ISOTools: Software de Gestión ISO para Empresas
ISOTools: Software de Gestión ISO para Empresas
  • Home
  • Soluciones
    • Gobierno Corporativo
    • Gestión de Riesgos
    • Normativas ISO
    • HSE
  • Sectores
    • Sector Servicios
    • Sector Agricultura
    • Sector Alimentación
    • Sector Construcción
    • Sector Energía
    • Sector Industria e Ingeniería
    • Sector Logística
    • Sector Minería
    • Sector Público
    • Sector Retail
    • Sector Salud
  • Isotools
    • Conócenos
    • Servicios profesionales
    • Normativas ISO
  • Blog
  • Contacto
    • Contactar con ISOTools
    • Quejas y sugerencias
  • Acceso Clientes

ISO 27001, documentación necesaria para la certificación

  • Home
  • ISO 27001, documentación necesaria para la certificación
ISOTools - ISO 27001 - Gestión de la Seguridad de la Información
  • 14 de septiembre de 2025
  • gema.ariza@isotools.org

La ISO/IEC 27001 es una norma internacional publicada por la Organización Internacional de Normalización (ISO) y la Comisión Electrotécnica Internacional (IEC).
Define los requisitos para establecer, implementar, mantener y mejorar de forma continua un Sistema de Gestión de Seguridad de la Información (SGSI).

En otras palabras, es marco de referencia para proteger la información frente a amenazas como accesos no autorizados, pérdidas, ciberataques o desastres en cualquier organización.

Documentación obligatoria para la certificación en ISO 27001

La norma ISO 27001 no exige un manual de calidad como tal, pero sí requiere cierta documentación mínima que demuestre la implementación del sistema:

  1. Alcance del SGSI
    • Definición clara de los límites y aplicabilidad del Sistema de Gestión de Seguridad de la Información.
  2. Política de Seguridad de la Información
    • Documento de alto nivel que establece el compromiso de la organización con la seguridad.
  3. Evaluación de Riesgos y Metodología de Tratamiento
    • Identificación, análisis y evaluación de riesgos.
    • Definición de planes de acción para su tratamiento.
  4. Declaración de Aplicabilidad (SoA – Statement of Applicability)
    • Documento fundamental donde se relacionan los controles del Anexo A de la norma.
    • Justifica cuáles se aplican y cuáles no, y explica su implementación.
  5. Plan de Tratamiento de Riesgos
    • Estrategia y acciones específicas para mitigar o gestionar riesgos identificados.
  6. Objetivos de Seguridad de la Información
    • Metas alineadas con la política y con la estrategia de la empresa.
  7. Procedimientos y Controles Documentados
    • En la medida en que sean necesarios para la operatividad propia de la empresa.
  8. Evidencias de la Implementación y Registros
    • Auditorías internas.
    • Revisión por la dirección.
    • Resultados del seguimiento y medición que pueden ser a través de KPIs.
    • Registro de incidentes y acciones correctivas. Muy importante para la mejora continua.

Documentación recomendada (no siempre obligatoria)

  • Manual del SGSI.
  • Procedimiento de gestión de proveedores.
  • Procedimiento de continuidad de negocio.
  • Procedimientos de comunicación y concienciación en seguridad.

A continuación te dejamos un check list práctico en formato tabla que te puede ayudar como guía en tu preparación hacia la certificación ISO/IEC 27001.

Checklist ISO 27001 – Documentación y Evidencias

NºDocumento / EvidenciaObligatorio (ISO 27001)Estado (✓ / ✗ / En progreso)
1Alcance del SGSI✅ Sí
2Política de Seguridad de la Información✅ Sí
3Metodología de Evaluación de Riesgos✅ Sí
4Informe de Evaluación de Riesgos✅ Sí
5Plan de Tratamiento de Riesgos✅ Sí
6Declaración de Aplicabilidad (SoA)✅ Sí
7Objetivos de Seguridad de la Información✅ Sí
8Procedimientos operativos clave (accesos, backups, gestión de incidentes, etc.)⚠ Según necesidad
9Registros de formación y concienciación⚠ Recomendado
10Registros de auditoría interna✅ Sí
11Actas de revisión por la dirección✅ Sí
12Evidencias de acciones correctivas✅ Sí
13Procedimientos de continuidad de negocio⚠ Recomendado
14Gestión de proveedores y contratos⚠ Recomendado

Si estás interesado en recibir más información sobre la certificación en ISO 27001 o ya estás certificado y quieres automatizar tu sistema, no dudes en ponerte en contacto con nosotros.

Anterior

Publicaciones recientes

  • crysa
    14 de septiembre de 2025
    ISO 27001, documentación necesaria para la certificación
  • crysa
    3 de septiembre de 2025
    Principales cambios de la ISO 9001:2026
  • crysa
    28 de agosto de 2025
    ISO 27004, norma para fortalecer la seguridad de la información de una organización

Categorias

  • Blog

ISOTools Excellence, más de 25 años acompañando hacia la excelencia a organizaciones como la tuya..

Soluciones ISOTools

  • Gobierno Corporativo
  • Gestión de Riesgos
  • Cumplimiento normativo
  • Soluciones para su sector
  • Más que un software

Sedes en España

SEVILLA
Urbanización Los Miradores, 64 41400 Écija (Sevilla) - España

CORDOBA
Calle Oslo, 2 Pl. Tecnocórdoba, 14014 Córdoba – España

Contactar Con ISOTools

  • Email: contacto@isotools.org
  • Buzón de: Quejas y sugerencias

ISOTools Excellence - Software ISO
Aviso legal | Política de Privacidad | Política de Cookies | Política de Calidad