Análisis de brechas
Comparamos uno a uno los controles del marco objetivo con su práctica actual. Cada control se marca como «implantado, parcial, ausente» y se anota con su evidencia.
Al prepararse para una norma o regulación aclaramos por dónde empezar: medimos el estado actual, ordenamos las brechas y preparamos con usted políticas y evidencias. La certificación la deciden organismos acreditados; nosotros le preparamos para ese día.
Comparamos uno a uno los controles del marco objetivo con su práctica actual. Cada control se marca como «implantado, parcial, ausente» y se anota con su evidencia.
En lugar de copiar una plantilla, redactamos documentos que encajan con su funcionamiento y que su equipo puede aplicar de verdad. Cada documento tiene responsable y fecha de revisión.
Ordenamos por número de control los registros que pedirá la auditoría y marcamos lo que falta. Como último paso hacemos una auditoría simulada para anticipar preguntas sorpresa.
De todos los controles del marco a los listos para auditoría, la lista se afina en cada etapa.
Definimos juntos el alcance, los entregables y los criterios de aceptación en la primera reunión. El presupuesto escrito detalla ese alcance punto por punto; si cambia, el presupuesto se actualiza como nueva versión.
Cada paso termina con un resultado concreto en sus manos; seguimos con su aprobación.
Examinamos la situación actual con datos y encontramos el origen real del problema.
Ordenamos los hallazgos por impacto y esfuerzo y aclaramos qué va primero.
Dejamos por escrito decisiones, ajustes y procesos para que otra persona pueda continuarlos.
Revisamos juntos el resultado e incorporamos sus comentarios a la siguiente versión.
Qué está incluido, qué necesitamos de usted, plazos y pago, todo en un solo lugar. El alcance y el precio exactos se establecen en el presupuesto escrito.
Cuéntenos lo que necesita; definiremos el alcance juntos.
Cuéntanos tu proyectoNo. Doki no es un organismo de certificación y no emite certificados. Este servicio le prepara para la auditoría; la decisión depende de la auditoría independiente del organismo acreditado que elija.
Sí, en el lado de la seguridad. Realizamos un análisis de brechas frente a las medidas técnicas y organizativas que esperan el RGPD y NIS2, preparamos borradores de políticas y el plan de notificación de incidentes, y ayudamos a cerrar las brechas. Los asuntos legales, como si está dentro del ámbito de aplicación y los acuerdos de tratamiento de datos, se gestionan mediante la evaluación de su abogado.
Sí. Solo se evalúan los sistemas de los que es responsable y que ha autorizado por escrito.
Cuéntenos lo que necesita; definiremos el alcance juntos.