SGSI · ISO/IEC 27001:2022 — Concordia
Avance Documental
Carga cerrada
Revisión en curso
21-07-2026
49documentos vigentes78 versiones cargadas
82%trazabilidad de controles76 de 93 declarados
10/12temas de política cubiertos§5.1 · 7 dedicadas + 3 paraguas
16dominios · diseño completo100% de controles con decisión
Fases del trabajo
✓
Carga masiva del SGSI49 documentos, paquete cerrado y verificado
Hecho✓
Mapa documental + coberturacascada de gobierno + 15 capacidades
Hecho✓
Diseño de dominiosAcceso · Incidentes · Física · Activos · Dispositivos · Personas · Información · Continuidad · Sistemas y Redes · Criptografía · Vulnerabilidades · Desarrollo Seguro · Registro y Monitoreo · Gobierno
14◐
Redacción de las políticas nuevasPolítica de Control de Acceso · Política de Incidentes
0 / 2○
Corrección de hallazgos del procedimiento de incidentesmatriz de prioridad, referencias, SLA, notificación
Pendiente○
Cierre de vacíos de controlcontroles sin documento que los implemente
0 / 12Backlog priorizado
Políticas a redactar 2
Política de Control de Accesoficha lista · 7 controles
Política de Gestión de Incidentesficha lista · carga la parte regulatoria (CSIRT/ANCI)
Fusión pendiente 1
Fusionar Gestión + Revisión de AccesosCON-PRO-ACC ← PRO-REV-ACC
Vacíos aún abiertos 6 · 6 resueltos en dominios
A.5.23 NubeA.5.32 Prop. intelectualA.5.35 Revisión indep.A.6.4 DisciplinarioA.8.18 UtilitariosA.8.34 Prot. en auditoría
Cobertura de políticas vs ISO 27002:2022 §5.1 · 12 temas recomendados
b · Seguridad física
d · Transferencia de información
e · Dispositivos de usuario
f · Seguridad en la red
i · Criptografía
j · Clasificación de información
l · Desarrollo seguro
c · Gestión de activos · paraguas
h · Copia de seguridad · política nueva decidida
k · Vulnerabilidades · política nueva decidida
a · Control de acceso · ficha lista
g · Gestión de incidentes · ficha lista
política dedicada (7) bajo paraguas (1) política nueva decidida (4: a·g·h·k)
Cobertura por capacidad operativa Anexo A · trazabilidad de controles
Gestión de eventos de SI90%
Relación con proveedores85%
Continuidad83%
Cumplimiento y legal83%
Gestión de activos81%
Protección de la información81%
Seguridad de aplicaciones81%
Identidad y control de acceso80%
Seguridad de sistemas y redes77%
Seguridad física75%
Aseguramiento de la SI75%
Amenazas y vulnerabilidades66%
Seguridad de RRHH66%
Gobernabilidad *50%
Configuración segura *50%
* El % mide trazabilidad (control declarado en un documento), no implementación. Gobernabilidad y Configuración segura están cubiertas de fondo — su cifra baja es rastro faltante, no vacío real.
Composición del corpus 49 documentos vigentes por tipo
17Procedimientos
13Políticas
9Dirección Estratégica
5Planes
2Metodologías
2Instructivos
1Manual