| ISO/IEC 27001:2022 | Estructura del SGSI, ciclo de mejora continua y los 93 controles del Anexo A. | Sistemas de gestión y certificación |
| ISO/IEC 27002:2022 | Guía de implementación control por control, que traducimos a procedimientos concretos. | Diseño de controles |
| ISO/IEC 27005:2022 | Proceso de gestión de riesgos de seguridad de la información. | Metodología de riesgos |
| ISO 31000:2018 | Principios y marco general de gestión de riesgos, para alinear el riesgo tecnológico con el institucional. | Gobierno del riesgo |
| ISO 22301 | Análisis de impacto al negocio y estrategias de continuidad. | Continuidad y DRP |
| NIST CSF 2.0 | Funciones de gobierno, identificación, protección, detección, respuesta y recuperación como mapa de madurez. | Diagnóstico de madurez |
| CIS Controls v8.1 | Controles técnicos priorizados por grupo de implementación, útiles para PYMEs que empiezan. | Endurecimiento técnico |
| COBIT 2019 | Objetivos de gobierno y gestión de TI, para conectar los controles con las decisiones de la dirección. | Gobierno de TI |
| EGSI v3.0 | Esquema Gubernamental de Seguridad de la Información, obligatorio para instituciones públicas ecuatorianas. | Sector público |
| LOPDP y su Reglamento | Marco legal ecuatoriano de protección de datos personales: principios, derechos, deberes y régimen sancionatorio. | Protección de datos |
| OWASP ASVS | Requisitos de verificación de seguridad en aplicaciones, cuando el alcance incluye desarrollo propio. | Seguridad en aplicaciones |
| PMBOK / PM4R | Gestión del proyecto de consultoría: alcance, cronograma, riesgos y control de cambios. | Gestión del proyecto |