Seguridad de la Información · SGSI ISO 27001:2022

Documente su SGSI en la ISO 27001:2022

42 POEs del SGSI, 42 formularios editables (uno por POE), Declaración de Aplicabilidad (SoA), Matriz de Riesgos, Dashboard y cobertura GDPR/RGPD y ENS — todo listo para evidenciar conformidad y llegar a la auditoría de certificación sin improvisación.

  • Acceso inmediato · Word + Excel
  • 100% editable y desbloqueado
  • 7 días de garantía
¿Se identifica con esto?

Lo que más agobia a quienes gestionan la Seguridad de la Información

La ISO/IEC 27001:2022 incorporó 11 controles inéditos. Sin documentación estandarizada, cualquier auditoría de certificación se convierte en una carrera contra el tiempo.

La auditoría se convierte en crisis

Sin procedimientos estandarizados, la auditoría de certificación 27001 se convierte en una crisis: nadie encuentra el registro adecuado y el equipo corre a improvisar evidencias.

Documentación en la 2013 (o inexistente)

Su SGSI sigue documentado en la ISO 27001:2013 — o simplemente no existe — y estructurarlo todo en la 2022 desde cero llevaría semanas de trabajo que no tiene.

Presión de clientes y GDPR/RGPD

Clientes, contratos y el GDPR/RGPD exigen evidencia concreta de seguridad de la información — y necesita registros sólidos para demostrar la conformidad.

Conocimiento "en la cabeza de las personas"

El equipo aprende la seguridad "observando al colega" — sin POE escrito, el conocimiento depende de personas y desaparece cuando alguien se va.

Sin evidencia de conformidad

Faltan registros objetivos para demostrar el cumplimiento de los controles del Anexo A — y en la auditoría "lo hicimos pero no lo anotamos" no vale.

No sabe documentar los 11 controles nuevos

Seguridad en la nube, DLP, inteligencia de amenazas… sabe que la 2022 cambió, pero no sabe exactamente cómo documentar los nuevos controles.

De cero (o de la 2013) a la ISO 27001:2022 — sin empezar de nuevo.

El Kit ISO 27001:2022 entrega los documentos que abriría en Word y Excel para escribir — solo que ya listos, alineados a la norma 2022 y con los controles nuevos señalizados. Incluye cobertura GDPR/RGPD (ROPA, EIPD) y la Matriz de Correlación con ENS — diferencial único para el mercado hispano. Personalice con el nombre y el logo de su empresa e implemente el SGSI hoy mismo.

Ver el contenido completo
  • 42 POEs cubriendo los 11 controles nuevos de 2022
  • Declaración de Aplicabilidad (SoA) con los 93 controles del Anexo A lista
  • Matriz de Riesgos alineada a ISO 27005 + cobertura GDPR/RGPD y ENS
Qué cambió en la norma

Las grandes novedades de la ISO 27001:2022

La versión 2022 va mucho más allá de un ajuste de redacción. Estos son los temas que más exigen documentación nueva en el SGSI — y el kit ya los entrega todos.

Nuevo · Anexo A

11 controles totalmente nuevos

Inteligencia de Amenazas, Seguridad en la Nube, Preparación TIC para la Continuidad, Vigilancia Física, Gestión de la Configuración, Eliminación de Información, Enmascaramiento de Datos, Prevención de Fuga (DLP), Monitoreo de Actividades, Filtrado Web y Codificación Segura.

Reestructurado

De 114 a 93 controles en 4 temas

El Anexo A fue reorganizado en cuatro temas — Organizativos, Personas, Físicos y Tecnológicos — con 5 atributos para clasificar y filtrar cada control de forma moderna.

Era digital

Nube, trabajo remoto y amenazas actuales

La 2022 moderniza el SGSI para la realidad del cloud, el teletrabajo y los ataques de hoy — colocando la seguridad de la información en el centro de la operación digital.

La 2022 refuerza el enfoque basado en riesgos, la Declaración de Aplicabilidad (SoA) y la preparación para la certificación. El kit cubre cada uno de estos puntos con POE, herramienta y formulario propios.

Para quién es

Este kit fue creado para usted que…

Del analista de SI al CISO, del consultor al DPO — si la ISO 27001:2022 pasa por su escritorio, este material fue creado para usted.

