Evalúa gratuitamente el nivel de exposición de tu organización a los riesgos de seguridad de la información y descubre si puede ser conveniente analizar ISO/IEC 27001. La calculadora ISO 27001 también identifica posibles necesidades relacionadas con ISO 22301, continuidad de negocio, e ISO/IEC 27701, privacidad y protección de datos personales.
Calculadora ISO 27001 gratuita
¿Tu empresa almacena información confidencial? ¿Utiliza servicios cloud? ¿Gestiona datos personales? ¿Depende de sistemas informáticos para prestar sus servicios? ¿Un ciberataque o una caída de los sistemas podría afectar a tu actividad?
Con nuestra calculadora ISO 27001 gratuita puedes realizar una primera evaluación orientativa de la situación de tu organización.
La herramienta analiza diferentes factores relacionados con:
- Seguridad de la información.
- Protección de información confidencial.
- Sistemas informáticos y servicios digitales.
- Incidentes de seguridad.
- Dependencia tecnológica.
- Continuidad de negocio.
- Tratamiento de datos personales.
- Necesidades de privacidad.
- Relación entre ISO/IEC 27001, ISO 22301 e ISO/IEC 27701.
¿Cómo utilizar la calculadora?
Responde a las preguntas seleccionando la opción que mejor describa la situación actual de tu organización.
Al finalizar obtendrás tres indicadores orientativos:
ISO/IEC 27001 → Seguridad de la información
ISO 22301 → Continuidad de negocio
ISO/IEC 27701 → Privacidad y datos personales
El resultado no sustituye a una auditoría ni a un diagnóstico profesional, pero puede ayudarte a identificar qué áreas deberían analizarse con mayor profundidad.
Calculadora ISO/IEC 27001
Descubre el nivel de exposición de tu organización a los riesgos de seguridad de la información y qué normas ISO pueden ser relevantes para tu empresa.
La información, los sistemas informáticos, los datos personales, los servicios digitales y la continuidad de las operaciones pueden estar expuestos a diferentes riesgos. Esta calculadora ofrece una primera orientación sobre la posible conveniencia de analizar ISO/IEC 27001 y su relación con ISO 22301 e ISO/IEC 27701.
Resultado de tu análisis
Perfil de seguridad
ISO/IEC 27001
Sistema de gestión de seguridad de la información.
ISO 22301
Sistema de gestión de continuidad de negocio.
ISO/IEC 27701
Sistema de gestión de información de privacidad.
¿Quieres saber qué normas necesita realmente tu organización?
Solicita un diagnóstico personalizado y analizaremos tus sistemas de información, riesgos, continuidad, tratamiento de datos personales y necesidades de cumplimiento.
SOLICITAR DIAGNÓSTICO ISO 27001- ¿Qué es la ISO/IEC 27001?
- ¿Quién puede necesitar ISO 27001?
- ¿Qué analiza nuestra calculadora ISO 27001?
- ISO 27001 y continuidad de negocio: ¿necesitas también ISO 22301?
- ISO 27001 y privacidad: ¿necesitas también ISO/IEC 27701?
- ISO 27001 + ISO 22301 + ISO 27701: una estrategia integrada
- ¿Cuál es la diferencia entre ISO 27001, ISO 22301 e ISO 27701?
- ¿Qué resultado obtendrás?
- ¿Cuánto cuesta implantar ISO 27001?
- ¿Cuánto tiempo se necesita para preparar una ISO 27001?
- ¿Por qué realizar un diagnóstico ISO 27001?
- FAQ – Preguntas frecuentes sobre la calculadora ISO 27001
- ¿La calculadora ISO 27001 es gratuita?
- ¿La calculadora garantiza que necesito ISO 27001?
- ¿Qué es ISO/IEC 27001?
- ¿Qué es ISO 22301?
- ¿Qué es ISO/IEC 27701?
- ¿Puedo implantar ISO 27001, ISO 22301 e ISO 27701 conjuntamente?
- ¿Puedo certificarme en ISO 27001 aunque mi empresa sea pequeña?
- ¿ISO 27001 sirve para licitaciones?
- ¿Qué hago después de utilizar la calculadora?
- Empieza ahora
¿Qué es la ISO/IEC 27001?
ISO/IEC 27001 es una norma internacional para los sistemas de gestión de seguridad de la información.
Su objetivo es proporcionar a las organizaciones un marco sistemático para gestionar los riesgos relacionados con la información y establecer medidas de protección adecuadas al contexto de la organización.
