{"id":200923,"date":"2026-09-09T20:39:33","date_gmt":"2026-09-09T18:39:33","guid":{"rendered":"https:\/\/factorialhr.com\/blog\/?p=200923"},"modified":"2026-09-14T12:45:44","modified_gmt":"2026-09-14T10:45:44","slug":"como-factorial-it-ayuda-a-cumplir-iso-27001","status":"publish","type":"post","link":"https:\/\/factorialhr.com\/blog\/es\/como-factorial-it-ayuda-a-cumplir-iso-27001\/","title":{"rendered":"\u00bfC\u00f3mo Factorial IT ayuda a cumplir con la ISO 27001?"},"content":{"rendered":"<p>La ISO 27001 <strong>no se certifica con una herramienta<\/strong>. Se certifica con un sistema de gesti\u00f3n de seguridad de la informaci\u00f3n, y ese sistema se apoya en decisiones de direcci\u00f3n, un an\u00e1lisis de riesgos, procedimientos documentados y el estado real de tus dispositivos y accesos. Ninguna plataforma cubre las cuatro cosas.<\/p>\n<p>Lo que s\u00ed resuelve una herramienta es la parte que depende de datos: qu\u00e9 equipos tienes, en qu\u00e9 estado est\u00e1n, qui\u00e9n tiene acceso a qu\u00e9 y desde cu\u00e1ndo. En el Anexo A esos son los controles que m\u00e1s tiempo consumen, porque <strong>casi ninguna organizaci\u00f3n tiene el dato a mano<\/strong> y son los \u00fanicos que no se resuelven escribiendo un documento.<\/p>\n<p>En este art\u00edculo ver\u00e1s <strong>qu\u00e9 controles del Anexo A cubre Factorial IT<\/strong>, con qu\u00e9 evidencia concreta, y c\u00f3mo abordar la parte que no cubrimos, empezando por el propio sistema de gesti\u00f3n.<\/p>\n<h2>Ninguna herramienta certifica la ISO 27001<\/h2>\n<p>La <a href=\"https:\/\/factorial.es\/blog\/como-obtener-iso-27001\/\">certificaci\u00f3n en la ISO 27001<\/a> la emite<strong> una entidad acreditada despu\u00e9s de auditar tu sistema de gesti\u00f3n<\/strong>, no tu software. Cualquier proveedor que te ense\u00f1e una tabla con los 93 controles del Anexo A en verde est\u00e1 rellenando casillas, porque m\u00e1s de la mitad de esos controles no dependen de ninguna herramienta.<\/p>\n<p>La norma tiene <strong>dos capas<\/strong> y conviene separarlas desde el principio:<\/p>\n<ul>\n<li>La<strong> primera capa<\/strong> es <a href=\"https:\/\/factorial.es\/blog\/sistema-gestion-seguridad-informacion\/\">el sistema de gesti\u00f3n<\/a>, lo que la norma llama SGSI. Son las cl\u00e1usulas 4 a 10, y ah\u00ed viven el alcance, el liderazgo de la direcci\u00f3n, el an\u00e1lisis de riesgos, <a href=\"https:\/\/factorial.es\/blog\/declaracion-de-aplicabilidad-iso-27001\/\">la declaraci\u00f3n de aplicabilidad<\/a>, las auditor\u00edas internas y la revisi\u00f3n por la direcci\u00f3n. Nada de eso es software. Un documento que no aprueba nadie no vale como evidencia, y ninguna plataforma puede aprobarlo por ti.<\/li>\n<li>La <strong>segunda capa<\/strong> son los controles del Anexo A, las medidas concretas que el an\u00e1lisis de riesgos decide aplicar. Una parte de esos controles se demuestra con documentaci\u00f3n y proceso. Otra parte se demuestra con el estado real de la flota de dispositivos, y esa es la que consume el tiempo y la que el auditor comprueba dato a dato.<\/li>\n<\/ul>\n<p>Factorial IT trabaja en esa segunda capa. No gestiona tu SGSI, no hace tu an\u00e1lisis de riesgos y no te certifica. Lo que hace es que<strong> los controles t\u00e9cnicos del Anexo A que dependen de tus dispositivos y accesos generen su evidencia solos<\/strong>, con fecha, para que lleguen a la auditor\u00eda ya cerrados.<\/p>\n<h2>\u00bfPor qu\u00e9 un inventario en Excel no aguanta una auditor\u00eda?<\/h2>\n<p>El problema no es que el Excel no funcione. El problema es que <strong>empieza a caducar el d\u00eda que exportas la informaci\u00f3n de la flota de dispositivos<\/strong>. El auditor de certificaci\u00f3n no pregunta si tienes una pol\u00edtica de cifrado, pregunta en qu\u00e9 porcentaje de la flota est\u00e1 activo el cifrado y a qu\u00e9 fecha se comprob\u00f3. Un documento est\u00e1tico no responde a esa pregunta, y en la ISO ese detalle pesa m\u00e1s que en cualquier otra norma, porque el auditor vuelve. Despu\u00e9s de la certificaci\u00f3n inicial hay una auditor\u00eda de seguimiento cada a\u00f1o y una recertificaci\u00f3n cada tres a\u00f1os.<\/p>\n<figure class=\"wp-block-table\">\n<table style=\"width: 60.495%; height: 240px;\">\n<thead>\n<tr style=\"height: 24px;\">\n<th style=\"text-align: center; height: 24px;\">Lo que el auditor mira<\/th>\n<th style=\"text-align: center; height: 24px;\">Inventario en Excel<\/th>\n<th style=\"text-align: center; height: 24px;\">Factorial IT<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"height: 24px;\">\n<td style=\"text-align: center; height: 24px;\"><strong>Actualizaci\u00f3n del dato<\/strong><\/td>\n<td style=\"text-align: center; height: 24px;\">Manual, cuando alguien se acuerda<\/td>\n<td style=\"text-align: center; height: 24px;\">En tiempo real, sin intervenci\u00f3n<\/td>\n<\/tr>\n<tr style=\"height: 24px;\">\n<td style=\"text-align: center; height: 24px;\"><strong>Fecha de la evidencia<\/strong><\/td>\n<td style=\"text-align: center; height: 24px;\">La del d\u00eda que se export\u00f3<\/td>\n<td style=\"text-align: center; height: 24px;\">La del momento en que se consulta<\/td>\n<\/tr>\n<tr style=\"height: 48px;\">\n<td style=\"text-align: center; height: 48px;\"><strong>Cobertura de la flota<\/strong><\/td>\n<td style=\"text-align: center; height: 48px;\">Los equipos que alguien record\u00f3 a\u00f1adir<\/td>\n<td