Qué evalúa este diagnóstico
Las preguntas cubren los 6 dominios principales del Anexo A: gobierno y política, gestión de riesgos, personas y cultura, control de acceso, seguridad operativa, gestión de incidentes y continuidad. Cada pregunta está asociada a un control real de la norma.
Para quién sirve
- Organizaciones que están considerando implementar ISO 27001
- Empresas que ya tienen un SGSI y quieren evaluar su madurez
- Responsables de seguridad o TI que necesitan identificar prioridades
- Directivos que quieren entender la postura de seguridad de su organización
Esta evaluación es preliminar y orientativa. No sustituye una auditoría, un GAP Assessment ni determina conformidad con ISO/IEC 27001:2022. Para una evaluación formal, solicita un GAP Analysis.