic se entrega en 4 días; Standard, en 6; Premium, en 9. El plazo empieza al aceptar el encargo completo y el alcance del sistema. Incluyen 1, 1 y 2 rondas de revisión, respectivamente.

Si hay varias sociedades, entornos distintos o una lista documental exigida por un cliente, envíanos los detalles antes de contratar.

01 / DOCUMENTOS PARA TRABAJAR CON ELLOS

QUE CADA PERSONA
sepa qué le corresponde.

01

Políticas que encajan en tu empresa

Una revisión de accesos debe indicar quién la hace y con qué herramientas. Redactamos funciones y procedimientos a partir de vuestra operativa.

02

Controles con una referencia clara

Standard conecta las políticas con los Trust Services Criteria aplicables y organiza los riesgos por responsable y acción. Puedes seguir la relación entre requisito y documento.

03

Pendientes a la vista

Diferenciamos las prácticas actuales de las medidas propuestas. Premium reúne las carencias en una hoja de ruta para decidir qué implantar primero.

PARA EMPRESAS SAAS, RESPONSABLES DE OPERACIONES Y EQUIPOS QUE PREPARAN REVISIONES DE SEGURIDAD.

Evaluaciones de grandes clientes

Documenta cómo gestionáis accesos, datos y proveedores cuando el departamento de compras pide explicaciones.

Preparación inicial de SOC 2

Organiza las políticas y la matriz de controles según el sistema y los criterios acordados para el proyecto.

Preparación conjunta de SOC 2 e ISO 27001

Premium coordina políticas, decisiones de aplicabilidad y planes operativos para trabajar con ambos marcos.

DE VUESTRA FORMA DE TRABAJAR a documentos listos para revisar.

  1. 01

    Delimitamos el sistema

    Nos explicas el negocio, dónde están los datos, qué herramientas utilizáis y quién toma las decisiones. Aportas políticas previas y requisitos del revisor.

  2. 02

    Organizamos los documentos

    Acordamos la lista y los criterios aplicables. Identificamos la información pendiente y quién puede confirmarla.

  3. 03

    Redactamos y contrastamos

    Preparamos las políticas y los registros de tu paquete. Revisamos que funciones, términos y referencias a controles sean coherentes.

  4. 04

    Revisáis y recibís los archivos

    Recoges las observaciones del equipo en una lista. Entregamos los editables y PDF revisados para vuestra aprobación e implantación.

DOCUMENTACIÓN QUE PUEDES ENTREGAR Y EDITAR.

01

Políticas en Word y PDF

15 políticas en Basic; unas 25 políticas y procedimientos en Standard y Premium. Archivos organizados para revisión y actualización interna.

02

Riesgos y controles: Standard y Premium

Evaluación de riesgos, registro editable y matriz SOC 2 vinculada a los Trust Services Criteria aplicables.

03

Documentación ISO y hoja de ruta: Premium

Declaración de Aplicabilidad del Anexo A, planes de proveedores, respuesta a incidentes y continuidad, e informe de carencias con acciones priorizadas.

PARA REDACTAR POLÍTICAS FIELES A TU EMPRESA.

  • Descripción del negocio, funciones del equipo y sistema o servicio que se va a documentar.
  • Alojamiento, herramientas, tipos de datos, ubicaciones y proveedores principales.
  • Políticas existentes y explicación de cómo gestionáis hoy accesos, incidentes y copias de seguridad.
  • Marco que necesitáis, criterios aplicables y peticiones del auditor o del cliente.
  • Una persona que confirme la operativa y reúna las observaciones. Comparte información depurada y evita incluir credenciales en el formulario.

Documentación preparatoria con un alcance claro.

Preparamos la documentación. El informe SOC 2 lo emite una firma CPA y la certificación ISO 27001 corresponde a un organismo acreditado. Tu equipo aprueba las políticas, implanta los controles y mantiene sus evidencias.

Antes de comprar

PREGUNTAS CLARAS. Antes de pagar.

¿Cuánto cuesta preparar la documentación?

Basic cuesta 680 € e incluye 15 políticas. Standard cuesta 1.280 € e incorpora unas 25 políticas y procedimientos, riesgos y matriz SOC 2. Premium cuesta 2.140 € y añade la documentación ISO 27001 y los planes operativos.

¿Cuánto tardáis?

4, 6 o 9 días para Basic, Standard o Premium desde que aceptamos el formulario completo y el alcance. Son plazos de entrega documental; conviene reservar después tiempo para vuestra aprobación interna.

¿Qué necesitáis de nosotros?

El sistema que debemos documentar, las funciones del equipo, herramientas, flujos de datos, políticas existentes y una descripción de la operativa actual. Dejamos identificadas las respuestas pendientes y las medidas propuestas.

¿Podremos editar los documentos?

Sí. Las políticas se entregan en Word y PDF. Standard y Premium incluyen registros de riesgos y controles editables. Premium añade la Declaración de Aplicabilidad, tres planes operativos y la hoja de ruta.

¿Lo redacta una IA?

Trabajamos con agentes de IA para organizar la información, redactar y contrastar documentos. Una persona revisa el trabajo frente a tu encargo antes de entregarlo. Somos el estudio de David Colón y Flor en Zaragoza; diseñamos desde 2010 y somos Fiverr Pro y Top Rated, con más de 1.000 reseñas y una valoración de 4,8 estrellas.

¿Incluye el informe SOC 2 o la certificación ISO 27001?

El servicio cubre la documentación preparatoria. El examen y el informe SOC 2 corresponden a una firma CPA; la certificación ISO 27001, a un organismo acreditado. Su evaluación y sus honorarios se contratan aparte.

¿Qué ocurre después de la entrega?

Revisas los archivos y reúnes los cambios en una ronda para Basic o Standard, o hasta dos para Premium. Tu equipo aprueba y mantiene los documentos. Las futuras actualizaciones o los nuevos sistemas se pueden contratar como otro encargo.

Abrir chat