Seguridad de la Información · SGSI ISO 27001:2022

Documente su SGSI en la ISO 27001:2022

42 POEs del SGSI, 15 formularios editables, Declaración de Aplicabilidad (SoA), Matriz de Riesgos, Dashboard y cobertura GDPR/RGPD y ENS — todo listo para evidenciar conformidad y llegar a la auditoría de certificación sin improvisación.

  • Acceso inmediato · Word + Excel
  • 100% editable y desbloqueado
  • 7 días de garantía
¿Se identifica con esto?

Lo que más agobia a quienes gestionan la Seguridad de la Información

La ISO/IEC 27001:2022 incorporó 11 controles inéditos. Sin documentación estandarizada, cualquier auditoría de certificación se convierte en una carrera contra el tiempo.

La auditoría se convierte en crisis

Sin procedimientos estandarizados, la auditoría de certificación 27001 se convierte en una crisis: nadie encuentra el registro adecuado y el equipo corre a improvisar evidencias.

Documentación en la 2013 (o inexistente)

Su SGSI sigue documentado en la ISO 27001:2013 — o simplemente no existe — y estructurarlo todo en la 2022 desde cero llevaría semanas de trabajo que no tiene.

Presión de clientes y GDPR/RGPD

Clientes, contratos y el GDPR/RGPD exigen evidencia concreta de seguridad de la información — y necesita registros sólidos para demostrar la conformidad.

Conocimiento "en la cabeza de las personas"

El equipo aprende la seguridad "observando al colega" — sin POE escrito, el conocimiento depende de personas y desaparece cuando alguien se va.

Sin evidencia de conformidad

Faltan registros objetivos para demostrar el cumplimiento de los controles del Anexo A — y en la auditoría "lo hicimos pero no lo anotamos" no vale.

No sabe documentar los 11 controles nuevos

Seguridad en la nube, DLP, inteligencia de amenazas… sabe que la 2022 cambió, pero no sabe exactamente cómo documentar los nuevos controles.

De cero (o de la 2013) a la ISO 27001:2022 — sin empezar de nuevo.

El Kit ISO 27001:2022 entrega los documentos que abriría en Word y Excel para escribir — solo que ya listos, alineados a la norma 2022 y con los controles nuevos señalizados. Incluye cobertura GDPR/RGPD (ROPA, EIPD) y la Matriz de Correlación con ENS — diferencial único para el mercado hispano. Personalice con el nombre y el logo de su empresa e implemente el SGSI hoy mismo.

Ver el contenido completo
  • 42 POEs cubriendo los 11 controles nuevos de 2022
  • Declaración de Aplicabilidad (SoA) con los 93 controles del Anexo A lista
  • Matriz de Riesgos alineada a ISO 27005 + cobertura GDPR/RGPD y ENS
Qué cambió en la norma

Las grandes novedades de la ISO 27001:2022

La versión 2022 va mucho más allá de un ajuste de redacción. Estos son los temas que más exigen documentación nueva en el SGSI — y el kit ya los entrega todos.

Nuevo · Anexo A

11 controles totalmente nuevos

Inteligencia de Amenazas, Seguridad en la Nube, Preparación TIC para la Continuidad, Vigilancia Física, Gestión de la Configuración, Eliminación de Información, Enmascaramiento de Datos, Prevención de Fuga (DLP), Monitoreo de Actividades, Filtrado Web y Codificación Segura.

Reestructurado

De 114 a 93 controles en 4 temas

El Anexo A fue reorganizado en cuatro temas — Organizativos, Personas, Físicos y Tecnológicos — con 5 atributos para clasificar y filtrar cada control de forma moderna.

Era digital

Nube, trabajo remoto y amenazas actuales

La 2022 moderniza el SGSI para la realidad del cloud, el teletrabajo y los ataques de hoy — colocando la seguridad de la información en el centro de la operación digital.

La 2022 refuerza el enfoque basado en riesgos, la Declaración de Aplicabilidad (SoA) y la preparación para la certificación. El kit cubre cada uno de estos puntos con POE, herramienta y formulario propios.

Para quién es

Este kit fue creado para usted que…

Del analista de SI al CISO, del consultor al DPO — si la ISO 27001:2022 pasa por su escritorio, este material fue creado para usted.

Analista / Gestor de SI o CISO

Es Analista, Gestor de Seguridad de la Información o CISO responsable del SGSI de la organización.

Consultor(a) de SI / ISO 27001

Es consultor(a) y quiere ofrecer materiales listos, actualizados en la 2022, a sus clientes.

