SGSI · ISO/IEC 27001:2022 — Concordia

Inventario y clasificación documental

Los 49 documentos del corpus, cruzados con las decisiones de los 17 dominios. 40 asociados a un dominio (de control, de planificación o a la cascada base del SGSI) · 9 fuera de la clasificación (otro sistema, otro alcance o no son documentos de control).

49documentos totales
40asociados
9fuera de la clasificación
1retirada (subsumida)

Documentos asociados a un dominio

DominioCódigoDocumentoRol
GobiernoSGI_POL_002Política de Seguridad de la InformaciónPolítica madre (5.2)
CON-ESTR-SIEstructura de Seguridad de la InformaciónEstructura + comité
CON-POL-COMPolítica de Comité de SI⚠ ¿reglamento? (obs.)
CON-ROLYRESRoles y responsabilidadesRoles (+ A.5.3)
RiesgosCON-MET-GES-RIGOMetodología de Gestión de RiesgosMetodología (6.1.2 evaluación / 6.1.3 tratamiento); la SoA es su salida
Control de AccesoCON-PRO-ACCProcedimiento de Gestión de AccesosProcedimiento (fusión)
PRO-REV-ACCProcedimiento de Revisión de AccesosProcedimiento (fusión) + ref. Cumplimiento
Gestión de IncidentesPRO-GES-INC SEGGestión de Incidentes de SeguridadProcedimiento
Física / Activos / DispositivosCON-US-SFIProtocolo uso y seguridad física de instalacionesFísica (política)
CON-POL-ESCPolítica de Escritorios LimpiosFísica (subsumida)
POL-BYODPolítica BYODDispositivos (fusión)
POL-DEVICEUso de Dispositivos de la EmpresaDispositivos (fusión)
PersonasCON-PRO-SEL-PERPreselección y Selección de PersonalProcedimiento
CON-PRO-CON/DES-PERContratación y Desvinculación de PersonalProcedimiento
InformaciónCON-POL-TRA-INFPolítica de Tratamiento de la InformaciónPolítica paraguas
CON-PRO-TRAN-INFTransferencia de Información (medios extraíbles)Procedimiento (hija)
PRO-ANONI-DPAnonimización de Datos PersonalesProcedimiento (A.8.11/12, A.5.34)
Continuidad y RespaldosPLAN-CONTINUIDADPlan de ContinuidadPlan
PLAN-RECU-DESASTRESPlan de Recuperación ante DesastresPlan
PRO-GES-BACKUPSGestión de BackupsProcedimiento (+ política de copias nueva)
Sistemas y RedesPOL-SEG-CAPASPolítica de Seguridad por CapasPolítica
DOC-HARDENINGDocumentación de HardeningInstructivo (A.8.9)
DIAGRAMA-ARQDiagrama de infraestructuraDocumento
CriptografíaPOL-CRPTPolítica de CriptografíaPolítica (hub)
PRO-GES-CLAVESGestión de Claves Públicas/PrivadasProcedimiento
VulnerabilidadesPRO-GES-VULNEGestión de VulnerabilidadesProcedimiento (+ política nueva)
PRO-GES-INT-AMEGestión de Inteligencia de AmenazasProcedimiento
Desarrollo SeguroPOL-DES-SEGPolítica de Desarrollo SeguroPolítica modelo
CON-MET-VID-DESMetodología de Ciclo de Vida de DesarrolloMetodología
CON-GUIA-SEG-DES-SISGuía de seguridad en el desarrolloInstructivo
PRO-GES-CAM PRODUCTIVOSGestión de Cambios ProductivosProcedimiento (A.8.32)
Registro y MonitoreoPOL-GES LOGPolítica de Gestión de LogsPolítica (hub)
PRO-GES-LOGSGestión de LogsProcedimiento
ProveedoresPRO-REV-CONTRATACIONRevisión y Contratación de ProveedoresProcedimiento
Cumplimiento y LegalMATRIZ-PROV-V1Matriz de Requisitos Legales y ContractualesMatriz
Cascada base (SGSI)ALCANCEDefinición del alcance del SGSICascada — alcance
CON-DEC-APLIDeclaración de Aplicabilidad (SoA)Cascada — índice
CON-MAN-SGSIManual de SGSIManual paraguas
SGI_PRO_001Procedimiento de Información DocumentadaInfo documentada (A.5.37)
RetiradaPOL-TEC-OPS TIPolítica de Tecnología y Operaciones de TI⊘ Subsumida → A.8.32 a Desarrollo, A.8.6 a Continuidad

Documentos fuera de la clasificación

CódigoDocumentoPor qué queda fuera
SGI_POL_001Política de CalidadSGC — fuera del alcance del SGSI
PRO-ACC-CORAcciones Correctivas y de MejoraMejora continua (cláusula 10), transversal al SGI; no ancla un control
CON-PLAN-SIPlan de Seguridad de la InformaciónPlan paraguas antiguo (Obsoleto); su contenido útil se dispersó (p.ej. filtrado web A.8.23 → Redes)
CON-PRE-PLAN-SIPresupuesto para el Plan de SIDocumento presupuestario, no soporta un control
ORG_DDE_007Plan de Gestión del CambioCambio organizacional (6.3, Corporativo) ≠ control de cambios TI (A.8.32)
ORG_DDE_002Planificación EstratégicaContexto corporativo (cláusula 4) — alimenta la cascada, no es dominio de control
ORG_DDE_003Plan de Gestión de Partes InteresadasContexto corporativo (cláusula 4)
ORG_DDE_004Mapa de ProcesosContexto corporativo (cláusula 4)
ORG_DDE_005Matriz de Procesos e IndicadoresContexto corporativo (cláusula 4)
Naturaleza de los dominios. Riesgos (CON-MET-GES-RIGO) y Gobierno son dominios de cláusula del sistema de gestión (6.1 planificación y 5 liderazgo), no de control del Anexo A: no suman controles a los 93, pero son documentación exigible. La SoA (CON-DEC-APLI) es la salida del tratamiento de riesgos (6.1.3) — vive en la cascada base como índice, pero conceptualmente cierra el ciclo de Riesgos. ALCANCE, SoA, Manual y SGI_PRO_001 son la columna vertebral del SGSI (contexto → alcance → política → información documentada). Los ORG_DDE_* son contexto corporativo (cláusula 4): alimentan la cascada pero pertenecen al SGI global, por eso quedan fuera.
Inventario y clasificación documental · corpus del SGSI SGSI Concordia · 2026-07-22