Polem
Catálogo
Checklist

Catálogo · edición 2026

La documentación que la norma exige, ya redactada.

Polem publica sistemas documentales completos para las normas ISO que una empresa mediana latinoamericana necesita certificar. Escritos en español desde cero, no traducidos, y coherentes entre sí: la declaración de aplicabilidad cita al registro de riesgos, y el registro de riesgos cita a la ficha de proceso. Y para los dos marcos de NIST que llegan dentro de los cuestionarios de proveedor —que no se certifican y no lo van a hacer nunca— las herramientas que producen el perfil que su cliente sí está pidiendo.

217documentos publicados 4normas ISO 2marcos de NIST 0suscripciones
Ver el catálogo Checklist gratuito

§1 Catálogo

Una norma, un kit, un precio.

Cada kit se vende suelto. No hay plan, no hay renovación y no hay nada que cancelar: lo que descarga es suyo, y las revisiones del primer año entran sin coste.

01

ISO/IEC 27001:2022

Seguridad de la información · Certificable

El sistema documental completo. Los 93 controles del Anexo A tienen un documento que los evidencia, y las cláusulas 4 a 10 están cubiertas una por una. Incluye la declaración de aplicabilidad con la columna que casi nadie trae: qué documento prueba cada control.

44documentos 93controles 8libros de Excel
En línea Ver el kit

Desde 29 USD

02

ISO 9001:2015

Calidad · Certificable · Con la transición 2026 incorporada

La base sobre la que se apoyan las demás normas de gestión. Mapa de procesos, riesgos y oportunidades separados como exige la revisión que viene, objetivos ligados a la política y la cadena completa hasta la revisión por la dirección.

50documentos 12con la revisión 2026 19libros de Excel
En línea Ver el kit

Desde 29 USD

03

ISO/IEC 27701:2025

Privacidad · Certificable por sí sola · Segunda edición

Desde octubre de 2025 dejó de ser una extensión de 27001: es una norma autónoma con sus propias cláusulas 4 a 10 y setenta y ocho controles. El kit trae la declaración de aplicabilidad que calcula sola qué controles le exige su rol, y el documento con el que se evidencia cada uno.

63documentos 78controles 20libros de Excel
Nuevo Ver el kit

Desde 39 USD

04

ISO/IEC 42001:2023

Gestión de inteligencia artificial · Certificable

La primera norma certificable de sistema de gestión de IA, y la que menos material tiene en español. Pide algo que ninguna otra del catálogo pide: evaluar el impacto del sistema sobre las personas y sobre la sociedad, incluido el mal uso previsible. La declaración de aplicabilidad calcula sola cuántos de los treinta y ocho controles le exige su rol.

60documentos 38controles 17libros de Excel
En línea Ver el kit

Desde 59 USD

05

NIST CSF 2.0 · NIST AI RMF

Marcos de referencia · No se certifican

No son normas auditables y nadie certifica contra ellos, así que no toman forma de paquete documental sino de herramienta: los 106 resultados del CSF y las 72 subcategorías del AI RMF traducidos al español, con el perfil actual contra el objetivo, la brecha calculada y el documento del kit ISO que evidencia cada línea. Es lo que responde el cuestionario de un cliente cuando pregunta por NIST.

178resultados 2herramientas 11documentos de perfil
Nuevo Ver los marcos

Desde 49 USD


§2 Criterio editorial

Cómo está escrito este material.

Cada plantilla se redacta contra una sola pregunta: qué va a preguntar el auditor después de leerla. Un documento que responde bien la primera pregunta pero deja abierta la segunda no cierra un hallazgo, lo pospone.

De ahí salen las tres reglas de todos los kits. Coherencia entre documentos, porque se revisan juntos y es donde más packs genéricos se caen. Español redactado desde cero, no traducido, porque las incoherencias de una traducción se detectan en la primera lectura. E indicaciones de qué recortar cuando el alcance es pequeño, en lugar de obligarte a llenar campos que no aplican.

No hace falta que nos creas nada de esto. El checklist gratuito del anexo está escrito con el mismo criterio y con la misma voz: si el material te sirve, se nota ahí antes de pagar.


§3 Entrega

Qué recibes y en qué formato.

§3.1Word y Excel editables
Con tipografías universales, de las que existen en cualquier computadora desde hace veinte años. Se abren igual en Windows, en macOS y en Office 365 sin instalar nada. Sin activación, sin conexión y sin caducidad.
§3.2Dos tipos de recuadro
Uno dice CÓMO SE LLENA y es la guía de implementación: se borra antes de entregar. El otro dice LO QUE EL AUDITOR VA A PEDIR y marca lo que la norma exige y no admite adaptación. Sabes en todo momento qué puedes cambiar y qué no.
§3.3Registros que calculan solos
Riesgo inherente y residual, criticidad, avance por control, cumplimiento de objetivos. Los umbrales son editables y todo se recalcula. Traen filas de ejemplo con casos reales de PyME para que veas el nivel de detalle que espera un auditor.
§3.4Manifiesto de control documental
Cada kit incluye una tabla con el código, la versión, la cláusula que satisface y la fecha en que toca revisar cada documento. En CSV, para que la abras el primer día y sepas qué te vence antes.
§3.5Doce meses de revisiones
Si la norma cambia o corregimos un error, publicamos la revisión y te avisamos. Lo descargado es tuyo para siempre. La licencia es para una organización; si eres consultor y quieres usarlo con varios clientes, escríbenos.

§4 Cuestiones frecuentes

Lo que conviene preguntar antes.

§4.1¿Comprar un kit me certifica?
No, y desconfía de quien lo prometa. La certificación la emite un organismo acreditado después de auditar tu empresa. El kit entrega el sistema documental que esa auditoría exige y te ahorra las semanas de redactarlo; el contexto de tu organización y la implementación real los pones tú.
§4.2¿Puedo combinar dos normas?
Sí, y es lo habitual. ISO 9001 y 27001 comparten la misma estructura de alto nivel, así que el contexto, los roles, la auditoría interna y la revisión por la dirección se integran en lugar de duplicarse. Los kits están escritos con la misma nomenclatura para que esa integración no sea un ejercicio de traducción.
§4.3¿Está en español o es una traducción?
Redactado en español desde cero, con la terminología que usan los auditores en México, Colombia, Chile y Perú. No es un pack en inglés pasado por traductor, que es de donde salen las incoherencias que el auditor detecta en la primera lectura.
§4.4¿Sirve para una empresa de 30 personas?
Es exactamente para quien está pensado: entre 20 y 300 empleados, sin equipo dedicado y con un cliente o un regulador presionando. Las plantillas indican qué recortar cuando el alcance es pequeño, en lugar de obligarte a llenar campos que no aplican.

§7 Anexo · gratuito

Checklist de brechas ISO 27001:2022

Treinta y ocho puntos de verificación con severidad declarada y el documento que cierra cada uno. El mismo criterio del kit, en formato de diagnóstico. Sin costo y sin llamada.

Un correo con el PDF. Puedes darte de baja en cualquier momento.