Control documental
Versions, aprovacions i difusió amb justificant de lectura.
Programari per a ISO 27001
Inventari d'actius, anàlisi de riscos i controls de l'Annex A amb el seu estat i el seu responsable.
La ISO/IEC 27001 és la norma de sistemes de gestió de la seguretat de la informació. L'edició d'octubre de 2022 va reorganitzar completament l'Annex A: va passar de 114 controls en catorze dominis a 93 controls agrupats en quatre temes —organitzatius, de persones, físics i tecnològics— i hi va incorporar onze controls nous, entre ells intel·ligència sobre amenaces, seguretat al núvol i prevenció de fuita de dades. La transició des de l'edició de 2013 va concloure el 31 d'octubre de 2025.
Versions, aprovacions i difusió amb justificant de lectura.
Publica i versiona documents connectant amb OneDrive, Google Drive o SharePoint, sense duplicar carpetes.
Programa anual, checklists per norma i troballes vinculades a accions.
Causa arrel, acció, responsable, termini i verificació d'eficàcia.
Objectius per procés alimentats amb dades reals d'operació.
Registre de requisits legals i d'un altre tipus, amb vigència i avaluació de compliment per norma.
Causa arrel, acció, responsable, termini i verificació d'eficàcia enllaçats a la no conformitat.
Oportunitats de millora amb responsable i seguiment, més enllà de corregir el que ja ha fallat.
Informe pregenerat amb indicadors, auditories i no conformitats a punt per a la reunió.
Controls de l'Annex A amb el seu estat d'implementació.
Proves de recuperació i plans de continuïtat documentats.
Registre, classificació i tancament d'incidents de seguretat amb evidència.
Revisió periòdica d'accessos i privilegis per perfil d'usuari.
Requisits coberts
Normes cobertes
Preguntes freqüents
La versió vigent és ISO/IEC 27001:2022. Quan l'organisme publica una edició nova s'obre un període de transició; un cop acabat, els certificats emesos contra l'anterior deixen de ser vàlids.
Sí. Es carrega el sistema actual —processos, documents, registres, historial d'auditories— i es manté viu des del primer dia. No cal redissenyar res ni tornar a començar el cicle de certificació.
Sí, sempre que siguin traçables, estiguin controlats i es pugui demostrar qui va fer què i quan. Cap norma exigeix paper; el que exigeixen totes és evidència fiable, i un registre electrònic ben controlat la dona millor que una carpeta.
Sí, i és el recomanable. L'estructura comuna de l'Annex SL permet un sistema integrat que comparteix mapa de processos, control documental, auditories internes, no conformitats i indicadors entre ISO 27001 i la resta, deixant separat només allò específic de cadascuna.
Depèn del punt de partida. Una organització que ja treballa amb procediments escrits sol estar-hi en dos o tres mesos; una que parteix de zero necessita més temps, i el coll d'ampolla gairebé mai és l'eina sinó la disponibilitat de les persones que coneixen els processos.
Es migra. Els procediments, formats i registres existents es carreguen amb la seva versió i el seu aprovador, de manera que l'històric no es perd i el sistema arrenca amb la memòria que ja tenia l'organització.
Sí. Se li dona un accés de només lectura amb l'abast que es decideixi i una data de caducitat. És més còmode per a totes dues parts que preparar una carpeta amb captures i exportacions.
La major compromet la capacitat del sistema per complir un requisit —absència total d'un procés exigit, incompliment sistemàtic o fallada amb impacte en el producte— i sol impedir la certificació fins que es tanca. La menor és una fallada puntual que es corregeix amb un pla d'acció.
Sí, a partir de les dades que generen els mateixos processos. És la diferència entre un quadre de comandament que reflecteix el que passa i un full de càlcul que algú omple la setmana abans de la revisió per la direcció.
Sí. El model és multiempresa i multicentre: es comparteix el que tingui sentit compartir i se separa el que sigui propi de cada emplaçament, inclòs l'abast del certificat si difereix entre ells.
Et mostrem el mòdul funcionant amb dades semblants a les teves.
Continua explorant
Ruta d'aprenentatge gratuïta sobre ISO 27001: els set capítols de la norma de seguretat de la informació…
Xifratge, control d'accessos, registre d'auditoria, còpies verificades i un contracte d'encarregat de…
Documentació viva, auditories planificades, no conformitats amb propietari i indicadors que es calculen…
Registra els requisits legals que t'apliquen, rep avís quan canviï la normativa i avalua periòdicament si…
Fonts
Referències al text oficial vigent. Si una norma es revisa, aquesta pàgina s'actualitza i la data de revisió ho reflecteix.
Kimobox és un programari per a ISO 27001 que digitalitza els requisits de la norma: inventari d'actius d'informació, anàlisi i tractament de riscos, declaració d'aplicabilitat de controls, gestió d'incidents de seguretat, amb traçabilitat completa i evidència disponible per a l'auditor.
La plataforma permet mantenir un sistema integrat de gestió que combina ISO 27001 amb altres normes ISO i protocols sectorials, compartint mapa de processos, control documental, auditories internes, no conformitats i indicadors.