ISO 27001
ISO 27001:2022 es la norma internacional para un sistema de gestión de la seguridad de la información. La certificación dice a clientes, reguladores y equipos de compras que su seguridad es un sistema gobernado y no un conjunto de buenas intenciones. Complyanz le da el sistema completo: los controles, el registro de riesgos, la Declaración de Aplicabilidad y los documentos.
La biblioteca completa de ISO 27001, precargada
Cómo funciona un programa ISO 27001
Contexto y alcance
Defina la organización, las partes interesadas y el límite del SGSI.
Activos y riesgo
Inventaríe los activos en el alcance con sus valores de CID y, después, construya y trate el registro de riesgos.
Controles y DdA
Decida la aplicabilidad de los 93 controles del Anexo A, registre las justificaciones y genere la Declaración de Aplicabilidad.
Auditoría y revisión
Ejecute la auditoría interna y la revisión por la dirección, cierre las no conformidades y llegue a la auditoría de certificación con los registros montados.
ISO 27001 es la base sobre la que se apoyan las demás
Una vez que existe el SGSI, la gestión de privacidad y de IA lo extienden en lugar de duplicarlo. Añadir ISO 27701 lleva su biblioteca de 36 a 38 documentos integrados; añadir ISO 42001 la lleva a 40; ambas juntas, 42. Los requisitos solapados permanecen en un solo lugar.
FAQ ISO 27001
¿Qué es la Declaración de Aplicabilidad?
La DdA registra, para los 93 controles del Anexo A, si cada uno aplica a su organización y por qué. Suele ser el primer documento que abre un auditor de certificación. Complyanz le guía por cada control y la genera.
¿Cubren la versión de 2022?
Sí. El conjunto de controles es el de ISO 27001:2022: los 93 controles del Anexo A en sus cuatro temas, más las 23 cláusulas del cuerpo principal.
¿Necesitamos un auditor externo?
Sí. La certificación la emite un organismo de certificación acreditado tras auditorías de Fase 1 y Fase 2. Complyanz prepara el sistema de gestión y las evidencias; no emite ni puede emitir el certificado.
¿Podemos importar un registro de riesgos que ya tenemos?
Puede construir el registro a partir de los 266 escenarios predefinidos, añadir los suyos, o ambos. Los riesgos se vinculan a los activos que afectan y a los controles que los tratan.
Construya su SGSI ISO 27001
Cree una organización y los controles, la biblioteca de riesgos y los documentos estarán listos para trabajar.