La seguridad de la información no consiste únicamente en instalar antivirus, utilizar contraseñas seguras o realizar copias de seguridad.
Un sistema de gestión implica abordar la seguridad desde una perspectiva organizativa y basada en riesgos.
Entre otros aspectos, una organización puede tener que analizar:
- Qué información posee.
- Qué activos intervienen en su tratamiento.
- Quién tiene acceso a la información.
- Qué amenazas pueden afectar a la organización.
- Qué vulnerabilidades existen.
- Qué consecuencias tendría un incidente.
- Qué controles son necesarios.
- Cómo se gestionan los proveedores.
- Cómo se gestionan los incidentes.
- Cómo se revisa y mejora el sistema.
Por eso, ISO 27001 puede resultar especialmente relevante para empresas cuya actividad depende de la información y de los sistemas tecnológicos.
¿Quién puede necesitar ISO 27001?
La certificación ISO 27001 puede ser de interés para organizaciones de prácticamente cualquier sector y tamaño.
No existe una única tipología de empresa que pueda beneficiarse de un sistema de gestión de seguridad de la información.
Puede ser especialmente interesante analizarla cuando la organización:
- Presta servicios tecnológicos.
- Desarrolla software.
- Trabaja con administraciones públicas.
- Gestiona plataformas online.
- Utiliza servicios cloud.
- Trata información confidencial.
- Gestiona datos de clientes.
- Presta servicios profesionales.
- Gestiona información financiera.
- Trabaja con información técnica o industrial.
- Forma parte de cadenas de suministro donde se exigen controles de seguridad.
- Participa en licitaciones que establecen requisitos relacionados con seguridad de la información.
- Necesita demostrar ante clientes que dispone de un sistema formal de gestión de la seguridad.
En algunos casos, además, la necesidad puede venir determinada por requisitos contractuales, de clientes, de licitaciones o de la propia estrategia de gestión de riesgos de la organización.
Por eso es importante distinguir entre “necesitar ISO 27001”, “ser conveniente implantarla” y “necesitar demostrar mediante certificación que el sistema cumple la norma”.
¿Qué analiza nuestra calculadora ISO 27001?
La calculadora realiza una evaluación inicial mediante preguntas relacionadas con la situación de la empresa.
Entre ellas se analiza si la organización gestiona información crítica, utiliza sistemas digitales, almacena información confidencial y ha experimentado incidentes de seguridad.
También se considera la dependencia de proveedores tecnológicos, servicios cloud y otros sistemas externos.
El resultado proporciona un perfil orientativo de exposición a riesgos de seguridad de la información.
No se trata de determinar automáticamente si una empresa debe certificarse.
La finalidad es ayudarte a identificar si existe suficiente complejidad o exposición como para que resulte conveniente realizar un diagnóstico más detallado.
ISO 27001 y continuidad de negocio: ¿necesitas también ISO 22301?
Una organización puede proteger adecuadamente su información y, al mismo tiempo, no estar suficientemente preparada para mantener sus actividades ante una interrupción grave.
Por ejemplo:
¿Qué ocurriría si durante varios días no pudieras acceder a tus servidores?
¿Qué pasaría si dejara de funcionar tu proveedor cloud?
¿Y si una incidencia informática afectara a los sistemas utilizados para prestar tus servicios?
Aquí aparece la importancia de la ISO 22301, relacionada con los sistemas de gestión de continuidad de negocio.
Mientras que ISO/IEC 27001 se centra en la gestión de la seguridad de la información, ISO 22301 aborda la capacidad de una organización para prepararse, responder y recuperarse ante interrupciones que puedan afectar a sus actividades.
Por eso, cuando una empresa tiene una elevada dependencia de sus sistemas, servicios tecnológicos, proveedores o procesos críticos, puede ser conveniente analizar ISO 27001 e ISO 22301 conjuntamente.
Nuestra calculadora incorpora preguntas específicas sobre continuidad para detectar esta posible necesidad.
ISO 27001 y privacidad: ¿necesitas también ISO/IEC 27701?
La seguridad de la información y la privacidad están estrechamente relacionadas, pero no son exactamente lo mismo.
Una organización puede disponer de información personal de clientes, empleados, usuarios o proveedores y necesitar establecer controles específicos relacionados con su gestión.
En este contexto puede ser relevante analizar ISO/IEC 27701, relacionada con la gestión de la información de privacidad.
La evaluación de la organización puede incluir cuestiones como:
- Qué datos personales se tratan.
