Su SGSI documentado
en días, no en meses
El marco documental completo que exige la norma —políticas, procedimientos, matrices y registros— en plantillas editables con guía de llenado.
3 de estos documentos son gratis, sin tarjeta. Descargar Gratis
El certificado no lo da la intención. Lo da la evidencia documentada.
Ante el organismo certificador no se presenta un plan: se presenta un sistema de gestión que ya existe, con políticas aprobadas, riesgos valorados y una Declaración de Aplicabilidad que justifica control por control. Armar ese cuerpo documental desde cero es el trabajo que consume los primeros meses de todo proyecto ISO 27001 — y es exactamente el que este toolkit le entrega hecho.
31
documentos que constituyen el marco completo del SGSI, del manual a los procedimientos operativos.
93
controles del Anexo A tratados uno a uno en la Declaración de Aplicabilidad, el primer documento que examina el auditor.
4
idiomas incluidos en la misma compra: español, inglés, portugués y francés.
Qué incluye el toolkit
Treinta y un documentos organizados en ocho bloques temáticos, en plantillas editables de Word y Excel.
Gobierno y dirección del SGSI
Manual del SGSI, política general, control documental, revisión por la dirección y hoja de ruta a la certificación.
Gestión de riesgos
Metodología de riesgos, registro de riesgos con mapa de calor y la Declaración de Aplicabilidad completa.
Políticas transversales de seguridad
Clasificación de la información, control de acceso e identidades, uso aceptable y teletrabajo, criptografía y llaves.
Tecnología e infraestructura
Seguridad operativa, seguridad en la nube con aislamiento multi-inquilino e inventario de activos.
Ingeniería y desarrollo seguro
Desarrollo seguro, estándar de codificación con lista de verificación de revisión, y gestión de cambios y despliegues.
Personas, terceros y datos personales
Ciclo de vida del personal, cadena de suministro y terceros, y protección de datos personales.
Resiliencia operativa
Gestión de incidentes con niveles de severidad y plazos, y plan de continuidad con objetivos de recuperación.
Cumplimiento y auditoría
Auditoría interna, matriz de requisitos legales por jurisdicción y guía para atender auditorías de clientes.
Los 31 documentos del toolkit ISO 27001, uno por uno
El índice completo, tal como lo verá en el portal de descargas.
Gobierno y dirección del SGSI
- Manual del SGSI
- Política General de Seguridad de la Información
- Control de la Información Documentada
- Revisión por la Dirección y Mejora Continua
- Objetivos, Indicadores y Programa Anual
- Hoja de Ruta a la Certificación
- Guía de Implementación
- Guía Rápida de Documentos
- Índice Maestro Documental
Gestión de riesgos
- Metodología de Gestión de Riesgos
- Informe de Apreciación y Plan de Tratamiento
- Registro de Riesgos
- Declaración de Aplicabilidad (SoA)
Políticas transversales de seguridad
- Clasificación y Manejo de la Información
- Control de Acceso y Gestión de Identidades
- Uso Aceptable de Activos y Teletrabajo
- Criptografía y Gestión de Llaves
Tecnología e infraestructura
- Seguridad Operativa y de Infraestructura
- Seguridad en Nube y Aislamiento Multi-inquilino
- Inventario de Activos
Ingeniería y desarrollo seguro
- Desarrollo Seguro de Software
- Codificación Segura y Revisión de Código
- Gestión de Cambios, Ambientes y Despliegues
Personas, terceros y datos personales
- Seguridad en el Ciclo de Vida del Personal
- Cadena de Suministro y Gestión de Terceros
- Protección de Datos Personales
Resiliencia operativa
- Gestión de Incidentes de Seguridad
- Continuidad del Negocio y Recuperación
Cumplimiento y auditoría
- Auditoría Interna del SGSI
- Matriz de Requisitos Legales
- Atención de Auditorías y Debida Diligencia
Y el proyecto, no solo el marco
No es solo un juego de plantillas. La Guía de Implementación trae la ruta de lectura por rol, los actos formales de constitución, la trazabilidad cláusula por cláusula con la norma y el calendario de evidencia; la Hoja de Ruta desglosa las nueve fases desde la decisión hasta el certificado emitido. Van dentro de los 31 documentos, no aparte.
