Ruta de aprendizaje
ISO 27001 — Seguridad de la información
Los siete capítulos auditables de la norma de seguridad de la información, con el análisis de riesgos y la declaración de aplicabilidad explicados capítulo a capítulo.
Tu progreso
Se guarda solo en este navegador y en este dispositivo: no hace falta cuenta y no sale de tu equipo. Si borras los datos del sitio o entras desde otro dispositivo, empiezas de cero.
- 1 Contexto de la organización Cómo identificar los activos de información y las partes interesadas de tu sistema. Capítulo 4
- 2 Liderazgo Cómo demostrar el compromiso de la dirección con la seguridad de la información. Capítulo 5
- 3 Planificación Cómo analizar riesgos y construir la declaración de aplicabilidad. Capítulo 6
- 4 Apoyo Cómo gestionar la concienciación en seguridad y la documentación del SGSI. Capítulo 7
- 5 Operación Cómo aplicar los controles operativos y gestionar incidentes de seguridad. Capítulo 8
- 6 Evaluación del desempeño Cómo medir la eficacia de los controles y auditar el SGSI. Capítulo 9
- 7 Mejora Cómo cerrar no conformidades de seguridad y mejorar el SGSI de forma continua. Capítulo 10
Todos los capítulos de ISO 27001 explicados
ISO 27001 comparte la estructura de alto nivel (Anexo SL) con ISO 9001, con un capítulo de planificación centrado en el análisis de riesgos y la declaración de aplicabilidad de los controles del Anexo A.
Esta ruta explica cada capítulo con el inventario de activos, la gestión de incidentes y las evidencias que suele pedir un auditor de seguridad de la información.
Sigue explorando
Páginas relacionadas
ISO 27001 sin carpetas ni sorpresas
Inventario de activos, análisis de riesgos y controles del Anexo A con su estado y su responsable.
Aprende las normas de calidad y los conceptos BPM sin salir de la plataforma
Guías capítulo a capítulo sobre cada norma ISO y protocolo sectorial, más los conceptos de gestión de…
El sistema de gestión deja de ser una carpeta
Control documental, auditorías internas, no conformidades con dueño y plazo e indicadores calculados solos…
Fuentes
De dónde sale cada dato
Referencias al texto oficial vigente. Si una norma se revisa, esta página se actualiza y la fecha de revisión lo refleja.
- ISO/IEC 27001:2022 — Sistemas de gestión de la seguridad de la información ISO/IEC · 25 de octubre de 2022
- ISO/IEC 27002:2022 — Controles de seguridad de la información ISO/IEC · Febrero de 2022