SGSI · ISO/IEC 27001:2022

Revisión documental del SGSI de Concordia

Mapa completo de la documentación del Sistema de Gestión de Seguridad de la Información: cómo se ordena, qué controles cubre cada documento y qué decisiones de arquitectura se tomaron dominio por dominio.

93/93controles del Anexo A con decisión
17dominios diseñados
49documentos en el corpus
40asociados a un dominio
📖 ¿Primera vez aquí? Empieza por Cómo leer esta documentación — la lógica del ordenamiento y cómo se lee cada ficha.
Panorama
🗺️

Mapa Documental

La cascada de gobierno (cláusulas 4–10) y las ramas por capacidad operativa del Anexo A.

Abrir →
📊

Dashboard de Avance

Panorama del corpus: KPIs, fases, backlog y cobertura por política y capacidad.

Abrir →

Avance de Controles

Libro de decisiones por control: los 93 del Anexo A con su soporte documental resuelto.

Abrir →
🗂️

Inventario Documental

Los 49 documentos del corpus: 40 asociados a un dominio y 9 fuera de la clasificación.

Abrir →
📋

Plan de revisión

43 tareas de revisión contra ISO 27001 y 27002, con estado hasta publicada. Herramienta de trabajo.

Abrir →
Dominios de control
Cláusula 5 GobiernoLa cúspide: liderazgo y gobierno del sistema. Política madre SGI_POL_002. §5.1 (a) Control de AccesoPolítica + procedimiento fusionado y 7 controles núcleo de acceso. §5.1 (g) Gestión de IncidentesPolítica a crear (notificación CSIRT/ANCI) + procedimiento y registro. §5.1 (b,c,e) Física · Activos · DispositivosTres dominios interdependientes: instalaciones, gestión de activos y dispositivos. A.6 PersonasCiclo de vida del empleado. Dominio de procedimiento, no de política. §5.1 (j,d) InformaciónClasificación, tratamiento y transferencia. Hub transversal de clasificación. §5.1 (h) Continuidad y RespaldosRespaldos (política nueva) que sostienen la continuidad del negocio. §5.1 (f) Sistemas y RedesSeguridad en la red + configuración segura. Política POL-SEG-CAPAS. §5.1 (i) CriptografíaHub transversal. POL-CRPT — la política más moderna del sistema. §5.1 (k) Amenazas y VulnerabilidadesGestión de vulnerabilidades técnicas + inteligencia de amenazas. §5.1 (l) Desarrollo SeguroPOL-DES-SEG, la política modelo del sistema. S-SDLC y datos de prueba. A.8.15-17 Registro y MonitoreoRegistro de eventos, seguimiento y sincronización de relojes. A.5.19-36 Proveedores y CumplimientoLos dos últimos dominios: proveedores y cumplimiento legal.