1. Inicio
  2. GUÍA · ISO/IEC 27001

GUÍA · ISO/IEC 27001

Cómo estructurar una implementación de ISO/IEC 27001:2022.

Una implementación sostenible puede organizarse por etapas: entender contexto, definir alcance, gestionar riesgos, seleccionar controles, generar evidencia y establecer un ciclo de evaluación y mejora.

Etapas recomendadas

El orden exacto depende de la organización, pero una implementación normalmente necesita conectar gobierno, riesgos, controles y evidencia.

  • Definir contexto, partes interesadas y alcance
  • Establecer roles y responsabilidades
  • Definir metodología de riesgos
  • Evaluar y tratar riesgos
  • Determinar controles y declaración de aplicabilidad
  • Implementar políticas y registros
  • Medir desempeño
  • Realizar auditoría interna y revisión
  • Gestionar acciones correctivas

Evitar el SGSI como carpeta de documentos

La documentación debe apoyar la operación. Los responsables necesitan saber qué deben hacer, cuándo registrar evidencia, cómo escalar problemas y cómo se evalúan los resultados.

  • Asignar dueños reales
  • Usar evidencias que ya genera la operación
  • Automatizar seguimiento cuando sea posible
  • Revisar periódicamente riesgos e indicadores

ENFOQUE DE TRABAJO

Qué buscamos conseguir

Un trabajo ordenado, práctico y alineado con el contexto real de la organización.

Alcance

Definir claramente qué procesos, servicios y activos cubre el SGSI.

Riesgo

Usar el riesgo para priorizar decisiones y controles.

Ciclo

Medir, auditar, corregir y volver a evaluar.

Conversemos sobre tu necesidad.

Podemos revisar tu contexto y ayudarte a definir un alcance razonable antes de iniciar un proyecto.

Contactar a MCID