{"id":198460,"date":"2026-08-12T17:20:26","date_gmt":"2026-08-12T15:20:26","guid":{"rendered":"https:\/\/factorialhr.com\/blog\/?p=198460"},"modified":"2026-08-12T17:20:26","modified_gmt":"2026-08-12T15:20:26","slug":"control-acceso-iso-27001","status":"publish","type":"post","link":"https:\/\/factorial.es\/blog\/control-acceso-iso-27001\/","title":{"rendered":"Control de acceso ISO 27001: qu\u00e9 es y c\u00f3mo implementarlo"},"content":{"rendered":"<p>Un empleado se marcha de la empresa y, tres meses despu\u00e9s, su cuenta sigue activa con acceso al CRM y a los documentos financieros. Situaciones como esta son de las que <strong>la ISO 27001 busca evitar mediante el control de acceso<\/strong>, y tambi\u00e9n de los hallazgos m\u00e1s frecuentes en las auditor\u00edas de certificaci\u00f3n. Y es que controlar el acceso implica decidir qui\u00e9n entra a cada sistema, qu\u00e9 puede hacer dentro y cu\u00e1nto tiempo conserva ese permiso. La norma dedica varios controles a ordenar todo ese proceso.<\/p>\n<p>En este art\u00edculo repasamos <strong>qu\u00e9 es el control de acceso seg\u00fan la ISO 27001<\/strong>, qu\u00e9 exige la versi\u00f3n de 2022, en qu\u00e9 principios se apoya, qu\u00e9 tipos existen, qu\u00e9 debe recoger la pol\u00edtica y c\u00f3mo implementarlo en la pr\u00e1ctica.<\/p>\n<h2>\u00bfQu\u00e9 es el control de acceso en la ISO 27001?<\/h2>\n<p>El control de acceso es <strong>el conjunto de reglas y mecanismos que determinan qui\u00e9n puede acceder a la informaci\u00f3n y a los sistemas de una organizaci\u00f3n<\/strong>, y qu\u00e9 puede hacer con ellos. Su objetivo es garantizar que solo las personas autorizadas accedan a la informaci\u00f3n que necesitan para su trabajo, y prevenir cualquier acceso no autorizado.<\/p>\n<p>La norma abarca dos planos que deben regirse por los mismos principios:<\/p>\n<ul>\n<li><strong>Acceso l\u00f3gico:<\/strong> permisos sobre aplicaciones, bases de datos, redes, ficheros y servicios en la nube.<\/li>\n<li><strong>Acceso f\u00edsico:<\/strong> entrada a instalaciones, salas de servidores y soportes donde se almacena o procesa informaci\u00f3n.<\/li>\n<\/ul>\n<p>La idea de fondo es el <em>need-to-know. <\/em>Es decir, <strong>que cada\u00a0cada persona accede \u00fanicamente a la informaci\u00f3n imprescindible para desempe\u00f1ar sus funciones<\/strong>, ni m\u00e1s ni menos. Un control de acceso bien planteado no es una barrera puntual, sino un proceso continuo que se define, se aplica, se supervisa y se revisa.<\/p>\n<h2>\u00bfQu\u00e9 dice la ISO 27001 sobre el control de acceso?<\/h2>\n<p>El control de acceso es uno de los apartados con m\u00e1s peso del Anexo A de <a href=\"https:\/\/factorial.es\/blog\/iso-27001\/\">la ISO 27001<\/a>, y tambi\u00e9n uno de los que m\u00e1s cambi\u00f3 entre la versi\u00f3n de 2013 y la de 2022. Entender ese cambio evita buena parte de la confusi\u00f3n habitual.<\/p>\n<p>En la <strong>ISO 27001:2013<\/strong>, todo el control de acceso viv\u00eda en <a href=\"https:\/\/factorial.es\/blog\/dominios-iso-27001\/\">el <strong>dominio A.9<\/strong><\/a>, con catorce controles repartidos en cuatro bloques: requisitos de negocio, gesti\u00f3n de acceso de usuarios, responsabilidades del usuario y control de acceso a sistemas y aplicaciones.<\/p>\n<p>La <strong>ISO 27001:2022<\/strong> reorganiz\u00f3 el Anexo A y reparti\u00f3 esos requisitos entre varios controles nuevos. El control de acceso como tal es ahora el <strong>5.15<\/strong>, pero el detalle operativo se distribuye en otros.<\/p>\n<h3>\u00bfC\u00f3mo se reparte el control de acceso en la versi\u00f3n 2022?<\/h3>\n<p>Estos son los controles de la ISO 27001:2022 que, en conjunto, cubren lo que antes era el A.9:<\/p>\n<ul>\n<li><strong>5.15 Control de acceso:<\/strong> establece las reglas de acceso f\u00edsico y l\u00f3gico seg\u00fan los requisitos de negocio y de seguridad (antiguos 9.1.1 y 9.1.2).<\/li>\n<li><strong>5.16 Gesti\u00f3n de identidades:<\/strong> ciclo de vida de las identidades, desde el alta hasta la baja del usuario.