Polem
Catálogo
Checklist
POLEM ISO/IEC 27001:2022 ES · LATAM REV. 2026.4 44 DOCUMENTOS

La norma, ya redactada.

El sistema documental que tu auditor espera, escrito en español desde cero para empresas latinoamericanas: políticas, declaración de aplicabilidad, registro de riesgos y la guía que explica en qué orden llenarlas. Llega a tu correo hoy y no en la semana doce.

Los 93 controles del Anexo A

Los 93, cubiertos · 27 documentos los evidencian
Plantilla dedicada en el kit Cubierto por justificación en la declaración de aplicabilidad

§1 Alcance

Un cliente grande te pidió ISO 27001 y tienes seis semanas.

Las opciones de siempre son dos, y las dos son malas. Contratar una consultora cuesta entre quince y cuarenta mil dólares, y arranca con un diagnóstico de tres semanas cuyo resultado ya sospechabas. O bajar un pack de plantillas en inglés, traducirlo a medias y descubrir en plena auditoría que la declaración de aplicabilidad no cuadra con el registro de riesgos.

Polem es la tercera opción: los mismos documentos que una consultora te entregaría en la semana cuatro, redactados desde cero en español, coherentes entre sí. Tú aportas el contexto de tu empresa, que es la parte que ninguna consultora puede inventarte de todos modos.

Lo que se compra aquí no es un archivo de Word, sino dejar de improvisar frente al auditor.

§2 Contenido normativo

Índice del Kit Core

Ordenado por la secuencia real de implementación, no por número de cláusula. Cada bloque indica qué controles cubre y cuánto tarda en llenarse.

  1. 4.1 – 4.4Contexto y alcance del SGSIDefine qué queda dentro y qué queda fuera. La decisión que más caro sale corregir después.3 docs · 40 min
  2. 5.2Política de Seguridad de la InformaciónEl documento que el auditor pide primero y que la dirección tiene que firmar.1 doc · 25 min
  3. 6.1.2Metodología y registro de riesgosHoja de cálculo con criterios, escala, tratamiento y responsables ya construidos.2 docs · 2 h
  4. 6.1.3Declaración de AplicabilidadLos 93 controles del Anexo A con justificación de inclusión o exclusión precargada.1 doc · 90 min
  5. A.5 – A.8Políticas y procedimientos operativosAccesos, proveedores, respaldo, respuesta a incidentes, desarrollo seguro y criptografía.24 docs · variable
  6. 9.1 – 9.3Auditoría interna y revisión por la direcciónPrograma, lista de verificación, informe y minuta lista para firmar.6 docs · 3 h
  7. 10.1 – 10.2No conformidades y mejora continuaEl expediente que demuestra que el sistema está vivo, no impreso una sola vez.5 docs · 1 h
§3 Criterio de severidad

Así se declara un hallazgo.

Extracto del checklist gratuito: cinco de treinta y ocho puntos de verificación. Cada brecha lleva su control, su severidad y el documento que la cierra. La redacción evita adjetivos, alarmas y estadísticas de miedo, porque el dato duro se sostiene solo.

Extracto · 5 de 38 puntos de verificación
ControlBrechaSeveridadSe cierra con
A.5.15 No existe matriz de control de accesos por rol; los permisos se otorgan por solicitud directa. Crítico PRO-ACC-03
A.5.19 Contratos con proveedores sin cláusulas de seguridad de la información ni acuerdo de confidencialidad. Alto PRO-PRV-01
A.8.13 Los respaldos se ejecutan, pero nunca se ha documentado una prueba de restauración. Medio PRO-BKP-02
A.6.3 La concientización se imparte en la inducción, sin registro de asistencia ni refuerzo anual. Bajo REG-CAP-01
5.2 La política existe y está firmada por la dirección. Sin hallazgo; verificar fecha de revisión anual. Info
§4 Cuadro comparativo

Tres formas de empezar.

Pago único, sin suscripción y sin llamada de venta. Precio en dólares con factura; el equivalente en pesos es referencial al tipo de cambio del día.

Comparativa TripwirePack Esencial29 USD≈ 520 MXN Más vendidoKit Core ES179 USD≈ 3,200 MXN BundlePremium449 USD≈ 8,100 MXN
Plantillas editables644
Declaración de AplicabilidadBase93 controles
Registro de riesgos en ExcelCon escala precargada
Guía de implementaciónPaso a paso
Paquete de auditoría internaIncluido
Mini-curso en videoIncluido
Revisión asíncrona de documentoUna
Actualizaciones de versión12 meses
Comprar Próximamente

§5 Criterio editorial

Cómo está escrito este material.

Cada plantilla se redacta contra una sola pregunta: qué va a preguntar el auditor después de leerla. Un documento que responde bien la primera pregunta pero deja abierta la segunda no cierra un hallazgo, lo pospone.

De ahí salen las tres reglas del kit. Coherencia entre documentos, porque la declaración de aplicabilidad y el registro de riesgos se revisan juntos y es donde más packs genéricos se caen. Español redactado desde cero, no traducido, porque las incoherencias de una traducción se detectan en la primera lectura. E indicaciones de qué recortar cuando el alcance es pequeño, en lugar de obligarte a llenar campos que no aplican.

No hace falta que nos creas nada de esto. El checklist gratuito de la cláusula §7 está escrito con el mismo criterio y con la misma voz: si el material te sirve, se nota ahí antes de pagar.


§6 Cuestiones frecuentes

Lo que conviene preguntar antes.

§6.1¿Comprar el kit me certifica?
No, y desconfía de quien lo prometa. La certificación la emite un organismo acreditado después de auditar tu empresa. El kit entrega el sistema documental que esa auditoría exige y te ahorra las semanas de redactarlo; el contexto de tu organización y la implementación real los pones tú.
§6.2¿Está actualizado a la versión 2022?
Sí. Los 93 controles del Anexo A de ISO/IEC 27001:2022 en sus cuatro temas: organizacionales, de personas, físicos y tecnológicos. Si vienes de la versión 2013, se incluye la tabla de correspondencia entre ambas.
§6.3¿Está en español o es una traducción?
Redactado en español desde cero, con la terminología que usan los auditores en México, Colombia, Chile y Perú. No es un pack en inglés pasado por traductor, que es de donde salen las incoherencias que el auditor detecta en la primera lectura.
§6.4¿Sirve para una empresa de 30 personas?
Es exactamente para quien está pensado: entre 20 y 300 empleados, sin equipo de seguridad dedicado y con un cliente o un regulador presionando. Las plantillas indican qué recortar cuando el alcance es pequeño, en lugar de obligarte a llenar campos que no aplican.
§7 Anexo · gratuito

Checklist de brechas ISO 27001:2022

Treinta y ocho puntos de verificación con severidad declarada y el documento que cierra cada uno. El mismo criterio del kit, en formato de diagnóstico. Sin costo y sin llamada.

Un correo con el PDF. Puedes darte de baja en cualquier momento.