ISMS Copilot Docs

Objetivos de Seguridad de la Información

ISMS Copilot establece objetivos de seguridad de la información medibles alineados con nuestra Política de Seguridad de la Información, basados en los resultados de la evaluación de riesgos y…

ISMS Copilot establece objetivos de seguridad de la información medibles alineados con nuestra Política de Seguridad de la Información, informados por los resultados de la evaluación de riesgos y monitoreados frente a metas definidas. Cada objetivo sigue la estructura de la Cláusula 6.2 de ISO 27001: qué se hará, qué recursos se requieren, quién es responsable, cuándo se completará y cómo se evaluarán los resultados.

El progreso de los objetivos se revisa trimestralmente por parte de los responsables de cada objetivo y se informa como parte de la revisión anual de la dirección.

OBJ-001: Obtener la Certificación ISO 27001

FieldValue
CategoryCompliance
OwnerCEO
TargetObtener la certificación ISO 27001:2022 de un organismo acreditado
DeadlineQ4 2026
MeasurementCertificación concedida
StatusIn Progress

Hitos clave:

  • Completar la documentación del SGSI (cláusulas 4-10) — Q1 2026 (en progreso)
  • Completar la Declaración de Aplicabilidad — Q1 2026 (completo)
  • Completar el registro y tratamiento de riesgos — Q1 2026 (completo)
  • Realizar auditoría interna — Q2 2026
  • Realizar revisión de la dirección — Q2 2026
  • Auditoría de etapa 1 (revisión de documentación) — Q3 2026
  • Auditoría de etapa 2 (revisión de implementación) — Q4 2026

OBJ-002: Cero Exposición de Datos entre Inquilinos

FieldValue
CategoryConfidentiality
TargetCero incidentes de acceso no autorizado a datos entre inquilinos
DeadlineOngoing (medición anual)
MeasurementNúmero de incidentes confirmados de exposición de datos entre inquilinos por año = 0
StatusAchieved (0 incidentes hasta la fecha)

Controles que respaldan este objetivo:

  • Políticas de Seguridad a Nivel de Fila (RLS) en todas las tablas de datos de usuarios
  • Validación explícita de propiedad en el servicio de chat backend
  • Suite de pruebas de seguridad automatizadas
  • Requisito de revisión de código para todos los cambios

OBJ-003: Resiliencia y Disponibilidad de la Plataforma

FieldValue
CategoryAvailability / Business Continuity
TargetLa plataforma opera de manera confiable sin requerir intervención manual
DeadlineQ2 2026
MeasurementSolicitudes de soporte que requieren intervención humana durante los períodos de prueba definidos
StatusIn Progress

OBJ-004: Remediación de Vulnerabilidades Dentro del SLA

FieldValue
CategorySecurity
TargetTodas las vulnerabilidades remediadas dentro de los SLA definidos
DeadlineOngoing (medición trimestral)
MeasurementPorcentaje remediado dentro del objetivo: Críticas 24h, Altas 7d, Medias 30d, Bajas 90d
Target %100% para Críticas/Altas; 90% para Medias/Bajas
StatusActive

Nuestros objetivos de SLA para vulnerabilidades están alineados con las mejores prácticas de la industria: las vulnerabilidades críticas se abordan el mismo día, las altas en una semana, las medias en 30 días y las bajas en 90 días.

OBJ-005: Mantener el Objetivo de Disponibilidad del Servicio

FieldValue
CategoryAvailability
Target99.5% de tiempo de actividad para los servicios principales (chat, autenticación, base de datos)
DeadlineOngoing (medición mensual)
MeasurementPorcentaje mensual de tiempo de actividad según el monitoreo de BetterStack
StatusActive

OBJ-006: Completar Revisiones Trimestrales de Acceso

FieldValue
CategoryAccess Control
Target100% de finalización de las revisiones trimestrales de acceso según lo programado
DeadlineOngoing (medición trimestral)
MeasurementListas de verificación de revisión completadas y fechadas
StatusActive

OBJ-007: Mantener la Capacidad de Conmutación por Error de Proveedores de IA

FieldValue
CategoryResilience
TargetLa conmutación por error automática se activa dentro de los 60 segundos tras el fallo del proveedor predeterminado
DeadlineOngoing (prueba trimestral)
MeasurementResultados de las pruebas de conmutación por error (tiempo de activación, impacto en los usuarios durante el cambio)
StatusActive — circuito de interrupción desplegado

Los siete objetivos se monitorean activamente. Dos objetivos están completamente alcanzados (cero exposición entre inquilinos, capacidad de conmutación por error de IA), tres están en curso con medición activa y dos avanzan hacia hitos definidos.

Frecuencia de Revisión de Objetivos

ActivityFrequency
Revisión del progreso de los objetivosQuarterly
Medición e informe de objetivosQuarterly
Establecimiento de objetivos para el próximo períodoAnnually
Verificación de alineación con los resultados de la evaluación de riesgosAfter each risk review

On this page