Javier PeraltaConsultoría en ciberseguridad y auditoría TI Solicitar diagnóstico

Sepa qué le falta para certificarse y qué hacer primero

Diagnóstico de ciberseguridad, evaluación frente a ISO 27001, 22301 y 42001, y auditoría de TI. Le entrego un informe claro, con brechas priorizadas y un plan que su equipo puede ejecutar.

Cinco servicios, cada uno con un entregable claro

Si no sabe por dónde empezar, empiece por el diagnóstico. Define qué servicio necesita realmente.

Diagnóstico de ciberseguridadEl mejor punto de partida

Para quién

Empresas que quieren conocer su nivel de riesgo real antes de invertir en herramientas o certificaciones.

Qué recibe

Informe de brechas priorizadas por riesgo, hoja de ruta y recomendaciones para la gerencia.

Evaluación ISO 27001:2022Seguridad de la información

Para quién

Organizaciones que van a certificarse o que sus clientes les exigen la norma.

Qué recibe

Evaluación independiente de controles, plan de implementación y preparación para la auditoría de certificación.

Evaluación ISO 22301:2019Continuidad de negocio

Para quién

Empresas que no pueden parar su operación y deben demostrar que se recuperan.

Qué recibe

Revisión del BCP y el DRP, análisis de brechas y seguimiento a las pruebas de continuidad.

Evaluación ISO 42001:2023Gobernanza de inteligencia artificial

Para quién

Empresas que ya usan o desarrollan IA y necesitan controlarla con criterios formales.

Qué recibe

Diagnóstico frente a la norma y una guía para implementar un sistema de gestión de IA responsable.

Auditoría de TIControles, riesgo y cumplimiento

Para quién

Entidades que responden a juntas, revisores fiscales o entes de vigilancia como la Superfinanciera.

Qué recibe

Informe con hallazgos, evidencias, nivel de riesgo y recomendaciones. Con pruebas sobre el 100 % de los datos cuando aplica.

Cómo trabajamos

Un proceso corto, con alcance y entregables acordados desde el principio.

  1. Conversación inicialEntiendo su necesidad, su sector y su fecha límite. Sin costo.
  2. PropuestaAlcance, entregables, tiempos y valor por escrito.
  3. EjecuciónEntrevistas, revisión de evidencias y pruebas, con avances periódicos.
  4. Informe y planHallazgos priorizados y un plan de acción que su equipo puede seguir.

Quién lo atiende

Ingeniero de Sistemas con más de 18 años en seguridad de la información y auditoría de sistemas, en entornos IT y OT.

  • Consultor senior en ciberseguridad y auditoría TI en Toroidee.
  • Docente de ICONTEC en auditoría y seguridad de la información.
  • Miembro de ISACA. Maestría en Ciberseguridad en curso.
  • Sede en Bogotá, atención a todo el país y de forma remota.

Dónde he trabajado

Experiencia en energía, sector financiero, sector público y logística.

  • Canacol Energy
  • Colombia Compra Eficiente
  • Interrapidísimo
  • ACH Colombia
  • Crezcamos
  • Colsubsidio
  • SAE
  • Mazars
  • Grupo Televisa

Certificaciones y herramientas

  • ISO 42001
  • ISO 22301
  • Auditor interno ISO 27001
  • COBIT
  • OWASP
  • ACL / IDEA
  • QRadar
  • Qualys

Cuénteme qué necesita y le respondo con una propuesta

Escríbame por el medio que prefiera. Indique el tipo de empresa y qué norma o auditoría debe cumplir.