Solución

ComplianceCoded facilita y acelera la creación de la documentación de certificación, su mantenimiento y su integración en los procesos prácticos.

  1. 01

    Aporte su material, redacte en el navegador

    Arrastre sus documentos actuales como material de base. La IA compone con ellos una documentación propia de la empresa, le entrevista con preguntas de precisión y ayuda a ajustar el texto a su forma de trabajar. Usted lo finaliza en el navegador y cada cambio queda registrado: quién, cuándo y qué.

  2. 02

    ComplianceCoded lleva el registro

    Los estados, las aprobaciones y los acuses se registran automáticamente. El avance y los puntos ciegos se ven de un vistazo.

  3. 03

    Pregunte y obtenga la fuente

    La IA responde solo con su material y adjunta una fuente enlazada a cada respuesta.

estructura de contenidoISO 27001 · 6 secciones · 142 documentos
Buscar...
+ AÑADIR CONTENIDO
1. Liderazgo y alcance(7)
1.1 Alcance del SGSI
1.2 Política de seguridad de la información
1.3 Funciones y responsabilidades
1.4 Análisis del contexto
1.5 Objetivos e indicadores del SGSI
1.7 Plan anual del SGSI
2. Gestión de riesgos(5)
2.1 Método de evaluación de riesgos
2.2 Método de tratamiento de riesgos
2.3 Declaración de aplicabilidad (SoA)
2.4 Plan de tratamiento de riesgos
2.5 Registro de riesgos
3. Principios operativos(15)
4. Procedimientos (procesos)(8)
5. Evidencias y registros(14)
6. Implantación de controles (Anexo A)(4)
2. Gestión de riesgos

2. Gestión de riesgos

2. Gestión de riesgos

Esta sección cubre la identificación, evaluación y tratamiento de riesgos y la Declaración de aplicabilidad (SoA), el documento más importante de la certificación ISO/IEC 27001.

Corresponde a las cláusulas 6.1, 8.2 y 8.3 de ISO/IEC 27001:2022.

Contenido
2.1 Método de evaluación de riesgos
2.2 Método de tratamiento de riesgos
2.3 Declaración de aplicabilidad (SoA)
2.4 Plan de tratamiento de riesgos
2.5 Registro de riesgos
La estructura ya está: cada sección indica a qué cláusulas de la norma responde. El trabajo empieza escribiendo, no con carpetas vacías.
visión del estadoISO 27001 · grado de implantación 64 %
Escritorio
0%
Health
ISO/IEC 27001, visión del estado
142 documentos · índice calculado sobre el grado de implantación
Implantados 91En curso 38Abiertos 13
1. Liderazgo y alcance5/7 implantados · 78%
2. Gestión de riesgos3/5 implantados · 72%
3. Principios operativos (políticas operativas)9/15 implantados · 66%
4. Procedimientos (procesos)5/8 implantados · 69%
5. Evidencias y registros8/14 implantados · 61%
6. Implantación de controles (Anexo A)46/93 implantados · 54%
Hallazgos y acciones abiertas
13
13 abiertos · 38 en curso · 91 documentados
A.5.6 Contacto con grupos de interés
A.5.7 Inteligencia de amenazas
A.8.10 Eliminación de información
Próximas acciones
15.09.2026Auditoría interna y revisión por la dirección
30.09.2026Fase 1 (auditoría de la documentación)
15.11.2026Fase 2 (auditoría de la implantación)
Fuente: plan anual del SGSI (1.7)
Cronología, proceso mantenido
Elección de un organismo de certificación acreditado y contrato
15.07.2026
Formación en seguridad para todo el personal
30.06.2026
Plazo para las ofertas de certificación
16.06.2026
El avance y los puntos ciegos en cifras: qué está listo, qué está en curso y qué queda abierto. La misma vista sirve para la revisión por la dirección y la preparación de la auditoría.
Función principal

Usted adapta el sistema a sus necesidades describiéndolas.

La plataforma no es un paquete de formularios cerrado. Usted explica con sus palabras qué falta en su sistema de gestión y la sección se construye conversando: campos, cadena de aprobación y acuses siguen su proceso.

Sin documento de especificación ni cola de desarrollo. La sección terminada se comporta como el resto del material: versionada, aprobada y citada como fuente en las respuestas de la IA.

Describa la necesidad
“Queremos una sección para la evaluación de proveedores: formulario de evaluación, revisión anual y acuse del responsable.”
Sección creada y añadida a la estructura
Tres documentos, un formulario de evaluación y un recordatorio de revisión anual. Revise y apruebe para su uso.
7. Evaluación de proveedores
7.1 Formulario de evaluación de proveedores
7.2 Procedimiento de revisión anual
7.3 Acuses y responsabilidades
01

Ustedes describen la necesidad

Sin documento de especificación ni descripción técnica. Basta decir qué debe hacer la sección.

02

La sección se crea y se revisa

Ven un borrador de inmediato, lo ajustan conversando y lo aprueban para su uso.

03

Se comporta como el resto del material

El mismo versionado, las mismas aprobaciones y acuses, la misma referencia de fuente en las respuestas de la IA.

Ejemplos de secciones creadas describiéndolas

Evaluación de proveedores y revisión anual
Tratamiento de no conformidades e incidentes
Lista de comprobación de incorporación por función
Cadena de aprobación de la gestión de cambios
Instrucciones de trabajo por centro
Seguimiento de requisitos del cliente por contrato
El control se mantiene

Versionado e historial de cambios de cada sección.

Responsabilidades

Propietario, aprobador e intervalo de revisión como en las demás instrucciones.

Derechos de acceso

Visibilidad y permiso de edición según la función.

Auditoría

Acuses y aprobaciones en el mismo formato que el resto de la evidencia.

¿Están iniciando un proceso de certificación o eligiendo una herramienta?

Media hora basta para ver qué tienen ya en orden y qué falta.

Reservar una demo de 30 min[email protected]