SGSI · ISO/IEC 27001:2022 — Concordia

Avance Documental

Carga cerrada Revisión en curso 21-07-2026
49documentos vigentes78 versiones cargadas
82%trazabilidad de controles76 de 93 declarados
10/12temas de política cubiertos§5.1 · 7 dedicadas + 3 paraguas
16dominios · diseño completo100% de controles con decisión

Fases del trabajo

Carga masiva del SGSI49 documentos, paquete cerrado y verificado
Hecho
Mapa documental + coberturacascada de gobierno + 15 capacidades
Hecho
Diseño de dominiosAcceso · Incidentes · Física · Activos · Dispositivos · Personas · Información · Continuidad · Sistemas y Redes · Criptografía · Vulnerabilidades · Desarrollo Seguro · Registro y Monitoreo · Gobierno
14
Redacción de las políticas nuevasPolítica de Control de Acceso · Política de Incidentes
0 / 2
Corrección de hallazgos del procedimiento de incidentesmatriz de prioridad, referencias, SLA, notificación
Pendiente
Cierre de vacíos de controlcontroles sin documento que los implemente
0 / 12

Backlog priorizado

Políticas a redactar 2

Política de Control de Accesoficha lista · 7 controles
Política de Gestión de Incidentesficha lista · carga la parte regulatoria (CSIRT/ANCI)

Fusión pendiente 1

Fusionar Gestión + Revisión de AccesosCON-PRO-ACC ← PRO-REV-ACC

Vacíos aún abiertos 6 · 6 resueltos en dominios

A.5.23 NubeA.5.32 Prop. intelectualA.5.35 Revisión indep.A.6.4 DisciplinarioA.8.18 UtilitariosA.8.34 Prot. en auditoría

Cobertura de políticas vs ISO 27002:2022 §5.1 · 12 temas recomendados

b · Seguridad física d · Transferencia de información e · Dispositivos de usuario f · Seguridad en la red i · Criptografía j · Clasificación de información l · Desarrollo seguro c · Gestión de activos · paraguas h · Copia de seguridad · política nueva decidida k · Vulnerabilidades · política nueva decidida a · Control de acceso · ficha lista g · Gestión de incidentes · ficha lista
política dedicada (7) bajo paraguas (1) política nueva decidida (4: a·g·h·k)

Cobertura por capacidad operativa Anexo A · trazabilidad de controles

Gestión de eventos de SI
90%
Relación con proveedores
85%
Continuidad
83%
Cumplimiento y legal
83%
Gestión de activos
81%
Protección de la información
81%
Seguridad de aplicaciones
81%
Identidad y control de acceso
80%
Seguridad de sistemas y redes
77%
Seguridad física
75%
Aseguramiento de la SI
75%
Amenazas y vulnerabilidades
66%
Seguridad de RRHH
66%
Gobernabilidad *
50%
Configuración segura *
50%

* El % mide trazabilidad (control declarado en un documento), no implementación. Gobernabilidad y Configuración segura están cubiertas de fondo — su cifra baja es rastro faltante, no vacío real.

Composición del corpus 49 documentos vigentes por tipo

17Procedimientos
13Políticas
9Dirección Estratégica
5Planes
2Metodologías
2Instructivos
1Manual
Dashboard de avance · revisión documental del SGSI Fuente: carga SGSI + SoA CON-DEC-APLI v1.1 · 2026-07-21