Los 93 controles

ISO/IEC 27001:2022 Anexo A · 34 controles

Controles: Tecnológico

Los controles sobre los propios sistemas: acceso, criptografía, registro, copias de seguridad, cómo se construye el software y cómo se separan las redes. El mayor grupo técnico, y aquel donde la evidencia suele ser más fácil de producir porque los sistemas ya la generan.

Cada control de aquí necesita una decisión de aplicabilidad y una justificación en su Declaración de Aplicabilidad, incluidos los que excluya. Lo que cuesta la certificación, y qué capítulos cubre StandardOS.

Decida los 34 de una vez

StandardOS rellena de antemano la aplicabilidad y un borrador de justificación para cada control del Anexo A a partir de un perfil de siete preguntas, mantiene cada borrador marcado como no revisado hasta que lo haga suyo, y sigue la implantación de cada uno.