Oferta de lanzamiento
USD 579 USD 97 Ahorra USD 482
ISO/IEC 27001:2022

Su SGSI documentado
en días, no en meses

El marco documental completo que exige la norma —políticas, procedimientos, matrices y registros— en plantillas editables con guía de llenado.

USD 579 USD 97 Ahorra USD 482

3 de estos documentos son gratis, sin tarjeta. Descargar Gratis

Descarga inmediata
Word y Excel editables
Los cuatro idiomas incluidos
Listo para descargar
ISO27001 · v1.0
31 documentos del marco del SGSI
8
Secciones
4
Idiomas
5
Excel
Muestra del contenido
Manual del SGSI
Gobierno y dirección
DOCX
Matriz de riesgos y tratamiento
Gestión de riesgos
XLSX
Declaración de aplicabilidad
Gestión de riesgos
XLSX
Descarga desde su portal privado Ver el índice →
La realidad de la certificación

El certificado no lo da la intención. Lo da la evidencia documentada.

Ante el organismo certificador no se presenta un plan: se presenta un sistema de gestión que ya existe, con políticas aprobadas, riesgos valorados y una Declaración de Aplicabilidad que justifica control por control. Armar ese cuerpo documental desde cero es el trabajo que consume los primeros meses de todo proyecto ISO 27001 — y es exactamente el que este toolkit le entrega hecho.

31

documentos que constituyen el marco completo del SGSI, del manual a los procedimientos operativos.

93

controles del Anexo A tratados uno a uno en la Declaración de Aplicabilidad, el primer documento que examina el auditor.

4

idiomas incluidos en la misma compra: español, inglés, portugués y francés.

Qué incluye

Qué incluye el toolkit

Treinta y un documentos organizados en ocho bloques temáticos, en plantillas editables de Word y Excel.

Gobierno y dirección del SGSI

9 documentos

Manual del SGSI, política general, control documental, revisión por la dirección y hoja de ruta a la certificación.

Gestión de riesgos

4 documentos

Metodología de riesgos, registro de riesgos con mapa de calor y la Declaración de Aplicabilidad completa.

Políticas transversales de seguridad

4 documentos

Clasificación de la información, control de acceso e identidades, uso aceptable y teletrabajo, criptografía y llaves.

Tecnología e infraestructura

3 documentos

Seguridad operativa, seguridad en la nube con aislamiento multi-inquilino e inventario de activos.

Ingeniería y desarrollo seguro

3 documentos

Desarrollo seguro, estándar de codificación con lista de verificación de revisión, y gestión de cambios y despliegues.

Personas, terceros y datos personales

3 documentos

Ciclo de vida del personal, cadena de suministro y terceros, y protección de datos personales.

Resiliencia operativa

2 documentos

Gestión de incidentes con niveles de severidad y plazos, y plan de continuidad con objetivos de recuperación.

Cumplimiento y auditoría

3 documentos

Auditoría interna, matriz de requisitos legales por jurisdicción y guía para atender auditorías de clientes.

Los 31 documentos del toolkit ISO 27001, uno por uno

El índice completo, tal como lo verá en el portal de descargas.

Gobierno y dirección del SGSI

  • Manual del SGSI
  • Política General de Seguridad de la Información
  • Control de la Información Documentada
  • Revisión por la Dirección y Mejora Continua
  • Objetivos, Indicadores y Programa Anual
  • Hoja de Ruta a la Certificación
  • Guía de Implementación
  • Guía Rápida de Documentos
  • Índice Maestro Documental

Gestión de riesgos

  • Metodología de Gestión de Riesgos
  • Informe de Apreciación y Plan de Tratamiento
  • Registro de Riesgos
  • Declaración de Aplicabilidad (SoA)

Políticas transversales de seguridad

  • Clasificación y Manejo de la Información
  • Control de Acceso y Gestión de Identidades
  • Uso Aceptable de Activos y Teletrabajo
  • Criptografía y Gestión de Llaves

Tecnología e infraestructura

  • Seguridad Operativa y de Infraestructura
  • Seguridad en Nube y Aislamiento Multi-inquilino
  • Inventario de Activos

Ingeniería y desarrollo seguro

  • Desarrollo Seguro de Software
  • Codificación Segura y Revisión de Código
  • Gestión de Cambios, Ambientes y Despliegues

Personas, terceros y datos personales

  • Seguridad en el Ciclo de Vida del Personal
  • Cadena de Suministro y Gestión de Terceros
  • Protección de Datos Personales

Resiliencia operativa

  • Gestión de Incidentes de Seguridad
  • Continuidad del Negocio y Recuperación

Cumplimiento y auditoría

  • Auditoría Interna del SGSI
  • Matriz de Requisitos Legales
  • Atención de Auditorías y Debida Diligencia

Y el proyecto, no solo el marco

No es solo un juego de plantillas. La Guía de Implementación trae la ruta de lectura por rol, los actos formales de constitución, la trazabilidad cláusula por cláusula con la norma y el calendario de evidencia; la Hoja de Ruta desglosa las nueve fases desde la decisión hasta el certificado emitido. Van dentro de los 31 documentos, no aparte.

