Ir al contenido
Phishing para provocar problemas –
El podcast de IO regresa con su segunda temporada.
Escucha ahora
ISO 27001, Sector Sanitario Pequeños negocios

Cómo TouchPoints.health utiliza la certificación ISO 27001 para impulsar el crecimiento empresarial

Certificación ISO 27001 acreditada por UKAS

Implementó un SGSI sólido y logró la certificación ISO 27001 con confianza

Gestión consolidada del cumplimiento

Se utilizó IO para centralizar y optimizar la gestión del cumplimiento e involucrar a toda la empresa.

Certificación simplificada

Utilizó el método de resultados garantizados de IO para lograr el éxito de la norma ISO 27001
Para una empresa del sector sanitario como la nuestra, la confianza lo es todo. Contar con un socio como IO ha sido fundamental para transformar el cumplimiento normativo, de un reto a un motor de crecimiento.

Alex Almoudaris

Director ejecutivo y fundador de TouchPoints.health

Acerca de TouchPoints.health

TouchPoints.health es una plataforma segura y basada en la nube para la gestión de consultas, diseñada específicamente para médicos y clínicas privadas del Reino Unido. Esta plataforma permite a los profesionales sanitarios gestionar todos sus servicios desde una única plataforma intuitiva, con un diseño centrado en el usuario y la seguridad.

Su misión es transformar la experiencia de atención médica privada tanto para médicos como para pacientes combinando facilidad de uso con un sólido cumplimiento y seguridad.


El desafío

TouchPoints.health está diseñado exclusivamente para profesionales clínicos y sus pacientes; por lo tanto, los datos de salud confidenciales se almacenan dentro de la plataforma y las prácticas de gestión de datos sólidas y seguras son fundamentales.

El equipo sabía que la certificación ISO 27001 era clave para generar confianza en la plataforma y demostrar que la empresa gestiona de forma segura los datos confidenciales.

Una prioridad importante fue demostrar a los médicos, pacientes y socios que nuestra plataforma es segura y eficaz. La confianza en cómo gestionamos los datos de salud confidenciales es fundamental para su adopción.

Alex Almoudaris Director ejecutivo y fundador de TouchPoints.health

Alex y su equipo gestionaron el cumplimiento de la seguridad de la información de la organización mediante una variedad de documentos de SharePoint, hojas de cálculo y listas de verificación internas. Si bien este enfoque era viable, no era escalable con el crecimiento de la empresa.

Para lograr la certificación ISO 27001, el equipo de TouchPoints.health sabía que la empresa necesitaba evolucionar desde políticas y procedimientos dispares hacia un sistema de gestión de seguridad de la información (SGSI) totalmente estructurado y listo para auditorías, que fuera claro, dinámico e integrado en las operaciones diarias. Para ello, necesitaban un enfoque integral y centralizado de cumplimiento normativo y una solución que respaldara su proceso de certificación ISO 27001.

Como equipo pequeño pero en crecimiento, necesitábamos una solución que nos guiara a través de las mejores prácticas minimizando la carga administrativa.

Alex Almoudaris Director ejecutivo y fundador de TouchPoints.health

La solución

TouchPoints.health adoptó la plataforma IO para respaldar su proceso de cumplimiento y certificación ISO 27001, utilizando nuestro Método de Resultados Asegurados (ARM) de 11 pasos para agilizar y respaldar su progreso.

La plataforma proporciona una ruta estructurada con orientación práctica, lo que nos ayudó a acelerar nuestra preparación. La facilidad de uso de la plataforma [IO] destacó en comparación con los sistemas tradicionales que manejan gran cantidad de documentos.

Alex Almoudaris Director ejecutivo y fundador de TouchPoints.health

Además, Alex y su equipo utilizaron el marco ISO 27001 de la plataforma para respaldar su cumplimiento y certificación. El módulo ISO 27001 incluye plantillas de políticas y controles que las empresas pueden adaptar a su sector y requisitos específicos, además de funciones intuitivas de gestión de tareas, un banco de riesgos y una biblioteca de evidencias.

El marco ISO 27001 preconfigurado, las políticas y controles dinámicos y la gestión colaborativa de tareas fueron de gran valor. La biblioteca de evidencias preparadas para auditorías también nos dio la confianza necesaria para prepararnos para las evaluaciones externas.

Alex Almoudaris Director ejecutivo y fundador de TouchPoints.health

Utilizando la plataforma IO y el marco ISO 27001 precargado, el equipo dedicado de TouchPoints.health aceleró su camino hacia la certificación ISO 27001.


