¿Qué implica la Cláusula 9.2?

9.2 dice que la organización debe realizar auditorías internas a intervalos planificados para proporcionar información sobre si el sistema de gestión de seguridad de la información (SGSI):

  • Cumple con los requisitos propios de la organización para su sistema de gestión de seguridad de la información; y cumple con los requisitos de la norma internacional ISO 27001;
  • Si el SGSI se implementa y mantiene efectivamente

Para lograr esos objetivos, el auditor ISO buscará que la organización tenga:

  • Planifiqué, implementé y mantuve un programa de auditoría.
  • Definí los criterios de auditoría y el alcance de cada auditoría.
  • Auditores seleccionados que serán objetivos e imparciales.
  • Se aseguró de que las auditorías se informen a la dirección correspondiente.
  • Información documentada retenida como prueba.

Cómo realizar auditorías internas de un SGSI para cumplir con 9.2

Además de la gestión de riesgos de seguridad de la información, las auditorías internas son populares porque crean ansiedad en quienes son nuevos en el SGSI y, en particular, en las organizaciones que buscan su primera certificación ISO 27001.

Como tal hemos escrito un artículo separado sobre la desmitificación de los requisitos de auditoría interna y expresar cómo una organización puede alcanzar sus objetivos de auditoría interna con mucho menos estrés y ansiedad de lo que se pensaba inicialmente.


Obtenga la certificación hasta 5 veces más rápido con ISMS.online

El cumplimiento no tiene por qué ser complicado: ISMS.online está diseñado para ayudarle a obtener la certificación ISO 27001 de forma rápida y asequible sin necesidad de formación.
Hemos optimizado el proceso ISO 27001 con nuestro Método de Resultados Garantizados, un 80% de Headstart, su propio Entrenador Virtual 24 horas al día, 7 días a la semana, fácil incorporación y soporte de expertos.

Reserve una demostración de la plataforma para ver cómo ISMS.online puede ayudar a su empresa

Solicite una demo

El cumplimiento no tiene por qué ser complicado.

Hemos hecho el trabajo duro por usted, brindándole una ventaja inicial del 81 % desde el momento en que inicia sesión.
Todo lo que tienes que hacer es completar los espacios en blanco.

Solicite una demo

Saltar al tema

Marcos Sharron

Mark es el responsable de la estrategia de búsqueda e inteligencia artificial generativa en ISMS.online, donde desarrolla contenido optimizado para motores generativos (GEO), diseña indicaciones y flujos de trabajo de agentes para mejorar la búsqueda, el descubrimiento y los sistemas de conocimiento estructurado. Con experiencia en múltiples marcos de cumplimiento, SEO, NLP e inteligencia artificial generativa, diseña arquitecturas de búsqueda que unen los datos estructurados con la inteligencia narrativa.

Requisitos de la norma ISO 27001:2022


Controles del Anexo A de ISO 27001:2022

Controles organizacionales


Controles de personas


Controles físicos


Controles Tecnológicos


Acerca de ISO 27001


¡DORA ya está aquí! ¡Potencia tu resiliencia digital hoy mismo con nuestra nueva y poderosa solución!