Analista / Gestor de SI o CISO

Es Analista, Gestor de Seguridad de la Información o CISO responsable del SGSI de la organización.

Consultor(a) de SI / ISO 27001

Es consultor(a) y quiere ofrecer materiales listos, actualizados en la 2022, a sus clientes.

Empresa en proceso de certificación 27001

Trabaja en una empresa que está en proceso de certificación ISO 27001 y necesita estructurar el SGSI.

Profesional de TI / GRC / DPO

Actúa en TI, GRC o como DPO y quiere documentación técnica confiable de seguridad de la información.

Auditor(a) interno(a) del SGSI

Necesita crear criterios y checklists de auditoría interna del SGSI alineados a la versión 2022.

Quiere ser referente

Quiere ser referente en ISO 27001:2022 en su empresa antes que todos los demás.

Contenido completo del kit

Todo listo para usar mañana — no es un curso

No es una clase. Son materiales editables en Word y Excel, listos para implementar de inmediato en su Sistema de Gestión de Seguridad de la Información — sin necesidad de crear nada desde cero.

42

POEs del SGSI

Organizados en 7 bloques, en la plantilla premium de 15 secciones, con los controles nuevos de la 2022 señalizados.

Word editable
42

Formularios y Registros

Uno por procedimiento, con el mismo número: el POE-SGSI-023 usa el FOR-SGSI-023. Nunca tiene que buscar cuál corresponde a cuál. Más 6 políticas y modelos para aprobación de la Dirección.

Word + Excel
12

Herramientas premium

SoA, Dashboard del SGSI, Checklist, Gap Analysis, Plan de Tratamiento de Riesgos, Programa Anual de Auditoría, Registro de No Conformidad, Manual de Implementación (con los Anexos Técnicos de Referencia), Empiece por Aquí + Matriz Multimarco (ENS·NIST·GDPR), Índice Maestro y Gantt 90 días.

Excel + Word
8

Bonos exclusivos

Guía 27001:2022, Cómo Elaborar POEs, Herramientas de la Calidad, Glosario bilingüe, Planificador 90 días, Ruta a la Certificación, Defensa ante Auditoría y Kit de Concienciación.

🎁 Bonos gratis
Inventario completo

Los 42 POEs y las herramientas, uno por uno

Cada archivo desbloqueado, con campos en blanco para personalización. Los ítems marcados con 🆕 son POEs que cubren un control nuevo de la versión 2022.

42 POEs del SGSI Word · 15 secciones

POE 01

Contexto y Partes Interesadas del SGSI

POE 02

Alcance del SGSI y Declaración de Aplicabilidad (SoA)