style=\"text-align: center; height: 48px;\">Todos los que reportan estado<\/td>\n<\/tr>\n<tr style=\"height: 48px;\">\n<td style=\"text-align: center; height: 48px;\"><strong>Equipos no conformes<\/strong><\/td>\n<td style=\"text-align: center; height: 48px;\">Hay que cruzarlos a mano<\/td>\n<td style=\"text-align: center; height: 48px;\">Listado nominal con fecha de detecci\u00f3n<\/td>\n<\/tr>\n<tr style=\"height: 24px;\">\n<td style=\"text-align: center; height: 24px;\"><strong>Baja de un empleado<\/strong><\/td>\n<td style=\"text-align: center; height: 24px;\">Se reconstruye a posteriori<\/td>\n<td style=\"text-align: center; height: 24px;\">Queda registrada sola<\/td>\n<\/tr>\n<tr style=\"height: 48px;\">\n<td style=\"text-align: center; height: 48px;\"><strong>Auditor\u00eda de seguimiento anual<\/strong><\/td>\n<td style=\"text-align: center; height: 48px;\">Se repite el trabajo cada vez<\/td>\n<td style=\"text-align: center; height: 48px;\">El dato ya est\u00e1 generado<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<h3>\u00bfQu\u00e9 parte del problema resuelve Factorial IT?<\/h3>\n<p>El Anexo A de la ISO 27001 en su versi\u00f3n de 2022 recoge<strong> 93 controles repartidos en cuatro bloques: <\/strong>organizativo, de personas, f\u00edsico y tecnol\u00f3gico. La mayor\u00eda se demuestran con documentaci\u00f3n y proceso, una pol\u00edtica aprobada, un procedimiento escrito, un acta. Alrededor de veinte no se demuestran as\u00ed. Se demuestran con el estado real de la flota y de los accesos, y son los que el auditor comprueba dato a dato.<\/p>\n<p>Esa es nuestra parte. Factorial IT no gestiona tu SGSI, no hace tu an\u00e1lisis de riesgos y no te certifica, y tampoco sustituye al consultor que redacta las pol\u00edticas ni al auditor que emite el certificado. Lo que hace es que <strong>esos quince controles t\u00e9cnicos generen su evidencia solos<\/strong>, con fecha, para que lleguen a la auditor\u00eda ya cerrados.<\/p>\n<p>Los agrupamos en seis bloques. Los seis cubren lo que m\u00e1s tiempo consume y lo \u00fanico del expediente que no se resuelve escribiendo un documento.<\/p>\n<h2>Los controles del Anexo A que cubre Factorial IT<\/h2>\n<p>Estos son los seis bloques donde Factorial IT genera evidencia. Cada uno recoge qu\u00e9 pide la norma, d\u00f3nde suele quedarse corta la prueba y qu\u00e9 aporta Factorial IT.<\/p>\n<figure class=\"wp-block-table\">\n<table>\n<thead>\n<tr>\n<th style=\"text-align: center;\">Control (Anexo A)<\/th>\n<th style=\"text-align: center;\">\u00bfQu\u00e9 exige?<\/th>\n<th style=\"text-align: center;\">La evidencia que necesitas<\/th>\n<th style=\"text-align: center;\">\u00bfC\u00f3mo la produce Factorial?<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#inventario-activos\">Inventario de activos<\/a><\/strong> (A.5.9, A.5.10, A.5.11)<\/td>\n<td style=\"text-align: center;\">Inventario de activos con un propietario identificado para cada uno<\/td>\n<td style=\"text-align: center;\">Inventario con fecha y propietario asignado a cada equipo<\/td>\n<td style=\"text-align: center;\">Inventario en tiempo real de flota mixta macOS, Windows, Linux, iOS y Android, con cada dispositivo vinculado a persona, equipo y departamento<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#control-accesos\">Control de accesos y gesti\u00f3n de identidades<\/a><\/strong> (A.5.15, A.5.16, A.5.18, A.6.5, A.8.2)<\/td>\n<td style=\"text-align: center;\">Ciclo de vida de las identidades, privilegio m\u00ednimo y retirada de accesos a la salida<\/td>\n<td style=\"text-align: center;\">Registro fechado de altas, cambios y retiradas, con el tiempo entre la baja y el corte del \u00faltimo acceso<\/td>\n<td style=\"text-align: center;\">Alta y baja disparadas desde el evento de RRHH, con retirada de accesos, bloqueo del dispositivo y liberaci\u00f3n de licencias en el mismo momento<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#cifrado-configuracion\">Cifrado y configuraci\u00f3n segura<\/a><\/strong> (A.8.24, A.8.9, A.8.1)<\/td>\n<td style=\"text-align: center;\">Uso de criptograf\u00eda y configuraci\u00f3n segura de los dispositivos de usuario, aplicados y verificados<\/td>\n<td style=\"text-align: center;\">Porcentaje de la flota con cifrado activo a una fecha concreta y lista nominal de equipos no conformes<\/td>\n<td style=\"text-align: center;\">Aplicaci\u00f3n y verificaci\u00f3n de FileVault y BitLocker y pol\u00edticas de configuraci\u00f3n por rol, con detecci\u00f3n y correcci\u00f3n autom\u00e1tica de desviaciones<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#vulnerabilidades\">Gesti\u00f3n de vulnerabilidades y actualizaciones<\/a><\/strong> (A.8.8)<\/td>\n<td style=\"text-align: center;\">Detecci\u00f3n, evaluaci\u00f3n y remediaci\u00f3n de las vulnerabilidades t\u00e9cnicas conocidas<\/td>\n<td style=\"text-align: center;\">Nivel de parche por equipo, tiempo medio de aplicaci\u00f3n y lista de sistemas fuera de soporte<\/td>\n<td style=\"text-align: center;\">Seguimiento de versiones, pol\u00edticas de actualizaci\u00f3n y detecci\u00f3n de vulnerabilidades conocidas y software fuera de soporte<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#codigo-malicioso\">Protecci\u00f3n frente a c\u00f3digo malicioso<\/a><\/strong> (A.8.7)<\/td>\n<td style=\"text-align: center;\">Protecci\u00f3n contra el malware desplegada y activa en todos los equipos<\/td>\n<td style=\"text-align: center;\">Cobertura