DocISO · BPO Consultores

¿Qué tan lista está tu empresa para ISO 27001?

Responde 24 preguntas de sí/no y obtén, al instante, tu nivel de madurez y un mapa de calor por dominio. Gratis, anónimo, sin registro.

⏱ 3 minutos 🔒 No pedimos tu correo para ver el resultado

Contexto y Liderazgo

¿Existe una política de seguridad de la información firmada y vigente?

¿Los roles y responsabilidades de seguridad de la información están definidos y asignados?

¿Tienen identificadas las partes interesadas (clientes, reguladores, empleados) y qué esperan en materia de seguridad?

Planificación y Riesgos

¿Realizan un análisis de riesgos de seguridad de la información al menos una vez al año?

¿Tienen identificados los requisitos legales y contractuales aplicables a la información que manejan?

¿Tienen objetivos de seguridad de la información definidos, medibles y con responsable asignado?

Soporte y Recursos

¿El personal recibe capacitación o entrenamiento en seguridad de la información?

¿Las políticas y procedimientos de seguridad están documentados y controlados (versiones, aprobación)?

¿Existe un plan de comunicación sobre seguridad de la información hacia empleados y terceros?

Desempeño y Mejora

¿Realizan auditorías internas periódicas de su gestión de seguridad de la información?

¿Tienen un proceso definido para registrar y corregir incidentes o no conformidades?

¿La alta dirección revisa formalmente el desempeño de la seguridad de la información al menos una vez al año?

Controles Organizacionales

¿El acceso a la información sensible está restringido según el rol de cada persona?

¿Evalúan los riesgos de seguridad de la información antes de contratar proveedores o servicios externos?

¿La información se clasifica según su nivel de confidencialidad (pública, interna, confidencial)?

Controles de Personas

¿Verifican antecedentes o firman acuerdos de confidencialidad al contratar personal nuevo?

¿Existen lineamientos específicos de seguridad para quienes trabajan de forma remota?

¿Los contratos de trabajo incluyen cláusulas de confidencialidad y responsabilidades de seguridad?

Controles Físicos

¿Las áreas donde se procesa información sensible tienen controles de acceso físico?

¿Los equipos que salen de la oficina (portátiles, celulares) están protegidos contra pérdida o acceso no autorizado?

¿Existe una política de escritorio limpio y bloqueo automático de pantalla?

Controles Tecnológicos

¿Realizan copias de respaldo periódicas de la información crítica y prueban su restauración?

¿El acceso a los sistemas críticos requiere autenticación segura (contraseñas robustas o múltiple factor)?

¿Los equipos cuentan con protección antivirus/antimalware activa y actualizada?

Tus respuestas a cada pregunta no se guardan.