La auditoría se convierte en crisis
Sin procedimientos estandarizados, la auditoría de certificación 27001 se convierte en una crisis: nadie encuentra el registro adecuado y el equipo corre a improvisar evidencias.
42 POEs del SGSI, 42 formularios editables (uno por POE), Declaración de Aplicabilidad (SoA), Matriz de Riesgos, Dashboard y cobertura GDPR/RGPD y ENS — todo listo para evidenciar conformidad y llegar a la auditoría de certificación sin improvisación.
La ISO/IEC 27001:2022 incorporó 11 controles inéditos. Sin documentación estandarizada, cualquier auditoría de certificación se convierte en una carrera contra el tiempo.
Sin procedimientos estandarizados, la auditoría de certificación 27001 se convierte en una crisis: nadie encuentra el registro adecuado y el equipo corre a improvisar evidencias.
Su SGSI sigue documentado en la ISO 27001:2013 — o simplemente no existe — y estructurarlo todo en la 2022 desde cero llevaría semanas de trabajo que no tiene.
Clientes, contratos y el GDPR/RGPD exigen evidencia concreta de seguridad de la información — y necesita registros sólidos para demostrar la conformidad.
El equipo aprende la seguridad "observando al colega" — sin POE escrito, el conocimiento depende de personas y desaparece cuando alguien se va.
Faltan registros objetivos para demostrar el cumplimiento de los controles del Anexo A — y en la auditoría "lo hicimos pero no lo anotamos" no vale.
Seguridad en la nube, DLP, inteligencia de amenazas… sabe que la 2022 cambió, pero no sabe exactamente cómo documentar los nuevos controles.
El Kit ISO 27001:2022 entrega los documentos que abriría en Word y Excel para escribir — solo que ya listos, alineados a la norma 2022 y con los controles nuevos señalizados. Incluye cobertura GDPR/RGPD (ROPA, EIPD) y la Matriz de Correlación con ENS — diferencial único para el mercado hispano. Personalice con el nombre y el logo de su empresa e implemente el SGSI hoy mismo.
Ver el contenido completoLa versión 2022 va mucho más allá de un ajuste de redacción. Estos son los temas que más exigen documentación nueva en el SGSI — y el kit ya los entrega todos.
Inteligencia de Amenazas, Seguridad en la Nube, Preparación TIC para la Continuidad, Vigilancia Física, Gestión de la Configuración, Eliminación de Información, Enmascaramiento de Datos, Prevención de Fuga (DLP), Monitoreo de Actividades, Filtrado Web y Codificación Segura.
El Anexo A fue reorganizado en cuatro temas — Organizativos, Personas, Físicos y Tecnológicos — con 5 atributos para clasificar y filtrar cada control de forma moderna.
La 2022 moderniza el SGSI para la realidad del cloud, el teletrabajo y los ataques de hoy — colocando la seguridad de la información en el centro de la operación digital.
La 2022 refuerza el enfoque basado en riesgos, la Declaración de Aplicabilidad (SoA) y la preparación para la certificación. El kit cubre cada uno de estos puntos con POE, herramienta y formulario propios.
Del analista de SI al CISO, del consultor al DPO — si la ISO 27001:2022 pasa por su escritorio, este material fue creado para usted.
Es Analista, Gestor de Seguridad de la Información o CISO responsable del SGSI de la organización.
Es consultor(a) y quiere ofrecer materiales listos, actualizados en la 2022, a sus clientes.
Trabaja en una empresa que está en proceso de certificación ISO 27001 y necesita estructurar el SGSI.
Actúa en TI, GRC o como DPO y quiere documentación técnica confiable de seguridad de la información.
Necesita crear criterios y checklists de auditoría interna del SGSI alineados a la versión 2022.
Quiere ser referente en ISO 27001:2022 en su empresa antes que todos los demás.
No es una clase. Son materiales editables en Word y Excel, listos para implementar de inmediato en su Sistema de Gestión de Seguridad de la Información — sin necesidad de crear nada desde cero.
Organizados en 7 bloques, en la plantilla premium de 15 secciones, con los controles nuevos de la 2022 señalizados.
Word editableUno por procedimiento, con el mismo número: el POE-SGSI-023 usa el FOR-SGSI-023. Nunca tiene que buscar cuál corresponde a cuál. Más 6 políticas y modelos para aprobación de la Dirección.
Word + ExcelSoA, Dashboard del SGSI, Checklist, Gap Analysis, Plan de Tratamiento de Riesgos, Programa Anual de Auditoría, Registro de No Conformidad, Manual de Implementación (con los Anexos Técnicos de Referencia), Empiece por Aquí + Matriz Multimarco (ENS·NIST·GDPR), Índice Maestro y Gantt 90 días.
Excel + WordGuía 27001:2022, Cómo Elaborar POEs, Herramientas de la Calidad, Glosario bilingüe, Planificador 90 días, Ruta a la Certificación, Defensa ante Auditoría y Kit de Concienciación.
🎁 Bonos gratisCada archivo desbloqueado, con campos en blanco para personalización. Los ítems marcados con 🆕 son POEs que cubren un control nuevo de la versión 2022.
