ISO/IEC 27001:2022

Software para ISO 27001

Las cláusulas 4 a 10 y los controles del Anexo A de ISO/IEC 27001:2022, ya cargados. Mapea tus controles, vincula las evidencias con su caducidad y exporta la Declaración de Aplicabilidad.

ISO 27001 está disponible desde el plan Base, como norma única. Con el plan Auditado, además, la auditoría interna de la cláusula 9.2 sale firmada por un auditor certificado.

Para quién es

  • Pymes y empresas de software que preparan su primera certificación ISO 27001.
  • Organizaciones ya certificadas que quieren mantener el SGSI al día entre auditorías.
  • Equipos que además siguen el ENS, NIS2 o ISO 42001 (la cobertura cruzada es del plan Pro).

¿Implantas ISO 27001 a otras empresas? Programa de partners

Qué tiene Salvik para ISO 27001

  • Los 116 requisitos de ISO/IEC 27001:2022

    Todos los planes

    Las 23 cláusulas de los capítulos 4 a 10 y los 93 controles del Anexo A, según el catálogo del propio producto.

  • Controles mapeados a cada requisito

    Todos los planes

    Cada control de tu organización enlaza los requisitos que cubre. Al darte de alta puedes partir del catálogo base: 26 controles ya mapeados.

  • Declaración de Aplicabilidad

    Todos los planes

    Se exporta en CSV, requisito a requisito, con la aplicabilidad de cada control y la justificación de lo que excluyes.

  • Evidencias con caducidad

    Todos los planes

    Vinculas evidencias a cada control, con su fecha de caducidad si la tiene: Salvik avisa 30 días antes y cuando vence.

  • Riesgos e incidentes

    Todos los planes

    Registro de riesgos con matriz 5×5 de riesgo inherente y su tratamiento, y registro de incidentes.

  • Revisión por la dirección

    Pro y Auditado

    La revisión periódica del sistema por la dirección (cláusula 9.3 de las normas ISO), con sus entradas y decisiones.

  • Auditoría interna firmada (cláusula 9.2)

    Auditado

    Un auditor certificado e imparcial firma la auditoría interna de 2 marcos. El informe se verifica por su huella (hash) y lleva un sello de tiempo externo (RFC 3161).

Lo que Salvik no hace

Salvik no emite el certificado ISO 27001: lo emite un organismo de certificación independiente. La auditoría interna firmada del plan Auditado prepara esa auditoría, pero no la sustituye.

Si sigues más de una norma

Con los planes Pro y Auditado, un mismo control cubre requisitos de varias normas a la vez (cobertura cruzada). Base sigue una sola norma y no la incluye.

En la demo abierta, el control RSK-01 «Gestión de riesgos de seguridad» cubre 6 requisitos de 4 normas. Los de ISO 27001:
  • 6.1 · Acciones para tratar riesgos y oportunidades
  • 8.2 · Apreciación de riesgos de seguridad
  • 8.3 · Tratamiento de riesgos de seguridad
Ver la cobertura en la demo

Qué plan incluye ISO 27001

PrestaciónBaseProAuditado
ISO 27001Sí, como norma únicaSí, junto a las otras tresSí, junto a las otras tres
Varias normas a la vez y cobertura cruzadaNoSíSí
Funciones asistidas con IANoSíSí
RegWatch (vigilancia normativa)NoSíSí
Centro de Confianza públicoNoSíSí
Revisión por la direcciónNoSíSí
Auditoría interna firmada (ISO 27001 e ISO 42001)NoNoSí, 2 marcos
Usuarios1Hasta 10Ilimitados

Precios y condiciones de cada plan: Ver precios

Preguntas frecuentes sobre Salvik y ISO 27001

¿Salvik me da el certificado ISO 27001?
No. El certificado lo emite un organismo de certificación independiente. Salvik te ayuda a llegar a esa auditoría con el SGSI, la Declaración de Aplicabilidad y las evidencias en orden.
¿Puedo contratar Salvik solo para ISO 27001?
Sí. El plan Base incluye una norma a elegir entre ISO 27001, ENS, NIS2 e ISO 42001, con controles mapeados, Declaración de Aplicabilidad, evidencias, riesgos, incidentes y tareas, para 1 usuario. No incluye las funciones asistidas con IA, la cobertura cruzada entre normas ni la revisión por la dirección.
¿Qué hay cargado de ISO 27001?
Los 116 requisitos de ISO/IEC 27001:2022: las 23 cláusulas de los capítulos 4 a 10 y los 93 controles del Anexo A, según el catálogo del propio producto.
¿Puedo exportar la Declaración de Aplicabilidad?
Sí, en CSV y en los tres planes, con la aplicabilidad de cada control y la justificación de lo que excluyes.
¿La auditoría interna firmada es una certificación?
No. Es la auditoría interna de la cláusula 9.2, firmada por un auditor certificado e imparcial. Prepara la auditoría de certificación, que siempre realiza un organismo independiente. Está solo en el plan Auditado.
¿Me sirve ISO 27001 para el ENS o NIS2?
Con el plan Pro o Auditado, sí: un control se mapea una vez y cubre requisitos de todas las normas que sigas. Que un requisito esté cubierto no significa que se cumpla: eso lo dicen la evidencia y la auditoría.
¿Tiene IA?
Solo en Pro y Auditado: redacta borradores de políticas, responde cuestionarios de seguridad y analiza brechas de tus controles. Nace apagada: la enciendes tú en Gobierno de IA. Base no tiene funciones asistidas con IA.

Empieza con ISO 27001

7 días de prueba gratis, sin tarjeta, con el plan Base y una norma.

O descarga gratis el manual «De cero a auditoría con Salvik» (PDF)

Ver una auditoría interna de ejemplo