Prevention & SafetyPrevention&Safety
AuditoríaCálculo normativoGratis

Simulador de Auditoría ISO 27001

Madurez de tus controles de seguridad de la información frente al Anexo A

Los controles de seguridad de la información frente al Anexo A de ISO 27001:2022.

Úsala ahora

Completa los datos y obtén el resultado en pantalla. No se envía nada a ningún servidor.

Existe una política de seguridad de la información aprobada por la dirección y comunicada.

Se ha realizado una evaluación de riesgos de seguridad de la información en el último año.

Existe un inventario actualizado de activos de información críticos.

Se han definido roles y responsabilidades claras en materia de seguridad de la información.

El personal recibe capacitación periódica en seguridad de la información y buenas prácticas.

Existen controles de acceso lógico (gestión de usuarios, contraseñas, privilegios) documentados.

Existen controles de acceso físico a instalaciones y equipos críticos.

Se realizan copias de respaldo (backup) periódicas y se prueba su restauración.

Existe un procedimiento de gestión de incidentes de seguridad de la información.

Se gestionan adecuadamente las vulnerabilidades técnicas (parches, actualizaciones).

Existen controles criptográficos definidos para la protección de información sensible.

Se controla la seguridad en las relaciones con proveedores y terceros.

Existe un plan de continuidad de negocio que contempla la seguridad de la información.

Se han realizado auditorías internas del SGSI en el último año.

La alta dirección realiza revisiones periódicas del sistema de gestión de seguridad de la información.

Existen registros de no conformidades de seguridad con acciones correctivas asociadas.

Se gestiona adecuadamente el ciclo de vida seguro del desarrollo de software (si aplica).

Existen controles para dispositivos móviles y trabajo remoto.

Se clasifica la información según su nivel de confidencialidad.

Existe evidencia de mejora continua del sistema de gestión de seguridad de la información.

Problema que resuelve

Los controles de seguridad de la información frente al Anexo A de ISO 27001:2022.

Para quién es

Encargados de seguridad de la información y TI en proceso de certificación ISO 27001.

Tiempo que ahorra

Da una fotografía de madurez del SGSI sin contratar una pre-auditoría externa.

Cómo se calcula

% de cumplimiento = (preguntas que cumplen / total de preguntas) × 100, sobre 20 controles.

Qué incluye gratis

Uso ilimitado del cálculo o descarga básica

Con SafetyProSaaS

Historial, exportación PDF/Excel y guardado en la nube

Ver SafetyPro SaaS →

Otras herramientas de auditoría

AuditoríaIA

Auditor ISO IA

Sube tus documentos y detecta no conformidades antes de la auditoría

Auditoría

Comparador de Mutualidades

ACHS, Mutual de Seguridad, IST, MUSEG e ISL antes de cotizar

Auditoría

Comparador de OTEC

Filtra organismos de capacitación por región y especialidad