real del agente, equipo por equipo, con fecha<\/td>\n<td style=\"text-align: center;\">Verificaci\u00f3n del estado del agente en cada dispositivo, con integraci\u00f3n con SentinelOne y ThreatDown, y se\u00f1alizaci\u00f3n de los que no lo tienen<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#incidentes\">Registro de eventos y respuesta a incidentes<\/a><\/strong> (A.8.15, A.5.26)<\/td>\n<td style=\"text-align: center;\">Registro de los eventos de seguridad y respuesta a los incidentes seg\u00fan un proceso definido<\/td>\n<td style=\"text-align: center;\">El alcance del incidente y la traza de la respuesta, con horas<\/td>\n<td style=\"text-align: center;\">La consola devuelve al instante el usuario del equipo afectado, sus accesos, sus aplicaciones y el hist\u00f3rico de acciones, con bloqueo y borrado remoto<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<h3 id=\"inventario-activos\">1. Inventario de activos<\/h3>\n<p><strong>\u00bfQu\u00e9 exige la norma? <\/strong>Un<a href=\"https:\/\/factorial.es\/blog\/inventario-de-activos-iso-27001\/\"> inventario de los activos de informaci\u00f3n<\/a> y de los activos asociados, con un propietario identificado para cada uno (A.5.9), unas reglas de uso aceptable (A.5.10) y la devoluci\u00f3n de los activos cuando alguien sale de la organizaci\u00f3n (A.5.11).<\/p>\n<p><strong>\u00bfD\u00f3nde se falla normalmente? <\/strong>Casi todo el mundo tiene una lista de equipos. Casi nadie la tiene vinculada a personas, y sin esa vinculaci\u00f3n no se puede demostrar ni la retirada de accesos ni el alcance de un incidente. Hay un segundo problema propio de la ISO, y es que el inventario de activos es la entrada del an\u00e1lisis de riesgos y de la <a href=\"https:\/\/factorial.es\/blog\/declaracion-de-aplicabilidad-iso-27001\/\">declaraci\u00f3n de aplicabilidad<\/a>. Si est\u00e1 incompleto, arrastra el error a todo el sistema de gesti\u00f3n.<\/p>\n<p><strong>\u00bfQu\u00e9 hace Factorial IT? <\/strong>Inventario en tiempo real de flota mixta macOS, Windows, Linux, iOS y Android desde una sola consola, con hardware, software instalado y versiones. Cada dispositivo queda vinculado a una persona, un equipo y un departamento a trav\u00e9s de la conexi\u00f3n con el sistema de RRHH. El inventario incorpora adem\u00e1s las aplicaciones SaaS realmente en uso, incluidas las contratadas fuera de IT.<\/p>\n<p><img decoding=\"async\" class=\"size-large wp-image-201959 aligncenter\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/14121148\/gestion-activos-factorial-it-1024x505.png\" alt=\"gesti\u00f3n de activos de Factorial IT\" width=\"1024\" height=\"505\" srcset=\"https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14121148\/gestion-activos-factorial-it-1024x505.png 1024w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14121148\/gestion-activos-factorial-it-300x148.png 300w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14121148\/gestion-activos-factorial-it-768x379.png 768w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14121148\/gestion-activos-factorial-it.png 1200w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p><strong>La evidencia que genera Factorial IT: <\/strong>inventario descargable con fecha, propietario por activo y porcentaje de cobertura del reporte.<\/p>\n<h3 id=\"control-accesos\">2. Control de accesos y gesti\u00f3n de identidades<\/h3>\n<p><strong>\u00bfQu\u00e9 exige la norma?<\/strong> Un control de accesos definido (A.5.15), una gesti\u00f3n del ciclo de vida de las identidades (A.5.16), la provisi\u00f3n, revisi\u00f3n y retirada de los derechos de acceso (A.5.18), las responsabilidades cuando alguien cambia de puesto o sale (A.6.5) y el control espec\u00edfico de los accesos privilegiados (A.8.2).<\/p>\n<p><strong>\u00bfD\u00f3nde se falla normalmente? <\/strong>El procedimiento de baja est\u00e1 escrito. Lo que no existe es la prueba de su ejecuci\u00f3n. Casi ninguna empresa sabe decir cu\u00e1ntas horas pasaron, en las \u00faltimas doce salidas, entre el \u00faltimo d\u00eda del empleado y el corte del \u00faltimo acceso. Eso es exactamente lo que revisa el auditor, y lo que m\u00e1s se repite en una no conformidad.<\/p>\n<p><strong>\u00bfQu\u00e9 hace Factorial IT?<\/strong> El alta y la baja se disparan desde el evento del software de RRHH. Al entrar alguien, se aprovisionan cuentas y accesos seg\u00fan su rol. Al salir, se retiran los accesos, se bloquea el dispositivo y se liberan las licencias.<\/p>\n<p><strong>La evidencia que genera Factorial IT: <\/strong>Registro con fechas de altas, cambios y retiradas, y el tiempo transcurrido entre la baja en RRHH y el corte del \u00faltimo acceso.<\/p>\n<p><img decoding=\"async\" class=\"size-large wp-image-201958 aligncenter\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/14121115\/gestion-accesos-factorial-it-1024x499.png\" alt=\"gesti\u00f3n de accesos de Factorial IT\" width=\"1024\" height=\"499\" srcset=\"https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14121115\/gestion-accesos-factorial-it-1024x499.png 1024w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14121115\/gestion-accesos-factorial-it-300x146.png 300w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14121115\/gestion-accesos-factorial-it-768x374.png 768w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14121115\/gestion-accesos-factorial-it.png 1200w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h3 id=\"cifrado-configuracion\">3. Cifrado y configuraci\u00f3n segura<\/h3>\n<p><strong>\u00bfQu\u00e9 exige la norma?