ISO/IEC 27001

Cómo preparar una auditoría ISO 27001

Cómo preparar una auditoría ISO 27001
Cómo preparar una auditoría ISO 27001

Cómo utilizar esta guía en una auditoría

  • Identifica qué intenta comprobar el auditor.
  • Prepara una respuesta breve basada en el proceso real.
  • Localiza uno o dos registros recientes.
  • Comprueba que la evidencia coincide con la respuesta.
  • Registra cualquier brecha como acción antes de la auditoría.
Ver metodología editorial

Pasos para revisar alcance, riesgos, Declaración de Aplicabilidad, controles, incidentes y auditoría interna.

Publicado: 5 August 2026 · Revisado por: AuditEasy Editorial Team

Ver página de preparación ISO/IEC 27001

Revisar el alcance del SGSI

Comprueba activos, procesos, ubicaciones, tecnologías, interfaces, dependencias y exclusiones. El alcance debe ser coherente con el contexto y los riesgos.

Actualizar la evaluación de riesgos

Revisa activos, amenazas, vulnerabilidades, impacto, probabilidad, criterios de aceptación y propietarios del riesgo.

Comprobar el tratamiento de riesgos

Cada opción de tratamiento debe tener responsable, plazo, estado y evidencia de implantación y eficacia.

Revisar la Declaración de Aplicabilidad

Confirma controles aplicables, justificaciones de inclusión o exclusión, estado de implantación y referencias a evidencias.

Preparar evidencias de controles

Organiza políticas, configuraciones, registros, revisiones, pruebas, contratos, copias de seguridad, incidentes y formación.

Cerrar auditorías y acciones

Verifica que hallazgos y acciones tienen causa, responsable, plazo y comprobación de eficacia.

Preparar la revisión por la dirección

Incluye riesgos, objetivos, incidentes, auditorías, desempeño de proveedores, recursos y oportunidades de mejora.

Consejo práctico: Prepara respuestas coherentes con los registros reales. Una explicación convincente sin evidencia objetiva rara vez será suficiente.

Practica estas preguntas en AuditEasy

Obtén una puntuación de preparación y convierte las brechas en acciones.

Solicitar acceso beta

Artículos relacionados

AuditEasy es una herramienta independiente. Este artículo no reproduce ni sustituye el texto oficial de la norma.

Únete a la beta y mide tu preparación ISO

Diagnóstico guiado, evidencias y plan de acción. Ahora en beta cerrada para responsables de calidad, PRL y consultores.

Solicitar acceso betaBeta privadaApp Store
TestFlight privado — App Store próximamente