Autodiagnóstico ISO 27001 / ENS

Autodiagnóstico ISO 27001 y ENS: ¿en qué semana estarías en auditoría?

12 preguntas, 3 minutos. Ves tu resultado sin registrarte. Y si quieres el plan completo, una persona del equipo que pasó nuestra propia auditoría (no un PDF automático) te lo prepara en 24 horas laborables, con fecha y precio cerrado.

No te vamos a preguntar si tienes firewall. Te vamos a preguntar si podrías enseñarle al auditor, hoy, la evidencia fechada de lo que dices que haces. Ahí se gana o se pierde una certificación.

Alcance y responsables Primero, qué sistema es y quién responde de él.

¿Qué norma necesitas y por qué?
¿Está definido el alcance del sistema (qué servicios, sistemas y sedes entran)?
¿Qué responsables están nombrados formalmente?

Documentación y riesgos Ahora, lo que está escrito y aprobado.

¿En qué estado está el cuerpo documental (política, normativa, procedimientos)?
¿Y el análisis de riesgos?

Lo que se hace cada mes Seamos honestos: lo que no deja registro, para el auditor no existe.

¿Cómo se registran los incidentes de seguridad?
¿Formación y concienciación del personal?
¿Copias de seguridad y pruebas de restauración?
¿Revisión de accesos y bajas de personal?
¿Qué tienes de tus proveedores críticos (nube, hosting, software)?

Auditoría y prueba Y por último, dónde vive la evidencia.

¿Auditoría interna y revisión por la dirección?
Si el auditor te pidiera ahora la evidencia de una revisión de accesos, ¿dónde la buscarías?