<\/li>\n<li><strong>5.17 Informaci\u00f3n de autenticaci\u00f3n:<\/strong> gesti\u00f3n de contrase\u00f1as y otros credenciales de acceso.<\/li>\n<li><strong>5.18 Derechos de acceso:<\/strong> concesi\u00f3n, revisi\u00f3n y revocaci\u00f3n de permisos.<\/li>\n<li><strong>8.2 Derechos de acceso privilegiado:<\/strong> control reforzado de las cuentas administrativas.<\/li>\n<li><strong>8.3 Restricci\u00f3n del acceso a la informaci\u00f3n:<\/strong> qu\u00e9 puede leer, escribir o borrar cada usuario.<\/li>\n<li><strong>8.5 Autenticaci\u00f3n segura:<\/strong> procedimientos de inicio de sesi\u00f3n, incluida la autenticaci\u00f3n multifactor.<\/li>\n<\/ul>\n<p>Si tu documentaci\u00f3n todav\u00eda habla del A.9, no est\u00e1 mal, pero conviene actualizar las referencias a la versi\u00f3n 2022 antes de una auditor\u00eda de certificaci\u00f3n o de transici\u00f3n.<\/p>\n<h2>Los principios del control de acceso<\/h2>\n<p>M\u00e1s all\u00e1 de los controles concretos, la norma se apoya en unos principios que deber\u00edan guiar cualquier decisi\u00f3n sobre permisos. Son la base sobre la que se construye la pol\u00edtica.<\/p>\n<h3>1. M\u00ednimo privilegio y <em>need-to-know<\/em><\/h3>\n<p>Estos son los principios que deber\u00edan guiar cada decisi\u00f3n sobre a qui\u00e9n se concede acceso y hasta d\u00f3nde:<\/p>\n<ul>\n<li><strong>M\u00ednimo privilegio:<\/strong> cada usuario recibe los permisos justos para hacer su trabajo, y solo durante el tiempo que los necesita.<\/li>\n<li><strong>Need-to-know:<\/strong> el acceso se concede en funci\u00f3n de la informaci\u00f3n que la persona necesita conocer, no de su cargo o antig\u00fcedad.<\/li>\n<li><strong>Need-to-use:<\/strong> el mismo criterio aplicado a la infraestructura y a las herramientas, no solo a los datos.<\/li>\n<li><strong>Denegaci\u00f3n por defecto:<\/strong> todo est\u00e1 prohibido salvo lo que se permite de forma expresa, y no al rev\u00e9s.<\/li>\n<li><strong>Segregaci\u00f3n de funciones:<\/strong> separar tareas incompatibles para que ninguna persona controle un proceso cr\u00edtico de principio a fin.<\/li>\n<\/ul>\n<h3>2. Identificaci\u00f3n, autenticaci\u00f3n y autorizaci\u00f3n<\/h3>\n<p>Todo acceso robusto se apoya en tres pasos consecutivos que conviene no confundir:<\/p>\n<ul>\n<li><strong>Identificaci\u00f3n:<\/strong> el usuario declara qui\u00e9n es mediante un identificador \u00fanico (un ID o una cuenta nominal).<\/li>\n<li><strong>Autenticaci\u00f3n:<\/strong> el sistema comprueba que es quien dice ser, a partir de algo que sabe (contrase\u00f1a), algo que tiene (token, tarjeta) o algo que es (huella, rostro). Combinar dos de estos factores es la base de la autenticaci\u00f3n multifactor.<\/li>\n<li><strong>Autorizaci\u00f3n:<\/strong> una vez verificada la identidad, se determina qu\u00e9 acciones puede realizar sobre cada recurso.<\/li>\n<\/ul>\n<h2>Tipos de control de acceso: DAC, MAC, RBAC y ABAC<\/h2>\n<p>La ISO 27001 no impone un modelo concreto, pero s\u00ed espera que la organizaci\u00f3n elija uno coherente con su nivel de riesgo. Estos son los cuatro m\u00e1s habituales:<\/p>\n<ul>\n<li><strong>DAC (control de acceso discrecional):<\/strong> el propietario de cada recurso decide qui\u00e9n puede acceder a \u00e9l. Es flexible, pero dif\u00edcil de auditar y de mantener consistente a escala.<\/li>\n<li><strong>MAC (control de acceso obligatorio):<\/strong> una autoridad central define el acceso a partir de etiquetas y niveles de clasificaci\u00f3n. Es el m\u00e1s estricto y se usa en entornos de alta seguridad.<\/li>\n<li><strong>RBAC (control de acceso basado en roles):<\/strong> los permisos se asignan a roles, y las personas heredan los permisos de su rol. Es el modelo m\u00e1s extendido en empresas porque simplifica la gesti\u00f3n y las revisiones.<\/li>\n<li><strong>ABAC (control de acceso basado en atributos):<\/strong> el acceso depende de atributos como la ubicaci\u00f3n, el dispositivo, la hora o el tipo de dato. Permite reglas muy precisas, a costa de mayor complejidad.