Cargando herramientas
Cargando herramientas
Aplica ISO/IEC 27001:2022 (con Amd 1:2024) — los requisitos del sistema de gestión de las cláusulas 4–10 y el Anexo A de 93 controles (transición IAF MD26 cerrada el 2025-10-31) — para puntuar la madurez de su SGSI, diagnosticar las cuatro puertas de certificación de la etapa 1 (SoA, evaluación de riesgos, auditoría interna, revisión de la dirección) y elaborar una hoja de ruta priorizada de 90 días, con la reutilización de evidencia NIS2 Art. 21(2) mapeada en todo el recorrido.
¿Está documentado el alcance del SGSI (cláusula 4.3) en un documento versionado que indique qué productos, sistemas y oficinas están incluidos?
La primera petición de un auditor acreditado es el documento de alcance. Debe articular ubicaciones físicas, redes internas, entornos cloud (AWS/GCP/Azure) e interfaces externas. Para startups SaaS suele cubrir la infraestructura de producción en la nube, el pipeline CI/CD y todo el personal con acceso a datos de clientes.
// Responda las 22 preguntas para ver sus resultados. (0 respondidas)
Autoevaluación determinista basada en ISO/IEC 27001:2022 (3.ª edición, con Enmienda 1:2024), los requisitos de transición IAF MD26:2022 y la Guía de Implementación Técnica NIS2 de ENISA (junio de 2025). Solo orientación informativa — no es asesoramiento legal; solo un organismo de certificación acreditado puede otorgar la certificación ISO 27001.
Una segunda opinión antes de los errores caros. Ponte en contacto para una llamada estratégica.