Ir al contenido
Phishing para provocar problemas –
El podcast de IO regresa con su segunda temporada.
Escucha ahora
ISO 27001, TI y servicios Mediana empresa

Cómo Paymenttools logró el éxito de la certificación ISO 27001 y una gestión unificada del cumplimiento

Éxito de ISO 27001

Implementó un SGSI sólido y logró la certificación ISO 27001 con confianza

Certificación simplificada

Utilizó el método de resultados garantizados de IO para lograr el éxito de la norma ISO 27001

Cumplimiento unificado

Continúe utilizando la plataforma IO para gestionar su panorama de cumplimiento completo
La plataforma IO es ahora nuestro sistema paraguas estratégico para gestionar todo nuestro panorama de seguridad y cumplimiento.

Jan Oetting

CISO, Herramientas de pago

Acerca de Paymenttools

Paymenttools está formado por tecnólogos y expertos en pagos con una amplia experiencia en el sector minorista. Su misión es diseñar pagos que faciliten la vida a todos los involucrados, desde el personal de caja hasta el cliente final, y mejorar la experiencia de compra a largo plazo.

Con las raíces de Paymenttools en el comercio, el equipo entiende que las transacciones de pago no son una idea de último momento, sino una herramienta estratégica para los modelos de negocio modernos. Adoptan un enfoque holístico, considerando todos los aspectos, desde los procesos de pago y los programas de fidelización hasta nuestra visión de un sistema de pagos europeo independiente.

Los impulsa un objetivo común: garantizar el futuro de los pagos con soluciones que funcionen de manera confiable hoy y generen una verdadera independencia mañana.


El desafío

Con recursos limitados para la seguridad y la gestión de riesgos, el equipo de Paymenttools necesitaba una solución ágil y pragmática que pudiera ser operada por un equipo pequeño y especializado para lograr con éxito la certificación ISO 27001.

Al ser una empresa nativa de la nube con un fuerte enfoque en la ingeniería, muchos controles de seguridad tradicionales y burocráticos no se aplicaban al negocio, por lo que poder identificar e implementar fácilmente los controles relevantes era una prioridad fundamental.

Nuestro reto consistía en mantener un alto nivel de seguridad y cumplimiento normativo sin ralentizar el trabajo de nuestros ingenieros.

Jan Oetting CISO, Herramientas de pago

Jan y su equipo utilizaban herramientas como Google Workspace para definir políticas y gestionar riesgos, pero reconocieron que no era un enfoque eficiente. Necesitaban una plataforma dedicada para gestionar y mantener su sistema de gestión de seguridad de la información (SGSI), en lugar de herramientas y documentación dispares.

También necesitaban apoyo y orientación de expertos para completar el proceso de cumplimiento y certificación de la norma ISO 27001. El equipo necesitaba a alguien que se alineara con su filosofía central de seguridad: alguien que actuara como socio, no como un obstáculo, facilitando el éxito y encontrando caminos seguros hacia el éxito.

Este trabajo en su conjunto forma parte de nuestro cambio estratégico, pasando del cumplimiento reactivo a un control proactivo de nuestro entorno defensivo.

Jan Oetting CISO, Herramientas de pago

La solución

Paymenttools recurrió a la experiencia de SGG para implementar un SGSI que cumpliera con la norma ISO 27001 y realizar auditorías previas a la certificación, tanto de la etapa previa 1 como de la etapa previa 2.

La empresa también aprovechó la plataforma IO, utilizando las plantillas y los flujos de trabajo ISO 27001 predefinidos de la plataforma para garantizar una implementación y una alineación rápidas.

SGG proporcionó una orientación fundamental para comprender la norma y cómo abordar el proceso de certificación de una manera pragmática y centrada en el negocio.

Jan Oetting CISO, Herramientas de pago

El uso de la plataforma IO permitió a Paymenttools optimizar su cumplimiento de la norma ISO 27001 e implementar y gestionar eficientemente los controles y procesos asociados. Chris Gill, Director de Ciberseguridad, GRC y Auditoría de SGG, afirmó: «Las plantillas prediseñadas y los flujos de trabajo, alineados con la norma ISO 27001, ahorraron a la empresa un tiempo considerable y redujeron la complejidad».

Con el apoyo de SGG, Paymenttools aprovechó la plataforma IO intuitiva y fácil de usar y el Método de Resultados Asegurados (ARM) de 11 pasos de IO para trabajar estratégicamente a través de los requisitos de certificación.

El método de resultados garantizados (ARM) funcionó a la perfección, tal como se prometió, lo que nos dio una gran ventaja inicial, ya que aproximadamente el 70 % de las políticas eran lo suficientemente buenas para su uso inmediato. Esto nos permitió centrarnos en nuestra estrategia de seguridad: definir qué estamos haciendo, evaluar el riesgo y, posteriormente, mejorar.

Jan Oetting CISO, Herramientas de pago

Los elementos prediseñados de la plataforma proporcionaron una base sobre la cual Paymenttools pudo desarrollar y desarrollar un SGSI a medida y altamente personalizado. Las áreas clave que la empresa utilizó incluyeron el registro de riesgos, el inventario de activos, el mapa de partes interesadas, el seguimiento de la gestión de la seguridad y el seguimiento de acciones correctivas y mejoras.

La colaboración también fue un elemento vital de la alianza. Para garantizar el éxito continuo, SGG y Paymenttools se alinearon constantemente en las iniciativas de cumplimiento de la empresa, garantizando que el cumplimiento de la norma ISO 27001 progresara según lo previsto.

