Seguridad que se puede demostrar.

Cinco áreas que normalmente contratas por separado, en un solo equipo: desarrollo seguro, pentesting, ISO/IEC 27000, capacitación especializada y cumplimiento normativo.

El INAI desapareció. Tus obligaciones no.

Las instituciones deben actualizar su Documento de Seguridad y sus procedimientos de derechos ARCO. Te decimos en qué punto estás y qué toca primero.

Capacitación con constancia y evaluación.

Ocho cursos en vivo o grabados: LFPDPPP, LGPDPPSO, Documento de Seguridad, Sistema de Gestión de Datos Personales, ISO 27001, 27701, 9001 e inteligencia artificial aplicada.

Equipo certificadoISO/IEC 27001 y 27005
Entregables verificablesInforme con evidencia y CVSS
Sector público y privadoLGPDPPSO y LFPDPPP
Acompañamiento continuoRetest y seguimiento incluidos
Empieza por aquí

Tus obligaciones dependen de quién eres

No es la misma ley, no es el mismo procedimiento y no se contrata igual. Elige tu caso y te decimos qué toca primero.

LGPDPPSO

Sector público

Dependencias, organismos autónomos, universidades públicas, municipios y cualquier otro sujeto obligado.

Lo primero que te van a pedir

  • Documento de Seguridad del Sistema de Gestión, actualizado
  • Inventario de bases de datos personales
  • Procedimiento documentado de derechos ARCO
  • Evidencia de capacitación del personal

Contratamos por orden de compra o contrato, con factura a nombre de la institución.

Ruta para sector público

LFPDPPP

Sector privado

Empresas de cualquier tamaño, despachos, clínicas, consultorios y profesionistas independientes que tratan datos personales.

Lo primero que se revisa

  • Aviso de privacidad que corresponda al tratamiento real
  • Consentimiento y manejo de datos sensibles
  • Contratos con encargados y transferencias
  • Medidas de seguridad que puedas demostrar

Cotización directa, con alcance y tiempos por escrito antes de empezar.

Ruta para sector privado

¿Personas físicas con actividad profesional? También, bajo la LFPDPPP. Cuéntanos tu caso.

Áreas de práctica

Cinco frentes que se sostienen entre sí

Un hallazgo del pentest alimenta el plan de riesgos. El plan aterriza en el sistema de gestión. El sistema se sostiene con capacitación.

01

Desarrollo de software seguro

La seguridad entra en el ciclo de vida del desarrollo, no se añade al final como parche.

  • Modelado de amenazas por arquitectura
  • Revisión de código contra OWASP ASVS
  • Análisis estático y de dependencias
  • Controles en el pipeline de CI/CD

Recibes: informe por severidad, guía de remediación con ejemplos de código y sesión de cierre con el equipo técnico.

02

Pruebas de pentesting

Pruebas autorizadas por escrito, con alcance acotado, ventana pactada y evidencia reproducible.

  • Aplicaciones web y APIs
  • Infraestructura perimetral e interna
  • Configuraciones en la nube
  • Retest de remediación incluido

Recibes: informe ejecutivo y técnico con evidencia y CVSS, plan priorizado y carta de alcance firmada.

03

Normas internacionales 27000

Del análisis de brecha al sistema de gestión operando y listo para auditoría.

  • ISO/IEC 27001: diseño del SGSI
  • ISO/IEC 27002: controles aplicables
  • ISO/IEC 27005: gestión de riesgos
  • ISO/IEC 27701: privacidad (PIMS)

Recibes: análisis de brecha, matriz de riesgos, políticas del SGSI y declaración de aplicabilidad.

04

Capacitación especializada

Contenidos a medida, con ejercicios prácticos y casos reales de tu sector. Presencial o en línea en vivo.

  • Inteligencia artificial aplicada
  • Documento de Seguridad del Sistema de Gestión para el sector público
  • Implementación y desarrollo del Sistema de Gestión de Datos Personales
  • Estándares internacionales: ISO 27001, 27701 y 9001

Ver catálogo y precios

05

Cumplimiento normativo

La ley mexicana de datos personales, aterrizada a tu operación diaria.

