ISO/IEC 27001 · Sistema de Gestión de Seguridad de la Información
Activos inventariados, riesgos tratados y controles del Anexo A con evidencia de su aplicación.
Qué pide ISO/IEC 27001
ISO/IEC 27001 establece cómo proteger la confidencialidad, integridad y disponibilidad de la información. El corazón de la norma es un proceso de evaluación y tratamiento de riesgos que termina en la declaración de aplicabilidad de los controles del Anexo A.
GSIG está certificado bajo ISO/IEC 27001: conocemos la norma desde adentro. El módulo de seguridad de la información reúne el inventario de activos, la evaluación de riesgos y la declaración de aplicabilidad, sobre el mismo núcleo de documentos, auditorías y acciones.
Cláusula por cláusula
Lo que exige la norma y el módulo de GSIG que te ayuda a evidenciarlo.
Contexto y alcance del SGSI
Partes interesadas, requisitos y límites del sistema de seguridad de la información.
Evaluación de riesgos
Riesgos sobre los activos de información, con dueño, probabilidad e impacto.
Tratamiento y aplicabilidad
Plan de tratamiento y declaración de aplicabilidad de los controles del Anexo A.
Información documentada
Políticas y procedimientos de seguridad aprobados, versionados y con acceso restringido.
Revisión por la dirección
Resultados del SGSI, riesgos y oportunidades de mejora revisados por la dirección.
No conformidad y acción correctiva
Incidentes y desvíos de seguridad con análisis de causa y verificación de eficacia.
La certificación la otorga un organismo certificador acreditado. GSIG te ayuda a implementar el sistema y a tener la evidencia lista para su auditoría.
Los módulos que la cubren
Se activan juntos en el plan que corresponda, o de a uno si estás empezando.
Con qué se apoya
Módulos que la potencian cuando también están activos.
Cómo se implementa con GSIG
El camino que recorremos contigo, desde el diagnóstico hasta la auditoría de certificación.
1. Diagnóstico y alcance
Revisamos contigo dónde está hoy tu sistema frente a ISO/IEC 27001 y definimos el alcance, los procesos y las sedes que entran.
2. Configuración de la plataforma
Activamos los módulos, cargamos tu mapa de procesos, perfiles y flujos de aprobación, con foco en el inventario de activos y el tratamiento de riesgos.
3. Migración y capacitación
Importamos documentos y registros que ya tienes y capacitamos a cada perfil para que el sistema se use desde el primer día.
4. Operación y mejora continua
Auditorías internas, seguimiento de acciones y revisión por la dirección dentro de la plataforma, listos para la auditoría de certificación.
Seguridad de la información junto al resto del sistema
El SGSI usa la misma estructura de cláusulas que las otras normas. Los proveedores críticos, las capacitaciones en seguridad y los incidentes se gestionan con los mismos módulos que ya usa el resto de la organización.
Preguntas frecuentes
¿Qué significa que GSIG esté certificado ISO 27001?
Que los procesos con los que desarrollamos y operamos la plataforma fueron auditados por un organismo certificador bajo ISO/IEC 27001. Tus datos se protegen con los mismos controles que te ayudamos a implementar.
¿Incluye los controles del Anexo A de la versión 2022?
Sí. La declaración de aplicabilidad se trabaja sobre los controles de ISO/IEC 27001:2022, con su justificación, estado de implementación y evidencia.
Las otras normas
Comparten plataforma, documentos y usuarios con esta.
¿Quieres ver ISO/IEC 27001 funcionando en GSIG?
Te mostramos tu propio sistema de gestión sobre la plataforma, con los módulos que de verdad necesitas.