Compliance · ISO 27001
Information Security Management
Puntuación de madurez: 87% · 102 de 117 controles implementados · auditoría en 14 días
Puntuación de madurez
87%
ISO 27001
Implementado102
En curso11
Falta4
Total117
Auditoría externa
14 días
10 de mayo de 2026 · TÜV Rheinland
✓
Documentación completa
✓
Registro de riesgos actualizado
⏳
Confirmar 2 controles
⏳
Formación de empleados Q2
Matriz de riesgos
42 riesgosMuy raro
Raro
Posible
Prob.
Catastrófico
1
0
0
0
Difícil
2
3
2
1
Medio
4
7
5
2
Bajo
8
5
2
0
3 crítico
17 Medio
22 Bajo
🤖
Pre-auditoría de IA
Probabilidad de auditoría: 94% superado
Todos los controles obligatorios (A.5-A.18 según ISO 27001:2022) cumplidos. 2 debilidades: A.6.3 formación de empleados Q2 pendiente, A.8.10 documentación del procedimiento de borrado de datos desactualizada.
Controles ISO 27001:2022
Anexo A · 4 áreas temáticas · 93 controles
🏢
A.5 Organizational Controls
37 / 37 ✓
👥
A.6 People Controls
7 / 8 · 1 pendiente
⚠ A.6.3 formación de empleados Q2 falta
🔐
A.7 Physical Controls
14 / 14 ✓
💻
A.8 Technological Controls
31 / 34 · 3 en curso
⏳ A.8.10 procedimiento de eliminación · A.8.16 monitorización · A.8.23 filtrado web
Principales riesgos
🔴
Crítico
Caída del proveedor cloud
A.5.30 · Probabilidad: Posible · Impacto: Catastrófico
Propietario: Frank
Mitigación activa
🔴
Crítico
Vulneración de la DSGVO
A.5.34 · Probabilidad: Rara · Impacto: Grave
Owner: Daniela
conforme al AVV
🟡
Medio
Ataque de phishing
A.6.3 · Probabilidad: Prob. · Impacto: Medio
Responsable: Maja
Formación Q2
🟡
Medio
Amenaza interna
A.5.10 · Probabilidad: Rara · Impacto: Grave
Hoja de ruta de auditoría 2026
planificado · en curso · completado
✓
Q1 26
Auditoría interna
✓
Q1 26
Pen-Test
●
Q2 26
Auditoría externa (TÜV)
○
Q3 26
Revisión DSGVO
○
Q3 26
Auditoría interna
○
Q4 26
Recertificación ISO
Completado
2 auditorías Q1
0 hallazgos importantes
En preparación
Auditoría TÜV
10 de mayo · 14d
Planificado
3 auditorías
Q3-Q4 2026
Historial de puntuación
12 meses
▲ +15 puntos desde Q2/25