iCloudCompliance · Demo SGSI Perú · ISO 27001
Demo
Datos ficticios de empresa real · Explora todas las funcionalidades sin límites
⚡ Operativo en 48h
Panel de Control GRC
Resumen ejecutivo · Actualizado hoy
Implementación ISO 27001
82%
↑ +7% vs mes anterior
🔒
Riesgos Críticos
3
Sin mitigar
⚠️
Incidentes Activos
2
1 en investigación
🚨
Cumplimiento Ley 29733
92%
↑ +5% este trimestre
📋
Estado del SGSI
ISO 27001:2022 · Implementación por cláusula
Contexto de la organización (C.4)100%
Liderazgo y compromiso (C.5)95%
Gestión de riesgos (C.6)80%
Controles Annex A74%
Evaluación y mejora (C.9-10)68%
Alertas recientes
🚨
Incidente de seguridad — Acceso no autorizado
Intento de acceso a sistema ERP · Lima Centro · En investigación
10 May 2026 · 23:41
Control A.9.4 — Revisión accesos críticos vence
Sistemas financieros · 3 usuarios con acceso privilegiado sin revisar
Vence: 20 May 2026
📋
Ley 29733 — Renovación registro RNPDP
Banco de datos "Clientes Corporativos" vence inscripción
Vence: 15 Jun 2026
Auditoría interna Q1 completada
5 hallazgos · 2 críticos cerrados · 3 en seguimiento
30 Abr 2026
Normativa Perú
Ley 29733 · Datos
92%
DS 011-2021 · Ciber
En curso
NTP ISO/IEC 27001
74%
RNPDP Registros
✓ OK
Próximas actividades
Revisión accesos A.9.4
20 May
Renovar RNPDP
15 Jun
Auditoría ext. ISO 27001
14 Jul
Simulacro incidentes
Ago 2026
Activos críticos por nivel
Nivel 5 🔴
8 activos
Nivel 4 🟠
16 activos
Nivel 3 🟡
24 activos
Nivel 2 🟢
36 activos
Total inventariados 84 activos
🗂️ ¿Necesitas más módulos? Tenemos +15 normas precargadas para Perú
ISO 22301 · ISO 27701 · Canal Ético · Compliance Penal · CSRD y más
🔄 ISO 22301 · Continuidad 🔐 ISO 27701 · Privacidad 📩 Canal Ético ⚖️ Compliance Penal 🌱 ESG / CSRD Desde 5.000 € · Solicitar presupuesto →
Controles OK
76
de 93 totales (nuevo Annex A)
Con GAP
11
requieren acción
⚠️
Parcialmente impl.
6
en progreso
🔧
Auditoría externa
65d
14 Jul 2026
📅
Controles por dominio
ISO 27001:2022 · Annex A reestructurado
5.1 · Políticas de SI100%
6.1 · Controles organizacionales88%
7.1 · Controles de personas90%
8.1 · Controles físicos72%
8.2 · Controles tecnológicos58%
Controles prioritarios · GAPs críticos
Antes de auditoría externa
🔐
Gestión de accesos
8.2 · A.9.1
GAP
🔑
Cifrado de datos
8.2 · A.10.1
Parcial
🛡️
Seguridad en dev.
8.2 · A.14.2
GAP
📊
Monitoreo y logs
8.2 · A.12.4
Parcial
🔄
Backup verificado
8.2 · A.12.3
OK
📱
BYOD · Dispositivos
6.1 · A.6.2
GAP
Mapa de riesgos SGSI
Impacto × Probabilidad
5
R1
Ransomware · Crítico
4
R3
Acceso no autorizado
R2
Fuga de datos · Crítico
3
R4
Ingeniería social
2
1
1
2
3
4
5
Riesgos prioritarios
Plan de tratamiento activo
CRÍTICOR1 · Ataque de ransomware a infraestructura
Impacto 5 · Prob. 4 · Responsable: CISO
CRÍTICOR2 · Fuga de datos personales (Ley 29733)
Impacto 5 · Prob. 3 · Responsable: DPO
ALTOR3 · Acceso no autorizado sistemas ERP
Impacto 4 · Prob. 3 · Responsable: IT
Total inventariados
84
+6 este mes
🗄️
Criticidad Alta
8
Nivel 5 · Sin propietario 2
🔴
Sin revisar (>90d)
12
Requieren actualización
Con clasificación
91%
↑ +12% este trimestre
📂
Inventario de activos críticos
Nivel 4 y 5 · Requieren controles específicos
ActivoTipoPropietarioNivelRevisión
Base de datos clientesInformaciónDir. ComercialNivel 5✓ Vigente
Sistema ERP SAPSoftwareGerencia TINivel 5✓ Vigente
Servidores datacenter LimaHardwareInfraestructuraNivel 5⚠ 95 días
Código fuente aplicacionesSoftwareDev LeadNivel 4✓ Vigente
Contratos con tercerosInformaciónLegalNivel 4✗ 180 días
Claves criptográficas PKIServicioNivel 5✗ Sin propietario
Clasificación por tipo
84 activos inventariados
Información (datos, docs)31 activos
