SGSI · ISO/IEC 27001:2022
Revisión documental del SGSI de Concordia
Mapa completo de la documentación del Sistema de Gestión de Seguridad de la Información: cómo se ordena, qué controles cubre cada documento y qué decisiones de arquitectura se tomaron dominio por dominio.
93/93controles del Anexo A con decisión
17dominios diseñados
49documentos en el corpus
40asociados a un dominio
Panorama
🗺️
Mapa Documental
La cascada de gobierno (cláusulas 4–10) y las ramas por capacidad operativa del Anexo A.
Abrir →
📊
Dashboard de Avance
Panorama del corpus: KPIs, fases, backlog y cobertura por política y capacidad.
Abrir →
✅
Avance de Controles
Libro de decisiones por control: los 93 del Anexo A con su soporte documental resuelto.
Abrir →
🗂️
Inventario Documental
Los 49 documentos del corpus: 40 asociados a un dominio y 9 fuera de la clasificación.
Abrir →
📋
Plan de revisión
43 tareas de revisión contra ISO 27001 y 27002, con estado hasta publicada. Herramienta de trabajo.
Abrir →
Dominios de control
Cláusula 5
GobiernoLa cúspide: liderazgo y gobierno del sistema. Política madre SGI_POL_002.
§5.1 (a)
Control de AccesoPolítica + procedimiento fusionado y 7 controles núcleo de acceso.
§5.1 (g)
Gestión de IncidentesPolítica a crear (notificación CSIRT/ANCI) + procedimiento y registro.
§5.1 (b,c,e)
Física · Activos · DispositivosTres dominios interdependientes: instalaciones, gestión de activos y dispositivos.
A.6
PersonasCiclo de vida del empleado. Dominio de procedimiento, no de política.
§5.1 (j,d)
InformaciónClasificación, tratamiento y transferencia. Hub transversal de clasificación.
§5.1 (h)
Continuidad y RespaldosRespaldos (política nueva) que sostienen la continuidad del negocio.
§5.1 (f)
Sistemas y RedesSeguridad en la red + configuración segura. Política POL-SEG-CAPAS.
§5.1 (i)
CriptografíaHub transversal. POL-CRPT — la política más moderna del sistema.
§5.1 (k)
Amenazas y VulnerabilidadesGestión de vulnerabilidades técnicas + inteligencia de amenazas.
§5.1 (l)
Desarrollo SeguroPOL-DES-SEG, la política modelo del sistema. S-SDLC y datos de prueba.
A.8.15-17
Registro y MonitoreoRegistro de eventos, seguimiento y sincronización de relojes.
A.5.19-36
Proveedores y CumplimientoLos dos últimos dominios: proveedores y cumplimiento legal.