Comparación

Redactarlo o adaptarlo

El mismo destino por dos caminos. La diferencia está en dónde empieza su equipo.

Desde una hoja en blanco

  • Definir la estructura documental completa antes de escribir la primera política.
  • Redactar treinta y un documentos que se referencian entre sí y tienen que mantener coherencia.
  • Descubrir en plena auditoría qué evidencia quedó sin documentar.
  • Repetir el trabajo entero por cada idioma que necesite el grupo.

Con el toolkit

  • La estructura ya está definida y numerada por las ocho secciones del marco.
  • Los documentos ya se referencian entre sí y cada uno trae su guía de llenado.
  • El marco cubre lo que la norma exige documentar, de la cláusula 4 a la 10 y el Anexo A.
  • Los cuatro idiomas vienen en la misma compra, sin costo adicional.

Cómo funciona

Del pago a la primera descarga, sin intervención humana.

1

Compra

Pago único con tarjeta, procesado por Stripe. Puede indicar su identificación fiscal para recibir la factura a nombre de su empresa.

2 minutos
2

Acceso

En minutos recibe un enlace personal a su portal privado. Sin contraseñas que crear ni recordar: su correo es su llave.

Correo inmediato
3

Descarga

Documento por documento o el paquete completo. Archivos Word y Excel editables, listos para llevar el nombre y el alcance de su organización.

Acceso permanente
Precio

Un pago. Todo el marco.

Sin suscripción, sin licencias por usuario y sin renovaciones.

Oferta de lanzamiento
USD 579 −83%

USD 97

Pago único, impuestos según su jurisdicción

Ahorra USD 482
31
documentos
8
Secciones
5
Excel
4
Idiomas
  • Marco documental completo — Treinta y un documentos —manual, políticas, procedimientos, matrices y registros— organizados en las ocho secciones que exige la norma.
  • Instrumentos de proyecto — Caso de negocio, análisis de brechas contra la norma, plan de acción por fases y matriz de trazabilidad de cada requisito.
  • Word y Excel editables — Sin bloqueos ni marcas de agua, y cada documento trae su guía de llenado para saber qué va en cada apartado.
  • Los cuatro idiomas — Español, inglés, portugués y francés en la misma compra, y sin volver a pagar cuando se publiquen.
  • Licencia de uso interno — Para una organización, sin caducidad, sin licencias por usuario y sin renovaciones. No permite reventa ni redistribución.
  • Portal privado permanente — Descargue documento por documento o el paquete completo, las veces que quiera. Se entra con su correo, sin contraseñas que recordar.
  • Actualizaciones de su versión — Las correcciones y mejoras de la edición que compró aparecen en su portal sin costo adicional.
  • Factura con sus datos fiscales — Puede indicar su identificación fiscal al pagar. La factura se emite a nombre de su empresa y queda descargable en su portal.
Obtener el toolkit

Pago seguro con Stripe. No almacenamos datos de tarjeta.

Llévese 3 de estos documentos gratis, completos y editables, a cambio de su correo. Pedir la muestra gratuita

FAQ

Preguntas frecuentes

¿Comprar el toolkit certifica a mi empresa?

No, y desconfíe de quien se lo prometa. La certificación la emite un organismo acreditado después de auditar su sistema de gestión en funcionamiento. Lo que el toolkit elimina es el trabajo de redactar ese sistema desde cero: usted lo adapta a su alcance, lo aprueba, lo opera y genera la evidencia. Esa parte sigue siendo suya.

¿Qué documentos exige ISO/IEC 27001:2022 de forma obligatoria?

La norma exige información documentada para el alcance del SGSI (4.3), la política de seguridad (5.2), el proceso de evaluación y tratamiento de riesgos (6.1.2 y 6.1.3), la Declaración de Aplicabilidad (6.1.3 d), los objetivos de seguridad (6.2), la evidencia de competencia (7.2), la planificación y control operacional (8.1), los resultados de la evaluación y del tratamiento de riesgos (8.2 y 8.3), la evidencia de seguimiento y medición (9.1), el programa y los resultados de auditoría interna (9.2), los resultados de la revisión por la dirección (9.3) y el registro de no conformidades y acciones correctivas (10.2). El toolkit cubre esa lista completa, más los procedimientos que la sostienen.

¿Qué es la Declaración de Aplicabilidad (SoA) y viene incluida?

La Declaración de Aplicabilidad es el documento que lista los 93 controles del Anexo A y, para cada uno, dice si aplica, por qué se incluye o se excluye y en qué estado de implantación está. Es el documento que todo auditor pide primero, porque conecta el análisis de riesgos con los controles. Sí, viene incluida como plantilla de Excel con los 93 controles ya cargados y la estructura de justificación lista para completar.

