Implementación ISO 27001
82%
↑ +7% vs mes anterior
Riesgos Críticos
3
Sin mitigar
Incidentes Activos
2
1 en investigación
Cumplimiento Ley 29733
92%
↑ +5% este trimestre
Estado del SGSI
ISO 27001:2022 · Implementación por cláusula
Contexto de la organización (C.4)100%
Liderazgo y compromiso (C.5)95%
Gestión de riesgos (C.6)80%
Controles Annex A74%
Evaluación y mejora (C.9-10)68%
Alertas recientes
Incidente de seguridad — Acceso no autorizado
Intento de acceso a sistema ERP · Lima Centro · En investigación
10 May 2026 · 23:41
Control A.9.4 — Revisión accesos críticos vence
Sistemas financieros · 3 usuarios con acceso privilegiado sin revisar
Vence: 20 May 2026
Ley 29733 — Renovación registro RNPDP
Banco de datos "Clientes Corporativos" vence inscripción
Vence: 15 Jun 2026
Auditoría interna Q1 completada
5 hallazgos · 2 críticos cerrados · 3 en seguimiento
30 Abr 2026
Normativa Perú
Ley 29733 · Datos
92%
DS 011-2021 · Ciber
En curso
NTP ISO/IEC 27001
74%
RNPDP Registros
✓ OK
Próximas actividades
Revisión accesos A.9.4
Renovar RNPDP
Auditoría ext. ISO 27001
Simulacro incidentes
Activos críticos por nivel
Total inventariados
84 activos
🗂️ ¿Necesitas más módulos? Tenemos +15 normas precargadas para Perú
ISO 22301 · ISO 27701 · Canal Ético · Compliance Penal · CSRD y más
🔄 ISO 22301 · Continuidad
🔐 ISO 27701 · Privacidad
📩 Canal Ético
⚖️ Compliance Penal
🌱 ESG / CSRD
Desde 5.000 € · Solicitar presupuesto →
Controles OK
76
de 93 totales (nuevo Annex A)
Con GAP
11
requieren acción
Parcialmente impl.
6
en progreso
Auditoría externa
65d
14 Jul 2026
Controles por dominio
ISO 27001:2022 · Annex A reestructurado
5.1 · Políticas de SI100%
6.1 · Controles organizacionales88%
7.1 · Controles de personas90%
8.1 · Controles físicos72%
8.2 · Controles tecnológicos58%
Controles prioritarios · GAPs críticos
Antes de auditoría externa
Gestión de accesos
8.2 · A.9.1
Cifrado de datos
8.2 · A.10.1
Seguridad en dev.
8.2 · A.14.2
Monitoreo y logs
8.2 · A.12.4
Backup verificado
8.2 · A.12.3
BYOD · Dispositivos
6.1 · A.6.2
Mapa de riesgos SGSI
Impacto × Probabilidad
5
R1
Ransomware · Crítico
4
R3
Acceso no autorizado
R2
Fuga de datos · Crítico
3
R4
Ingeniería social
2
1
1
2
3
4
5
Riesgos prioritarios
Plan de tratamiento activo
CRÍTICOR1 · Ataque de ransomware a infraestructura
Impacto 5 · Prob. 4 · Responsable: CISO
CRÍTICOR2 · Fuga de datos personales (Ley 29733)
Impacto 5 · Prob. 3 · Responsable: DPO
ALTOR3 · Acceso no autorizado sistemas ERP
Impacto 4 · Prob. 3 · Responsable: IT
Total inventariados
84
+6 este mes
Criticidad Alta
8
Nivel 5 · Sin propietario 2
Sin revisar (>90d)
12
Requieren actualización
Con clasificación
91%
↑ +12% este trimestre
Inventario de activos críticos
Nivel 4 y 5 · Requieren controles específicos
| Activo | Tipo | Propietario | Nivel | Revisión |
|---|---|---|---|---|
| Base de datos clientes | Información | Dir. Comercial | Nivel 5 | ✓ Vigente |
| Sistema ERP SAP | Software | Gerencia TI | Nivel 5 | ✓ Vigente |
| Servidores datacenter Lima | Hardware | Infraestructura | Nivel 5 | ⚠ 95 días |
| Código fuente aplicaciones | Software | Dev Lead | Nivel 4 | ✓ Vigente |
| Contratos con terceros | Información | Legal | Nivel 4 | ✗ 180 días |
| Claves criptográficas PKI | Servicio | — | Nivel 5 | ✗ Sin propietario |
Clasificación por tipo
84 activos inventariados
Información (datos, docs)31 activos