<\/strong> El uso de criptograf\u00eda seg\u00fan una pol\u00edtica definida (A.8.24), una gesti\u00f3n de la configuraci\u00f3n de los sistemas (A.8.9) y la protecci\u00f3n de los dispositivos de usuario final (A.8.1).<\/p>\n<p><strong>\u00bfD\u00f3nde se falla normalmente? <\/strong>Existe la pol\u00edtica que ordena el cifrado, pero no existe el dato de qu\u00e9 porcentaje de la flota lo tiene activo hoy, ni la lista nominal de los equipos que no lo tienen activo. El auditor pide ese porcentaje y esa lista, no la pol\u00edtica.<\/p>\n<p><strong>\u00bfQu\u00e9 hace Factorial IT? <\/strong>Aplicaci\u00f3n y verificaci\u00f3n de FileVault y BitLocker en toda la flota. Pol\u00edticas de configuraci\u00f3n por rol, sistema operativo o estado de seguridad, con firewall, bloqueo de sesi\u00f3n, pol\u00edtica de contrase\u00f1as y restricciones de perif\u00e9ricos. Las desviaciones se detectan y se corrigen de forma autom\u00e1tica.<\/p>\n<p><strong>La evidencia que genera Factorial IT: <\/strong>Porcentaje de conformidad por regla a una fecha concreta, equipos no conformes y traza de las remediaciones.<\/p>\n<p><img decoding=\"async\" class=\"size-large wp-image-201961 aligncenter\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/14121524\/criptografia-y-cifrado-factorial-it-1024x499.png\" alt=\"criptograf\u00eda Factorial IT\" width=\"1024\" height=\"499\" srcset=\"https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14121524\/criptografia-y-cifrado-factorial-it-1024x499.png 1024w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14121524\/criptografia-y-cifrado-factorial-it-300x146.png 300w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14121524\/criptografia-y-cifrado-factorial-it-768x374.png 768w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14121524\/criptografia-y-cifrado-factorial-it.png 1200w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h3 id=\"vulnerabilidades\">4. Gesti\u00f3n de vulnerabilidades y actualizaciones<\/h3>\n<p><strong>\u00bfQu\u00e9 exige la norma? <\/strong>La gesti\u00f3n de las vulnerabilidades t\u00e9cnicas conocidas, que incluye detectarlas, evaluarlas y aplicar las medidas oportunas (A.8.8).<\/p>\n<p><strong>\u00bfD\u00f3nde se falla normalmente? <\/strong>Se parchea, pero no se puede acreditar el tiempo medio de aplicaci\u00f3n ni identificar los sistemas que ya est\u00e1n fuera de soporte. El auditor busca el proceso y el dato concreto.<\/p>\n<p><strong>\u00bfQu\u00e9 hace Factorial IT? <\/strong>Seguimiento de versiones de sistema operativo y aplicaciones, pol\u00edticas de actualizaci\u00f3n, detecci\u00f3n de vulnerabilidades conocidas por equipo con su estado de remediaci\u00f3n y detecci\u00f3n de software fuera de soporte.<\/p>\n<p><strong>La evidencia que genera Factorial IT: <\/strong>Nivel de parche por dispositivo, tiempo medio de aplicaci\u00f3n y listado de sistemas sin soporte.<\/p>\n<p><img decoding=\"async\" class=\"size-large wp-image-201962 aligncenter\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/14121923\/seguridad-factorial-it-1024x502.png\" alt=\"seguridad Factorial IT\" width=\"1024\" height=\"502\" srcset=\"https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14121923\/seguridad-factorial-it-1024x502.png 1024w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14121923\/seguridad-factorial-it-300x147.png 300w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14121923\/seguridad-factorial-it-768x376.png 768w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14121923\/seguridad-factorial-it.png 1200w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h3 id=\"codigo-malicioso\">5. Protecci\u00f3n frente a c\u00f3digo malicioso<\/h3>\n<p><strong>\u00bfQu\u00e9 exige la norma?<\/strong> Protecci\u00f3n contra el malware desplegada y activa en todos los equipos (A.8.7).<\/p>\n<p><strong>\u00bfD\u00f3nde se falla normalmente? <\/strong>Se ense\u00f1a la factura del antivirus, pero lo que realmente se verifica es el despliegue efectivo, y casi siempre hay entre un 3% y un 8% de equipos sin agente o con el agente parado.<\/p>\n<p><strong>\u00bfQu\u00e9 hace Factorial IT? <\/strong>Aqu\u00ed conviene ser precisos. Factorial IT no es el antivirus. Es la capa que demuestra que est\u00e1 y que funciona. Integraci\u00f3n con SentinelOne y ThreatDown, con verificaci\u00f3n del estado del agente en cada dispositivo y se\u00f1alizaci\u00f3n de los que no lo tienen.<\/p>\n<p><strong>La evidencia que genera Factorial IT: <\/strong>Cobertura efectiva del antimalware, equipo por equipo, con fecha.<\/p>\n<p><img decoding=\"async\" class=\"size-large wp-image-201965 aligncenter\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/14122358\/risk-factorial-it-1024x497.png\" alt=\"risk Factorial IT\" width=\"1024\" height=\"497\" srcset=\"https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14122358\/risk-factorial-it-1024x497.png 1024w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14122358\/risk-factorial-it-300x146.png 300w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14122358\/risk-factorial-it-768x373.png 768w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14122358\/risk-factorial-it.png 1200w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h3 id=\"incidentes\">6. Registro de eventos y respuesta a incidentes<\/h3>\n<p><strong>\u00bfQu\u00e9 exige la norma? <\/strong>El registro de los eventos relevantes de seguridad (A.8.15) y una respuesta a los incidentes de seguridad de la informaci\u00f3n conforme a un proceso definido (A.5.26).