Empresa en proceso de certificación 27001

Trabaja en una empresa que está en proceso de certificación ISO 27001 y necesita estructurar el SGSI.

Profesional de TI / GRC / DPO

Actúa en TI, GRC o como DPO y quiere documentación técnica confiable de seguridad de la información.

Auditor(a) interno(a) del SGSI

Necesita crear criterios y checklists de auditoría interna del SGSI alineados a la versión 2022.

Quiere ser referente

Quiere ser referente en ISO 27001:2022 en su empresa antes que todos los demás.

Contenido completo del kit

Todo listo para usar mañana — no es un curso

No es una clase. Son materiales editables en Word y Excel, listos para implementar de inmediato en su Sistema de Gestión de Seguridad de la Información — sin necesidad de crear nada desde cero.

42

POEs del SGSI

Organizados en 7 bloques, en la plantilla premium de 15 secciones, con los controles nuevos de la 2022 señalizados.

Word editable
15

Formularios y Registros

Vinculados a los POEs: 11 registros + 4 políticas (Control de Acceso, Criptografía, Uso Aceptable, Trabajo Remoto) — listos para completar.

Word + Excel
12

Herramientas premium

SoA, Matriz de Riesgos, Inventario de Activos, Dashboard, Checklist, Gap Analysis, Manual, Empiece por Aquí + 4 PREMIUM nuevas: Matriz Multimarco (ENS·NIST·GDPR), ROPA+EIPD, Índice Maestro y Gantt 90 días.

Excel + Word
8

Bonos exclusivos

Guía 27001:2022, Cómo Elaborar POEs, Herramientas de la Calidad, Glosario bilingüe, Planificador 90 días, Ruta a la Certificación, Defensa ante Auditoría y Kit de Concienciación.

🎁 Bonos gratis
Inventario completo

Los 42 POEs y las herramientas, uno por uno

Cada archivo desbloqueado, con campos en blanco para personalización. Los ítems marcados con 🆕 son POEs que cubren un control nuevo de la versión 2022.

42 POEs del SGSI Word · 15 secciones

POE 01

Contexto y Partes Interesadas

POE 02

Alcance y Declaración de Aplicabilidad (SoA)

POE 03

Liderazgo y Política de Seguridad de la Información

POE 04

Roles, Responsabilidades y Segregación de Funciones

POE 05

Apreciación y Tratamiento de Riesgos

POE 06

Objetivos y Planificación de Cambios

POE 07

Competencia, Concienciación y Formación

POE 08

Comunicación e Información Documentada

POE 09

Seguimiento, Medición y Auditoría Interna

POE 10

Revisión por la Dirección, No Conformidad y Mejora

POE 11

Gestión de Activos y Uso Aceptable

POE 12

Clasificación y Etiquetado de la Información

POE 13

Inteligencia de Amenazas 🆕

POE 14

Seguridad con Proveedores

POE 15

Seguridad en la Nube 🆕

POE 16

Gestión de Incidentes de Seguridad

POE 17

Recolección de Evidencias y Forense

POE 18

Continuidad y Preparación TIC 🆕

POE 19

Conformidad Legal y GDPR/RGPD

POE 20

Revisión Independiente de la Seguridad

POE 21

Seguridad en Recursos Humanos

POE 22

Trabajo Remoto y Dispositivos Móviles

POE 23

Seguridad Física y Vigilancia 🆕

POE 24

Equipos, Escritorio y Pantalla Limpia

POE 25

Eliminación y Reutilización Segura de Soportes

POE 26

Control de Acceso y Gestión de Identidad

POE 27

Autenticación, Contraseñas y Privilegios

POE 28

Criptografía y Gestión de Claves

POE 29

Enmascaramiento de Datos 🆕

POE 30

Prevención de Fuga de Datos (DLP) 🆕

POE 31

Backup, Malware y Vulnerabilidades

POE 32

Gestión de Configuraciones y Eliminación de Información 🆕

POE 33

Logs, Monitoreo y Sincronización de Relojes 🆕

POE 34

Redes, Filtrado Web y Transferencia de Información 🆕

POE 35

Desarrollo y Código Seguro 🆕

POE 36

Gestión de Identidades Privilegiadas (PAM)

POE 37

Seguridad en el Ciclo de Vida del Software (SDLC)

POE 38

Gestión de Vulnerabilidades y Parcheo

POE 39

Respuesta ante Ransomware y Recuperación

POE 40

Seguridad en DevSecOps

POE 41

Protección de Datos Personales — GDPR/RGPD 🆕

POE 42

Adecuación al ENS — Esquema Nacional de Seguridad 🆕

12 Herramientas premium Excel + Word

HER-1

Declaración de Aplicabilidad (SoA)