Software (apps, sistemas)22 activos
Hardware (servidores, red)18 activos
Servicios (cloud, APIs)13 activos
Incidentes activos
2
1 en investigación
Tiempo medio resolución
18h
↑ objetivo: <12h
Cerrados este mes
7
↑ +3 vs mes anterior
Registro de incidentes de seguridad
ISO 27001 · Cláusula 8.5 · Evidencia inmutable
| ID | Tipo | Sistema afectado | Fecha | Estado | Prioridad | Responsable |
|---|---|---|---|---|---|---|
| #INC-2026-011 | Acceso no autorizado | ERP SAP | 10 May 2026 | Investigando | Alta | R. Castillo (CISO) |
| #INC-2026-010 | Phishing exitoso | Email corp. | 08 May 2026 | Abierta | Media | IT Security |
| #INC-2026-009 | Malware detectado | Workstation Arequipa | 02 May 2026 | Cerrada | Media | IT Security |
| #INC-2026-008 | Disponibilidad | Portal web corporativo | 28 Abr 2026 | Cerrada | Baja | Infraestructura |
| #INC-2026-007 | Fuga de información | Repositorio GitHub | 15 Abr 2026 | Cerrada | Alta | Dev Lead |
Cumplimiento Ley 29733
92%
↑ +5% Q1 2026
Bancos de datos RNPDP
5
Registrados ante ANPDP
Solicitudes ARCO
3
1 pendiente respuesta
DS 011-2021 · Ciberseguridad
78%
En implementación
Bancos de datos registrados · RNPDP
Autoridad Nacional de Protección de Datos Personales
| Banco de datos | Titular | Finalidad | Estado | Vence |
|---|---|---|---|---|
| Clientes Corporativos | Empresa | Gestión comercial | Registrado | 15 Jun 2026 |
| Recursos Humanos | Empresa | Gestión laboral | Registrado | ✓ Nov 2026 |
| Proveedores y terceros | Empresa | Gestión contractual | Registrado | ✓ Mar 2027 |
| Usuarios plataforma digital | Empresa | Servicio web | En trámite | Pendiente |
| Videovigilancia oficinas Lima | Empresa | Seguridad física | Registrado | ✓ Ago 2026 |
Indicadores Ley 29733
Medidas de seguridad exigidas
Medidas técnicas de seguridad89%
Medidas organizativas95%
Cláusulas de confidencialidad100%
DS 011-2021 · Política Ciber.78%
Protocolo respuesta ARCO85%
Hallazgos abiertos
5
2 críticos
Cerrados este mes
3
↑ en plazo
Próxima auditoría ext.
65d
14 Jul 2026 · ISO 27001
Plan de auditoría 2026 · SGSI
Hallazgos y acciones correctoras · ISO 27001
CríticoHAL-2026-05 · Ausencia de gestión de accesos privilegiadosISO 27001 · A.9.2
Responsable: IT · Vence: 31 May 2026
CríticoHAL-2026-04 · BYOD sin política documentadaISO 27001 · A.6.2
Responsable: CISO · Vence: 15 Jun 2026
AltoHAL-2026-03 · Cifrado insuficiente en dispositivos móvilesISO 27001 · A.10.1
Responsable: IT · Vence: 30 Jun 2026
MedioHAL-2026-02 · Logs de auditoría sin retención adecuadaISO 27001 · A.12.4
Responsable: IT · Vence: 15 Jul 2026
Cumplimiento Global
78%
↑ +6% vs mes anterior
Riesgos Críticos
3
↓ −1 esta semana
Denuncias Activas
3
2 en investigación
Controles ISO OK
87/114
↑ +5 este mes
Estado por módulo
Progreso de implementación
Canal Ético (Ley 2/2023)100%
ISO 27001 / NIS278%
ESG / CSRD65%
Gestión de Riesgos82%
Auditoría Interna55%
Alertas recientes
Denuncia — Conflicto de interés
Recibida hace 2 días · Pendiente asignación de investigador
08 Abr 2026 · 14:32
Control A.9.1 — Vence en 7 días
Revisión de accesos usuarios privilegiados · ISO 27001
Vence: 17 Abr 2026
Auditoría Q1 completada
4 hallazgos · 1 crítico resuelto · 3 en seguimiento
05 Abr 2026 · 09:10
Obligaciones legales
Ley 2/2023 Canal
✓ Activo
NIS2 Adecuación
En curso
CSRD Reporting
65%
GDPR
✓ OK
Próximas auditorías
ISO 27001 — Ext.