El resultado

Resulta impresionante que TouchPoints.health haya obtenido la certificación ISO 27001, acreditada por UKAS, en tan solo seis meses, sin ninguna no conformidad.


Esto se debe en gran medida al compromiso del equipo de TouchPoints.health. Alex explicó cómo el uso de IO permitió al equipo integrar el cumplimiento normativo en los flujos de trabajo diarios y en toda la organización: «En lugar de ser una tarea secundaria, el cumplimiento normativo ahora forma parte de nuestra forma de trabajar».

Estimamos que IO nos ha ahorrado entre un 30 % y un 40 % del tiempo que nos habría llevado crear y mantener nuestro SGSI manualmente, especialmente en lo que respecta al mapeo de controles y la recopilación de evidencia. El elemento más valioso ha sido el marco claro y la guía que elimina la ambigüedad, así como el excelente soporte ofrecido siempre que lo hemos necesitado. Esto ha acelerado nuestro progreso, al tiempo que nos asegura mantenernos alineados con las mejores prácticas.

Alex Almoudaris Director ejecutivo y fundador de TouchPoints.health

La concienciación de los empleados sobre la seguridad de la información es fundamental para el cumplimiento continuo de la norma ISO 27001, especialmente en el sector sanitario, que es un objetivo frecuente de los ciberdelincuentes. Alex comentó que las funciones de formación de empleados de IO fueron un área donde la plataforma brindó un apoyo inesperado: «Un beneficio inesperado ha sido cómo la plataforma fomenta la participación y la formación del equipo. El enfoque estructurado hace que la seguridad forme parte de las conversaciones cotidianas, y no solo de un proyecto de cumplimiento».

Alex también elogió el apoyo brindado por el equipo de IO.

Ha sido un placer trabajar con el equipo. Han demostrado ser comprensivos, competentes y eficientes. Su experiencia en la implementación de la norma ISO 27001 ha sido fundamental para que podamos avanzar con confianza.

Alex Almoudaris Director ejecutivo y fundador de TouchPoints.health

Que sigue

El equipo de TouchPoints.health no se duerme en los laureles en lo que respecta al cumplimiento, ¡pero tiene un siguiente paso clave que dar!

¡Nuestro siguiente paso inmediato es encontrar un lugar donde colgar nuestro certificado!

Alex Almoudaris Director ejecutivo y fundador de TouchPoints.health

¿Quieres resultados como éste?

Reserva una demostración hoy y obtén confianza en el cumplimiento

Agendar demo
ISO 27001, Apostar Mediana empresa

Cómo G Games logró una gestión del cumplimiento colaborativa y centralizada

G Games necesitaba obtener la certificación ISO 27001 de forma rápida y colaborativa, con una plataforma centralizada que proporcionara a un pequeño equipo visibilidad y control total del proceso.

ISO 27001, TI y servicios Empresa

Cómo KPS fortaleció y unificó la gestión de la seguridad de la información en múltiples oficinas con IO

Con múltiples oficinas internacionales y una base de clientes en expansión, KPS necesitaba una plataforma única para estandarizar y reforzar la gestión de la seguridad de la información en todas sus ubicaciones.

ISO 27001, Tecnología Mediana empresa

De fragmentado a perfeccionado: cómo Logiq creó un SGSI sólido con certificación ISO 27001

El enfoque fragmentado de Logiq, basado en hojas de cálculo, para el cumplimiento normativo carecía de la trazabilidad y la rendición de cuentas necesarias para construir y mantener un SGSI sólido y certificado según la norma ISO 27001.

Estas en buena compañia

Más de 1,000 clientes confían en nosotros para su cumplimiento

¿Quieres saber cómo podemos ayudarte? Reunámonos y veamos cómo puedes lograr un cumplimiento normativo sólido.

Líder - Verano de 2026
Empresa de alto rendimiento - Verano de 2026 - Pequeñas empresas del Reino Unido
Líder regional - Verano de 2026 UE
Líder regional - Verano 2026 EMEA
Líder regional - Verano 2026 Reino Unido
Alto rendimiento - Verano de 2026 Mercado medio EMEA
ISO 27001,
Miembro de Cyber ​​Exchange
ISO 27001,
ISO 27701,
Certificado Cyber ​​Essentials
SGSI.online

Numero de registro: 04922343

Nile House, Nile Street, Brighton, Inglaterra, BN1 1HW
Derechos de autor © 2026 Alliantist Ltd