Seguridad de la Información

ISO 27001:2022

Sistemas de Gestión de la Seguridad de la Información

Protege los activos de información de tu organización y demuestra ciberseguridad de clase mundial.

0K+

certificados ISO 27001 activos en el mundo

$0M

costo promedio global de una brecha de datos en 2023

0

controles de seguridad en la versión 2022

Requisitos clave

Lo que ISO 27001 exige de tu organización

§6.1.2

Evaluación de riesgos de seguridad de la información

Definir y aplicar un proceso de evaluación de riesgos de SI que identifique, analice y evalúe los riesgos asociados a los activos de información de la organización.

§6.1.3

Tratamiento de riesgos

Seleccionar opciones de tratamiento de riesgos apropiadas, determinar los controles del Anexo A necesarios y preparar una declaración de aplicabilidad (SoA).

§8.2

Evaluación de riesgos periódica

Realizar evaluaciones de riesgos a intervalos planificados o cuando ocurran cambios significativos en la organización o su contexto de seguridad.

§A.5

Controles organizacionales (Anexo A)

Implementar los 37 controles organizacionales del Anexo A que apliquen según la declaración de aplicabilidad, incluyendo políticas, clasificación de activos e inteligencia de amenazas.

A quién aplica

Industrias donde implementamos ISO 27001

Organizaciones de cualquier sector que gestionan información sensible: clientes, empleados, propiedad intelectual o datos financieros.

Tecnología y Software

Servicios Financieros

Salud Digital

Gobierno

Consultoría

Cómo Consultto lo gestiona

Todo lo que necesitas para cumplir ISO 27001, en un solo sistema

01

Inventario y clasificación de activos de información

Registra todos los activos de información con su propietario, clasificación de confidencialidad y valoración. La base para un análisis de riesgos riguroso y documentado.

02

Evaluación y tratamiento de riesgos de SI

Ejecuta la metodología de riesgos ISO 27001 con matrices de probabilidad e impacto, opciones de tratamiento y Plan de Tratamiento de Riesgos (PTR) vinculado a controles.

03

Gestión de incidentes de seguridad

Registra, clasifica e investiga incidentes de seguridad de la información con línea temporal, impacto evaluado y acciones correctivas conforme al Anexo A.

04

Declaración de aplicabilidad (SoA) actualizada

Mantiene la SoA con el estado de implementación de cada control del Anexo A, la justificación de inclusión/exclusión y la evidencia de aplicación.

Empieza hoy

Seguridad de la información certificada y documentada.

Con Consultto, tu SGSI es una ventaja competitiva — no una carga de cumplimiento.