ISO/IEC 27001:2022
Estándar internacional para sistemas de gestión de la seguridad de la información (SGSI). Incluye 93 controles del Anexo A organizados en 4 temas: organizativos, personas, físicos y tecnológicos.
Preparación
43%
- Implementado3
- En progreso2
- Pendiente2
- No aplica0
Controles
Haz clic en el estado para actualizarlo al instante
| Código | Control | Estado | Prioridad | Responsable | Fecha límite | Riesgos | |
|---|---|---|---|---|---|---|---|
| A.5.1 | Políticas de seguridad de la información Definir, aprobar y comunicar un conjunto de políticas de seguridad de la información. | Alta | Lucía Fernández | 01 jul 2026 | — | ||
| A.5.15 | Control de acceso Establecer reglas para controlar el acceso físico y lógico a la información y a los activos. | Alta | Carlos Méndez | 15 ago 2026 | 1 | ||
| A.5.23 | Seguridad en servicios en la nube Procesos de adquisición, uso, gestión y salida de servicios en la nube. | Alta | Carlos Méndez | 20 oct 2026 | 1 | ||
| A.6.3 | Concienciación y formación Programa de concienciación y formación en seguridad para todo el personal. | Media | Ana Gil | 05 nov 2026 | 1 | ||
| A.8.13 | Copias de seguridad Mantener y probar regularmente copias de seguridad de la información y el software. | Media | Diego Navarro | 30 jun 2026 | 1 | ||
| A.8.16 | Monitorización de actividades Monitorizar redes, sistemas y aplicaciones en busca de comportamientos anómalos. | Media | Carlos Méndez | 01 dic 2026 | — | ||
| A.8.8 | Gestión de vulnerabilidades técnicas Obtener información sobre vulnerabilidades técnicas, evaluar la exposición y tomar medidas. | Alta | Diego Navarro | 10 oct 2026 | 1 |
Políticas vinculadas
Documentación que da soporte a este marco
- Aprobada
Política de Control de Accesos
v2.0 · revisión 10 feb 2027
- Aprobada
Política de Seguridad de la Información
v3.2 · revisión 01 mar 2027
- Borrador
Política de Teletrabajo y Dispositivos
v1.1 · revisión 30 nov 2026