Acompañamos a empresas de León a implementar un sistema de gestión de seguridad de la información conforme a la ISO/IEC 27001:2022, con análisis de riesgos, declaración de aplicabilidad, concientización del personal y auditoría interna.

León tiene una fuerza laboral de fábricas de calzado y marroquinería, comercio, servicios y proveeduría automotriz, con mucha rotación en temporada y supervisores formados en el piso de producción. Nuestro equipo adapta el alcance a su tamaño y sector, trabaja en sitio cuando hace falta y en línea el resto del tiempo, y mide resultados desde el primer mes.
Como tenemos equipo en León, los talleres de análisis de riesgos con cada área, la revisión de la declaración de aplicabilidad y la auditoría interna se hacen en tu empresa. Acompañamos a corporativos de servicios, empresas de calzado y curtiduría con canales de venta en línea y proveedores automotrices que necesitan demostrar seguridad de la información. La concientización corre en la plataforma, con el curso de ciberseguridad para colaboradores y constancia para cada persona, y el seguimiento de riesgos se revisa contigo cada trimestre.
Atendemos organizaciones en León, Silao, San Francisco del Rincón, Purísima del Rincón y el corredor hacia Guanajuato capital. Tenemos equipo en León y atendemos el Bajío desde Querétaro; en las demás plazas combinamos visitas con trabajo en línea. Consulta también consultoría iso 27001 en Guanajuato, consultoría ISO 45001 en León, agentes de IA para empresas en León. El detalle completo del servicio está en consultoría iso 27001.
Documentos necesarios, controles aplicados y personas que saben qué hacer cuando algo falla.
Comparamos tu situación actual con cada requisito de la norma y priorizamos lo que falta por riesgo y esfuerzo.
Metodología clara para identificar activos, amenazas y vulnerabilidades, valorar el riesgo y decidir cómo tratarlo.
Los controles del Anexo A que aplican, los que se excluyen y la justificación de cada uno, lista para el auditor.
Políticas y procedimientos cortos, escritos para tu operación real, no plantillas genéricas que nadie lee.
Curso de ciberseguridad para colaboradores con evaluación, simulaciones de phishing y constancia registrada en plataforma.
Auditamos el SGSI completo antes del organismo de certificación y te entregamos hallazgos y acciones correctivas.
Las mismas etapas del método, con visitas en sitio cuando el proyecto lo requiere.
Revisamos procesos, sistemas y documentación existente, y definimos con la dirección qué áreas, sedes y servicios cubre el SGSI y qué espera cada cliente.
Informe de brechas y alcanceInventariamos activos de información, evaluamos amenazas y vulnerabilidades con cada área y acordamos el plan de tratamiento con responsables y fechas.
Matriz de riesgos y plan de tratamientoImplementamos los controles del Anexo A que aplican, redactamos políticas cortas y la declaración de aplicabilidad con la justificación de cada control.
Declaración de aplicabilidadCapacitamos a todo el personal con el curso de ciberseguridad, ponemos a operar los controles y generamos la evidencia que pide la norma.
Registros de competencia y operaciónRealizamos la auditoría interna, cerramos la revisión por la dirección y te acompañamos en las auditorías de etapa 1 y etapa 2 del organismo de certificación.
Informe de auditoría internaEscríbenos por WhatsApp, pide una propuesta o abre el chat; te respondemos el mismo día con tres opciones de alcance.
La certificación la otorga un organismo de certificación acreditado; nosotros te dejamos listo para recibirlo con evidencia ordenada.

Las dos rutas llegan a la norma; la diferencia está en el tiempo y en lo que queda funcionando.
| Con Geedle | Por cuenta propia | |
|---|---|---|
| Punto de partida | Análisis de brechas contra cada requisito | Lectura de la norma y plantillas descargadas |
| Análisis de riesgos | Metodología probada y talleres con cada área | Hojas de cálculo que se abandonan |
| Declaración de aplicabilidad | Controles justificados para tu operación | Lista copiada del Anexo A |
| Concientización | Curso con evaluación y constancia en plataforma | Una plática anual sin registro |
| Auditoría interna | Auditores con experiencia en sistemas de gestión | Revisión del mismo equipo que implementó |
| Mantenimiento | Calendario de revisiones y mejora continua | El SGSI se congela después del certificado |
El mismo método y el mismo equipo, adaptados a cada plaza.
Cuéntanos tu caso por WhatsApp, formulario o chat. Te respondemos el mismo día, sin costo y sin compromiso.