Saltar al contenido
G-CERTI System Service
Blog

Seguridad de la información

La versión 2022 reorganizó los controles y sumó temas nuevos. Qué implica para quien ya está certificado.

Equipo Técnico G-CERTI 17 de enero de 2025 1 min
Contenido técnico
Equipo G-CERTI
Criterio técnico
Equipo G-CERTI
Evidencia
Alcance consultable
Atención
Revisión humana
Consultar evidencia

Documento

Nota editorial

Revisión

En migración

Estado

Candidato local

Actualizado

Pendiente

Próxima revisión

Pendiente

Control

Revisión técnica pendiente

La edición 2022 de ISO/IEC 27001 reorganizó el Anexo A en cuatro grandes grupos —organizacional, personas, físico y tecnológico— y consolidó controles, sumando algunos nuevos como inteligencia de amenazas, seguridad en la nube y borrado de información.

Qué hacer si ya estás certificado

La transición implica actualizar la Declaración de Aplicabilidad al nuevo Anexo A, revisar el análisis de riesgos y demostrar que los controles nuevos fueron considerados. No es rehacer el sistema: es alinearlo con la estructura y los temas actuales.

Conviene planificar la transición con tiempo y aprovecharla para depurar controles que estaban más en el papel que en la operación.

Lectura ejecutiva

  • La versión 2022 reagrupa el Anexo A y suma controles nuevos.
  • La transición actualiza la Declaración de Aplicabilidad y el riesgo.
  • Es alinear el sistema, no rehacerlo desde cero.

Continuidad

Del criterio a una consulta concreta

Si este tema aplica a tu organización, el siguiente paso es comprender el proceso y delimitar el alcance antes de pedir una propuesta.

¿Necesitás ubicar el próximo paso?

Una consulta humana para distinguir proceso, alcance y condiciones aplicables.

Contactar al equipo
+54 9 11 2299-2087