Saltar al contenido
GSIG - Gestión Integral de Sistemas

GSIG-27001// Módulos por norma

Seguridad de la Información

Activos, riesgos y controles del SGSI en una sola vista.

Construye el inventario de activos de información con sus propietarios y su valoración, evalúa los riesgos de seguridad de la información y define su tratamiento con los controles del Anexo A de ISO/IEC 27001:2022.

La declaración de aplicabilidad se mantiene viva: cada control indica si aplica, por qué, su estado de implementación y la evidencia que lo respalda. Los planes de tratamiento se siguen hasta su cierre.

Ayuda a evidenciarISO 27001

Lo que pide la norma, resuelto

Cómo Seguridad de la Información te ayuda a demostrar cada requisito frente al auditor.

Inventario de activos

Activos de información y asociados identificados, con propietario asignado, como pide el control 5.9 del Anexo A.

Evaluación de riesgos

Proceso definido y repetible que produce resultados consistentes, según la cláusula 6.1.2.

Tratamiento y SoA

Controles seleccionados, declaración de aplicabilidad y plan de tratamiento aprobado, según la cláusula 6.1.3.

ISO 27001 §6.1.2 · Evaluación de riesgos de seguridad de la informaciónISO 27001 §6.1.3 · Tratamiento de riesgos y declaración de aplicabilidadISO 27001 §8.2 · Evaluación de riesgos de seguridad de la información

¿Te suena familiar?

Los problemas que Seguridad de la Información resuelve en sistemas de gestión como el tuyo.

01.

Inventario incompleto

Nadie sabe con certeza qué activos existen ni quién responde por cada uno.

02.

Una SoA en planilla

La declaración de aplicabilidad se desactualiza apenas cambia un control.

03.

Riesgos sin dueño

Los riesgos se evalúan, pero los planes de tratamiento no avanzan.

04.

Evidencia por todas partes

Las pruebas de implementación de cada control están repartidas en distintos sistemas.

Todo lo que incluye Seguridad de la Información

Inventario de activos

Información, sistemas, equipos, servicios y personas con su propietario, ubicación y clasificación.

Valoración del activo

Importancia de cada activo según confidencialidad, integridad y disponibilidad.

Riesgos de seguridad

Amenazas y vulnerabilidades por activo, con probabilidad, impacto y nivel de riesgo antes y después del tratamiento.

Declaración de aplicabilidad

Los controles del Anexo A con su aplicabilidad, justificación, estado de implementación y evidencia.

Plan de tratamiento

Acciones para mitigar, transferir, evitar o aceptar cada riesgo, con aprobación del propietario.

Lo que ganas con este módulo

Menos tiempo persiguiendo evidencia, más tiempo mejorando.

SGSI bajo control

Activos, riesgos y controles conectados entre sí.

Estado de los controles

Avance de implementación del Anexo A a la vista.

Evidencia a mano

Cada control enlaza sus registros de respaldo.

Integrado al SGI

Comparte documentos, auditorías y acciones con las demás normas.

Módulos relacionados

Se potencia con

Cómo se conecta

Seguridad de la Información utiliza la metodología de Riesgos y se apoya en Documentos para las políticas y procedimientos del SGSI.

Las auditorías internas del SGSI y los incidentes de seguridad usan los mismos flujos de Auditorías y No Conformidades.

Mira Seguridad de la Información con tu propio sistema

Agenda una demo de 30 minutos con un consultor y revisa cómo se vería con tus procesos y documentos.