¿Sprinto es compatible con la versión ISO 27001:2022?
Sí, Sprinto es compatible con la versión ISO 27001:2022. Simplificamos el proceso de principio a fin. Con Sprinto, obtendrá una herramienta que lo optimiza todo y un equipo de expertos que revisará su sistema. Le ayudarán a añadir nuevos controles, a realizar un seguimiento de los existentes para garantizar el cumplimiento y a informar sobre cualquier problema.
¿Deben las organizaciones reconsiderar el proceso de implementación de la norma ISO 27001?
Sí, las organizaciones deberían reevaluar su proceso de implementación de la norma ISO 27001, especialmente con las actualizaciones introducidas en la norma ISO 27001:2022. Si bien los cambios con respecto a la versión de 2013 no son drásticos, son lo suficientemente importantes como para merecer atención.
La buena noticia es que no tienes que darte prisa: hay un período de transición de tres años para actualizar tu Sistema de Gestión de la Seguridad de la Información (SGSI).
Durante el período de transición a la nueva versión ISO 27001:2022, un área en la que su equipo podría necesitar centrar una atención adicional es el primer control: la inteligencia sobre amenazas.
Este requisito es un factor diferenciador clave con respecto a las versiones anteriores y otros marcos de ciberseguridad. Impulsa a las organizaciones a reconocer las amenazas potenciales y a identificarlas y comprenderlas con precisión.
Pero esperar hasta el último minuto podría no ser la mejor opción.
¿Por qué? Es posible que los organismos de certificación dejen de ofrecer certificaciones para la versión anterior mucho antes de que se cumpla el plazo de tres años.
Por lo tanto, es más prudente comenzar a realizar estos cambios ahora. Pueden ser pequeños y, en ocasiones, necesarios para garantizar que su SGSI cumpla plenamente con los estándares vigentes y mantenga su certificación.
Otro paso en el proceso de cambio consiste en reflexionar sobre los nuevos controles detallados en el Anexo A. Estos tienen como objetivo ayudarle a adaptar sus mecanismos de defensa a las amenazas y estándares actuales.
No se limite a implementar estos nuevos controles sin más; en su lugar, compárelos con los que ya haya implementado para la versión de 2013. Al realizar esta comparación, estará mejor preparado para revisar su Declaración de Arquitectos (SoA) y mantener el Sistema de Gestión de Seguridad de la Información (SGSI) de su organización actualizado y eficaz.
- Revise y actualice su plan de tratamiento de riesgos.Asegúrese de que refute los nuevos controles de la norma ISO 27001:2022.
- Actualiza tu Declaración de Aplicabilidad (SoA).Se han establecido nuevos controles; incorpórelos a sus procesos y modifique sus controles actuales cuando sea necesario.
- Actualiza tu proceso de revisión del SGSIAsegúrese de que haga hincapié en la mejora continua de acuerdo con las directrices más actualizadas.
- Revise su plan de comunicación del SGSIAsegúrese de que todos estén notificados y bien informados sobre los cambios que se pueden esperar de ellos a raíz de dichos cambios.
- Reevalúe sus objetivos ISO.Asegúrese de que sean relevantes para los objetivos de su organización y establezcan nuevos estándares.
¿Listo para comenzar? Simplifica el cumplimiento normativo con Sprinto.