Redactarlo o adaptarlo
El mismo destino por dos caminos. La diferencia está en dónde empieza su equipo.
Desde una hoja en blanco
- Definir la estructura documental completa antes de escribir la primera política.
- Redactar treinta y un documentos que se referencian entre sí y tienen que mantener coherencia.
- Descubrir en plena auditoría qué evidencia quedó sin documentar.
- Repetir el trabajo entero por cada idioma que necesite el grupo.
Con el toolkit
- La estructura ya está definida y numerada por las ocho secciones del marco.
- Los documentos ya se referencian entre sí y cada uno trae su guía de llenado.
- El marco cubre lo que la norma exige documentar, de la cláusula 4 a la 10 y el Anexo A.
- Los cuatro idiomas vienen en la misma compra, sin costo adicional.
Cómo funciona
Del pago a la primera descarga, sin intervención humana.
Compra
Pago único con tarjeta, procesado por Stripe. Puede indicar su identificación fiscal para recibir la factura a nombre de su empresa.
Acceso
En minutos recibe un enlace personal a su portal privado. Sin contraseñas que crear ni recordar: su correo es su llave.
Descarga
Documento por documento o el paquete completo. Archivos Word y Excel editables, listos para llevar el nombre y el alcance de su organización.
Un pago. Todo el marco.
Sin suscripción, sin licencias por usuario y sin renovaciones.
USD 97
Pago único, impuestos según su jurisdicción
- Marco documental completo — Treinta y un documentos —manual, políticas, procedimientos, matrices y registros— organizados en las ocho secciones que exige la norma.
- Instrumentos de proyecto — Caso de negocio, análisis de brechas contra la norma, plan de acción por fases y matriz de trazabilidad de cada requisito.
- Word y Excel editables — Sin bloqueos ni marcas de agua, y cada documento trae su guía de llenado para saber qué va en cada apartado.
- Los cuatro idiomas — Español, inglés, portugués y francés en la misma compra, y sin volver a pagar cuando se publiquen.
- Licencia de uso interno — Para una organización, sin caducidad, sin licencias por usuario y sin renovaciones. No permite reventa ni redistribución.
- Portal privado permanente — Descargue documento por documento o el paquete completo, las veces que quiera. Se entra con su correo, sin contraseñas que recordar.
- Actualizaciones de su versión — Las correcciones y mejoras de la edición que compró aparecen en su portal sin costo adicional.
- Factura con sus datos fiscales — Puede indicar su identificación fiscal al pagar. La factura se emite a nombre de su empresa y queda descargable en su portal.
Pago seguro con Stripe. No almacenamos datos de tarjeta.
Llévese 3 de estos documentos gratis, completos y editables, a cambio de su correo. Pedir la muestra gratuita
Preguntas frecuentes
¿Comprar el toolkit certifica a mi empresa?
¿Qué documentos exige ISO/IEC 27001:2022 de forma obligatoria?
¿Qué es la Declaración de Aplicabilidad (SoA) y viene incluida?
¿Cuántos controles tiene el Anexo A de ISO 27001:2022?
¿Incluye la metodología y la matriz de análisis de riesgos?
¿Qué diferencia hay entre ISO 27001 e ISO 27002?
¿El toolkit sigue la versión 2022 o la de 2013?
¿En qué formato llegan los documentos?
¿Cuánto tiempo lleva implantar un SGSI con el toolkit?
¿Necesito un consultor si compro el toolkit?
¿Sirve también para SOC 2, ENS o NIS2?
¿Puedo usarlo para varias empresas o revenderlo?
¿Los cuatro idiomas están disponibles desde el primer día?
¿Hay reembolso?
¿Otra pregunta? Escríbanos a toolkits@snap-compliance.com
El marco documental ya existe. Solo falta que sea suyo.
Descargue hoy el marco completo del SGSI y empiece por adaptarlo, no por escribirlo.
Licencia de uso interno para una organización. Sin suscripción ni renovaciones.