<\/li>\n<\/ul>\n<p>En la mayor\u00eda de organizaciones, un modelo RBAC bien dise\u00f1ado cubre la mayor parte de las necesidades y encaja de forma natural con la asignaci\u00f3n de permisos por puesto de trabajo.<\/p>\n<h2>\u00bfQu\u00e9 debe incluir la pol\u00edtica de control de acceso?<\/h2>\n<p>La pol\u00edtica de control de acceso es un documento obligatorio. La norma exige <strong>establecerla, documentarla y revisarla peri\u00f3dicamente<\/strong>. Funciona como la declaraci\u00f3n de qu\u00e9 permite y qu\u00e9 no permite la organizaci\u00f3n, m\u00e1s que como un manual t\u00e9cnico de c\u00f3mo hacer las cosas. Quienes la definen son los propietarios de los activos, en l\u00ednea con <a href=\"https:\/\/factorial.es\/blog\/politica-seguridad-informacion\/\">la pol\u00edtica de seguridad<\/a> y el an\u00e1lisis de riesgos.<\/p>\n<p>Una pol\u00edtica completa suele recoger los siguientes elementos.<\/p>\n<ul>\n<li><strong>Alcance y responsabilidades:<\/strong> a qu\u00e9 sistemas e informaci\u00f3n aplica y qui\u00e9n aprueba, concede y revisa los accesos.<\/li>\n<li><strong>Reglas de concesi\u00f3n:<\/strong> criterios para dar de alta, modificar y revocar permisos, basados en el m\u00ednimo privilegio.<\/li>\n<li><strong>Gesti\u00f3n de identidades:<\/strong> uso de cuentas nominales, prohibici\u00f3n de cuentas compartidas y ciclo de vida del identificador.<\/li>\n<li><strong>Accesos privilegiados:<\/strong> condiciones reforzadas para las cuentas administrativas y su supervisi\u00f3n.<\/li>\n<li><strong>Autenticaci\u00f3n:<\/strong> requisitos de contrase\u00f1as, uso de MFA y protecci\u00f3n de credenciales.<\/li>\n<li><strong>Acceso a redes y trabajo remoto:<\/strong> conexiones permitidas, VPN y acceso desde fuera de la organizaci\u00f3n.<\/li>\n<li><strong>Revisi\u00f3n y trazabilidad:<\/strong> frecuencia de las revisiones de permisos y registro de accesos y cambios.<\/li>\n<\/ul>\n<h2>\u00bfC\u00f3mo implementar el control de acceso paso a paso?<\/h2>\n<p>Con los principios y la pol\u00edtica ya definidos, la implementaci\u00f3n se puede abordar en fases ordenadas, cada una apoyada en la anterior.<\/p>\n<h3>Fase 1: Clasifica la informaci\u00f3n<\/h3>\n<p>El punto de partida es <strong>saber qu\u00e9 informaci\u00f3n manejas y cu\u00e1nto expone su p\u00e9rdida o filtraci\u00f3n<\/strong>. Distinguir entre datos cr\u00edticos, sensibles y p\u00fablicos permite ajustar cada permiso a su nivel real de riesgo, en lugar de proteger todo por igual.<\/p>\n<h3>Fase 2: Define roles y reglas de acceso<\/h3>\n<p>Con la informaci\u00f3n clasificada, el siguiente paso es <strong>traducir los puestos de trabajo en roles con permisos concretos<\/strong>. Aqu\u00ed es donde se aplica el m\u00ednimo privilegio, de modo que cada rol recibe solo lo que necesita para su funci\u00f3n y las personas heredan los permisos de su rol.<\/p>\n<h3>Fase 3: Gestiona altas, bajas y accesos privilegiados<\/h3>\n<p>El ciclo de vida del acceso es donde m\u00e1s fallos aparecen en auditor\u00eda. Estos son los puntos cr\u00edticos que conviene tener resueltos:<\/p>\n<ul>\n<li><strong>Altas con identificaci\u00f3n individual:<\/strong> cada persona con su propia cuenta y sus permisos aprobados formalmente.<\/li>\n<li><strong>Bajas inmediatas: <\/strong>al salir un empleado, sus accesos deben revocarse de inmediato, sin depender de que alguien lo recuerde.<\/li>\n<li><strong>Accesos hu\u00e9rfanos: <\/strong>cuentas de personas que ya no est\u00e1n o de proyectos cerrados que siguen activas son una puerta de entrada frecuente.<\/li>\n<li><strong>Cuentas privilegiadas:<\/strong> limitadas a quien las necesita, con autenticaci\u00f3n reforzada y registro de su uso.<\/li>\n<\/ul>\n<h3>Fase 4: Refuerza la autenticaci\u00f3n<\/h3>\n<p>Definir qui\u00e9n accede no sirve de nada si la identidad no se comprueba bien. Conviene <strong>exigir contrase\u00f1as robustas y activar la autenticaci\u00f3n multifactor (MFA)<\/strong> en los accesos sensibles y, sobre todo, en las cuentas privilegiadas.