ISOTools: Software de Gestión ISO para Empresas
ISOTools: Software de Gestión ISO para Empresas
  • Home
  • Soluciones
    • Gobierno Corporativo
    • Gestión de Riesgos
    • Normativas ISO
    • HSE
  • Sectores
    • Sector Servicios
    • Sector Agricultura
    • Sector Alimentación
    • Sector Construcción
    • Sector Energía
    • Sector Industria e Ingeniería
    • Sector Logística
    • Sector Minería
    • Sector Público
    • Sector Retail
    • Sector Salud
  • Isotools
    • Conócenos
    • Servicios profesionales
    • Normativas ISO
  • Blog
  • Contacto
    • Contactar con ISOTools
    • Quejas y sugerencias
  • Acceso Clientes

¿Qué es la declaración de aplicabilidad de una ISO 27001?

  • Home
  • ¿Qué es la declaración de aplicabilidad de una ISO 27001?
ISOTools - ISO 27001 - Declaración aplicabilidad
  • 25 de mayo de 2025
  • gema.ariza@isotools.org

La ISO 27001, es un estándar internacionalmente reconocido que ayuda a las organizaciones a proteger de forma sistemática y efectiva su información sensible, incluyendo datos financieros, propiedad intelectual, información de empleados o de clientes.

La Declaración de Aplicabilidad (Statement of Applicability o SoA) es un documento fundamental dentro del sistema de Gestión de Seguridad de la Información (SGSI) según la norma ISO/IEC 27001, que de debe ser actualizado periódicamente.

¿Qué es?

La Declaración de Aplicabilidad es un documento que:

  1. Lista todos los controles del Anexo A de la norma ISO 27001 (versión 2022: 93 controles organizados en 4 secciones).
  2. Indica si cada control se aplica o no al SGSI de la organización.
  3. Justifica por qué se aplica o no cada control.
  4. Proporciona una referencia a cómo se implementa cada control aplicable.

¿Para qué sirve?

  • Es una herramienta clave para demostrar conformidad con la norma.
  • Conecta el análisis de riesgos con los controles implementados.
  • Sirve como guía para auditorías internas y externas.
  • Asegura que la organización ha considerado todos los controles pertinentes y ha tomado decisiones informadas sobre su aplicabilidad.

¿Qué contiene típicamente?

Una tabla con columnas como:

ControlDescripción¿Aplicable?JustificaciónEstado de ImplementaciónReferencias
A.5.1Políticas de seguridad de la informaciónSíRiesgos identificados en el análisis de riesgosImplementadoPolítica de SI v1.2

Relación con el análisis de riesgos

La Declaración de Aplicabilidad se basa en los resultados del análisis y tratamiento de riesgos. Una vez identificados los riesgos, se seleccionan los controles necesarios para mitigarlos, y esto se refleja en la SoA.


Importancia para certificación ISO 27001

Durante una auditoría de certificación, el auditor revisará en detalle la SoA para verificar:

  • Coherencia con el análisis de riesgos.
  • Implementación efectiva de los controles aplicables.
  • Justificaciones razonables para controles no aplicados.

Si está interesado en conocer más sobre la implementación y la automatización de la norma ISO 27001 y sobre la declaración de aplicabilidad, no dude en ponerse en contacto con nosotros.

Anterior

Publicaciones recientes

  • crysa
    25 de mayo de 2025
    ¿Qué es la declaración de aplicabilidad de una ISO 27001?
  • crysa
    20 de mayo de 2025
    Gestión de Riesgos. Las mejores prácticas para su gestión.
  • crysa
    14 de mayo de 2025
    ¿Sabes cómo los OKRs y KPIs pueden transformar tu negocio?

Categorias

  • Blog

ISOTools Excellence, más de 25 años acompañando hacia la excelencia a organizaciones como la tuya..

Soluciones ISOTools

  • Gobierno Corporativo
  • Gestión de Riesgos
  • Cumplimiento normativo
  • Soluciones para su sector
  • Más que un software

Sedes en España

SEVILLA
Urbanización Los Miradores, 64 41400 Écija (Sevilla) - España

CORDOBA
Calle Oslo, 2 Pl. Tecnocórdoba, 14014 Córdoba – España

Contactar Con ISOTools

  • Email: contacto@isotools.org
  • Buzón de: Quejas y sugerencias

ISOTools Excellence - Software ISO
Aviso legal | Política de Privacidad | Política de Cookies | Política de Calidad