Inicio › Marcos › ISO 27001

Software de cumplimiento ISO 27001, creado en la UE y listo para auditoría.

Los 93 controles del Anexo A y las cláusulas 4-10 con descripciones, recomendaciones y periodicidades de revisión, evidencias en cada control, una declaración de aplicabilidad, acceso de auditor de solo lectura en Pro y un registro de auditoría en PDF (marca blanca en Enterprise). Gratis para un marco; Basic desde 29 € al mes.

De un vistazo

  • A.5 Organizativos: 37 controles que abarcan políticas, roles, relaciones con proveedores, inteligencia de amenazas, respuesta a incidentes.
  • A.6 Personas: 8 controles sobre verificación de antecedentes, condiciones de empleo, concienciación, proceso disciplinario.
  • A.7 Físicos: 14 controles sobre perímetro, equipos, eliminación segura, escritorio limpio.
  • A.8 Tecnológicos: 34 controles sobre control de acceso, criptografía, registro de eventos, gestión de vulnerabilidades, BCP-TI.

En esta página

  1. ¿Qué es ISO 27001?
  2. Quién debe cumplir
  3. Controles ISO 27001 clave cubiertos por Dazr
  4. Qué buscan los auditores
  5. Cómo te ayuda Dazr con ISO 27001

¿Qué es ISO 27001?

ISO/IEC 27001:2022. Empresas SaaS B2B, consultoras, servicios financieros, sanidad y toda organización cuyos clientes piden un certificado ISO 27001 durante la contratación.

Quién debe cumplir

  • Empresas SaaS B2B cuyos clientes exigen ISO 27001 en la contratación
  • Proveedores de servicios gestionados (MSP) y consultoras
  • Servicios financieros y fintech que se preparan para DORA además de ISO 27001
  • Organizaciones sanitarias que superponen NEN 7510 a ISO 27001

Controles ISO 27001 clave cubiertos por Dazr

A.5 Organizativos37 controles que abarcan políticas, roles, relaciones con proveedores, inteligencia de amenazas, respuesta a incidentes.
A.6 Personas8 controles sobre verificación de antecedentes, condiciones de empleo, concienciación, proceso disciplinario.
A.7 Físicos14 controles sobre perímetro, equipos, eliminación segura, escritorio limpio.
A.8 Tecnológicos34 controles sobre control de acceso, criptografía, registro de eventos, gestión de vulnerabilidades, BCP-TI.

Qué buscan los auditores

Una auditoría de fase 1 es la revisión de la documentación; la fase 2 es el muestreo de evidencias. Dazr está pensado en torno a la fase 2: cada control se repite con un responsable, evidencias y una entrada en el registro de actividad al completarse.

Cómo te ayuda Dazr con ISO 27001

Dazr Compliance es una plataforma de gestión del cumplimiento (software GRC) alojada en la UE para organizaciones europeas de todos los tamaños, desde un equipo de cinco personas hasta la gran empresa. ISO 27001 es uno de sus once marcos, disponible desde el plan gratuito. En la práctica, esto significa:

  • Mantén la declaración de aplicabilidad en el portal: aplicabilidad y justificación por control, versiones aprobadas, exportación a PDF y XLSX
  • Gestiona revisiones trimestrales de acceso, revisiones anuales por la dirección y revisiones del tratamiento de riesgos con su periodicidad y recordatorios por correo
  • Lleva el registro de riesgos con mapas de calor inherente y residual, opciones de tratamiento y aceptación de riesgos registrada (desde Basic)
  • Gestiona el registro de incidentes con campos de notificación al regulador
  • Entrega al auditor una vista de solo lectura para el muestreo de la fase 2, o un registro de auditoría en un único PDF

Volver a la visión general de Dazr Compliance › | Regístrate gratis ›

Preguntas sobre ISO 27001, resueltas.

¿Cuántos controles cubre la plataforma?

Los 93 controles del Anexo A de ISO 27001:2022, más los requisitos de sistema de gestión de las cláusulas 4-10 (alcance, liderazgo, planificación, apoyo, operación, evaluación del desempeño, mejora). Cada control tiene una descripción, una recomendación y una periodicidad de revisión por defecto.

¿Sirve para la fase 1 o la fase 2?

Para ambas. La fase 1 es la revisión de la documentación; la fase 2 es el muestreo de evidencias. Dazr guarda en un solo lugar la declaración de aplicabilidad, el registro de riesgos, el registro de incidentes, las evidencias de los controles y el registro de actividad para las dos.

¿Puedo mantener mi declaración de aplicabilidad en Dazr?

Sí. Marca cada control como aplicable o no con una justificación y un estado de implantación, aprueba una versión y expórtala en PDF o XLSX; los controles excluidos desaparecen de tu lista de controles. También puedes seguir vinculando un documento de declaración de aplicabilidad existente.

¿Aceptará mi auditor externo las evidencias guardadas aquí?

Dazr ofrece a los auditores lo que suelen pedir: un registro de actividad con marcas de tiempo y la persona responsable, evidencias en cada control, acceso de auditor de solo lectura y limitado en el tiempo, y exportaciones. Si esas evidencias son suficientes lo decide siempre el auditor.

¿Qué software ISO 27001 es adecuado para pymes en los Países Bajos?

Busca cuatro cosas: el conjunto completo de controles de ISO 27001:2022 con una declaración de aplicabilidad, una interfaz en neerlandés para quienes hacen el trabajo, almacenamiento de datos en la UE y un precio que no requiera un proyecto de compras. Dazr Compliance cumple las cuatro: la biblioteca de controles (los 93 controles del Anexo A más las cláusulas 4-10) está en el plan gratuito, la declaración de aplicabilidad y el registro de riesgos vienen con Basic por 29 € al mes, Pro por 99 € al mes añade acceso de auditores y hasta cinco usuarios, el portal está en neerlandés, inglés e italiano, y los datos permanecen en la UE. Si necesitas informes ESG o CSRD, alojamiento on-premise de serie o un proyecto de implantación dirigido por el proveedor, puede que te convenga mejor una suite GRC empresarial.

¿Listo para empezar tu programa ISO 27001?

Gratis para un usuario y un marco (ISO 27001, RGPD o NIS2). Basic, 29 €/mes, cubre dos de ellos para un usuario; Pro, 99 €/mes, cubre cinco marcos (de entre ISO 27001, RGPD, NIS2, NEN 7510, ISO 27701, ISO 22301 y SOC 2) para hasta cinco usuarios; Enterprise, 499 €/mes, añade los once. Autoservicio con Mollie, precios sin IVA. Custom es el único nivel con contrato, con precio bajo petición.