Contexto y Partes Interesadas del SGSI
Alcance del SGSI y Declaración de Aplicabilidad (SoA)
Liderazgo, Compromiso y Política de Seguridad de la Información
Roles, Responsabilidades y Segregación de Funciones
Apreciación y Tratamiento de Riesgos
Objetivos de Seguridad y Planificación de Cambios
Competencia, Concienciación y Formación
Comunicación y Gestión de la Información Documentada
Seguimiento, Medición y Auditoría Interna del SGSI
Revisión por la Dirección, No Conformidades y Mejora Continua
Gestión de Activos de Información y Uso Aceptable
Clasificación, Etiquetado y Tratamiento de la Información
Inteligencia de Amenazas 🆕
Seguridad en las Relaciones con Proveedores y Cadena de Suministro
Seguridad de la Información en Servicios en la Nube 🆕
Gestión de Incidentes de Seguridad de la Información
Recopilación de Evidencias y Análisis Forense Digital
Continuidad de la SI y Preparación de las TIC 🆕
Cumplimiento Legal, Privacidad y Protección de Datos
Revisión Independiente y Conformidad con Políticas y Normas
Seguridad de la Información en Recursos Humanos
Trabajo Remoto y Dispositivos Móviles
Seguridad Física, del Entorno y Videovigilancia 🆕
Seguridad de Equipos, Escritorio Limpio y Pantalla Limpia
Gestión, Eliminación y Reutilización Segura de Soportes 🆕
Control de Acceso y Gestión de Identidades
Autenticación Segura, Contraseñas y Accesos Privilegiados
Uso de Criptografía y Gestión de Claves
Enmascaramiento de Datos 🆕
Prevención de Fuga de Datos (DLP) 🆕
Copias de Seguridad, Antimalware y Vulnerabilidades Técnicas
Gestión de la Configuración y Eliminación de Información 🆕
Registro de Eventos, Monitoreo y Sincronización de Relojes 🆕
Seguridad de Redes, Filtrado Web y Transferencia de Información 🆕
Ciclo de Vida de Desarrollo Seguro y Codificación Segura 🆕
Gestión de Cambios en TI y en el SGSI
Gestión de Capacidad y Redundancia
Adquisición y Desarrollo Tercerizado de TIC
Privacidad y Protección de Datos Personales: GDPR e ISO 27701
Gestión de Vulnerabilidades Técnicas y Parches
Relación con Autoridades y Grupos de Interés Especial
Pruebas de Seguridad y Gestión de Ambientes
Declaración de Aplicabilidad (SoA)
Dashboard del SGSI
Lista de Verificación de Conformidad
Gap Analysis ISO 27001:2022
Manual de Implementación (con Anexos Técnicos de Referencia)
Empiece por Aquí
Plan de Tratamiento de Riesgos
Programa Anual de Auditoría Interna
Registro de No Conformidad (5W2H)
Matriz de Correlación Multimarco (ISO 27001 ↔ ISO 27002 ↔ NIST CSF 2.0 ↔ ENS ↔ GDPR) 🆕
Índice Maestro de Documentación Obligatoria 🆕
Cronograma de Implementación 90 días (Gantt) 🆕
Matriz de Contexto y Partes Interesadas
Definición del Alcance del SGSI
Acuse de Recibo de la Política de SI
Roles, Responsabilidades y Segregación
Matriz de Apreciación y Tratamiento de Riesgos
Plan de Objetivos de SI
Plan de Concienciación y Capacitación
Listado Maestro de Documentos
Informe de Auditoría Interna
Acta de Revisión por la Dirección
Inventario de Activos de Información
Esquema de Clasificación y Reclasificación
Fuentes e Informes de Inteligencia de Amenazas
Diligencia Debida de Proveedores
Evaluación de Seguridad de Servicios en la Nube
Registro y Tratamiento de Incidentes
Evidencia Digital y Cadena de Custodia
Plan de Continuidad y BIA
Inventario de Requisitos Legales
Informe de Revisión Independiente
Checklist de Incorporación y Cese
Dispositivo para Trabajo Remoto y BYOD
Registro de Visitantes y Áreas Seguras
Salida y Mantenimiento de Equipo
Eliminación y Sanitización de Soportes
Solicitud de Acceso (alta/baja/cambio)
Acceso Privilegiado y Break-Glass
Ciclo de Vida de Claves y Certificados
Entorno de Prueba con Datos Enmascarados
Alerta e Investigación DLP
Ejecución y Prueba de Copia de Seguridad
Línea Base de Configuración
Política de Registros (logging)
Segmentación de Red y Filtrado
Checklist de Seguridad por Proyecto (SDLC)
Solicitud de Cambio (RFC)
Capacidad, Umbrales y Failover
Diligencia Debida de Proveedores TIC
Registro de Actividades de Tratamiento (ROPA) y EIPD
Vulnerabilidades Técnicas y Parches
Autoridades y Notificaciones
Pruebas de Seguridad y Pentest
Modelo de Política de Seguridad de la Información
Acuerdo de Confidencialidad / NDA
Política de Control de Acceso
Política de Criptografía y Gestión de Claves
Política de Uso Aceptable de los Activos
Política de Trabajo Remoto
Guía Completa ISO 27001:2022
Cómo Elaborar POEs
Herramientas de la Calidad aplicadas a la SI
Glosario bilingüe de Seguridad de la Información
Planificador de Implementación 90 días
Ruta a la Certificación 🆕
Defensa ante Auditoría (preguntas del auditor) 🆕
Kit de Concienciación 🆕
No son hojas en blanco: son instrumentos listos, con semáforo y cálculo automático, que convierten los POEs en gestión visual de su Sistema de Gestión de Seguridad de la Información.