HER-2

Matriz de Apreciación y Tratamiento de Riesgos

HER-3

Inventario de Activos de Información

HER-4

Dashboard del SGSI

HER-5

Lista de Verificación de Conformidad

HER-6

Gap Analysis ISO 27001:2022

HER-7

Manual de Implementación

HER-8

Empiece por Aquí

HER-9

Matriz de Correlación Multimarco (ISO 27001 ↔ ISO 27002 ↔ NIST CSF 2.0 ↔ ENS ↔ GDPR) 🆕

HER-10

ROPA + EIPD (GDPR/RGPD) 🆕

HER-11

Índice Maestro de Documentación Obligatoria 🆕

HER-12

Cronograma de Implementación 90 días (Gantt) 🆕

15 Formularios y Registros Listos para completar

FRM-01

Política de Seguridad de la Información

FRM-02

Acuerdo de Confidencialidad / NDA

FRM-03

Registro de No Conformidad (5W2H)

FRM-04

Acta de Revisión por la Dirección

FRM-05

Informe de Auditoría Interna

FRM-06

Registro de Incidentes

FRM-07

Plan de Continuidad / BIA

FRM-08

Matriz de Partes Interesadas

FRM-09

Plan de Concienciación

FRM-10

Programa de Auditoría

FRM-11

Plan de Tratamiento de Riesgos

POL-01

Política de Control de Acceso 🆕

POL-02

Política de Criptografía 🆕

POL-03

Política de Uso Aceptable 🆕

POL-04

Política de Trabajo Remoto 🆕

8 Bonos 🎁 gratis

BON-1

Guía Completa ISO 27001:2022

BON-2

Cómo Elaborar POEs

BON-3

Herramientas de la Calidad aplicadas a la SI

BON-4

Glosario bilingüe de Seguridad de la Información

BON-5

Planificador de Implementación 90 días

BON-6

Ruta a la Certificación 🆕

BON-7

Defensa ante Auditoría (preguntas del auditor) 🆕

BON-8

Kit de Concienciación 🆕

La capa que justifica el precio

Las herramientas premium del SGSI, en Excel y Word

No son hojas en blanco: son instrumentos listos, con semáforo y cálculo automático, que convierten los POEs en gestión visual de su Sistema de Gestión de Seguridad de la Información.

Declaración de Aplicabilidad (SoA)Excel · 93 controles

El documento nº 1 del auditor: los 93 controles del Anexo A con justificación, estado y aplicabilidad, listos para la auditoría de certificación.

  • 93 controles del Anexo A 2022
  • Justificación de inclusión/exclusión
  • Estado de implementación por control
Matriz de RiesgosExcel · ISO 27005

Apreciación y tratamiento de riesgos con semáforo automático, alineada a ISO 27005 — del activo al plan de tratamiento, en una sola hoja.

  • Probabilidad × impacto con semáforo
  • Alineada a ISO 27005
  • Plan de tratamiento integrado
Gap Analysis / DashboardExcel · % automático

Gap Analysis de la 27001:2022 y Dashboard del SGSI que calculan, en segundos, su porcentaje de conformidad y muestran dónde están los gaps.

  • % de conformidad automático
  • Semáforo de madurez del SGSI
  • Gaps priorizados para acción

Y además: la Matriz de Correlación Multimarco (ISO 27001 ↔ NIST CSF 2.0 ↔ ENS ↔ GDPR), el ROPA + EIPD para cumplimiento GDPR/RGPD, el Índice Maestro de documentación obligatoria y el Cronograma Gantt de 90 días — cuatro herramientas exclusivas del kit en español.

Por qué este kit

Lo que hace diferente a este kit

Alineado 100% a la 2022

Desarrollado sobre la versión 2022 de la norma, con los 11 controles nuevos del Anexo A — nube, DLP, inteligencia de amenazas, enmascaramiento de datos y más.

Editable y personalizable

Todos en Word (.docx) y Excel (.xlsx) — inserte nombre, logo y datos de la empresa. Ningún PDF bloqueado, nunca.

Listo para usar mañana

Documentos técnicos completos: 15 secciones, KPIs, Matriz RACI, diagrama de flujo y registros — listos para la auditoría de certificación.

Cobertura GDPR/RGPD y ENS única

ROPA+EIPD para GDPR/RGPD y Matriz de Correlación con el ENS — diferencial exclusivo para el mercado hispanohablante, no disponible en kits genéricos.

