Seguridad de la información · Riesgos · Continuidad del negocio

Consultoría en Seguridad de la Información, ISO 27001 y Continuidad del Negocio

Seguridad y continuidad que aportan valor real al negocio, no solo un certificado.

Acompaño a organizaciones en Colombia en la implementación, auditoría y fortalecimiento de sistemas de gestión de seguridad de la información y continuidad del negocio, gestión de riesgos y controles, bajo marcos como ISO 27001, ISO 22301, ISO 27005, NIST y COBIT.

Certificaciones
ISO/IEC 27001:2022
Auditor Líder
ISO 22301:2019
Auditor Interno
ISC2 Certified in Cybersecurity
CC
7 años de experiencia en seguridad de la información en Colombia.
7Años de experiencia
3Certificaciones internacionales
7Marcos de referencia

Servicios de consultoría en seguridad de la información

Marcos de trabajo
ISO/IEC 27001
Implementación o auditoría interna del SGSI: alcance, análisis de riesgos, controles del Anexo A y preparación para certificación.
SGSI · declaración de aplicabilidad
Auditorías y análisis GAP
Evaluación del nivel de madurez y cumplimiento de controles de seguridad frente al estándar aplicable.
Informe de brechas priorizado
Gestión de riesgos
Identificación, análisis y tratamiento de riesgos de seguridad bajo ISO 27005 e ISO 31000, considerando activos críticos e impacto real.
Matriz de riesgos
ISO 22301 — Continuidad
Análisis de impacto, estrategias de continuidad y planes de recuperación ante incidentes.
BCP · análisis de impacto
NIST CSF 2.0
Evaluación de madurez frente a las funciones Identificar, Proteger, Detectar, Responder y Recuperar.
Perfil de madurez
Evaluación de terceros y proveedores
Revisión del riesgo que introducen proveedores y terceros en la cadena de suministro de información.
Matriz de riesgo de terceros
Protección de datos personales
Cumplimiento frente a la Ley 1581 de 2012 (Habeas Data): políticas de tratamiento de datos y gestión de autorizaciones.
Política de tratamiento de datos

Diagnóstico de seguridad basado en ISO 27001:2022

20 preguntas · Basado en el Anexo A

Responde desde la perspectiva de tu organización — sin tecnicismos. Al final sabrás qué tan expuesta está tu empresa y cuáles son tus brechas más críticas.

Metodología de consultoría en seguridad

Cinco etapas
01

Diagnóstico

Entendimiento del contexto, alcance y objetivos de la organización.

02

Evaluación

Análisis de riesgos y controles frente al marco normativo aplicable.

03

Diseño

Plan de mejoras y acciones priorizadas por riesgo real.

04

Implementación

Acompañamiento en la ejecución junto a tu equipo.

05

Seguimiento

Monitoreo y mejora continua del sistema implementado.

Principios de mi enfoque

Basado en riesgos

Los riesgos se analizan según activos críticos, impacto al negocio y efectividad real de los controles.

Controles efectivos

La evaluación se centra en controles que realmente operan y generan evidencia de ejecución.

Alineado al negocio

La seguridad y continuidad apoyan los objetivos estratégicos y operativos, no solo el cumplimiento.

Karen Suárez

Sobre mí

Ayudo a organizaciones en Colombia y Latinoamérica a fortalecer su seguridad de la información, gestionar sus riesgos y prepararse para mantener la continuidad de sus operaciones.

Soy ingeniera de sistemas y consultora independiente, especializada en implementación, auditoría y evaluación de sistemas de gestión y controles de seguridad.

Mi enfoque busca convertir los marcos y estándares en soluciones aplicables a la realidad del negocio: controles claros, riesgos gestionables y sistemas de gestión que realmente funcionen.

ISO 27001ISO 22301ISO 27005 ISO 31000NIST CSF 2.0NIST AI RMFCOBIT 2019
Trayectoria
Consultoría independiente en seguridad de la información
GRC · SGSI · gestión de riesgos · terceros
Firma de auditoría
Auditoría y consultoría
KPMG
Experiencia corporativa
Seguridad de la información
Bancoldex
Experiencia corporativa
Seguridad de la información
Comcel
Experiencia corporativa
Seguridad de la información
NewNet SA
Formación
Ingeniera de Sistemas
Fundación Universitaria Panamericana, 2011–2019

Simulador de matriz de riesgos ISO 27005

ISO 27005 · ISO 31000

Agrega hasta 5 riesgos de tu operación. La matriz muestra el riesgo inherente (punto sólido) y el riesgo residual después de controles (punto contorneado) — con la metodología ISO 27005 que aplico en mis proyectos reales.

Probabilidad
Impacto

Conversemos sobre lo que necesita tu organización

¿Estás implementando un SGSI, preparando una auditoría, fortaleciendo la gestión de riesgos o trabajando en continuidad del negocio?

Cuéntame brevemente tu situación. Revisaremos el contexto y el tipo de acompañamiento que puede ajustarse mejor a tu necesidad.

o WhatsApp

Contacto directo

Cada proyecto es atendido directamente, desde el diagnóstico inicial hasta la entrega de resultados.