ISO/IEC 27001:2022 · Seguridad
El estándar para proteger la información de tu empresa y de tus clientes. Cada vez más exigido por clientes corporativos, bancos y para manejar datos personales.
Para quién: Empresas de software, servicios, salud, finanzas o cualquiera que maneje datos importantes de terceros.
Preparación para ISO/IEC 27001:2022
Responde el diagnóstico de brecha (abajo) para ver qué tan listo estás y qué te falta.
Diagnóstico de brecha (cláusulas 4–10)
Para cada punto de la norma, elige qué tan listo estás hoy. Es honesto y solo para ti.
Cláusula 4 · Contexto de la organización
Entender tu negocio, su entorno y quiénes esperan algo de ti (clientes, empleados, autoridades), y definir el alcance del sistema.
¿Tienes claro y por escrito el contexto de tu negocio, las partes interesadas y el alcance de lo que quieres certificar?
Para cumplir necesitas:
Cláusula 5 · Liderazgo
La dirección se compromete de verdad: fija una política, asigna roles y responsabilidades, y da el ejemplo.
¿La dirección lidera esto de forma visible, con una política escrita y roles asignados?
Para cumplir necesitas:
Cláusula 6 · Planificación
Identificar riesgos y oportunidades, y fijar objetivos medibles con un plan para lograrlos.
¿Identificas riesgos/oportunidades y tienes objetivos medibles con plan para alcanzarlos?
Para cumplir necesitas:
Cláusula 7 · Apoyo
Tener los recursos, las competencias, la comunicación y la información documentada que el sistema necesita.
¿Cuentas con recursos, personal competente, comunicación y control de documentos?
Para cumplir necesitas:
Cláusula 8 · Operación (tratamiento de riesgos de seguridad)
Ejecutar el plan de tratamiento de riesgos y aplicar los controles de seguridad necesarios (Anexo A): accesos, respaldos, cifrado, respuesta a incidentes, etc.
¿Ejecutas un plan de tratamiento de riesgos y aplicas controles de seguridad (accesos, backups, incidentes)?
Para cumplir necesitas:
Cláusula 9 · Evaluación del desempeño
Medir cómo va el sistema: indicadores, auditorías internas y revisión por la dirección.
¿Mides el desempeño con indicadores, haces auditorías internas y revisión por la dirección?
Para cumplir necesitas:
Cláusula 10 · Mejora
Corregir lo que falla (no conformidades), aplicar acciones correctivas y mejorar de forma continua.
¿Gestionas las no conformidades con acciones correctivas y buscas mejorar continuamente?
Para cumplir necesitas: