Saltar al contenido
GSIG - Gestión Integral de Sistemas
← Volver a NormasSGSI · ISO/IEC 27001:2022

ISO/IEC 27001 · Sistema de Gestión de Seguridad de la Información

Activos inventariados, riesgos tratados y controles del Anexo A con evidencia de su aplicación.

Qué pide ISO/IEC 27001

ISO/IEC 27001 establece cómo proteger la confidencialidad, integridad y disponibilidad de la información. El corazón de la norma es un proceso de evaluación y tratamiento de riesgos que termina en la declaración de aplicabilidad de los controles del Anexo A.

GSIG está certificado bajo ISO/IEC 27001: conocemos la norma desde adentro. El módulo de seguridad de la información reúne el inventario de activos, la evaluación de riesgos y la declaración de aplicabilidad, sobre el mismo núcleo de documentos, auditorías y acciones.

Cláusula por cláusula

Lo que exige la norma y el módulo de GSIG que te ayuda a evidenciarlo.

§4

Contexto y alcance del SGSI

Partes interesadas, requisitos y límites del sistema de seguridad de la información.

Contexto
§6.1.2

Evaluación de riesgos

Riesgos sobre los activos de información, con dueño, probabilidad e impacto.

Seguridad de la Información
§6.1.3

Tratamiento y aplicabilidad

Plan de tratamiento y declaración de aplicabilidad de los controles del Anexo A.

Seguridad de la Información
§7.5

Información documentada

Políticas y procedimientos de seguridad aprobados, versionados y con acceso restringido.

Documentos
§9.2

Auditoría interna

Auditorías del SGSI con evidencia de la operación de cada control.

Auditorías
§9.3

Revisión por la dirección

Resultados del SGSI, riesgos y oportunidades de mejora revisados por la dirección.

Revisión por la Dirección
§10.2

No conformidad y acción correctiva

Incidentes y desvíos de seguridad con análisis de causa y verificación de eficacia.

No Conformidades

La certificación la otorga un organismo certificador acreditado. GSIG te ayuda a implementar el sistema y a tener la evidencia lista para su auditoría.

Cómo se implementa con GSIG

El camino que recorremos contigo, desde el diagnóstico hasta la auditoría de certificación.

  1. 1. Diagnóstico y alcance

    Revisamos contigo dónde está hoy tu sistema frente a ISO/IEC 27001 y definimos el alcance, los procesos y las sedes que entran.

  2. 2. Configuración de la plataforma

    Activamos los módulos, cargamos tu mapa de procesos, perfiles y flujos de aprobación, con foco en el inventario de activos y el tratamiento de riesgos.

  3. 3. Migración y capacitación

    Importamos documentos y registros que ya tienes y capacitamos a cada perfil para que el sistema se use desde el primer día.

  4. 4. Operación y mejora continua

    Auditorías internas, seguimiento de acciones y revisión por la dirección dentro de la plataforma, listos para la auditoría de certificación.

Seguridad de la información junto al resto del sistema

El SGSI usa la misma estructura de cláusulas que las otras normas. Los proveedores críticos, las capacitaciones en seguridad y los incidentes se gestionan con los mismos módulos que ya usa el resto de la organización.

Preguntas frecuentes

¿Qué significa que GSIG esté certificado ISO 27001?

Que los procesos con los que desarrollamos y operamos la plataforma fueron auditados por un organismo certificador bajo ISO/IEC 27001. Tus datos se protegen con los mismos controles que te ayudamos a implementar.

¿Incluye los controles del Anexo A de la versión 2022?

Sí. La declaración de aplicabilidad se trabaja sobre los controles de ISO/IEC 27001:2022, con su justificación, estado de implementación y evidencia.

¿Quieres ver ISO/IEC 27001 funcionando en GSIG?

Te mostramos tu propio sistema de gestión sobre la plataforma, con los módulos que de verdad necesitas.