¿Cuántos controles tiene el Anexo A de ISO 27001:2022?

93 controles, agrupados en cuatro temas: 37 organizativos, 8 de personas, 14 físicos y 34 tecnológicos. La versión 2022 reorganizó los 114 controles de la edición 2013 en esos cuatro temas e introdujo 11 controles nuevos, entre ellos inteligencia de amenazas, seguridad en la nube y filtrado web. La Declaración de Aplicabilidad del toolkit trae los 93 ya listados.

¿Incluye la metodología y la matriz de análisis de riesgos?

Sí. Incluye la metodología documentada —criterios de aceptación, escalas de probabilidad e impacto y el procedimiento de valoración— y la matriz en Excel con las fórmulas de cálculo del riesgo inherente y residual, además del plan de tratamiento. La norma no impone un método concreto: exige que el suyo esté documentado, sea repetible y produzca resultados comparables. Eso es exactamente lo que aporta la plantilla.

¿Qué diferencia hay entre ISO 27001 e ISO 27002?

ISO/IEC 27001 es la norma auditable: contiene los requisitos del sistema de gestión y es contra la que se certifica una organización. ISO/IEC 27002 es una guía de buenas prácticas que explica cómo implantar cada uno de los 93 controles del Anexo A, y no es certificable. En la práctica se usan juntas: la 27001 dice qué hay que demostrar, la 27002 sugiere cómo hacerlo. El toolkit está estructurado sobre la 27001, que es la que audita el certificador.

¿El toolkit sigue la versión 2022 o la de 2013?

La versión 2022, que es la única vigente. El periodo de transición desde ISO/IEC 27001:2013 terminó el 31 de octubre de 2025: desde entonces no se emiten ni se mantienen certificados contra la edición de 2013. Si su documentación todavía sigue la estructura de 114 controles en 14 dominios, hay que reescribirla sobre los 93 controles en 4 temas, y ese es justamente el punto de partida que entrega el toolkit.

¿En qué formato llegan los documentos?

Word (.docx) y Excel (.xlsx) editables, sin protección ni bloqueos. Los datos propios de cada organización vienen como marcadores señalados, con la guía de qué escribir en cada uno.

¿Cuánto tiempo lleva implantar un SGSI con el toolkit?

El toolkit elimina la fase de redacción, que suele ser la más larga. Lo que no elimina es lo que la norma exige demostrar: que el sistema funciona. Un auditor necesita ver evidencia real de operación —registros, una auditoría interna y al menos una revisión por la dirección—, y eso requiere que el SGSI lleve un tiempo en marcha. Lo que usted gana con el toolkit son las semanas de escribir treinta y un documentos coherentes entre sí, no el periodo de evidencia.

¿Necesito un consultor si compro el toolkit?

No para redactar la documentación: ese trabajo ya está hecho y cada documento trae su guía de llenado. Sí conviene apoyo externo si su organización no tiene a nadie con experiencia en auditoría, si el alcance abarca varias sociedades o jurisdicciones, o si hay un cliente exigiendo el certificado con fecha. El toolkit reduce las horas de consultoría; no siempre las sustituye del todo.

¿Sirve también para SOC 2, ENS o NIS2?

El toolkit está construido sobre ISO/IEC 27001:2022 y no sustituye los requisitos propios de otros marcos. Dicho eso, buena parte de la documentación base —política de seguridad, gestión de riesgos, control de accesos, gestión de incidentes, continuidad, proveedores— es la misma evidencia que piden SOC 2, el Esquema Nacional de Seguridad y NIS2. Sirve como cimiento común; la correspondencia de controles con cada marco hay que hacerla aparte.

¿Puedo usarlo para varias empresas o revenderlo?

La licencia cubre el uso interno de una organización y su grupo. No permite revender, redistribuir ni publicar los documentos como propios. Si es consultor y quiere usarlo con varios clientes, escríbanos: hay una licencia para eso.

¿Los cuatro idiomas están disponibles desde el primer día?

El español está completo desde el inicio. Inglés, portugués y francés se publican por dominios y aparecen en su portal a medida que se liberan, sin costo adicional y sin que tenga que volver a comprar. En su portal siempre ve qué está disponible en cada idioma.

¿Hay reembolso?

Al ser un producto digital de entrega inmediata, el acceso se habilita en cuanto se confirma el pago. Las condiciones exactas están en la política de reembolso, enlazada al pie. Si algo no es lo que esperaba, escríbanos antes de descargar y lo resolvemos.

¿Otra pregunta? Escríbanos a toolkits@snap-compliance.com

El marco documental ya existe. Solo falta que sea suyo.

Descargue hoy el marco completo del SGSI y empiece por adaptarlo, no por escribirlo.

Licencia de uso interno para una organización. Sin suscripción ni renovaciones.