Frameworks · ISO/IEC 27001:2022
ISO/IEC 27001: certificá tu sistema de gestión de seguridad de la información.
Preparamos y acompañamos a tu organización para certificar ISO/IEC 27001:2022 — con un SGSI que se mantiene vigente entre auditorías de seguimiento.
A quién aplica
ISO/IEC 27001 aplica a cualquier organización que gestione información sensible y necesite demostrar que la protege. Es especialmente relevante cuando la certificación es un requisito comercial o contractual.
Qué exige el framework
La norma exige establecer, mantener y mejorar un Sistema de Gestión de Seguridad de la Información (SGSI) basado en riesgos, junto con los controles aplicables del Anexo A.
Cláusulas 4–10
Gestión de riesgos
Anexo A · 93 controles
Declaración de aplicabilidad
Riesgos de no actuar
- Quedar fuera de licitaciones y contratos que exigen certificación vigente.
- Gestionar la seguridad sin un marco basado en riesgos ni evidencia formal.
- Afrontar auditorías con hallazgos recurrentes y remediaciones contra reloj.
- Perder trazabilidad entre controles, riesgos y evidencias.
La propuesta de i-Prot
Diseñamos e implementamos el SGSI, definimos la evaluación de riesgos y la declaración de aplicabilidad, y preparamos a la organización para la auditoría de certificación. Todo integrado al ciclo de gobierno CGF, para que la certificación se sostenga en el tiempo.
Cómo trabajamos con este framework
Diagnóstico y gap analysis
Evaluación de riesgos y SoA
Implementación de controles
Auditoría interna y revisión
Certificación y sostenimiento
Entregables
- Alcance del SGSI
- Política de seguridad
- Metodología de riesgos
- Evaluación y plan de tratamiento
- Declaración de aplicabilidad (SoA)
- Procedimientos y registros
- Informe de auditoría interna
- Acta de revisión de dirección
Cómo se conecta con CGF
CGF usa ISO/IEC 27001 como fuente de requisitos. Este framework cubre principalmente las etapas Diseñar, Implementar, Operar y medir, y Mejorar del ciclo.
Ver la metodología CGF →
Complyze e ISO/IEC 27001
Complyze centraliza los 93 controles del Anexo A, su evidencia y su estado de cumplimiento, y mantiene visible el avance por cláusula. Los frameworks son la puerta natural de entrada a la plataforma.
Preguntas frecuentes
¿Listos para certificar ISO/IEC 27001?
Contanos tu contexto y te proponemos un camino a la certificación a la medida de tu organización.
Al enviar aceptás nuestra política de privacidad.