  • Curso LGPDPPSO — sujetos obligados del sector público
  • Curso LFPDPPP — particulares y sector privado
  • Avisos de privacidad y consentimiento
  • Derechos ARCO y Documento de Seguridad

Ver los dos cursos

Cursos

Inscribe a una persona o a todo tu equipo

Cada curso existe en dos modalidades: sesión en vivo con fecha programada, o versión grabada con acceso permanente. Todos incluyen constancia con temario y evaluación.

Cumplimiento normativo

Curso LGPDPPSO

Ley General para sujetos obligados: obligaciones del responsable, Documento de Seguridad, derechos ARCO y atención de requerimientos.

12 horas · Sector público

En vivo$5,900
Grabado$2,500
Cumplimiento normativo

Curso LFPDPPP

Ley Federal para particulares: avisos de privacidad, consentimiento, transferencias, encargados y medidas de seguridad exigibles.

12 horas · Sector privado

En vivo$5,900
Grabado$2,500
Capacitación especializada

Documento de Seguridad para el sector público

Elaboración del Documento de Seguridad del Sistema de Gestión para sujetos obligados, apartado por apartado.

10 horas

En vivo$6,800
Grabado$2,900
Capacitación especializada

Sistema de Gestión de Datos Personales

Implementación y desarrollo completo: inventario, finalidades, medidas de seguridad, ciclo de mejora y evidencia.

16 horas

En vivo$9,800
Grabado$4,200
Capacitación especializada

Implementación de ISO/IEC 27001

Diseño del sistema de gestión: alcance, contexto, análisis de riesgos y declaración de aplicabilidad, paso a paso.

16 horas

En vivo$11,500
Grabado$4,900
Capacitación especializada

Implementación de ISO/IEC 27701

Extensión de privacidad sobre un sistema de gestión existente: roles, controles adicionales y evidencia.

12 horas

En vivo$9,500
Grabado$3,900
Capacitación especializada

Implementación de ISO 9001

Gestión de calidad y sus puntos de contacto con la seguridad de la información, para no duplicar esfuerzo.

12 horas

En vivo$7,500
Grabado$3,200
Capacitación especializada

Inteligencia artificial aplicada

Uso responsable de IA: qué datos no deben entrar a un modelo, cómo verificar lo que devuelve y qué riesgos implica.

8 horas

En vivo$4,500
Grabado$1,900

¿Más de diez personas?

Armamos un grupo cerrado: adaptamos el temario a tus procesos, tus sistemas y tus casos reales, en tus instalaciones o en línea.

Solicitar cotización

Precios por persona en pesos mexicanos, IVA no incluido. Para instituciones públicas emitimos factura contra orden de compra o contrato.

Sesiones impartidas

Así se ven nuestras capacitaciones

Ejercicios prácticos y casos reales, con las áreas que de verdad tratan los datos. Fotografías publicadas con autorización de cada organización.

Cómo trabajamos

No solo te decimos qué falta

Lo diseñamos, lo implementamos y lo fortalecemos contigo.

01

Alcance por escrito

Qué se revisa, qué queda fuera, con qué autorización y en qué ventana de tiempo.

02

Ejecución con evidencia

Cada hallazgo se documenta de forma reproducible, con su severidad y su impacto real.

03

Plan priorizado

Qué se corrige primero según riesgo y esfuerzo, con responsables y tiempos sugeridos.

04

Retest y seguimiento

Volvemos a probar lo corregido y acompañamos la implementación paso a paso.

Autoevaluación

¿Dónde está parada tu organización?

Seis preguntas, dos minutos, sin registro previo. El resultado es orientativo y no sustituye un diagnóstico formal.

Cargando la autoevaluación…

Respaldo técnico

Certificaciones internacionales del equipo

ISO/IEC 27001Seguridad de la información
ISO/IEC 27005Gestión de riesgos
+10 añosDe experiencia práctica

Certificaciones a título de los integrantes del equipo. La organización no está certificada como tal.

Primer paso

La primera sesión no tiene costo

Nos cuentas qué tratas, qué desarrollas y ante quién respondes. Salimos de esa sesión con una ruta, contrates o no.

O escríbenos por WhatsApp · consultoria@acpdatos.com
Consulta el aviso de privacidad.