Norma o marco

ISO/IEC 27001:2022 — Sistema de Gestión de Seguridad de la Información

SGSI con proceso de riesgos auditable de extremo a extremo.

Qué pide en pocas palabras

ISO/IEC 27001 establece los requisitos de un Sistema de Gestión de Seguridad de la Información (SGSI) para preservar la confidencialidad, integridad y disponibilidad de la información mediante un proceso de gestión de riesgos. La versión 2022 agrupa los 93 controles del Anexo A en cuatro temas: organizacionales, de personas, físicos y tecnológicos.

Dónde lo resuelve AWRISK

RequisitoMódulo
Inventario de activos (A.5.9)Asset Manager
Evaluación y tratamiento de riesgos (6.1)Risk Manager
Declaración de AplicabilidadRisk Manager
Información documentada (7.5)Document Manager
Auditoría interna (9.2)Audit
Gestión de incidentesEvents
No conformidades y mejora (10)Plans Manager

Sectores donde la aplicamos

Guías relacionadas

AWRISK apoya la gestión y el registro de evidencias. El cumplimiento y la certificación dependen de la organización y del proceso de evaluación.

Mira cómo AWRISK organiza ISO/IEC 27001

Demo en vivo de 30 minutos con un especialista: tu norma, tu próxima auditoría y cómo se vería tu tablero.