Software (apps, sistemas)22 activos
Hardware (servidores, red)18 activos
Servicios (cloud, APIs)13 activos
Incidentes activos
2
1 en investigación
🚨
Tiempo medio resolución
18h
↑ objetivo: <12h
⏱️
Cerrados este mes
7
↑ +3 vs mes anterior
Registro de incidentes de seguridad
ISO 27001 · Cláusula 8.5 · Evidencia inmutable
IDTipoSistema afectadoFechaEstadoPrioridadResponsable
#INC-2026-011Acceso no autorizadoERP SAP10 May 2026InvestigandoAltaR. Castillo (CISO)
#INC-2026-010Phishing exitosoEmail corp.08 May 2026AbiertaMediaIT Security
#INC-2026-009Malware detectadoWorkstation Arequipa02 May 2026CerradaMediaIT Security
#INC-2026-008DisponibilidadPortal web corporativo28 Abr 2026CerradaBajaInfraestructura
#INC-2026-007Fuga de informaciónRepositorio GitHub15 Abr 2026CerradaAltaDev Lead
Cumplimiento Ley 29733
92%
↑ +5% Q1 2026
📋
Bancos de datos RNPDP
5
Registrados ante ANPDP
🗃️
Solicitudes ARCO
3
1 pendiente respuesta
📩
DS 011-2021 · Ciberseguridad
78%
En implementación
🛡️
Bancos de datos registrados · RNPDP
Autoridad Nacional de Protección de Datos Personales
Banco de datosTitularFinalidadEstadoVence
Clientes CorporativosEmpresaGestión comercialRegistrado15 Jun 2026
Recursos HumanosEmpresaGestión laboralRegistrado✓ Nov 2026
Proveedores y tercerosEmpresaGestión contractualRegistrado✓ Mar 2027
Usuarios plataforma digitalEmpresaServicio webEn trámitePendiente
Videovigilancia oficinas LimaEmpresaSeguridad físicaRegistrado✓ Ago 2026
Indicadores Ley 29733
Medidas de seguridad exigidas
Medidas técnicas de seguridad89%
Medidas organizativas95%
Cláusulas de confidencialidad100%
DS 011-2021 · Política Ciber.78%
Protocolo respuesta ARCO85%
Hallazgos abiertos
5
2 críticos
🔍
Cerrados este mes
3
↑ en plazo
Próxima auditoría ext.
65d
14 Jul 2026 · ISO 27001
📅
Plan de auditoría 2026 · SGSI
Hallazgos y acciones correctoras · ISO 27001
CríticoHAL-2026-05 · Ausencia de gestión de accesos privilegiadosISO 27001 · A.9.2
Responsable: IT · Vence: 31 May 2026
CríticoHAL-2026-04 · BYOD sin política documentadaISO 27001 · A.6.2
Responsable: CISO · Vence: 15 Jun 2026
AltoHAL-2026-03 · Cifrado insuficiente en dispositivos móvilesISO 27001 · A.10.1
Responsable: IT · Vence: 30 Jun 2026
MedioHAL-2026-02 · Logs de auditoría sin retención adecuadaISO 27001 · A.12.4
Responsable: IT · Vence: 15 Jul 2026
Cumplimiento Global
78%
↑ +6% vs mes anterior
Riesgos Críticos
3
↓ −1 esta semana
⚠️
Denuncias Activas
3
2 en investigación
📩
Controles ISO OK
87/114
↑ +5 este mes
🔒
Estado por módulo
Progreso de implementación
Canal Ético (Ley 2/2023)100%
ISO 27001 / NIS278%
ESG / CSRD65%
Gestión de Riesgos82%
Auditoría Interna55%
Alertas recientes
🚨
Denuncia — Conflicto de interés
Recibida hace 2 días · Pendiente asignación de investigador
08 Abr 2026 · 14:32
Control A.9.1 — Vence en 7 días
Revisión de accesos usuarios privilegiados · ISO 27001
Vence: 17 Abr 2026
Auditoría Q1 completada
4 hallazgos · 1 crítico resuelto · 3 en seguimiento
05 Abr 2026 · 09:10
Obligaciones legales
Ley 2/2023 Canal
✓ Activo
NIS2 Adecuación
En curso
CSRD Reporting
65%
GDPR
✓ OK
Próximas auditorías
ISO 27001 — Ext.
12 Jun
Revisión ESG Q2
30 Jun
Auditoría Interna
15 May
Revisión Proveedores
Jul 2026
Emisiones CO₂ (YTD)
Scope 1
142 t
Scope 2
241 t
Scope 3
438 t
Total 2026 (proyección) 821 t CO₂
↓ −12% vs 2025
🗂️ ¿Necesitas otras normas? Tenemos +15 precargadas
Esta demo muestra solo parte de lo que ofrece iCloudCompliance
📋 ISO 9001 · Calidad 🌿 ISO 14001 · Medioambiente 🦺 ISO 45001 · SST 🔬 ISO 17025 · Laboratorios ⚙️ Calibración de equipos ⚖️ Compliance penal Desde 5.000 € · Solicitar presupuesto →