El objetivo de este proyecto se centra en diseñar un marco de buenas prácticas basado en la norma ISO 27001:2022 para la gestión efectiva de ataques de phishing que se puedan presentar a la empresa Txool. Para lograrlo, inicialmente se decidió analizar el nivel de madurez tecnológico de la empresa, con base a ello se diseñó el marco de buenas prácticas enfocado en la prevención de ataques de phishing, se validó el marco de buenas prácticas para realizar la presentación a Txool y se concluyó a través de un feedback por parte del gerente de IT de la compañía para lograr enfocarlo con las necesidades que presentaron. Cabe resaltar que este marco de buenas prácticas no incluye la aplicación práctica de las propuestas de mejoras y se excluyen otros tipos de ciberataque distintos al phishing.