SoA + Gap calculan conformidad

La Declaración de Aplicabilidad y el Gap Analysis calculan su nivel de conformidad y generan semáforos — vea en segundos dónde están los gaps.

Sin riesgos — garantía de 7 días

Si el material no cumple sus expectativas, devolvemos el 100% del valor en hasta 7 días. Sin preguntas, sin burocracia.

Así de simple

Cómo funciona

1

Usted compra

Pago seguro a través del checkout. Tarjeta de crédito (hasta 12x) y otros medios disponibles en el checkout.

2

Acceso inmediato

Recibe el enlace de descarga por e-mail en segundos tras la confirmación del pago.

3

Descarga los archivos

POEs, formularios, herramientas y bonos — todos editables en Word y Excel.

4

Personaliza y aplica

Inserte el nombre y el logo de su empresa y comience a documentar el SGSI de inmediato.

Valéria Moura
Química Industrial · MBA en Gestión de la Calidad
Especialista en ISO y SGI · portafolio 27001, 9001, 45001, 17025 y más +40 mil seguidores en Instagram · LatAm y España
Quién desarrolló el kit

Desarrollado por quien vive el mundo de la gestión

Soy Química Industrial, con MBA en Gestión de la Calidad y especialista en ISO y Sistemas de Gestión Integrada (SGI). Cada POE, formulario y hoja de cálculo de este kit fue estructurado para ser inmediatamente aplicable en el Sistema de Gestión de Seguridad de la Información — no solo teóricamente correcto.

El kit forma parte de un amplio portafolio de documentación profesional, en español, portugués e inglés, utilizado por profesionales de distintos sectores en América Latina y España, con una comunidad de más de 40 mil seguidores en Instagram.

El material fue desarrollado con base en la ISO/IEC 27001:2022 y su estructura de requisitos — tríada CIA (Confidencialidad, Integridad y Disponibilidad), enfoque basado en riesgos y los 93 controles del Anexo A — para que documente su SGSI directamente en la versión correcta, con cobertura adicional de GDPR/RGPD y ENS.

Quiénes ya confían en el material

Profesionales de seguridad de la información que usan los documentos de Valéria

Mensajes y comentarios reales de clientes. Los nombres fueron abreviados para preservar la privacidad.

+10 mil
clientes desde 2024
4,9
valoración media
+40 mil
seguidores en Instagram
Estaba perdida sobre cómo empezar el SGSI en la 2022. Con el Gap Analysis y los POEs ya marcados, armé el cronograma de nuestra certificación en una tarde. Los controles nuevos ya vienen señalizados — ahorré semanas.
Patricia A.Coordinadora de SI Compra verificada
Soy consultor de SI y la hoja de Gap Analysis se convirtió en la primera herramienta que aplico con cada cliente. El semáforo muestra de inmediato dónde están los gaps para la certificación. Vale cada centavo solo por ella.
Rodrigo M.Consultor de SI Compra verificada
Lo que más me ayudó fueron los POEs nuevos de Seguridad en la Nube y Prevención de Fuga (DLP). No sabía cómo documentar esos controles de la 2022 — ahora tengo la base lista para adaptar a nuestra realidad.
Helena R.Analista de SI Compra verificada
¡Lo compré hoy! Si alguien tiene dudas, olvídenlas. Todo el material muy bien hecho, organizado, estructurado y siguiendo las premisas necesarias. Felicitaciones, lo recomiendo a todos.
Ana M.Seguridad de la Información Compra verificada
Ya lo revisé y el material es muy rico en información y detalles. La Declaración de Aplicabilidad con los 93 controles es exactamente lo que necesitaba para la auditoría. ¡Gracias, felicitaciones!
Ricardo C.Auditor interno del SGSI Compra verificada
Acabo de adquirirlo. Es completo, con los POEs, los formularios y la SoA listos. Ya empecé a hacer el gap analysis de mi empresa para la certificación 27001.
Tatiana F.Responsable del SGSI Compra verificada
¡El material es maravilloso. Muchísimo contenido, excelente. ¡Quiero conocer todos los demás materiales!
Marcos S.Coordinador de TI Cliente
Compré otro más, luego veré los demás. ¡Sus documentos son excelentes! Estar por delante en la ISO 27001:2022 ya me deja más tranquila para la auditoría de certificación.
Carla L.DPO · cliente recurrente Compra verificada

Testimonios reales de clientes, transcritos de mensajes y comentarios. Nombres abreviados para preservar la privacidad.

