Hablemos de tu proyecto
DOKI / Ciberseguridad

Ciberseguridad · Cumplimiento

Al prepararse para una norma o regulación aclaramos por dónde empezar: medimos el estado actual, ordenamos las brechas y preparamos con usted políticas y evidencias. La certificación la deciden organismos acreditados; nosotros le preparamos para ese día.

  • Análisis de brechas
  • Borradores de políticas
  • Lista de evidencias
  • Revisión de preparación
01 / Qué incluye este servicio

Esté listo antes de que llegue el auditor.

01

Análisis de brechas

Comparamos uno a uno los controles del marco objetivo con su práctica actual. Cada control se marca como «implantado, parcial, ausente» y se anota con su evidencia.

02

Borradores de políticas y procedimientos

En lugar de copiar una plantilla, redactamos documentos que encajan con su funcionamiento y que su equipo puede aplicar de verdad. Cada documento tiene responsable y fecha de revisión.

03

Expediente de evidencias y revisión de preparación

Ordenamos por número de control los registros que pedirá la auditoría y marcamos lo que falta. Como último paso hacemos una auditoría simulada para anticipar preguntas sorpresa.

02 / Cómo funciona

El embudo de preparación

De todos los controles del marco a los listos para auditoría, la lista se afina en cada etapa.

Controles en el alcance
Controles implantados
Controles con evidencia
Listos para auditoría
03 / Alcance

Definamos el alcance juntos.

Definimos juntos el alcance, los entregables y los criterios de aceptación en la primera reunión. El presupuesto escrito detalla ese alcance punto por punto; si cambia, el presupuesto se actualiza como nueva versión.

Doki prepara y asesora. La certificación corresponde a una entidad acreditada.

Entregables

  • 01Análisis de brechas
  • 02Borradores de políticas
  • 03Lista de evidencias
  • 04Revisión de preparación
04 / Proceso

Cómo avanzamos, paso a paso.

Cada paso termina con un resultado concreto en sus manos; seguimos con su aprobación.

  1. 01

    Análisis

    Examinamos la situación actual con datos y encontramos el origen real del problema.

  2. 02

    Prioridades

    Ordenamos los hallazgos por impacto y esfuerzo y aclaramos qué va primero.

  3. 03

    Documentación

    Dejamos por escrito decisiones, ajustes y procesos para que otra persona pueda continuarlos.

  4. 04

    Revisión

    Revisamos juntos el resultado e incorporamos sus comentarios a la siguiente versión.

05 / Detalles de la decisión

Qué debe saber antes de solicitar un presupuesto.

Qué está incluido, qué necesitamos de usted, plazos y pago, todo en un solo lugar. El alcance y el precio exactos se establecen en el presupuesto escrito.

Incluido

  • Las medidas de seguridad de KVKK, RGPD y NIS2; el aspecto de seguridad de ISO 27001 y PCI-DSS.
  • Un análisis de brechas, el cierre de las brechas y un informe de preparación.
  • Borradores de políticas y una lista de evidencias.

No incluido

  • El certificado oficial y la auditoría de certificación (realizada por un organismo acreditado).
  • Asesoramiento legal.

Qué necesitamos de usted

  • Sus políticas y procedimientos actuales.
  • Un contacto que conozca sus procesos.

Qué determina el precio

  • El marco objetivo (KVKK, RGPD, NIS2, ISO 27001, PCI-DSS) y el tamaño de su organización.

Pago y atención posterior

  • Para trabajos acordados en persona, el importe total se paga al inicio.
  • Para trabajos remotos, se paga la mitad al inicio y la mitad en la entrega.
  • Respondemos a cada solicitud en un plazo de 12 horas.
  • Las reuniones se realizan en turco; la correspondencia y las entregas se hacen en el idioma que prefiera, con apoyo de traducción.
  • Trabajamos de forma presencial en Estambul y a distancia en toda Turquía y a nivel internacional.
06 / Preguntas frecuentes

Las preguntas que tiene en mente.

Cuéntenos lo que necesita; definiremos el alcance juntos.

Cuéntanos tu proyecto
¿Recibiré un certificado al final de este servicio?

No. Doki no es un organismo de certificación y no emite certificados. Este servicio le prepara para la auditoría; la decisión depende de la auditoría independiente del organismo acreditado que elija.

¿Ayudan también a prepararse para el RGPD y NIS2?

Sí, en el lado de la seguridad. Realizamos un análisis de brechas frente a las medidas técnicas y organizativas que esperan el RGPD y NIS2, preparamos borradores de políticas y el plan de notificación de incidentes, y ayudamos a cerrar las brechas. Los asuntos legales, como si está dentro del ámbito de aplicación y los acuerdos de tratamiento de datos, se gestionan mediante la evaluación de su abogado.

¿Se necesita permiso antes de la prueba?

Sí. Solo se evalúan los sistemas de los que es responsable y que ha autorizado por escrito.

Empecemos

Hablemos de tu proyecto.

Cuéntenos lo que necesita; definiremos el alcance juntos.