<\/p>\n<p><strong>\u00bfD\u00f3nde se falla normalmente?<\/strong> No en detectar, sino en acotar y en dejar traza. La pregunta que bloquea la respuesta es qu\u00e9 datos, qu\u00e9 accesos y qu\u00e9 sistemas estaban al alcance del equipo comprometido, y luego qu\u00e9 se hizo y a qu\u00e9 hora.<\/p>\n<p><strong>\u00bfQu\u00e9 hace Factorial IT? <\/strong>Cuando un incidente afecta a un dispositivo, la consola devuelve al instante el usuario, sus accesos, sus aplicaciones y el hist\u00f3rico de acciones sobre el equipo. Incluye bloqueo y borrado remoto, con traza de cada acci\u00f3n.<\/p>\n<p><strong>La evidencia que genera Factorial IT: <\/strong>El alcance del incidente y la traza de la respuesta, con horas.<\/p>\n<p><img decoding=\"async\" class=\"size-large wp-image-201970 aligncenter\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/14123436\/evidencias-factorial-it-1024x497.png\" alt=\"evidencias Factorial IT \" width=\"1024\" height=\"497\" srcset=\"https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14123436\/evidencias-factorial-it-1024x497.png 1024w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14123436\/evidencias-factorial-it-300x146.png 300w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14123436\/evidencias-factorial-it-768x372.png 768w, https:\/\/factorial.es\/wp-content\/uploads\/2026\/09\/14123436\/evidencias-factorial-it.png 1200w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>&nbsp;<\/p>\n<h2>Donde Factorial IT hace la parte dif\u00edcil<\/h2>\n<p>Adem\u00e1s de los seis bloques anteriores, hay tres controles donde Factorial IT <strong>resuelve la parte que depende de datos<\/strong> pero no el control entero. No quedan del todo fuera, como los del apartado siguiente, ni se cubren enteros, como los seis de la tabla anterior. En estos tres la herramienta aporta una pieza concreta, y la otra pieza la pone un proveedor externo o un proceso interno.<\/p>\n<figure class=\"wp-block-table\">\n<table>\n<thead>\n<tr>\n<th style=\"text-align: center;\">Control (Anexo A)<\/th>\n<th style=\"text-align: center;\">\u00bfQu\u00e9 exige?<\/th>\n<th style=\"text-align: center;\">\u00bfQu\u00e9 parte cubre Factorial?<\/th>\n<th style=\"text-align: center;\">\u00bfQu\u00e9 parte no?<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#parte-mfa\">Autenticaci\u00f3n segura<\/a><\/strong> (A.8.5)<\/td>\n<td style=\"text-align: center;\">MFA y autenticaci\u00f3n segura donde el riesgo lo requiera, con prueba de en qu\u00e9 cuentas est\u00e1 activa<\/td>\n<td style=\"text-align: center;\">La visibilidad de qu\u00e9 cuentas tienen la MFA activa, reunida desde el proveedor de identidad<\/td>\n<td style=\"text-align: center;\">La MFA en s\u00ed, que la aporta Google Workspace, Microsoft Entra ID u otro<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#parte-recertificacion\">Revisi\u00f3n de los derechos de acceso<\/a><\/strong> (A.5.18)<\/td>\n<td style=\"text-align: center;\">Comprobar cada cierto tiempo que cada persona conserva solo los permisos que necesita<\/td>\n<td style=\"text-align: center;\">El inventario de accesos por persona y la ejecuci\u00f3n de la retirada<\/td>\n<td style=\"text-align: center;\">El circuito formal de recertificaci\u00f3n con un responsable que revisa y firma<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#parte-proveedores\">Servicios en la nube y proveedores<\/a><\/strong> (A.5.23, A.5.19)<\/td>\n<td style=\"text-align: center;\">Conocer y evaluar el riesgo de los proveedores y de los servicios cloud en uso<\/td>\n<td style=\"text-align: center;\">El inventario real de los servicios en uso, incluido el shadow IT<\/td>\n<td style=\"text-align: center;\">La evaluaci\u00f3n y contrataci\u00f3n de cada proveedor, que es un proceso de negocio<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<h3 id=\"parte-mfa\">1. Autenticaci\u00f3n segura (A.8.5)<\/h3>\n<p>La autenticaci\u00f3n multifactor la proporciona tu proveedor de identidad, que es donde tus empleados inician sesi\u00f3n. <strong>Factorial IT no sustituye a ese proveedor ni activa la MFA por su cuenta<\/strong>.<\/p>\n<p>Donde ayuda es en la parte de control. La norma no solo exige tener la MFA activa, exige <strong>poder demostrar en qu\u00e9 cuentas lo est\u00e1<\/strong>, y esa foto suele estar repartida entre varias herramientas. La integraci\u00f3n con el proveedor de identidad re\u00fane esa informaci\u00f3n en un solo sitio, que es lo que el auditor pide ver.<\/p>\n<h3 id=\"parte-recertificacion\">2. Revisi\u00f3n de los derechos de acceso (A.5.18)<\/h3>\n<p>Este control tiene dos caras. Una es tener<strong> la lista de qui\u00e9n accede a qu\u00e9<\/strong>, y esa cara ya la resuelve el bloque de control de accesos, con el inventario por persona siempre al d\u00eda y la retirada ejecutada desde el evento de RRHH. La otra cara es el proceso formal de recertificaci\u00f3n, en el que cada cierto tiempo un responsable revisa los accesos de su equipo y deja constancia firmada de que los aprueba.<\/p>\n<p>Esa segunda cara es la que <strong>Factorial IT no aporta<\/strong>, porque no es un dato sino un circuito de aprobaci\u00f3n con personas que validan. Lo que s\u00ed acorta es el trabajo previo, ya que ese responsable llega a la revisi\u00f3n con la lista de accesos por persona ya montada en lugar de reconstruirla a mano.