---
title: Software para ISO/IEC 27001
url: https://www.awrisk.com/marcos/iso-27001/
description: SGSI con proceso de riesgos auditable de extremo a extremo. Cómo AWRISK mapea cada requisito de ISO/IEC 27001 a procesos, módulos y evidencias.
---

Norma o marco

# ISO/IEC 27001:2022 — Sistema de Gestión de Seguridad de la Información

SGSI con proceso de riesgos auditable de extremo a extremo.

[Agendar demo](https://www.awrisk.com/demo/)

## Qué pide en pocas palabras

ISO/IEC 27001 establece los requisitos de un Sistema de Gestión de Seguridad de la Información (SGSI) para preservar la confidencialidad, integridad y disponibilidad de la información mediante un proceso de gestión de riesgos. La versión 2022 agrupa los 93 controles del Anexo A en cuatro temas: organizacionales, de personas, físicos y tecnológicos.

## Dónde lo resuelve AWRISK

| Requisito | Módulo |

| Inventario de activos (A.5.9) | [Asset Manager](https://www.awrisk.com/plataforma/activos/) |
| Evaluación y tratamiento de riesgos (6.1) | [Risk Manager](https://www.awrisk.com/plataforma/gestion-de-riesgos/) |
| Declaración de Aplicabilidad | [Risk Manager](https://www.awrisk.com/plataforma/gestion-de-riesgos/) |
| Información documentada (7.5) | [Document Manager](https://www.awrisk.com/plataforma/documentos/) |
| Auditoría interna (9.2) | [Audit](https://www.awrisk.com/plataforma/auditoria/) |
| Gestión de incidentes | [Events](https://www.awrisk.com/plataforma/eventos-e-incidentes/) |
| No conformidades y mejora (10) | [Plans Manager](https://www.awrisk.com/plataforma/planes/) |

## Sectores donde la aplicamos

[### Banca, seguros y fintech SGSI-C SBS, NIST CSF 2.0, ISO 27001 y continuidad del negocio.](https://www.awrisk.com/sectores/financiero/) · [### Entidades públicas Gobierno digital, SGSI, seguridad digital, control interno y riesgo de desastres.](https://www.awrisk.com/sectores/sector-publico/) · [### Aeropuertos y aviación SMS, seguridad de la aviación y SGSI en operaciones aeroportuarias.](https://www.awrisk.com/sectores/aeroportuario/)

## Guías relacionadas

Guía

### Cómo superar una auditoría ISO 27001 sin reconstruir evidencia a última hora

El recorrido de una auditoría de certificación o seguimiento, qué pide el auditor en cada etapa y cómo tener la evidencia lista antes de que la pida.
Guía

### Simulacro de inspección regulatoria: guía paso a paso

Cómo organizar una inspección simulada antes de la visita del supervisor: alcance, roles, guion de preguntas y registro de brechas.

AWRISK apoya la gestión y el registro de evidencias. El cumplimiento y la certificación dependen de la organización y del proceso de evaluación.

## Mira cómo AWRISK organiza ISO/IEC 27001

Demo en vivo de 30 minutos con un especialista: tu norma, tu próxima auditoría y cómo se vería tu tablero.

[Agendar demo en vivo](https://www.awrisk.com/demo/) · [Escribir por WhatsApp](https://wa.me/51924919800?text=Hola%2C%20quiero%20informaci%C3%B3n%20sobre%20AWRISK)

---
Fuente: AWRISK (https://www.awrisk.com/marcos/iso-27001/). Demo: https://www.awrisk.com/demo/ · Contacto: gerenciacomercial@atixworld.com