- Qué volumen de información personal se gestiona.
- Qué tipo de tratamientos se realizan.
- Qué responsabilidades existen.
- Qué controles de privacidad están implantados.
- Qué requisitos exigen los clientes.
- Qué relación existe entre seguridad de la información y privacidad.
Cuando una empresa gestiona cantidades significativas de datos personales, puede ser interesante estudiar conjuntamente su sistema de seguridad de la información y sus procesos de privacidad.
Por eso nuestra calculadora incluye un segundo bloque específico relacionado con ISO/IEC 27701.
ISO 27001 + ISO 22301 + ISO 27701: una estrategia integrada
Una de las principales ventajas de analizar estas normas conjuntamente es que determinados elementos de gestión pueden tener relación entre sí.
Una organización puede trabajar simultáneamente sobre aspectos como:
Gestión de riesgos
Identificación, análisis y tratamiento de riesgos que pueden afectar a la organización.
Gestión documental
Políticas, procedimientos, registros y evidencias necesarias para demostrar el funcionamiento del sistema.
Auditoría interna
Evaluación periódica del funcionamiento y cumplimiento de los sistemas de gestión.
Gestión de incidentes
Identificación, respuesta, tratamiento y aprendizaje a partir de incidentes.
Responsabilidades
Definición de funciones y responsabilidades dentro de la organización.
Mejora continua
Seguimiento del sistema y establecimiento de acciones para mejorar su funcionamiento.
Esto no significa que las tres normas sean obligatorias conjuntamente ni que todas las empresas necesiten implantarlas.
Significa que, cuando existen necesidades simultáneas de seguridad, continuidad y privacidad, puede ser interesante estudiar una estrategia coordinada.
¿Cuál es la diferencia entre ISO 27001, ISO 22301 e ISO 27701?
| Norma | Área principal | Qué analiza |
| ISO/IEC 27001 | Seguridad de la información | Gestión de riesgos y seguridad de la información |
| ISO 22301 | Continuidad de negocio | Preparación y respuesta ante interrupciones |
| ISO/IEC 27701 | Privacidad | Gestión de información relacionada con privacidad |
Una empresa puede necesitar analizar una, dos o las tres dependiendo de su actividad, riesgos, requisitos de clientes y contexto.
Por eso resulta más útil realizar primero un diagnóstico de la organización que asumir que todas las empresas deben implantar las mismas normas.
¿Qué resultado obtendrás?
Después de contestar las preguntas, la calculadora proporciona un resultado orientativo para las tres áreas.
Perfil ISO/IEC 27001
La herramienta clasifica inicialmente la exposición en:
Perfil bajo
La exposición identificada es relativamente limitada, aunque puede ser conveniente revisar periódicamente los riesgos y controles.
Perfil medio
Existen diferentes factores que justifican analizar de forma estructurada la seguridad de la información y la posible implantación de ISO/IEC 27001.
Perfil alto
Las respuestas muestran una exposición significativa o una elevada dependencia de la información y los sistemas tecnológicos, por lo que puede ser conveniente realizar un diagnóstico profesional.
Perfil ISO 22301
La calculadora analiza también el impacto potencial de una interrupción y la dependencia de sistemas, proveedores y servicios externos.
Perfil ISO/IEC 27701
También analiza la relevancia del tratamiento de datos personales y las necesidades relacionadas con privacidad.
¿La calculadora determina si tienes que certificarte en ISO 27001?
No.
El resultado es orientativo y no determina por sí mismo una obligación legal de implantar o certificar ISO/IEC 27001, ISO 22301 o ISO/IEC 27701.
La necesidad concreta depende del contexto de cada organización, sus requisitos legales y contractuales, sus clientes, sus riesgos, sus procesos y otros factores.
La calculadora está diseñada como una primera herramienta de orientación.
Si el resultado indica un nivel significativo de exposición, el siguiente paso recomendable es realizar un diagnóstico ISO 27001 personalizado.
¿Cuánto cuesta implantar ISO 27001?
El precio de una implantación ISO 27001 no es igual para todas las organizaciones.
El coste puede depender, entre otros factores, de:
- Número de empleados.
- Número de centros.
- Actividad de la organización.
- Alcance del sistema.
- Número y complejidad de los procesos.
- Sistemas tecnológicos utilizados.
- Servicios cloud.
- Número de proveedores.
- Información tratada.
- Situación actual de la organización.
- Existencia previa de otros sistemas de gestión.
Una organización que ya dispone de otros sistemas de gestión puede tener elementos aprovechables para desarrollar un sistema integrado.