<\/p>\n<h3 id=\"parte-proveedores\">3. Servicios en la nube y proveedores (A.5.23, A.5.19)<\/h3>\n<p>Controlar el riesgo que entra por tus proveedores tiene dos partes, saber qu\u00e9 servicios usas de verdad y evaluar a esos proveedores con las debidas garant\u00edas.<\/p>\n<p>La primera parte se apoya en un dato que Factorial IT ya tiene, el <strong>inventario de aplicaciones SaaS realmente en uso<\/strong>, incluido el shadow IT contratado fuera de IT. Ese inventario es el punto de partida del control, porque no puedes valorar el riesgo de un proveedor que ni sab\u00edas que estabas usando. La segunda parte, la evaluaci\u00f3n y la contrataci\u00f3n de cada proveedor con sus cl\u00e1usulas y sus garant\u00edas, es un proceso de negocio y queda fuera de la herramienta.<\/p>\n<h2>Lo que Factorial IT no cubre, y c\u00f3mo abordarlo<\/h2>\n<p>Estas cuatro \u00e1reas quedan fuera de Factorial IT, porque ninguna herramienta de esta categor\u00eda cubre los 93 controles de la norma. Aun as\u00ed, saber c\u00f3mo abordarlas y en qu\u00e9 orden es lo que separa un proyecto de seis semanas de uno de seis meses.<\/p>\n<figure class=\"wp-block-table\">\n<table>\n<thead>\n<tr>\n<th style=\"text-align: center;\">\u00c1rea<\/th>\n<th style=\"text-align: center;\">\u00bfPor qu\u00e9 no es software?<\/th>\n<th style=\"text-align: center;\">\u00bfQu\u00e9 te ahorra Factorial IT?<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#no-sgsi\">El SGSI, el an\u00e1lisis de riesgos y la Declaraci\u00f3n de Aplicabilidad<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Son decisiones de direcci\u00f3n y documentos que alguien tiene que aprobar y firmar<\/td>\n<td style=\"text-align: center;\">El inventario de activos, que es por donde arranca el an\u00e1lisis de riesgos, y la evidencia t\u00e9cnica que rellena la parte de aplicaci\u00f3n del SoA<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#no-formacion\">Formaci\u00f3n y concienciaci\u00f3n (A.6.3)<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Requiere una plataforma de formaci\u00f3n con seguimiento por empleado<\/td>\n<td style=\"text-align: center;\">El listado de empleados por departamento que alimenta esa plataforma<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#no-fisica\">Seguridad f\u00edsica y del entorno (A.7)<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Son controles sobre instalaciones, accesos f\u00edsicos y equipamiento del edificio, otra capa distinta al puesto de trabajo<\/td>\n<td style=\"text-align: center;\">El inventario de dispositivos con su responsable y el borrado remoto que acredita la eliminaci\u00f3n segura del equipo<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#no-continuidad\">Copias de seguridad, continuidad y seguridad de red<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Son servidores, red e instalaciones, m\u00e1s un plan que se redacta y se ensaya, no el puesto de trabajo<\/td>\n<td style=\"text-align: center;\">El inventario de sistemas sobre el que se decide qu\u00e9 es cr\u00edtico<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<h3 id=\"no-sgsi\">1. El SGSI, el an\u00e1lisis de riesgos y la Declaraci\u00f3n de Aplicabilidad<\/h3>\n<p>Esto no es software porque<strong> son decisiones de direcci\u00f3n y documentos que alguien tiene que aprobar<\/strong>. La pol\u00edtica de seguridad, el an\u00e1lisis de riesgos, el plan de tratamiento, la auditor\u00eda interna y la revisi\u00f3n por la direcci\u00f3n son el coraz\u00f3n del sistema de gesti\u00f3n, y ninguna herramienta puede firmarlos por ti.<\/p>\n<p>La forma de abordarlo es con <strong>una consultora<\/strong>. Para una empresa de menos de 300 personas es un proyecto de <strong>cuatro a seis semanas<\/strong>, y deber\u00eda entregarte cosas concretas.<\/p>\n<ul>\n<li>El alcance del sistema de gesti\u00f3n.<\/li>\n<li>La pol\u00edtica de seguridad y la asignaci\u00f3n de roles con nombres y apellidos.<\/li>\n<li>El an\u00e1lisis de riesgos sobre los activos cr\u00edticos y su plan de tratamiento.<\/li>\n<li>La Declaraci\u00f3n de Aplicabilidad, que justifica control por control qu\u00e9 se aplica y por qu\u00e9.<\/li>\n<li>El acta de aprobaci\u00f3n de la direcci\u00f3n y la primera auditor\u00eda interna.<\/li>\n<\/ul>\n<h3 id=\"no-formacion\">2. Formaci\u00f3n y concienciaci\u00f3n (A.6.3)<\/h3>\n<p>La norma pide que<strong> los empleados reciban formaci\u00f3n en seguridad <\/strong>adecuada a su puesto y que puedas demostrarlo. Eso queda fuera de Factorial IT, porque para darla hace falta una plataforma espec\u00edfica que registre qui\u00e9n ha completado cada curso.<\/p>\n<p>Es la medida m\u00e1s barata de todas y, a la vez, la que m\u00e1s se suele retrasar. Una plataforma de simulaci\u00f3n de phishing y microformaci\u00f3n cuesta poco por empleado y a\u00f1o, y lo \u00fanico que se audita es que <strong>exista el registro de qui\u00e9n ha hecho la formaci\u00f3n<\/strong>. Se contrata una vez y apenas requiere seguimiento. Su \u00fanico mantenimiento real es tener al d\u00eda la lista de empleados que la alimenta, ordenada por departamento, que es justo la que Factorial IT ya mantiene en lugar de llevarse a mano en una hoja aparte.