POE 03

Liderazgo, Compromiso y Política de Seguridad de la Información

POE 04

Roles, Responsabilidades y Segregación de Funciones

POE 05

Apreciación y Tratamiento de Riesgos

POE 06

Objetivos de Seguridad y Planificación de Cambios

POE 07

Competencia, Concienciación y Formación

POE 08

Comunicación y Gestión de la Información Documentada

POE 09

Seguimiento, Medición y Auditoría Interna del SGSI

POE 10

Revisión por la Dirección, No Conformidades y Mejora Continua

POE 11

Gestión de Activos de Información y Uso Aceptable

POE 12

Clasificación, Etiquetado y Tratamiento de la Información

POE 13

Inteligencia de Amenazas 🆕

POE 14

Seguridad en las Relaciones con Proveedores y Cadena de Suministro

POE 15

Seguridad de la Información en Servicios en la Nube 🆕

POE 16

Gestión de Incidentes de Seguridad de la Información

POE 17

Recopilación de Evidencias y Análisis Forense Digital

POE 18

Continuidad de la SI y Preparación de las TIC 🆕

POE 19

Cumplimiento Legal, Privacidad y Protección de Datos

POE 20

Revisión Independiente y Conformidad con Políticas y Normas

POE 21

Seguridad de la Información en Recursos Humanos

POE 22

Trabajo Remoto y Dispositivos Móviles

POE 23

Seguridad Física, del Entorno y Videovigilancia 🆕

POE 24

Seguridad de Equipos, Escritorio Limpio y Pantalla Limpia

POE 25

Gestión, Eliminación y Reutilización Segura de Soportes 🆕

POE 26

Control de Acceso y Gestión de Identidades

POE 27

Autenticación Segura, Contraseñas y Accesos Privilegiados

POE 28

Uso de Criptografía y Gestión de Claves

POE 29

Enmascaramiento de Datos 🆕

POE 30

Prevención de Fuga de Datos (DLP) 🆕

POE 31

Copias de Seguridad, Antimalware y Vulnerabilidades Técnicas

POE 32

Gestión de la Configuración y Eliminación de Información 🆕

POE 33

Registro de Eventos, Monitoreo y Sincronización de Relojes 🆕

POE 34

Seguridad de Redes, Filtrado Web y Transferencia de Información 🆕

POE 35

Ciclo de Vida de Desarrollo Seguro y Codificación Segura 🆕

POE 36

Gestión de Cambios en TI y en el SGSI

POE 37

Gestión de Capacidad y Redundancia

POE 38

Adquisición y Desarrollo Tercerizado de TIC

POE 39

Privacidad y Protección de Datos Personales: GDPR e ISO 27701

POE 40

Gestión de Vulnerabilidades Técnicas y Parches

POE 41

Relación con Autoridades y Grupos de Interés Especial

POE 42

Pruebas de Seguridad y Gestión de Ambientes

12 Herramientas premium Excel + Word

HER-1

Declaración de Aplicabilidad (SoA)

HER-2

Dashboard del SGSI

HER-3

Lista de Verificación de Conformidad

HER-4

Gap Analysis ISO 27001:2022

HER-5

Manual de Implementación (con Anexos Técnicos de Referencia)

HER-6

Empiece por Aquí

HER-7

Plan de Tratamiento de Riesgos

HER-8

Programa Anual de Auditoría Interna

HER-9

Registro de No Conformidad (5W2H)

HER-10

Matriz de Correlación Multimarco (ISO 27001 ↔ ISO 27002 ↔ NIST CSF 2.0 ↔ ENS ↔ GDPR) 🆕

HER-11

Índice Maestro de Documentación Obligatoria 🆕

HER-12

Cronograma de Implementación 90 días (Gantt) 🆕

42 Formularios y Registros Uno por POE · mismo número

FOR-001

Matriz de Contexto y Partes Interesadas

FOR-002

Definición del Alcance del SGSI

FOR-003

Acuse de Recibo de la Política de SI

FOR-004

Roles, Responsabilidades y Segregación

FOR-005

Matriz de Apreciación y Tratamiento de Riesgos

FOR-006

Plan de Objetivos de SI

FOR-007

Plan de Concienciación y Capacitación

FOR-008

Listado Maestro de Documentos

FOR-009

Informe de Auditoría Interna

FOR-010

Acta de Revisión por la Dirección

FOR-011

Inventario de Activos de Información

FOR-012

Esquema de Clasificación y Reclasificación

FOR-013

Fuentes e Informes de Inteligencia de Amenazas

FOR-014

Diligencia Debida de Proveedores

FOR-015

Evaluación de Seguridad de Servicios en la Nube

FOR-016

Registro y Tratamiento de Incidentes

FOR-017

Evidencia Digital y Cadena de Custodia

FOR-018

Plan de Continuidad y BIA

FOR-019

Inventario de Requisitos Legales

FOR-020

Informe de Revisión Independiente

FOR-021

Checklist de Incorporación y Cese

FOR-022

Dispositivo para Trabajo Remoto y BYOD

FOR-023

Registro de Visitantes y Áreas Seguras

FOR-024

Salida y Mantenimiento de Equipo

FOR-025

Eliminación y Sanitización de Soportes

FOR-026

Solicitud de Acceso (alta/baja/cambio)

FOR-027

Acceso Privilegiado y Break-Glass

FOR-028

Ciclo de Vida de Claves y Certificados

FOR-029

Entorno de Prueba con Datos Enmascarados

FOR-030

Alerta e Investigación DLP

FOR-031

Ejecución y Prueba de Copia de Seguridad

FOR-032

Línea Base de Configuración

FOR-033

Política de Registros (logging)

FOR-034

Segmentación de Red y Filtrado

FOR-035

Checklist de Seguridad por Proyecto (SDLC)

FOR-036

Solicitud de Cambio (RFC)

