i-Prot

Frameworks · ISO/IEC 27001:2022

ISO/IEC 27001: certificá tu sistema de gestión de seguridad de la información.

Preparamos y acompañamos a tu organización para certificar ISO/IEC 27001:2022 — con un SGSI que se mantiene vigente entre auditorías de seguimiento.

diagrama · frameworks · iso/iec 27001:2022

A quién aplica

ISO/IEC 27001 aplica a cualquier organización que gestione información sensible y necesite demostrar que la protege. Es especialmente relevante cuando la certificación es un requisito comercial o contractual.

Qué exige el framework

La norma exige establecer, mantener y mejorar un Sistema de Gestión de Seguridad de la Información (SGSI) basado en riesgos, junto con los controles aplicables del Anexo A.

Cláusulas 4–10

Contexto, liderazgo, planificación, soporte, operación, evaluación y mejora.

Gestión de riesgos

Evaluación y tratamiento de riesgos como núcleo del sistema.

Anexo A · 93 controles

Organizacionales, de personas, físicos y tecnológicos.

Declaración de aplicabilidad

La SoA justifica qué controles aplican y por qué.

Riesgos de no actuar

  • Quedar fuera de licitaciones y contratos que exigen certificación vigente.
  • Gestionar la seguridad sin un marco basado en riesgos ni evidencia formal.
  • Afrontar auditorías con hallazgos recurrentes y remediaciones contra reloj.
  • Perder trazabilidad entre controles, riesgos y evidencias.

La propuesta de i-Prot

Diseñamos e implementamos el SGSI, definimos la evaluación de riesgos y la declaración de aplicabilidad, y preparamos a la organización para la auditoría de certificación. Todo integrado al ciclo de gobierno CGF, para que la certificación se sostenga en el tiempo.

Cómo trabajamos con este framework

Diagnóstico y gap analysis

Brechas contra las cláusulas y el Anexo A de la 27001:2022.

Evaluación de riesgos y SoA

Metodología de riesgos, plan de tratamiento y declaración de aplicabilidad.

Implementación de controles

Controles del Anexo A, políticas y procedimientos con evidencia.

Auditoría interna y revisión

Auditoría interna, revisión de dirección y cierre de hallazgos.

Certificación y sostenimiento

Acompañamiento en la auditoría de certificación y operación continua.

Entregables

  • Alcance del SGSI
  • Política de seguridad
  • Metodología de riesgos
  • Evaluación y plan de tratamiento
  • Declaración de aplicabilidad (SoA)
  • Procedimientos y registros
  • Informe de auditoría interna
  • Acta de revisión de dirección

Cómo se conecta con CGF

CGF usa ISO/IEC 27001 como fuente de requisitos. Este framework cubre principalmente las etapas Diseñar, Implementar, Operar y medir, y Mejorar del ciclo.

Ver la metodología CGF →

Complyze e ISO/IEC 27001

Complyze centraliza los 93 controles del Anexo A, su evidencia y su estado de cumplimiento, y mantiene visible el avance por cláusula. Los frameworks son la puerta natural de entrada a la plataforma.

Preguntas frecuentes

¿Listos para certificar ISO/IEC 27001?

Contanos tu contexto y te proponemos un camino a la certificación a la medida de tu organización.

Al enviar aceptás nuestra política de privacidad.

Al enviar aceptás la política de privacidad y el tratamiento de tus datos para ser contactado.