El documento nº 1 del auditor: los 93 controles del Anexo A con justificación, estado y aplicabilidad, listos para la auditoría de certificación.
Apreciación y tratamiento de riesgos con semáforo automático, alineada a ISO 27005 — del activo al plan de tratamiento, en una sola hoja.
Gap Analysis de la 27001:2022 y Dashboard del SGSI que calculan, en segundos, su porcentaje de conformidad y muestran dónde están los gaps.
Y además: la Matriz de Correlación Multimarco (ISO 27001 ↔ NIST CSF 2.0 ↔ ENS ↔ GDPR), el ROPA + EIPD para cumplimiento GDPR/RGPD, el Índice Maestro de documentación obligatoria y el Cronograma Gantt de 90 días — cuatro herramientas exclusivas del kit en español.
Desarrollado sobre la versión 2022 de la norma, con los 11 controles nuevos del Anexo A — nube, DLP, inteligencia de amenazas, enmascaramiento de datos y más.
Todos en Word (.docx) y Excel (.xlsx) — inserte nombre, logo y datos de la empresa. Ningún PDF bloqueado, nunca.
Documentos técnicos completos: 15 secciones, KPIs, Matriz RACI, diagrama de flujo y registros — listos para la auditoría de certificación.
ROPA+EIPD para GDPR/RGPD y Matriz de Correlación con el ENS — diferencial exclusivo para el mercado hispanohablante, no disponible en kits genéricos.
La Declaración de Aplicabilidad y el Gap Analysis calculan su nivel de conformidad y generan semáforos — vea en segundos dónde están los gaps.
Si el material no cumple sus expectativas, devolvemos el 100% del valor en hasta 7 días. Sin preguntas, sin burocracia.
Pago seguro a través del checkout. Tarjeta de crédito (hasta 12x) y otros medios disponibles en el checkout.
Recibe el enlace de descarga por e-mail en segundos tras la confirmación del pago.
POEs, formularios, herramientas y bonos — todos editables en Word y Excel.
Inserte el nombre y el logo de su empresa y comience a documentar el SGSI de inmediato.
Mensajes y comentarios reales de clientes. Los nombres fueron abreviados para preservar la privacidad.
Estaba perdida sobre cómo empezar el SGSI en la 2022. Con el Gap Analysis y los POEs ya marcados, armé el cronograma de nuestra certificación en una tarde. Los controles nuevos ya vienen señalizados — ahorré semanas.
Soy consultor de SI y la hoja de Gap Analysis se convirtió en la primera herramienta que aplico con cada cliente. El semáforo muestra de inmediato dónde están los gaps para la certificación. Vale cada centavo solo por ella.
Lo que más me ayudó fueron los POEs nuevos de Seguridad en la Nube y Prevención de Fuga (DLP). No sabía cómo documentar esos controles de la 2022 — ahora tengo la base lista para adaptar a nuestra realidad.
¡Lo compré hoy! Si alguien tiene dudas, olvídenlas. Todo el material muy bien hecho, organizado, estructurado y siguiendo las premisas necesarias. Felicitaciones, lo recomiendo a todos.
Ya lo revisé y el material es muy rico en información y detalles. La Declaración de Aplicabilidad con los 93 controles es exactamente lo que necesitaba para la auditoría. ¡Gracias, felicitaciones!
Acabo de adquirirlo. Es completo, con los POEs, los formularios y la SoA listos. Ya empecé a hacer el gap analysis de mi empresa para la certificación 27001.
¡El material es maravilloso. Muchísimo contenido, excelente. ¡Quiero conocer todos los demás materiales!
Compré otro más, luego veré los demás. ¡Sus documentos son excelentes! Estar por delante en la ISO 27001:2022 ya me deja más tranquila para la auditoría de certificación.
Testimonios reales de clientes, transcritos de mensajes y comentarios. Nombres abreviados para preservar la privacidad.
Tiene 7 días tras la compra para evaluar todos los materiales con calma — abrir los POEs, los formularios, la Declaración de Aplicabilidad (SoA), la Matriz de Riesgos, el Dashboard del SGSI y el Gap Analysis.
Si por cualquier motivo el kit no corresponde a lo que esperaba, contáctenos y devolvemos íntegramente el valor pagado. Sin preguntas, sin burocracia — es una garantía incondicional y real.
POEs, formularios, herramientas y bonos — todo editable y listo para documentar la Seguridad de la Información. Acceso inmediato. Garantía incondicional de 7 días.