Revisión ESG Q2
Auditoría Interna
Revisión Proveedores
Emisiones CO₂ (YTD)
Total 2026 (proyección)
821 t CO₂
↓ −12% vs 2025
🗂️ ¿Necesitas otras normas? Tenemos +15 precargadas
Esta demo muestra solo parte de lo que ofrece iCloudCompliance
📋 ISO 9001 · Calidad
🌿 ISO 14001 · Medioambiente
🦺 ISO 45001 · SST
🔬 ISO 17025 · Laboratorios
⚙️ Calibración de equipos
⚖️ Compliance penal
Desde 5.000 € · Solicitar presupuesto →
Catálogo de soluciones
+15 normas y estándares precargados
Software + consultoría integrados. Configuración en días, no meses.
Plantillas precargadas para cada norma — tu equipo no parte de cero.
Plantillas precargadas para cada norma — tu equipo no parte de cero.
Precio desde
5.000€
según alcance y módulos
Raramente superamos los 50.000 €
Más normas disponibles
Todas con plantillas precargadas y configuración en días
🛡️ ENS (Esquema Nacional Seguridad)
Administraciones públicas y proveedores TIC. Niveles básico, medio y alto.
🔒 GDPR / LOPD
Protección de datos completa. Registro de tratamientos, DPD, análisis de riesgos.
🌐 NIS2 · Ciberseguridad UE
Directiva europea en vigor. Obligatoria para infraestructuras esenciales y supply chain.
⚡ ISO 50001 · Energía
Gestión energética. Reduce costes y complementa ESG. Auditorías energéticas obligatorias.
🍽️ ISO 22000 · Seguridad Alimentaria
APPCC digital. Análisis de peligros y puntos críticos de control para sector agroalimentario.
💻 ISO 20000 · Servicios TI
Gestión de servicios de TI. Complementa ISO 27001 para departamentos tecnológicos.
🚢 ISO 28000 · Seguridad Supply Chain
Gestión de riesgos en la cadena de suministro. Due diligence de proveedores integrado.
♻️ ISO 26000 · RSC
Responsabilidad Social Corporativa. Complementa CSRD con indicadores de impacto social.
➕ ¿Necesitas otra norma?
Podemos precargar cualquier norma ISO o requerimiento sectorial en semanas.
💶 ¿Cuánto cuesta? Transparencia total
Sin letra pequeña · Sin sorpresas
Módulo único
5.000€
implementación + 1 año
Canal ético, ISO individual, o calibración de equipos. Ideal para empresas que necesitan cumplir un requisito concreto.
MÁS POPULAR
Suite GRC
15–30k€
implementación + mantenimiento
2-4 normas integradas (ej: ISO 9001 + 14001 + 45001 + canal ético). La opción más habitual en empresas de 50-500 empleados.
Gobierno completo
30–50k€
alcance multi-norma
Suite completa GRC + ESG + laboratorio + calibración para grupos empresariales o multinorma. Es el techo habitual de nuestros proyectos.
💡
¿Cómo se calcula el precio? Depende del nº de normas, usuarios, multicentro y nivel de consultoría incluida. El diagnóstico inicial es gratuito — en 30 minutos sabemos exactamente qué necesitas y cuánto cuesta. Proyectos por encima de 50.000 € son la excepción, no la norma.