FOR-037

Capacidad, Umbrales y Failover

FOR-038

Diligencia Debida de Proveedores TIC

FOR-039

Registro de Actividades de Tratamiento (ROPA) y EIPD

FOR-040

Vulnerabilidades Técnicas y Parches

FOR-041

Autoridades y Notificaciones

FOR-042

Pruebas de Seguridad y Pentest

6 Políticas y Modelos Para aprobación de la Dirección

POL-01

Modelo de Política de Seguridad de la Información

POL-02

Acuerdo de Confidencialidad / NDA

POL-03

Política de Control de Acceso

POL-04

Política de Criptografía y Gestión de Claves

POL-05

Política de Uso Aceptable de los Activos

POL-06

Política de Trabajo Remoto

8 Bonos 🎁 gratis

BON-1

Guía Completa ISO 27001:2022

BON-2

Cómo Elaborar POEs

BON-3

Herramientas de la Calidad aplicadas a la SI

BON-4

Glosario bilingüe de Seguridad de la Información

BON-5

Planificador de Implementación 90 días

BON-6

Ruta a la Certificación 🆕

BON-7

Defensa ante Auditoría (preguntas del auditor) 🆕

BON-8

Kit de Concienciación 🆕

La capa que justifica el precio

Las herramientas premium del SGSI, en Excel y Word

No son hojas en blanco: son instrumentos listos, con semáforo y cálculo automático, que convierten los POEs en gestión visual de su Sistema de Gestión de Seguridad de la Información.

Declaración de Aplicabilidad (SoA)Excel · 93 controles

El documento nº 1 del auditor: los 93 controles del Anexo A con justificación, estado y aplicabilidad, listos para la auditoría de certificación.

  • 93 controles del Anexo A 2022
  • Justificación de inclusión/exclusión
  • Estado de implementación por control
Matriz de RiesgosExcel · ISO 27005

Apreciación y tratamiento de riesgos con semáforo automático, alineada a ISO 27005 — del activo al plan de tratamiento, en una sola hoja.

  • Probabilidad × impacto con semáforo
  • Alineada a ISO 27005
  • Plan de tratamiento integrado
Gap Analysis / DashboardExcel · % automático

Gap Analysis de la 27001:2022 y Dashboard del SGSI que calculan, en segundos, su porcentaje de conformidad y muestran dónde están los gaps.

  • % de conformidad automático
  • Semáforo de madurez del SGSI
  • Gaps priorizados para acción

Y además: la Matriz de Correlación Multimarco (ISO 27001 ↔ NIST CSF 2.0 ↔ ENS ↔ GDPR), el ROPA + EIPD para cumplimiento GDPR/RGPD, el Índice Maestro de documentación obligatoria y el Cronograma Gantt de 90 días — cuatro herramientas exclusivas del kit en español.

Por qué este kit

Lo que hace diferente a este kit

Alineado 100% a la 2022

Desarrollado sobre la versión 2022 de la norma, con los 11 controles nuevos del Anexo A — nube, DLP, inteligencia de amenazas, enmascaramiento de datos y más.

Editable y personalizable

Todos en Word (.docx) y Excel (.xlsx) — inserte nombre, logo y datos de la empresa. Ningún PDF bloqueado, nunca.

Listo para usar mañana

Documentos técnicos completos: 15 secciones, KPIs, Matriz RACI, diagrama de flujo y registros — listos para la auditoría de certificación.

Cobertura GDPR/RGPD y ENS única

ROPA+EIPD para GDPR/RGPD y Matriz de Correlación con el ENS — diferencial exclusivo para el mercado hispanohablante, no disponible en kits genéricos.

SoA + Gap calculan conformidad

La Declaración de Aplicabilidad y el Gap Analysis calculan su nivel de conformidad y generan semáforos — vea en segundos dónde están los gaps.

Sin riesgos — garantía de 7 días

Si el material no cumple sus expectativas, devolvemos el 100% del valor en hasta 7 días. Sin preguntas, sin burocracia.

Así de simple

Cómo funciona

1

Usted compra

Pago seguro a través del checkout. Tarjeta de crédito (hasta 12x) y otros medios disponibles en el checkout.

2

Acceso inmediato

Recibe el enlace de descarga por e-mail en segundos tras la confirmación del pago.

