Plataforma de cumplimiento ISO/IEC 27001

Llega a tu auditoría con todo evidenciado.

BASTIÓN SGSI guía, gestiona y documenta la construcción de tu Sistema de Gestión de Seguridad de la Información. Sabes en todo momento qué tienes, qué te falta y qué evidencia lo respalda.

Qué hace y qué no hace. BASTIÓN SGSI prepara, gestiona, evidencia y acompaña el proceso de certificación. No certifica: la certificación ISO/IEC 27001 la emite un organismo acreditado ante la ONAC.

Diseñada para que no tengas que adivinar

Preparar una certificación suele significar hojas de cálculo dispersas y evidencias que nadie sabe dónde están. BASTIÓN centraliza todo y lo mantiene verificable.

Sabes dónde estás

Un índice «listo para auditoría» pondera cada área del SGSI, muestra su tendencia y señala las brechas concretas que faltan por cerrar.

Evidencia que resiste una auditoría

Los archivos se guardan sin poder modificarse, con huella digital SHA-256 y versionado, y se verifican cada vez que se leen.

Nada se da por cumplido sin evidencia

Si un requisito no tiene evidencia, aparece como brecha. La plataforma nunca completa por sí sola lo que no se ha demostrado.

Qué incluye

Cubre el ciclo completo de la norma, desde el diagnóstico hasta el expediente que revisa el auditor.

Ruta guiada del SGSI

Etapas y avance medible, con las cláusulas 4 a 10 y los registros documentados obligatorios.

Controles del Anexo A

Los 93 controles y la Declaración de Aplicabilidad, que se genera a partir del tratamiento de riesgos aprobado.

Riesgos y activos

Inventario de activos, riesgo inherente y residual, apetito de riesgo y flujo de aprobación.

Documentos y políticas

Gestión documental con versiones, evidencias con vigencia y políticas con aceptación firmada por cada persona.

Análisis de tus documentos

Lee hojas de cálculo, Word y PDF que ya tienes y propone datos estructurados; una persona los revisa antes de aplicarse.

Auditoría interna y mejora

Programas de auditoría, hallazgos, acciones correctivas verificadas y revisión por la dirección.

Reportes y portal del auditor

Informes con sello de integridad y un acceso de solo lectura para el auditor externo.

Integraciones

API pública con claves de acceso por permisos y avisos automáticos (webhooks) firmados.

Cómo funciona

Un recorrido en cuatro pasos, con la persona siempre al mando de las decisiones.

  1. Diagnóstico

    Se registra tu empresa y se calcula el punto de partida frente a cada requisito.

  2. Construcción guiada

    La ruta te indica qué hacer, en qué orden y con qué documentos.

  3. Evidencia

    Cada avance se respalda con archivos inmutables y registros trazables.

  4. Listo para auditoría

    El tablero muestra tu índice y las brechas; el auditor recibe un expediente ordenado.

Seguridad y confianza

Trabajamos con información sensible de las empresas, así que la seguridad es parte del diseño y no un añadido.

Datos separados por empresa

El aislamiento entre empresas lo impone la propia base de datos, no solo la aplicación.

Acceso protegido

Autenticación en dos pasos y permisos por rol; cada persona ve y hace solo lo que le corresponde.

Registro que no se puede alterar

Cada acción queda en una bitácora encadenada por huellas digitales, que permite detectar cualquier manipulación.

Planes

Los módulos se activan según el plan de cada empresa.

  • Esencial
  • Cumplimiento
  • Certificable

Escríbenos y te indicamos cuál se ajusta a tu empresa.

Hablemos

Estamos habilitando a las primeras empresas. Cuéntanos tu caso y coordinamos una demostración.

hugovecino0@gmail.com

Este sitio no usa cookies, analítica ni formularios. Si nos escribes, usamos tu correo únicamente para responderte.