Por eso, antes de proporcionar un presupuesto cerrado, es conveniente determinar el alcance de ISO 27001 y conocer las características principales de la organización.
¿Cuánto tiempo se necesita para preparar una ISO 27001?
El tiempo necesario tampoco es idéntico para todas las empresas.
Una organización pequeña, con un alcance reducido y una infraestructura tecnológica sencilla, puede requerir una preparación diferente de una empresa con múltiples centros, numerosos sistemas, varios proveedores cloud y procesos tecnológicos complejos.
También influye la documentación existente y el nivel de madurez del sistema de seguridad.
Por ello, una estimación del plazo debe realizarse después de analizar el alcance y las características de la organización.
Si existe una licitación, contrato o fecha límite, es especialmente importante comunicarla durante el diagnóstico para valorar el calendario disponible.
¿Por qué realizar un diagnóstico ISO 27001?
La implantación de una norma no debería comenzar simplemente creando documentación.
Primero es necesario conocer:
- Qué hace la organización.
- Qué información necesita proteger.
- Qué sistemas utiliza.
- Qué riesgos existen.
- Qué requisitos debe cumplir.
- Qué controles tiene implantados.
- Qué alcance tendrá el sistema.
- Qué evidencias existen.
- Qué aspectos necesitan ser desarrollados.
El diagnóstico permite establecer una hoja de ruta adaptada a la organización.
Además, cuando aparecen simultáneamente factores relacionados con continuidad y privacidad, puede ayudar a determinar si conviene estudiar ISO 22301 e ISO/IEC 27701 dentro de una estrategia más amplia.
FAQ – Preguntas frecuentes sobre la calculadora ISO 27001
¿La calculadora ISO 27001 es gratuita?
Sí. La calculadora permite realizar una primera evaluación orientativa de la situación de la organización.
¿La calculadora garantiza que necesito ISO 27001?
No. El resultado es orientativo y debe interpretarse teniendo en cuenta el contexto, los riesgos y las necesidades específicas de la organización.
¿Qué es ISO/IEC 27001?
Es una norma internacional relacionada con los sistemas de gestión de seguridad de la información y la gestión de los riesgos asociados a la información.
¿Qué es ISO 22301?
Es una norma relacionada con los sistemas de gestión de continuidad de negocio y la preparación de las organizaciones ante interrupciones.
¿Qué es ISO/IEC 27701?
Es una norma relacionada con la gestión de la información de privacidad y puede analizarse en relación con la seguridad de la información.
¿Puedo implantar ISO 27001, ISO 22301 e ISO 27701 conjuntamente?
Puede ser posible integrar determinados elementos de gestión cuando las características y necesidades de la organización lo permitan. La conveniencia concreta debe analizarse según el alcance y contexto de cada empresa.
¿Puedo certificarme en ISO 27001 aunque mi empresa sea pequeña?
El tamaño de la empresa no determina por sí mismo la posibilidad de implantar un sistema de gestión. El alcance y la complejidad deben adaptarse a las características reales de la organización.
¿ISO 27001 sirve para licitaciones?
Puede aparecer como requisito o criterio en determinados procesos de contratación y licitación. Es necesario comprobar siempre los requisitos concretos establecidos en cada pliego o contrato.
¿Qué hago después de utilizar la calculadora?
Si el resultado muestra una exposición significativa, puedes solicitar un diagnóstico personalizado para analizar el alcance, los riesgos, la situación actual y las normas que podrían resultar relevantes para tu organización.
Solicita un diagnóstico ISO 27001
La calculadora te permite obtener una primera orientación.
El siguiente paso es analizar tu situación concreta.
En Consultores ISO podemos estudiar contigo el alcance de tu sistema de gestión, los riesgos de seguridad de la información y la posible relación con ISO 22301 e ISO/IEC 27701.
También podemos analizar si existen requisitos de clientes, contratos o licitaciones que deban tenerse en cuenta.
¿Quieres saber qué normas ISO pueden ser relevantes para tu empresa?
Solicita un diagnóstico personalizado.
SOLICITAR DIAGNÓSTICO ISO 27001
Importante
El resultado de esta calculadora tiene carácter exclusivamente orientativo. No constituye una auditoría, evaluación de conformidad, asesoramiento jurídico ni certificación, y no determina por sí mismo la obligación de implantar o certificar una norma ISO.
Empieza ahora
Más información sobre la norma en la página ISO 27001 de nuestra web.