3

Descarga los archivos

POEs, formularios, herramientas y bonos — todos editables en Word y Excel.

4

Personaliza y aplica

Inserte el nombre y el logo de su empresa y comience a documentar el SGSI de inmediato.

Valéria Moura
MBA en Gestión de la Calidad · Especialista en ISO y Sistemas de Gestión
Especialista en ISO y SGI · portafolio 27001, 9001, 45001, 17025 y más +15 años de experiencia · LatAm y España
Quién desarrolló el kit

Desarrollado por quien vive el mundo de la gestión

Soy especialista en Gestión de la Calidad, con MBA en el área y más de 15 años de experiencia en ISO y Sistemas de Gestión Integrada (SGI). Cada POE, formulario y hoja de cálculo de este kit fue estructurado para ser inmediatamente aplicable en el Sistema de Gestión de Seguridad de la Información — no solo teóricamente correcto.

El kit forma parte de un amplio portafolio de documentación profesional, en español, portugués e inglés, utilizado por profesionales de distintos sectores en América Latina y España, con más de 15 años de experiencia en el mercado.

El material fue desarrollado con base en la ISO/IEC 27001:2022 y su estructura de requisitos — tríada CIA (Confidencialidad, Integridad y Disponibilidad), enfoque basado en riesgos y los 93 controles del Anexo A — para que documente su SGSI directamente en la versión correcta, con cobertura adicional de GDPR/RGPD y ENS.

Quiénes ya confían en el material

Profesionales de seguridad de la información que usan los documentos de Valéria

Mensajes y comentarios reales de clientes. Los nombres fueron abreviados para preservar la privacidad.

+10 mil
clientes desde 2024
4,9
valoración media
Decenas
de kits y materiales publicados por la marca
Estaba perdida sobre cómo empezar el SGSI en la 2022. Con el Gap Analysis y los POEs ya marcados, armé el cronograma de nuestra certificación en una tarde. Los controles nuevos ya vienen señalizados — ahorré semanas.
Patricia A.Coordinadora de SI Compra verificada
Soy consultor de SI y la hoja de Gap Analysis se convirtió en la primera herramienta que aplico con cada cliente. El semáforo muestra de inmediato dónde están los gaps para la certificación. Vale cada centavo solo por ella.
Rodrigo M.Consultor de SI Compra verificada
Lo que más me ayudó fueron los POEs nuevos de Seguridad en la Nube y Prevención de Fuga (DLP). No sabía cómo documentar esos controles de la 2022 — ahora tengo la base lista para adaptar a nuestra realidad.
Helena R.Analista de SI Compra verificada
¡Lo compré hoy! Si alguien tiene dudas, olvídenlas. Todo el material muy bien hecho, organizado, estructurado y siguiendo las premisas necesarias. Felicitaciones, lo recomiendo a todos.
Ana M.Seguridad de la Información Compra verificada
Ya lo revisé y el material es muy rico en información y detalles. La Declaración de Aplicabilidad con los 93 controles es exactamente lo que necesitaba para la auditoría. ¡Gracias, felicitaciones!
Ricardo C.Auditor interno del SGSI Compra verificada
Acabo de adquirirlo. Es completo, con los POEs, los formularios y la SoA listos. Ya empecé a hacer el gap analysis de mi empresa para la certificación 27001.
Tatiana F.Responsable del SGSI Compra verificada
¡El material es maravilloso. Muchísimo contenido, excelente. ¡Quiero conocer todos los demás materiales!
Marcos S.Coordinador de TI Cliente
Compré otro más, luego veré los demás. ¡Sus documentos son excelentes! Estar por delante en la ISO 27001:2022 ya me deja más tranquila para la auditoría de certificación.
Carla L.DPO · cliente recurrente Compra verificada

Testimonios reales de clientes, transcritos de mensajes y comentarios. Nombres abreviados para preservar la privacidad.

Oferta de lanzamiento

Asegure el suyo ahora

42 POEs del SGSI ISO 27001:2022 (Word)US$ 147
42 Formularios y Registros editables — uno por POE (Word + Excel)US$ 97
12 Herramientas premium: SoA, Dashboard, Checklist, Gap Analysis, Matriz Multimarco, Índice Maestro, Gantt 90 días y más (Excel + Word)US$ 97
6 Políticas y Modelos para aprobación de la Dirección (Word)US$ 37
Manual de Implementación + 8 Bonos exclusivosUS$ 57
Valor total estimadoUS$ 435
7
días de garantía

Compra 100% segura y sin riesgo.