<\/p>\n<h3>Fase 5: Revisa y monitoriza los accesos<\/h3>\n<p>Un control de acceso no se implanta una vez y se olvida. <strong>La norma espera revisiones peri\u00f3dicas<\/strong> que confirmen que cada permiso sigue justificado, sobre todo tras cambios de puesto, promociones o salidas. Una revisi\u00f3n trimestral, con los responsables validando los accesos de su equipo, mantiene el sistema alineado con la realidad y evita hallazgos en la auditor\u00eda. A esto se suma la monitorizaci\u00f3n continua, que deja traza de qui\u00e9n accede a qu\u00e9 y ayuda a detectar comportamientos an\u00f3malos.<\/p>\n<h2>\u00bfC\u00f3mo Factorial IT ayuda con el control de acceso?<\/h2>\n<p>Gestionar accesos a mano se vuelve inviable cuando hay rotaci\u00f3n de personal, dispositivos remotos y decenas de aplicaciones SaaS. <a href=\"https:\/\/factorial.es\/factorial-it\">Factorial IT<\/a> centraliza esa gesti\u00f3n y la conecta con Recursos Humanos, de forma que los permisos acompa\u00f1an al ciclo de vida del empleado.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/factorial.es\/wp-content\/uploads\/2026\/03\/23134110\/factorial-it-platform-1024x506.png\" alt=\"factorial it platform\" \/><\/p>\n<ul>\n<li><strong>Provisi\u00f3n y desprovisi\u00f3n autom\u00e1tica:<\/strong> los accesos a las herramientas SaaS se conceden en el onboarding y se retiran en el offboarding sin pasos manuales.<\/li>\n<li><strong>Revocaci\u00f3n inmediata en la salida:<\/strong> cuando un empleado deja la empresa, sus accesos se revocan de inmediato y queda registro, lo que cierra el problema de las cuentas hu\u00e9rfanas.<\/li>\n<li><strong>Visibilidad en tiempo real:<\/strong> un mapa actualizado de qui\u00e9n tiene acceso a qu\u00e9, disponible cuando lo necesitas.<\/li>\n<li><strong>Pol\u00edticas de dispositivo y contrase\u00f1as:<\/strong> cifrado, bloqueo remoto y pol\u00edticas de seguridad por perfil sobre equipos Mac, Windows y Linux.<\/li>\n<li><strong>Evidencias para auditor\u00eda:<\/strong> registros e informes exportables que documentan altas, bajas y cambios de permisos.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Un empleado se marcha de la empresa y, tres meses despu\u00e9s, su cuenta sigue activa con acceso al CRM y a los documentos financieros. Situaciones como esta son de las que la ISO 27001 busca evitar mediante el control de acceso, y tambi\u00e9n de los hallazgos m\u00e1s frecuentes en las auditor\u00edas de certificaci\u00f3n. Y es<a href=\"https:\/\/factorial.es\/blog\/control-acceso-iso-27001\/\" class=\"read-more\"> [&#8230;]<\/a><\/p>\n","protected":false},"author":352,"featured_media":198474,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1091],"tags":[],"class_list":["post-198460","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-iso-27001"],"acf":{"topics":"factorial-it"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v21.5 (Yoast SEO v21.9.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Control de acceso ISO 27001 | Factorial<\/title>\n<meta name=\"description\" content=\"\u00bfTienes dudas sobre el control de accesos de la ISO 27001? Te explicamos todo lo que tienes que saber. \u00a1Entra y desc\u00fabrelo!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/factorial.es\/blog\/control-acceso-iso-27001\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Control de acceso ISO 27001: qu\u00e9 es y c\u00f3mo implementarlo\" \/>\n<meta property=\"og:description\" content=\"\u00bfTienes dudas sobre el control de accesos de la ISO 27001? Te explicamos todo lo que tienes que saber. \u00a1Entra y desc\u00fabrelo!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/factorial.es\/blog\/control-acceso-iso-27001\/\" \/>\n<meta property=\"og:site_name\" content=\"Factorial\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-12T15:20:26+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/factorial.es\/wp-content\/uploads\/2026\/08\/12172010\/control-aaceso-iso-27001.