ISO/IEC 27001:2022
Software para ISO 27001
Las cláusulas 4 a 10 y los controles del Anexo A de ISO/IEC 27001:2022, ya cargados. Mapea tus controles, vincula las evidencias con su caducidad y exporta la Declaración de Aplicabilidad.
ISO 27001 está disponible desde el plan Base, como norma única. Con el plan Auditado, además, la auditoría interna de la cláusula 9.2 sale firmada por un auditor certificado.
Para quién es
- Pymes y empresas de software que preparan su primera certificación ISO 27001.
- Organizaciones ya certificadas que quieren mantener el SGSI al día entre auditorías.
- Equipos que además siguen el ENS, NIS2 o ISO 42001 (la cobertura cruzada es del plan Pro).
¿Implantas ISO 27001 a otras empresas? Programa de partners
Qué tiene Salvik para ISO 27001
Los 116 requisitos de ISO/IEC 27001:2022
Todos los planesLas 23 cláusulas de los capítulos 4 a 10 y los 93 controles del Anexo A, según el catálogo del propio producto.
Controles mapeados a cada requisito
Todos los planesCada control de tu organización enlaza los requisitos que cubre. Al darte de alta puedes partir del catálogo base: 26 controles ya mapeados.
Declaración de Aplicabilidad
Todos los planesSe exporta en CSV, requisito a requisito, con la aplicabilidad de cada control y la justificación de lo que excluyes.
Evidencias con caducidad
Todos los planesVinculas evidencias a cada control, con su fecha de caducidad si la tiene: Salvik avisa 30 días antes y cuando vence.
Riesgos e incidentes
Todos los planesRegistro de riesgos con matriz 5×5 de riesgo inherente y su tratamiento, y registro de incidentes.
Revisión por la dirección
Pro y AuditadoLa revisión periódica del sistema por la dirección (cláusula 9.3 de las normas ISO), con sus entradas y decisiones.
Auditoría interna firmada (cláusula 9.2)
AuditadoUn auditor certificado e imparcial firma la auditoría interna de 2 marcos. El informe se verifica por su huella (hash) y lleva un sello de tiempo externo (RFC 3161).
Lo que Salvik no hace
Salvik no emite el certificado ISO 27001: lo emite un organismo de certificación independiente. La auditoría interna firmada del plan Auditado prepara esa auditoría, pero no la sustituye.
Si sigues más de una norma
Con los planes Pro y Auditado, un mismo control cubre requisitos de varias normas a la vez (cobertura cruzada). Base sigue una sola norma y no la incluye.
- 6.1 · Acciones para tratar riesgos y oportunidades
- 8.2 · Apreciación de riesgos de seguridad
- 8.3 · Tratamiento de riesgos de seguridad
Qué plan incluye ISO 27001
| Prestación | Base | Pro | Auditado |
|---|---|---|---|
| ISO 27001 | Sí, como norma única | Sí, junto a las otras tres | Sí, junto a las otras tres |
| Varias normas a la vez y cobertura cruzada | No | Sí | Sí |
| Funciones asistidas con IA | No | Sí | Sí |
| RegWatch (vigilancia normativa) | No | Sí | Sí |
| Centro de Confianza público | No | Sí | Sí |
| Revisión por la dirección | No | Sí | Sí |
| Auditoría interna firmada (ISO 27001 e ISO 42001) | No | No | Sí, 2 marcos |
| Usuarios | 1 | Hasta 10 | Ilimitados |
Precios y condiciones de cada plan: Ver precios
Preguntas frecuentes sobre Salvik y ISO 27001
- ¿Salvik me da el certificado ISO 27001?
- No. El certificado lo emite un organismo de certificación independiente. Salvik te ayuda a llegar a esa auditoría con el SGSI, la Declaración de Aplicabilidad y las evidencias en orden.
- ¿Puedo contratar Salvik solo para ISO 27001?
- Sí. El plan Base incluye una norma a elegir entre ISO 27001, ENS, NIS2 e ISO 42001, con controles mapeados, Declaración de Aplicabilidad, evidencias, riesgos, incidentes y tareas, para 1 usuario. No incluye las funciones asistidas con IA, la cobertura cruzada entre normas ni la revisión por la dirección.
- ¿Qué hay cargado de ISO 27001?
- Los 116 requisitos de ISO/IEC 27001:2022: las 23 cláusulas de los capítulos 4 a 10 y los 93 controles del Anexo A, según el catálogo del propio producto.
- ¿Puedo exportar la Declaración de Aplicabilidad?
- Sí, en CSV y en los tres planes, con la aplicabilidad de cada control y la justificación de lo que excluyes.
- ¿La auditoría interna firmada es una certificación?
- No. Es la auditoría interna de la cláusula 9.2, firmada por un auditor certificado e imparcial. Prepara la auditoría de certificación, que siempre realiza un organismo independiente. Está solo en el plan Auditado.
- ¿Me sirve ISO 27001 para el ENS o NIS2?
- Con el plan Pro o Auditado, sí: un control se mapea una vez y cubre requisitos de todas las normas que sigas. Que un requisito esté cubierto no significa que se cumpla: eso lo dicen la evidencia y la auditoría.
- ¿Tiene IA?
- Solo en Pro y Auditado: redacta borradores de políticas, responde cuestionarios de seguridad y analiza brechas de tus controles. Nace apagada: la enciendes tú en Gobierno de IA. Base no tiene funciones asistidas con IA.
Empieza con ISO 27001
7 días de prueba gratis, sin tarjeta, con el plan Base y una norma.
O descarga gratis el manual «De cero a auditoría con Salvik» (PDF)