ISO/IEC 27001:2022 · sobre una base ISO 31000

¿Te exigen ISO 27001? Cumplí el requisito documental en el día

Cuando un cliente, una licitación o tu casa matriz te piden un SGSI, no necesitás seis meses de consultoría: necesitás los documentos correctos, con tus datos, ya. Respondé preguntas guiadas un par de horas y Ryskos genera la documentación de tu SGSI.

Sin tarjeta de crédito. Sin consultores.

Si llegaste hasta aquí, probablemente alguien te lo está pidiendo

La mayoría de las empresas no llegan a ISO 27001 por iniciativa propia: llegan porque un cliente, un pliego o un regulador lo puso como condición para seguir facturando.

Tu cliente más grande te lo pide

Un cliente corporativo envía un cuestionario de seguridad o exige evidencia de un SGSI para seguir trabajando en conjunto.

Una licitación lo puso como requisito

El pliego pide gestión de riesgos ISO 31000 o cumplimiento ISO 27001, y sin esa documentación tu oferta queda afuera.

Te están homologando como proveedor

El área de compras o de riesgo de terceros de tu cliente necesita ver políticas, evaluación de riesgos y controles antes de aprobarte.

Tu casa matriz o un regulador lo exige

Llegó la directiva de alinearse a ISO 27001 y nadie en el equipo tiene tiempo para armar la documentación desde cero.

De “nos piden ISO 27001” a documentos entregados

Tres pasos, sin jerga de auditor y sin depender de la agenda de una consultora.

01

Respondés preguntas guiadas

Un cuestionario en lenguaje simple sobre tu empresa: qué datos manejás, qué tecnología usás, quiénes son tus terceros. Un par de horas, sin consultores.

02

Ryskos genera los documentos del SGSI

Políticas, evaluación de riesgos y Declaración de Aplicabilidad se completan con los datos de tu organización. El requisito documental, cubierto en el día.

03

Los compartís con quien te los pidió

Cada documento aprobado se comparte con un link con confirmación de recepción — ideal para responder al cliente, la licitación o la auditoría.

La documentación que un auditor espera encontrar

Cada documento se genera completado con los datos de tu organización — razón social, activos, tecnologías, terceros y responsables — con versionado y flujo de aprobación. La Declaración de Aplicabilidad cubre los 93 controles del Anexo A de ISO/IEC 27001:2022.

  • Alcance del SGSI
  • Política de Seguridad de la Información
  • Metodología de evaluación de riesgos
  • Evaluación de riesgos de seguridad
  • Plan de tratamiento del riesgo
  • Declaración de Aplicabilidad (Anexo A)
  • Política de control de accesos
  • Gestión de incidentes de seguridad
  • Política de backups y restauración
  • Seguridad en relaciones con proveedores
  • Roles y responsabilidades de seguridad
  • Registro de pruebas y evidencias
Catálogo de documentos del SGSI generados por Ryskos para ISO 27001
Incluido de base: ISO 31000

Detrás de los documentos hay gestión de riesgos real

ISO 27001 exige una evaluación de riesgos de verdad, no un PDF decorativo. Ryskos es primero una plataforma de gestión de riesgos ISO 31000 — matriz de probabilidad e impacto, planes de tratamiento, responsables y monitoreo — y tu SGSI se construye sobre esa base. Si además te piden gestión de riesgos corporativos (pliegos que citan ISO 31000), ya queda cubierta con la misma carga de datos.

Matriz de riesgos 5x5 con probabilidad, impacto y riesgo residual
Los controles del Anexo A se vinculan a los riesgos que mitigan
Un solo diagnóstico alimenta ambos marcos: 31000 y 27001
Matriz de riesgos ISO 31000 que alimenta la evaluación de riesgos del SGSI
Portal de compliance de Ryskos para compartir documentos del SGSI con clientes

Respondele a tu cliente con un link, no con adjuntos

Cuando el que te exige la norma quiere ver evidencia, le compartís un portal con los documentos aprobados y confirmación de recepción. Se acabaron los PDF por mail que nadie sabe si son la última versión.

Preguntas frecuentes

¿Ryskos me certifica en ISO 27001?

No — la certificación la emite un organismo acreditado después de una auditoría. Lo que la mayoría de los clientes y licitaciones piden primero es evidencia de un SGSI documentado y funcionando: políticas, evaluación de riesgos, Declaración de Aplicabilidad y controles con responsables. Eso es exactamente lo que Ryskos deja armado, y si más adelante se busca la certificación, se llega a la auditoría con la documentación lista.

¿Cuánto tiempo lleva tener los documentos?

El cuestionario guiado toma un par de horas de respuestas sobre tu organización. Con eso, Ryskos genera los documentos del SGSI completados con tus datos en el mismo día. Después los revisás, los aprobás con versionado y los compartís.

¿Qué incluye la Declaración de Aplicabilidad?

Los 93 controles del Anexo A de ISO/IEC 27001:2022, cada uno con su estado (aplicable, implementado, en progreso o no aplicable), su justificación y su responsable — el formato que esperan auditores y clientes corporativos.

¿Y si también me piden ISO 31000?

Está incluido de base: Ryskos es primero una plataforma de gestión de riesgos ISO 31000, con matriz de probabilidad e impacto, planes de tratamiento y monitoreo. La evaluación de riesgos que exige ISO 27001 se apoya en ese mismo motor, así que cumplís ambos marcos con una sola carga de datos.

¿Necesito conocimientos previos de la norma?

No. Las preguntas están escritas en lenguaje de negocio, no de auditor. Ryskos traduce tus respuestas a la estructura y terminología que exige la norma.

El requisito no espera

Hoy te lo piden. Hoy puedes tener los documentos.

Crea tu cuenta, responde el cuestionario guiado y genera la documentación de tu SGSI en el día. 30 días gratis, sin tarjeta de crédito.