Los 93 controles

ISO/IEC 27001:2022 Anexo A · 37 controles

Controles: Organizativo

Los controles sobre cómo se gobierna la empresa: las políticas que fija, quién es responsable de qué, cómo trata a proveedores e incidentes, y cómo sigue funcionando cuando algo sale mal. Es el mayor de los cuatro grupos y el que un auditor abre primero, porque es donde el sistema de gestión se encuentra con el negocio.

Cada control de aquí necesita una decisión de aplicabilidad y una justificación en su Declaración de Aplicabilidad, incluidos los que excluya. Lo que cuesta la certificación, y qué capítulos cubre StandardOS.

Decida los 37 de una vez

StandardOS rellena de antemano la aplicabilidad y un borrador de justificación para cada control del Anexo A a partir de un perfil de siete preguntas, mantiene cada borrador marcado como no revisado hasta que lo haga suyo, y sigue la implantación de cada uno.