Oferta de lanzamiento

Asegure el suyo ahora

42 POEs del SGSI ISO 27001:2022 (Word)US$ 147
15 Formularios y Registros editables (Word + Excel)US$ 67
SoA + Matriz Riesgos + Inventario + Dashboard + Checklist + Gap + 4 herramientas PREMIUM (Excel)US$ 97
Manual de Implementación + 8 Bonos exclusivosUS$ 57
Valor total estimadoUS$ 368
7
días de garantía

Compra 100% segura y sin riesgo.

Tiene 7 días tras la compra para evaluar todos los materiales con calma — abrir los POEs, los formularios, la Declaración de Aplicabilidad (SoA), la Matriz de Riesgos, el Dashboard del SGSI y el Gap Analysis.

Si por cualquier motivo el kit no corresponde a lo que esperaba, contáctenos y devolvemos íntegramente el valor pagado. Sin preguntas, sin burocracia — es una garantía incondicional y real.

Preguntas frecuentes

¿Le queda alguna duda?

¿Cuál es la diferencia entre la ISO 27001:2013 y la 2022?
La versión 2022 trae cambios importantes para el SGSI: el Anexo A fue reestructurado de 114 a 93 controles, organizados en 4 temas (Organizativos, Personas, Físicos y Tecnológicos), con 5 atributos para clasificación; y se crearon 11 controles totalmente nuevos — Inteligencia de Amenazas, Seguridad en la Nube, Preparación TIC para la Continuidad, Vigilancia Física, Gestión de la Configuración, Eliminación de Información, Enmascaramiento de Datos, Prevención de Fuga (DLP), Monitoreo de Actividades, Filtrado Web y Codificación Segura. Los POEs y formularios del kit ya vienen alineados a todo esto, con los ítems nuevos señalizados con 🆕.
¿Necesito conocer a fondo la norma para usar el kit?
No. Los documentos están escritos en lenguaje claro y traen notas y orientaciones a lo largo del texto, indicando qué pide cada requisito o control y dónde personalizar. No necesita memorizar la ISO 27001:2022 — el kit organiza el conocimiento por usted y muestra, paso a paso, qué documentar.
¿Los archivos son editables? ¿Puedo usarlos en más de una empresa?
Sí. Todos los archivos se entregan en Word (.docx) y Excel (.xlsx), sin bloqueos ni contraseñas, con campos en blanco para completar. Puede insertar el nombre y el logo de la empresa, adaptar el contenido y usar el material en tantas empresas como desee — sin PDF bloqueado, nunca.
¿Cómo recibo el material tras la compra?
Recibirá todo por e-mail tan pronto como se confirme el pago. La liberación es inmediata: en segundos llega el enlace para descargar todos los archivos del kit.
¿Hay soporte si tengo dudas?
Sí. En caso de dudas sobre el material o la descarga, puede contactar a nuestro equipo por e-mail. Respondemos para garantizar que pueda acceder y aprovechar todo el contenido del kit del SGSI.
¿Los POEs cubren los requisitos de la ISO 27001:2022?
Son 42 POEs en 7 bloques, cubriendo los requisitos de las cláusulas 4 a 10 y los controles del Anexo A — desde el contexto y la apreciación de riesgos hasta la inteligencia de amenazas, seguridad en la nube, DLP, criptografía, continuidad y auditoría interna. Cada POE sigue la plantilla premium de 15 secciones, con Matriz RACI, KPIs, diagrama de flujo y gestión de riesgos, y los controles nuevos de la 2022 vienen destacados. Es una base sólida para la certificación, siempre que se adapte a la realidad de su organización.
¿Qué medios de pago puedo usar?
Puede pagar con tarjeta de crédito (hasta 12x) y otros medios disponibles en el checkout, con total seguridad. En todos los casos, el acceso al kit se libera de inmediato tras la confirmación.
¿Y si no me gusta? ¿Existe garantía?
Sí. Tiene 7 días incondicionales a partir de la fecha de compra para solicitar el reembolso íntegro, sin necesidad de dar ninguna justificación. Solo envíe un e-mail a valeriammoura2006@gmail.com con su solicitud y procesamos el reembolso.

Su SGSI listo para la ISO 27001:2022 antes que todos.

POEs, formularios, herramientas y bonos — todo editable y listo para documentar la Seguridad de la Información. Acceso inmediato. Garantía incondicional de 7 días.

  • Compra 100% segura
  • Entrega inmediata por e-mail
Kit · ISO 27001:2022De US$ 147 por US$ 39
Quiero el kit