<\/p>\n<h3 id=\"no-fisica\">3. Seguridad f\u00edsica y del entorno (A.7)<\/h3>\n<p>Todo el bloque A.7 trata de <strong>proteger el sitio donde est\u00e1n los sistemas<\/strong>, con las \u00e1reas seguras, el control de acceso f\u00edsico a las instalaciones, la protecci\u00f3n del equipamiento y la eliminaci\u00f3n segura del material. Es una capa de edificio e instalaciones, no de puesto de trabajo, y por eso queda fuera de la herramienta.<\/p>\n<p>La mayor\u00eda de estos controles se resuelven con medidas organizativas y f\u00edsicas de bajo coste cuando tienes oficina, y si trabajas en remoto el alcance se reduce y se justifica esa reducci\u00f3n en la declaraci\u00f3n de aplicabilidad. Donde Factorial IT aporta algo es en el extremo que toca al dispositivo. Cada equipo est\u00e1 vinculado a un responsable y a su ubicaci\u00f3n, y el borrado remoto deja constancia de la eliminaci\u00f3n segura cuando un equipo se retira o se pierde, que es uno de los controles de este bloque.<\/p>\n<h3 id=\"no-continuidad\">4. Copias de seguridad, continuidad y seguridad de red<\/h3>\n<p>Bajo este ep\u00edgrafe caben cosas distintas, el backup y la recuperaci\u00f3n, el plan de continuidad, la seguridad de la red y su monitorizaci\u00f3n. Nada de eso es terreno de Factorial IT, pero conviene separarlo para no comprarlo todo junto.<\/p>\n<p>La <strong>herramienta de backup <\/strong>es una compra y se resuelve con tu integrador habitual. El <strong>plan de continuidad <\/strong>no se compra, se redacta y se ensaya, y eso s\u00ed requiere tiempo interno, porque consiste en definir qu\u00e9 servicios son cr\u00edticos, cu\u00e1nto puedes estar sin ellos y qui\u00e9n hace qu\u00e9 mientras tanto. La <strong>seguridad y la monitorizaci\u00f3n continua <\/strong>de la red son otra capa de infraestructura, y <strong>la vigilancia <\/strong>a todas horas es un SOC, del que ya hablamos en el bloque de incidentes.<\/p>\n<p>Aqu\u00ed el inventario vuelve a ser el punto de partida, porque no puedes decidir qu\u00e9 servicios son cr\u00edticos sobre sistemas que ni siquiera est\u00e1n identificados. Empieza por los pocos sin los cuales la empresa se para en seco, no por la lista completa.<\/p>\n<h2>\u00bfC\u00f3mo certificarte en la ISO 27001 de principio a fin?<\/h2>\n<p>A lo largo del art\u00edculo hemos separado los <strong>93 controles del Anexo A en tres grupos<\/strong>. Los que Factorial IT cubre con datos, los que cubre a medias y los que quedan fuera porque son decisiones, documentos o proveedores externos. Y por encima de los controles est\u00e1 el sistema de gesti\u00f3n, que es lo que de verdad se certifica. El problema de separarlo as\u00ed es que alguien tiene que juntar todas las piezas despu\u00e9s.<\/p>\n<p>La respuesta es que no tienes que juntarlas t\u00fa. <strong>Factorial IT<\/strong> resuelve la capa t\u00e9cnica, la que se demuestra con el estado real de tus equipos y accesos, y <strong>una consultora especializada monta el SGSI<\/strong>, o sea el alcance, el an\u00e1lisis de riesgos, la declaraci\u00f3n de aplicabilidad y las auditor\u00edas internas. Y no lo hace por su cuenta, sino apoy\u00e1ndose en los datos que ya genera Factorial IT, as\u00ed que la evidencia de la herramienta es la misma que sostiene el expediente completo. Cuando ese expediente est\u00e1 listo, la <strong>auditor\u00eda de certificaci\u00f3n la realiza una entidad acreditada<\/strong> independiente, que es quien emite el certificado. Lo que ser\u00eda un proyecto con varios interlocutores sueltos se convierte en un recorrido de principio a fin.<\/p>\n<p>\u27a1\ufe0f <a href=\"https:\/\/factorial.es\/iso-27001\">DE CERO A CERTIFICADO EN ISO 27001. Factorial IT pone la evidencia t\u00e9cnica y un partner monta tu SGSI<\/a>\u2b05\ufe0f<\/p>\n<p>No es una decisi\u00f3n que convenga aplazar, aunque el motor aqu\u00ed no sea una sanci\u00f3n. Cada vez m\u00e1s clientes, licitaciones y grandes cuentas <strong>exigen el certificado ISO 27001 como requisito para trabajar contigo<\/strong>, y el plazo no lo marca una ley, lo marca la renovaci\u00f3n de un contrato o una oferta que no quieres dejar pasar. Empezar por la parte que se resuelve con datos, y apoyarte en un partner para el sistema de gesti\u00f3n, es la forma m\u00e1s previsible de llegar a tiempo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La ISO 27001 no se certifica con una herramienta. Se certifica con un sistema de gesti\u00f3n de seguridad de la informaci\u00f3n, y ese sistema se apoya en decisiones de direcci\u00f3n, un an\u00e1lisis de riesgos, procedimientos documentados y el estado real de tus dispositivos y accesos. Ninguna plataforma cubre las cuatro cosas. Lo que s\u00ed resuelve<a href=\"https:\/\/factorialhr.com\/blog\/es\/como-factorial-it-ayuda-a-cumplir-iso-27001\/\" class=\"read-more\"> [&#8230;]<\/a><\/p>\n","protected":false},"author":352,"featured_media":201279,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1091],"tags":[],"class_list":["post-200923","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-iso-27001"],"acf":{"topics":"factorial-it"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v21.5 (Yoast SEO v21.9.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>\u00bfC\u00f3mo Factorial IT ayuda a cumplir con la ISO 27001? | Factorial<\/title>\n<meta name=\"description\" content=\"\u00bfTienes dudas sobre c\u00f3mo Factorial IT te ayuda a cumplir con la ISO 27701? Te explicamos todo lo que tienes que saber. \u00a1Desc\u00fabrelo!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/factorial.es\/blog\/como-factorial-it-ayuda-a-cumplir-iso-27001\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"\u00bfC\u00f3mo Factorial IT ayuda a cumplir con la ISO 27001?