Saltar al contenido
Forensic Cybersecurity · Privacy · Forensic Corp

Servicio de consultoría

Auditoría de Cumplimiento

Auditoría independiente del modelo de cumplimiento, con brecha medida y plan de cierre.

Objetivo

Verificar de forma independiente que el modelo de cumplimiento opera como está documentado, y medir la brecha entre lo declarado y lo efectivamente aplicado.

Alcance del trabajo

  1. 1Auditoría contra la norma o el marco aplicable, con criterio documentado.
  2. 2Revisión de la evidencia asociada a cada control.
  3. 3Declaración de Aplicabilidad y plan de cierre de hallazgos.
  4. 4Preparación para la auditoría de certificación cuando corresponde.

Entregables

  • Informe de auditoría Hallazgos con criterio, evidencia y severidad.
  • Plan de cierre Acciones correctivas con responsable y fecha comprometida.
  • Declaración de Aplicabilidad Cuando el marco la contempla, con justificación de las exclusiones.

Condiciones de ejecución

Duración referencial

3 a 6 semanas, según el alcance del sistema de gestión.

Contrapartes del cliente

Responsable del sistema de gestión, auditoría interna y los dueños de proceso.

Plataformas que lo sostienen

Encaje normativo

Las obligaciones que este servicio atiende

Cada fila es una obligación exigible en cuya acreditación participa este servicio, con la evidencia que queda registrada.

NormaQué exige en la prácticaFunción que la sostieneEvidencia que queda
Ley 21.719 Datos sensibles · trazabilidad del acceso Acreditar quién accedió a un dato personal sensible, en qué momento y con qué finalidad. No basta con que exista un registro técnico: debe permitir atribuir el acceso a una persona. Delta Sentinel Veredicto por acceso, cruzado con admisiones, agenda y turnos, con el período completo sellado criptográficamente.
Ley 20.584 Derechos del paciente · ficha clínica Reserva de la ficha clínica y derecho del titular a conocer quién ha accedido a la información contenida en ella. Delta Sentinel Consulta federada por paciente, resuelta dentro de la institución, con documento de respuesta formal.
ISO/IEC 27701 Extensión de privacidad del SGSI Controles de tratamiento de datos personales integrados al sistema de gestión, con evidencia asociada a cada control. Delta Data DiscoveryDelta SentinelDelta VerifyDelta Investigate Cada control queda asociado a su evidencia y su fecha, en el formato que requiere el organismo de certificación.
Ley 21.663 Continuidad operacional del servicio esencial Contar con planes de continuidad y de recuperación probados, con tiempos definidos por proceso crítico y registro de los ejercicios realizados. Delta TrustOps Módulo de continuidad ISO 22301: análisis de impacto, planes de continuidad y de recuperación, equipos de crisis y BCM Score calculado.
ISO/IEC 27001:2022 Sistema de Gestión de Seguridad de la Información Análisis de riesgos, Declaración de Aplicabilidad, operación de los controles del Anexo A, auditoría interna y revisión por la dirección, con evidencia por requisito. Delta TrustOps Marco ISO 27001:2022 preconfigurado, con evaluación de madurez, análisis de brechas y evidencia sellada para el ente certificador.
ISO 22301:2020 Sistema de Gestión de Continuidad de Negocio Análisis de impacto en el negocio, tiempos objetivo de recuperación por proceso, estrategias, planes por escenario y pruebas documentadas con sus lecciones aprendidas. Delta TrustOps BIA, planes de continuidad y de recuperación, y documentación de cada ejercicio con su registro probatorio y su fecha.
ISO/IEC 20000-1 Sistema de Gestión de Servicios de TI Procesos de gestión del servicio —incidentes, problemas, cambios, capacidad y niveles de servicio— integrados con la seguridad de la información y con la continuidad. Servicio de consultoría Se entrega como servicio de consultoría, con la evidencia y el cierre de hallazgos gestionados en plataforma. No está preconfigurado en Delta TrustOps.
Decreto 21/2024 Informe de investigación · 10 secciones Estructurar el informe conforme al estándar reglamentario y remitirlo a la Dirección del Trabajo al término de la investigación, con las conclusiones y las medidas propuestas. LexCompliance Informe forense en PDF de diez secciones, con firma digital y notificación automática a la Dirección del Trabajo.
Ley 21.595 Delitos económicos · estándar exigible Sostener el modelo de prevención con evidencia de que opera: denuncias recibidas, casos tramitados, decisiones adoptadas y reporte a la administración de la sociedad. LexComplianceDelta TrustOps Registro no editable de la operación del modelo, exhibible ante el directorio, el auditor externo o el Ministerio Público.
ISO 37002 Sistema de gestión de denuncias Recibir, evaluar, abordar y concluir las denuncias bajo un procedimiento documentado, con confianza, imparcialidad y protección de quienes participan. LexCompliance Cada etapa del ciclo queda asociada a su responsable, su fecha y su evidencia, en el formato que revisa un auditor de sistema de gestión.
CMF · ANCI Requerimientos del supervisor sectorial Responder al requerimiento del supervisor con un expediente completo y verificable, dentro de los plazos de cada marco: tres horas para la alerta temprana y setenta y dos para el informe. Delta GovernanceDelta CustodyDelta TrustOps Expediente con tablero de exposición por jurisdicción, Modo Fiscal para Ministerios Públicos y verificación independiente por el fiscalizador.

Siguiente paso

Conversemos el alcance

La primera conversación define el alcance real y la duración estimada, sin compromiso.

Solicitar una propuesta