Nombre del autor:Alessandro Massoni

SoA 2022: cómo construir una Declaración de Aplicabilidad que funcione de verdad

La Declaración de Aplicabilidad (SoA) es el documento que ordena tu SGSI y guía toda auditoría ISO/IEC 27001. En la edición 2022, su rol se refuerza: debe conectar riesgos, controles y evidencias, justificar inclusiones y exclusiones, y reflejar el estado real de implantación. En esta guía encontrarás pasos prácticos para crear y mantener una SoA que aporte valor a la dirección, a los equipos y que resista las preguntas más difíciles de un auditor.

SoA 2022: cómo construir una Declaración de Aplicabilidad que funcione de verdad Leer más »

Certificación ISO/IEC 27001:2022 en la práctica — cómo preparar tu SGSI para una auditoría eficaz

La certificación ISO/IEC 27001:2022 marca un nuevo estándar en la gestión de la seguridad de la información. Refuerza el vínculo entre riesgos, controles y métricas, incorpora la planificación de cambios (6.3) y alinea el Anexo A con ISO/IEC 27002:2022. El objetivo es claro: que el Sistema de Gestión de Seguridad de la Información (SGSI) funcione en la realidad y no solo en el papel. En este artículo compartimos 8 movimientos clave para preparar una auditoría eficaz y sin sobresaltos.

Certificación ISO/IEC 27001:2022 en la práctica — cómo preparar tu SGSI para una auditoría eficaz Leer más »

¡Buenas noticias! Certhia ya está acreditada por ENAC para certificar ISO 9001, ISO 14001 e ISO/IEC 27001

Certhia ha sido acreditada por la Entidad Nacional de Acreditación (ENAC) para certificar tres normas de gestión clave: ISO 9001, ISO 14001 e ISO/IEC 27001. Este hito consolida nuestra posición como organismo certificador con reconocimiento internacional y refuerza nuestro compromiso con la calidad, la sostenibilidad y la seguridad de la información.

¡Buenas noticias! Certhia ya está acreditada por ENAC para certificar ISO 9001, ISO 14001 e ISO/IEC 27001 Leer más »