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1800\" \/>\n\t<meta property=\"og:image:height\" content=\"976\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Enrique Quiroga\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:site\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Enrique Quiroga\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/factorial.es\/blog\/control-acceso-iso-27001\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/factorial.es\/blog\/control-acceso-iso-27001\/\"},\"author\":{\"name\":\"Enrique Quiroga\",\"@id\":\"https:\/\/factorial.es\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\"},\"headline\":\"Control de acceso ISO 27001: qu\u00e9 es y c\u00f3mo implementarlo\",\"datePublished\":\"2026-08-12T15:20:26+00:00\",\"dateModified\":\"2026-08-12T15:20:26+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/factorial.es\/blog\/control-acceso-iso-27001\/\"},\"wordCount\":1850,\"publisher\":{\"@id\":\"https:\/\/factorial.es\/blog\/#organization\"},\"articleSection\":[\"ISO 27001\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/factorial.es\/blog\/control-acceso-iso-27001\/\",\"url\":\"https:\/\/factorial.es\/blog\/control-acceso-iso-27001\/\",\"name\":\"Control de acceso ISO 27001 | Factorial\",\"isPartOf\":{\"@id\":\"https:\/\/factorial.es\/blog\/#website\"},\"datePublished\":\"2026-08-12T15:20:26+00:00\",\"dateModified\":\"2026-08-12T15:20:26+00:00\",\"description\":\"\u00bfTienes dudas sobre el control de accesos de la ISO 27001? Te explicamos todo lo que tienes que saber. \u00a1Entra y desc\u00fabrelo!\",\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/factorial.es\/blog\/control-acceso-iso-27001\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/factorial.es\/blog\/#website\",\"url\":\"https:\/\/factorial.es\/blog\/\",\"name\":\"Factorial\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/factorial.es\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/factorial.es\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/factorial.es\/blog\/#organization\",\"name\":\"All-in-one business management software - Factorial\",\"url\":\"https:\/\/factorial.es\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/factorial.es\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/factorial.es\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"contentUrl\":\"https:\/\/factorial.es\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"width\":946,\"height\":880,\"caption\":\"All-in-one business management software - Factorial\"},\"image\":{\"@id\":\"https:\/\/factorial.es\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\",\"https:\/\/twitter.com\/factorialapp\",\"https:\/\/www.linkedin.com\/company\/factorialhr\",\"https:\/\/www.youtube.com\/@factorialmedia\",\"https:\/\/www.instagram.com\/factorial\/#\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/factorial.es\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\",\"name\":\"Enrique Quiroga\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/factorial.es\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"caption\":\"Enrique Quiroga\"},\"url\":\"https:\/\/factorial.es\/blog\/author\/enrique-quiroga\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Control de acceso ISO 27001 | Factorial","description":"\u00bfTienes dudas sobre el control de accesos de la ISO 27001? Te explicamos todo lo que tienes que saber. \u00a1Entra y desc\u00fabrelo!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/factorial.es\/blog\/control-acceso-iso-27001\/","og_locale":"es_ES","og_type":"article","og_title":"Control de acceso ISO 27001: qu\u00e9 es y c\u00f3mo implementarlo","og_description":"\u00bfTienes dudas sobre el control de accesos de la ISO 27001? Te explicamos todo lo que tienes que saber. \u00a1Entra y desc\u00fabrelo!","og_url":"https:\/\/factorial.es\/blog\/control-acceso-iso-27001\/","og_site_name":"Factorial","article_publisher":"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","article_published_time":"2026-08-12T15:20:26+00:00","og_image":[{"width":1800,"height":976,"url":"https:\/\/factorial.es\/wp-content\/uploads\/2026\/08\/12172010\/control-aaceso-iso-27001.png","type":"image\/png"}],"author":"Enrique