i-Prot

Frameworks · ISO/IEC 27001:2022

ISO/IEC 27001: certificá tu sistema de gestión de seguridad de la información.

Preparamos y acompañamos a tu organización para certificar ISO/IEC 27001:2022 — con un SGSI que se mantiene vigente entre auditorías de seguimiento.

A quien aplica

A quién aplica

ISO/IEC 27001 aplica a cualquier organización que gestione información sensible y necesite demostrar que la protege. Es especialmente relevante cuando la certificación es un requisito comercial o contractual.

Que exige

Qué exige el framework

La norma exige establecer, mantener y mejorar un Sistema de Gestión de Seguridad de la Información (SGSI) basado en riesgos, junto con los controles aplicables del Anexo A.

Cláusulas 4–10

Contexto, liderazgo, planificación, soporte, operación, evaluación y mejora.

Gestión de riesgos

Evaluación y tratamiento de riesgos como núcleo del sistema.

Anexo A · 93 controles

Organizacionales, de personas, físicos y tecnológicos.

Declaración de aplicabilidad

La SoA justifica qué controles aplican y por qué.

Riesgos

Riesgos de no actuar

  • Quedar fuera de licitaciones y contratos que exigen certificación vigente.
  • Gestionar la seguridad sin un marco basado en riesgos ni evidencia formal.
  • Afrontar auditorías con hallazgos recurrentes y remediaciones contra reloj.
  • Perder trazabilidad entre controles, riesgos y evidencias.

Propuesta

La propuesta de i-Prot

Diseñamos e implementamos el SGSI, definimos la evaluación de riesgos y la declaración de aplicabilidad, y preparamos a la organización para la auditoría de certificación. Todo integrado al ciclo de gobierno CGF, para que la certificación se sostenga en el tiempo.

Como trabajamos

Cómo trabajamos con este framework

Diagnóstico y gap analysis

Brechas contra las cláusulas y el Anexo A de la 27001:2022.

Evaluación de riesgos y SoA

Metodología de riesgos, plan de tratamiento y declaración de aplicabilidad.

Implementación de controles

Controles del Anexo A, políticas y procedimientos con evidencia.

Auditoría interna y revisión

Auditoría interna, revisión de dirección y cierre de hallazgos.

Certificación y sostenimiento

Acompañamiento en la auditoría de certificación y operación continua.

Entregables

Entregables

CGF

Cómo se conecta con CGF

CGF usa ISO/IEC 27001 como fuente de requisitos. Este framework cubre principalmente las etapas Diseñar, Implementar, Operar y medir, y Mejorar del ciclo.

Ver la metodología CGF →

Complyze

Complyze e ISO/IEC 27001

Complyze centraliza los 93 controles del Anexo A, su evidencia y su estado de cumplimiento, y mantiene visible el avance por cláusula. Los frameworks son la puerta natural de entrada a la plataforma.

FAQ

Preguntas frecuentes

¿Cuál es la diferencia entre la 27001:2013 y la 2022? +

La versión 2022 reorganiza el Anexo A en 93 controles agrupados en cuatro temas (organizacionales, de personas, físicos y tecnológicos) e incorpora controles nuevos. Las organizaciones certificadas bajo 2013 deben transicionar a 2022.

¿i-Prot emite la certificación? +

No. La certificación la emite un ente certificador acreditado e independiente. i-Prot prepara y acompaña a la organización hasta esa auditoría.

¿Se puede combinar con otras normas? +

Sí. El enfoque multiframework reutiliza controles y evidencias con normas como ISO/IEC 27701 o SOC 2, reduciendo el esfuerzo incremental.

¿Cuánto tarda la certificación? +

Depende del alcance y la madurez inicial. El diagnóstico define un plan realista por fases, con valor entregado en cada etapa.

Formulario

¿Listos para certificar ISO/IEC 27001?

Contanos tu contexto y te proponemos un camino a la certificación a la medida de tu organización.

Al enviar aceptás nuestra política de privacidad.

Conocé tu nivel de exposición y definí el próximo paso.

Una sesión de diagnóstico inicial para mapear riesgos, prioridades y próximas acciones.

Solicitar diagnóstico inicial