Guía
Cómo superar una auditoría ISO 27001 sin reconstruir evidencia a última hora
El recorrido de una auditoría de certificación o seguimiento, qué pide el auditor en cada etapa y cómo tener la evidencia lista antes de que la pida.
Norma o marco
SGSI con proceso de riesgos auditable de extremo a extremo.
ISO/IEC 27001 establece los requisitos de un Sistema de Gestión de Seguridad de la Información (SGSI) para preservar la confidencialidad, integridad y disponibilidad de la información mediante un proceso de gestión de riesgos. La versión 2022 agrupa los 93 controles del Anexo A en cuatro temas: organizacionales, de personas, físicos y tecnológicos.
| Requisito | Módulo |
|---|---|
| Inventario de activos (A.5.9) | Asset Manager |
| Evaluación y tratamiento de riesgos (6.1) | Risk Manager |
| Declaración de Aplicabilidad | Risk Manager |
| Información documentada (7.5) | Document Manager |
| Auditoría interna (9.2) | Audit |
| Gestión de incidentes | Events |
| No conformidades y mejora (10) | Plans Manager |
SGSI-C SBS, NIST CSF 2.0, ISO 27001 y continuidad del negocio.
Gobierno digital, SGSI, seguridad digital, control interno y riesgo de desastres.
SMS, seguridad de la aviación y SGSI en operaciones aeroportuarias.
Guía
El recorrido de una auditoría de certificación o seguimiento, qué pide el auditor en cada etapa y cómo tener la evidencia lista antes de que la pida.
Guía
Cómo organizar una inspección simulada antes de la visita del supervisor: alcance, roles, guion de preguntas y registro de brechas.
AWRISK apoya la gestión y el registro de evidencias. El cumplimiento y la certificación dependen de la organización y del proceso de evaluación.
Demo en vivo de 30 minutos con un especialista: tu norma, tu próxima auditoría y cómo se vería tu tablero.
Asistente AWRISKResponde con la información pública de este sitio.
Hola. Puedo orientarte sobre qué solución encaja con tu sector o norma. No compartas información confidencial.
Las respuestas las genera IA y pueden contener errores. Confirma condiciones con el equipo comercial. Cómo tratamos tus preguntas.