Quiroga","twitter_card":"summary_large_image","twitter_creator":"@factorialapp","twitter_site":"@factorialapp","twitter_misc":{"Written by":"Enrique Quiroga","Est. reading time":"8 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/factorial.es\/blog\/control-acceso-iso-27001\/#article","isPartOf":{"@id":"https:\/\/factorial.es\/blog\/control-acceso-iso-27001\/"},"author":{"name":"Enrique Quiroga","@id":"https:\/\/factorial.es\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014"},"headline":"Control de acceso ISO 27001: qu\u00e9 es y c\u00f3mo implementarlo","datePublished":"2026-08-12T15:20:26+00:00","dateModified":"2026-08-12T15:20:26+00:00","mainEntityOfPage":{"@id":"https:\/\/factorial.es\/blog\/control-acceso-iso-27001\/"},"wordCount":1850,"publisher":{"@id":"https:\/\/factorial.es\/blog\/#organization"},"articleSection":["ISO 27001"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/factorial.es\/blog\/control-acceso-iso-27001\/","url":"https:\/\/factorial.es\/blog\/control-acceso-iso-27001\/","name":"Control de acceso ISO 27001 | Factorial","isPartOf":{"@id":"https:\/\/factorial.es\/blog\/#website"},"datePublished":"2026-08-12T15:20:26+00:00","dateModified":"2026-08-12T15:20:26+00:00","description":"\u00bfTienes dudas sobre el control de accesos de la ISO 27001? Te explicamos todo lo que tienes que saber. \u00a1Entra y desc\u00fabrelo!","inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/factorial.es\/blog\/control-acceso-iso-27001\/"]}]},{"@type":"WebSite","@id":"https:\/\/factorial.es\/blog\/#website","url":"https:\/\/factorial.es\/blog\/","name":"Factorial","description":"","publisher":{"@id":"https:\/\/factorial.es\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/factorial.es\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/factorial.es\/blog\/#organization","name":"All-in-one business management software - Factorial","url":"https:\/\/factorial.es\/blog\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/factorial.es\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/factorial.es\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","contentUrl":"https:\/\/factorial.es\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","width":946,"height":880,"caption":"All-in-one business management software - Factorial"},"image":{"@id":"https:\/\/factorial.es\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","https:\/\/twitter.com\/factorialapp","https:\/\/www.linkedin.com\/company\/factorialhr","https:\/\/www.youtube.com\/@factorialmedia","https:\/\/www.instagram.com\/factorial\/#"]},{"@type":"Person","@id":"https:\/\/factorial.es\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014","name":"Enrique Quiroga","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/factorial.es\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","caption":"Enrique Quiroga"},"url":"https:\/\/factorial.es\/blog\/author\/enrique-quiroga\/"}]}},"_links":{"self":[{"href":"https:\/\/factorial.es\/blog\/wp-json\/wp\/v2\/posts\/198460"}],"collection":[{"href":"https:\/\/factorial.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factorial.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factorial.es\/blog\/wp-json\/wp\/v2\/users\/352"}],"replies":[{"embeddable":true,"href":"https:\/\/factorial.es\/blog\/wp-json\/wp\/v2\/comments?post=198460"}],"version-history":[{"count":1,"href":"https:\/\/factorial.es\/blog\/wp-json\/wp\/v2\/posts\/198460\/revisions"}],"predecessor-version":[{"id":198473,"href":"https:\/\/factorial.es\/blog\/wp-json\/wp\/v2\/posts\/198460\/revisions\/198473"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/factorial.es\/blog\/wp-json\/wp\/v2\/media\/198474"}],"wp:attachment":[{"href":"https:\/\/factorial.es\/blog\/wp-json\/wp\/v2\/media?parent=198460"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factorial.es\/blog\/wp-json\/wp\/v2\/categories?post=198460"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factorial.es\/blog\/wp-json\/wp\/v2\/tags?post=198460"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}