Tiene 7 días tras la compra para evaluar todos los materiales con calma — abrir los POEs, los formularios, la Declaración de Aplicabilidad (SoA), la Matriz de Riesgos, el Dashboard del SGSI y el Gap Analysis.

Si por cualquier motivo el kit no corresponde a lo que esperaba, contáctenos y devolvemos íntegramente el valor pagado. Sin preguntas, sin burocracia — es una garantía incondicional y real.

Preguntas frecuentes

¿Le queda alguna duda?

¿Cuál es la diferencia entre la ISO 27001:2013 y la 2022?
La versión 2022 trae cambios importantes para el SGSI: el Anexo A fue reestructurado de 114 a 93 controles, organizados en 4 temas (Organizativos, Personas, Físicos y Tecnológicos), con 5 atributos para clasificación; y se crearon 11 controles totalmente nuevos — Inteligencia de Amenazas, Seguridad en la Nube, Preparación TIC para la Continuidad, Vigilancia Física, Gestión de la Configuración, Eliminación de Información, Enmascaramiento de Datos, Prevención de Fuga (DLP), Monitoreo de Actividades, Filtrado Web y Codificación Segura. Los POEs y formularios del kit ya vienen alineados a todo esto, con los ítems nuevos señalizados con 🆕.
¿Necesito conocer a fondo la norma para usar el kit?
No. Los documentos están escritos en lenguaje claro y traen notas y orientaciones a lo largo del texto, indicando qué pide cada requisito o control y dónde personalizar. No necesita memorizar la ISO 27001:2022 — el kit organiza el conocimiento por usted y muestra, paso a paso, qué documentar.
¿Los archivos son editables? ¿Puedo usarlos en más de una empresa?
Sí. Todos los archivos se entregan en Word (.docx) y Excel (.xlsx), sin bloqueos ni contraseñas, con campos en blanco para completar. Puede insertar el nombre y el logo de la empresa, adaptar el contenido y usar el material en tantas empresas como desee — sin PDF bloqueado, nunca.
¿Cómo recibo el material tras la compra?
Recibirá todo por e-mail tan pronto como se confirme el pago. La liberación es inmediata: en segundos llega el enlace para descargar todos los archivos del kit.
¿Hay soporte si tengo dudas?
Sí. En caso de dudas sobre el material o la descarga, puede contactar a nuestro equipo por e-mail. Respondemos para garantizar que pueda acceder y aprovechar todo el contenido del kit del SGSI.
¿Los POEs cubren los requisitos de la ISO 27001:2022?
Son 42 POEs en 7 bloques, cubriendo los requisitos de las cláusulas 4 a 10 y los controles del Anexo A — desde el contexto y la apreciación de riesgos hasta la inteligencia de amenazas, seguridad en la nube, DLP, criptografía, continuidad y auditoría interna. Cada POE sigue la plantilla premium de 15 secciones, con Matriz RACI, KPIs, diagrama de flujo y gestión de riesgos, y los controles nuevos de la 2022 vienen destacados. Es una base sólida para la certificación, siempre que se adapte a la realidad de su organización.
¿Qué medios de pago puedo usar?
Puede pagar con tarjeta de crédito (hasta 12x) y otros medios disponibles en el checkout, con total seguridad. En todos los casos, el acceso al kit se libera de inmediato tras la confirmación.
¿Y si no me gusta? ¿Existe garantía?
Sí. Tiene 7 días incondicionales a partir de la fecha de compra para solicitar el reembolso íntegro, sin necesidad de dar ninguna justificación. Solo envíe un e-mail a valeriammoura2006@gmail.com con su solicitud y procesamos el reembolso.

Su SGSI listo para la ISO 27001:2022 antes que todos.

POEs, formularios, herramientas y bonos — todo editable y listo para documentar la Seguridad de la Información. Acceso inmediato. Garantía incondicional de 7 días.

  • Compra 100% segura
  • Entrega inmediata por e-mail
Kit · ISO 27001:2022De US$ 147 por US$ 39
Quiero el kit