Certificación

ISO 27001

ISO 27001:2022 es la norma internacional para un sistema de gestión de la seguridad de la información. La certificación dice a clientes, reguladores y equipos de compras que su seguridad es un sistema gobernado y no un conjunto de buenas intenciones. Complyanz le da el sistema completo: los controles, el registro de riesgos, la Declaración de Aplicabilidad y los documentos.

Lo que obtiene

La biblioteca completa de ISO 27001, precargada

93controles del Anexo A, cada uno con orientación y aplicabilidad
23cláusulas del cuerpo principal que cubren los requisitos obligatorios
266escenarios de riesgo predefinidos listos para aplicar a sus activos
36documentos listos para auditoría para un SGSI independiente
En la plataforma

Cómo funciona un programa ISO 27001

Paso 1

Contexto y alcance

Defina la organización, las partes interesadas y el límite del SGSI.

Paso 2

Activos y riesgo

Inventaríe los activos en el alcance con sus valores de CID y, después, construya y trate el registro de riesgos.

Paso 3

Controles y DdA

Decida la aplicabilidad de los 93 controles del Anexo A, registre las justificaciones y genere la Declaración de Aplicabilidad.

Paso 4

Auditoría y revisión

Ejecute la auditoría interna y la revisión por la dirección, cierre las no conformidades y llegue a la auditoría de certificación con los registros montados.

Ir más allá

ISO 27001 es la base sobre la que se apoyan las demás

Una vez que existe el SGSI, la gestión de privacidad y de IA lo extienden en lugar de duplicarlo. Añadir ISO 27701 lleva su biblioteca de 36 a 38 documentos integrados; añadir ISO 42001 la lleva a 40; ambas juntas, 42. Los requisitos solapados permanecen en un solo lugar.

Preguntas

FAQ ISO 27001

¿Qué es la Declaración de Aplicabilidad?

La DdA registra, para los 93 controles del Anexo A, si cada uno aplica a su organización y por qué. Suele ser el primer documento que abre un auditor de certificación. Complyanz le guía por cada control y la genera.

¿Cubren la versión de 2022?

Sí. El conjunto de controles es el de ISO 27001:2022: los 93 controles del Anexo A en sus cuatro temas, más las 23 cláusulas del cuerpo principal.

¿Necesitamos un auditor externo?

Sí. La certificación la emite un organismo de certificación acreditado tras auditorías de Fase 1 y Fase 2. Complyanz prepara el sistema de gestión y las evidencias; no emite ni puede emitir el certificado.

¿Podemos importar un registro de riesgos que ya tenemos?

Puede construir el registro a partir de los 266 escenarios predefinidos, añadir los suyos, o ambos. Los riesgos se vinculan a los activos que afectan y a los controles que los tratan.

Construya su SGSI ISO 27001

Cree una organización y los controles, la biblioteca de riesgos y los documentos estarán listos para trabajar.