ISMS
🌐DEENNLESIT
Internal
Compliance · ISO 27001

Information Security Management

Puntuación de madurez: 87% · 102 de 117 controles implementados · auditoría en 14 días

Puntuación de madurez
87%
ISO 27001
Implementado102
En curso11
Falta4
Total117
Auditoría externa
14 días
10 de mayo de 2026 · TÜV Rheinland
Documentación completa
Registro de riesgos actualizado
Confirmar 2 controles
Formación de empleados Q2

Matriz de riesgos

42 riesgos
Muy raro
Raro
Posible
Prob.
Catastrófico
1
0
0
0
Difícil
2
3
2
1
Medio
4
7
5
2
Bajo
8
5
2
0
3 crítico 17 Medio 22 Bajo
🤖
Pre-auditoría de IA

Probabilidad de auditoría: 94% superado

Todos los controles obligatorios (A.5-A.18 según ISO 27001:2022) cumplidos. 2 debilidades: A.6.3 formación de empleados Q2 pendiente, A.8.10 documentación del procedimiento de borrado de datos desactualizada.

Controles ISO 27001:2022

Anexo A · 4 áreas temáticas · 93 controles

🏢 A.5 Organizational Controls
37 / 37 ✓
👥 A.6 People Controls
7 / 8 · 1 pendiente
⚠ A.6.3 formación de empleados Q2 falta
🔐 A.7 Physical Controls
14 / 14 ✓
💻 A.8 Technological Controls
31 / 34 · 3 en curso
⏳ A.8.10 procedimiento de eliminación · A.8.16 monitorización · A.8.23 filtrado web

Principales riesgos

🔴
Caída del proveedor cloud
Crítico
A.5.30 · Probabilidad: Posible · Impacto: Catastrófico
Propietario: Frank Mitigación activa
🔴
Vulneración de la DSGVO
Crítico
A.5.34 · Probabilidad: Rara · Impacto: Grave
Owner: Daniela conforme al AVV
🟡
Ataque de phishing
Medio
A.6.3 · Probabilidad: Prob. · Impacto: Medio
Responsable: Maja Formación Q2
🟡
Amenaza interna
Medio
A.5.10 · Probabilidad: Rara · Impacto: Grave

Hoja de ruta de auditoría 2026

planificado · en curso · completado

Q1 26
Auditoría interna
Q1 26
Pen-Test
Q2 26
Auditoría externa (TÜV)
Q3 26
Revisión DSGVO
Q3 26
Auditoría interna
Q4 26
Recertificación ISO
Completado
2 auditorías Q1
0 hallazgos importantes
En preparación
Auditoría TÜV
10 de mayo · 14d
Planificado
3 auditorías
Q3-Q4 2026

Historial de puntuación

12 meses

▲ +15 puntos desde Q2/25