El equipo de SGG organizó talleres con el personal de Paymenttools según fue necesario para garantizar que los conceptos de la norma ISO 27001:2022 fueran claros y comprensibles.

chris gill Jefe de Ciberseguridad, GRC y Auditoría, SGG

El resultado

Paymenttools logró con éxito la certificación ISO 27001 en nueve meses.

Jan calcula que, al trabajar con IO y SGG, la empresa ahorró alrededor de 100 jornadas laborales en la configuración inicial en comparación con un enfoque manual, además del tiempo ahorrado en las labores de mantenimiento continuas.

Se reduce significativamente el tiempo necesario como gastos generales para gestionar las diferentes normativas y auditorías.

Jan Oetting CISO, Herramientas de pago

Para Paymenttools, los elementos más valiosos de la plataforma IO fueron la documentación de políticas modernas y el inventario de activos proporcionados en la estructura del proyecto ISO 27001: “El elemento más importante de la plataforma IO fueron las políticas predefinidas, específicamente porque están optimizadas para una empresa moderna como la nuestra”.

El equipo de Paymenttools también se benefició del enfoque centralizado de seguridad de la información de la plataforma, que abarca la gestión de riesgos, la gestión de activos, las acciones correctivas y la respuesta a incidentes. Esto permitió a la empresa consolidar la carga de trabajo de cumplimiento normativo y retrasar el uso de herramientas especializadas hasta que fueran absolutamente necesarias.

El asesoramiento estratégico y la orientación experta de SGG fueron fundamentales para que Paymenttools obtuviera la certificación ISO 27001, orientando la gestión de seguridad de la empresa en la dirección correcta para garantizar el éxito de la certificación.

Chris, de SGG, nos brindó una orientación fundamental para comprender la norma y abordar el proceso de certificación de manera pragmática y orientada al negocio. Fue un verdadero líder. Analizó áreas críticas con los auditores externos, justificó nuestras decisiones y nos ayudó significativamente con la gestión de riesgos.

Jan Oetting CISO, Herramientas de pago

Que sigue

Si bien la empresa logró con éxito la certificación ISO 27001, la mejora continua es un requisito para el cumplimiento permanente.

Por ello, Paymenttools y SGG siguen centrados en perfeccionar el SGSI de la empresa y en subsanar cualquier deficiencia detectada.

Desde que Paymenttools obtuvo la certificación ISO 27001:2022, SGG ha contribuido a perfeccionar varios procesos de Paymenttools, entre ellos la gestión de proveedores, la devolución de activos y la seguridad de la información en la gestión de proyectos.

chris gill Jefe de Ciberseguridad, GRC y Auditoría, SGG

Desde que obtuvieron la certificación ISO 27001, Jan y su equipo han ampliado el alcance de su cumplimiento para incluir PCI DSS y la normativa alemana KRITIS, todo ello dentro de la plataforma IO. Paymenttools está empezando a utilizar la plataforma IO como herramienta general de gestión de políticas y riesgos para la organización, extendiendo su uso más allá de la seguridad.

La plataforma IO es ahora nuestro sistema estratégico integral para gestionar todo nuestro entorno de seguridad y cumplimiento normativo. Seguimos avanzando para perfeccionar nuestra postura de seguridad, pasando del «Cumplimiento» al «Control».

Jan Oetting CISO, Herramientas de pago

Actualmente, el equipo está integrando NIS 2 para garantizar la alineación con la regulación, el Marco de Ciberseguridad NIST (CSF) para medir la madurez y CoBit como marco de control general.

¿Quieres resultados como éste?

Reserva una demostración hoy y obtén confianza en el cumplimiento

Agendar demo
ISO 27001, Sector Sanitario Empresa

NHS Professionals logra la certificación ISO 27001 y mejora su gestión de infosec

Ante un plazo ajustado de seis meses y la necesidad de integrar múltiples marcos de trabajo existentes, NHS Professionals necesitaba una plataforma que pudiera incorporar la norma ISO 27001 sin duplicar políticas ni añadir riesgos a su ya complejo panorama de cumplimiento normativo.

ISO 27001, TI y servicios Pequeños negocios

Desde la implementación de la ISO 27001 hasta el seguimiento de las auditorías con ISMS.online

Ante la creciente demanda de garantías de seguridad por parte de clientes empresariales, Amigo necesitaba la certificación ISO 27001 para diferenciarse de forma proactiva y demostrar su compromiso con la protección de los datos de sus clientes.

ISO 27001, Tecnología Mediana empresa

De fragmentado a perfeccionado: cómo Logiq creó un SGSI sólido con certificación ISO 27001

El enfoque fragmentado de Logiq, basado en hojas de cálculo, para el cumplimiento normativo carecía de la trazabilidad y la rendición de cuentas necesarias para construir y mantener un SGSI sólido y certificado según la norma ISO 27001.

Estas en buena compañia

Más de 1,000 clientes confían en nosotros para su cumplimiento

¿Quieres saber cómo podemos ayudarte? Reunámonos y veamos cómo puedes lograr un cumplimiento normativo sólido.

Líder - Verano de 2026
Empresa de alto rendimiento - Verano de 2026 - Pequeñas empresas del Reino Unido
Líder regional - Verano de 2026 UE
Líder regional - Verano 2026 EMEA
Líder regional - Verano 2026 Reino Unido
Alto rendimiento - Verano de 2026 Mercado medio EMEA
ISO 27001,
Miembro de Cyber ​​Exchange
ISO 27001,
ISO 27701,
Cyber ​​Essentials
SGSI.online

Numero de registro: 04922343

Nile House, Nile Street, Brighton, Inglaterra, BN1 1HW
Derechos de autor © 2026 Alliantist Ltd