\" \/>\n<meta property=\"og:description\" content=\"\u00bfTienes dudas sobre c\u00f3mo Factorial IT te ayuda a cumplir con la ISO 27701? Te explicamos todo lo que tienes que saber. \u00a1Desc\u00fabrelo!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/factorial.es\/blog\/como-factorial-it-ayuda-a-cumplir-iso-27001\/\" \/>\n<meta property=\"og:site_name\" content=\"Factorial\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-09T18:39:33+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-14T10:45:44+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/08132406\/como-factorial-it-cumple-iso-27001.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1800\" \/>\n\t<meta property=\"og:image:height\" content=\"976\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Enrique Quiroga\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:site\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Enrique Quiroga\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"19 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/factorialhr.com\/blog\/es\/como-factorial-it-ayuda-a-cumplir-iso-27001\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/factorialhr.com\/blog\/es\/como-factorial-it-ayuda-a-cumplir-iso-27001\/\"},\"author\":{\"name\":\"Enrique Quiroga\",\"@id\":\"https:\/\/factorial.mx\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\"},\"headline\":\"\u00bfC\u00f3mo Factorial IT ayuda a cumplir con la ISO 27001?\",\"datePublished\":\"2026-09-09T18:39:33+00:00\",\"dateModified\":\"2026-09-14T10:45:44+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/factorialhr.com\/blog\/es\/como-factorial-it-ayuda-a-cumplir-iso-27001\/\"},\"wordCount\":4044,\"publisher\":{\"@id\":\"https:\/\/factorial.mx\/blog\/#organization\"},\"articleSection\":[\"ISO 27001\"],\"inLanguage\":\"en-US\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/factorialhr.com\/blog\/es\/como-factorial-it-ayuda-a-cumplir-iso-27001\/\",\"url\":\"https:\/\/factorialhr.com\/blog\/es\/como-factorial-it-ayuda-a-cumplir-iso-27001\/\",\"name\":\"\u00bfC\u00f3mo Factorial IT ayuda a cumplir con la ISO 27001? | Factorial\",\"isPartOf\":{\"@id\":\"https:\/\/factorial.mx\/blog\/#website\"},\"datePublished\":\"2026-09-09T18:39:33+00:00\",\"dateModified\":\"2026-09-14T10:45:44+00:00\",\"description\":\"\u00bfTienes dudas sobre c\u00f3mo Factorial IT te ayuda a cumplir con la ISO 27701? Te explicamos todo lo que tienes que saber. \u00a1Desc\u00fabrelo!\",\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/factorialhr.com\/blog\/es\/como-factorial-it-ayuda-a-cumplir-iso-27001\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/factorial.mx\/blog\/#website\",\"url\":\"https:\/\/factorial.mx\/blog\/\",\"name\":\"Factorial\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/factorial.mx\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/factorial.mx\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/factorial.mx\/blog\/#organization\",\"name\":\"All-in-one business management software - Factorial\",\"url\":\"https:\/\/factorial.mx\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/factorial.mx\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/factorial.fr\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"contentUrl\":\"https:\/\/factorial.fr\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"width\":946,\"height\":880,\"caption\":\"All-in-one business management software - Factorial\"},\"image\":{\"@id\":\"https:\/\/factorial.mx\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\",\"https:\/\/twitter.com\/factorialapp\",\"https:\/\/www.linkedin.com\/company\/factorialhr\",\"https:\/\/www.youtube.com\/@factorialmedia\",\"https:\/\/www.instagram.com\/factorial\/#\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/factorial.mx\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\",\"name\":\"Enrique Quiroga\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/factorial.mx\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"caption\":\"Enrique Quiroga\"},\"url\":\"https:\/\/factorialhr.com\/blog\/author\/enrique-quiroga\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"\u00bfC\u00f3mo Factorial IT ayuda a cumplir con la ISO 27001? | Factorial","description":"\u00bfTienes dudas sobre c\u00f3mo Factorial IT te ayuda a cumplir con la ISO 27701? Te explicamos todo lo que tienes que saber. \u00a1Desc\u00fabrelo!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/factorial.es\/blog\/como-factorial-it-ayuda-a-cumplir-iso-27001\/","og_locale":"en_US","og_type":"article","og_title":"\u00bfC\u00f3mo Factorial IT ayuda a cumplir con la ISO 27001?","og_description":"\u00bfTienes dudas sobre c\u00f3mo Factorial IT te ayuda a cumplir con la ISO 27701? Te explicamos todo lo que tienes que saber. \u00a1Desc\u00fabrelo!","og_url":"https:\/\/factorial.es\/blog\/como-factorial-it-ayuda-a-cumplir-iso-27001\/","og_site_name":"Factorial","article_publisher":"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","article_published_time":"2026-09-09T18:39:33+00:00","article_modified_time":"2026-09-14T10:45:44+00:00","og_image":[{"width":1800,"height":976,"url":"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/08132406\/como-factorial-it-cumple-iso-27001.png","type":"image\/png"}],"author":"Enrique Quiroga","twitter_card":"summary_large_image","twitter_creator":"@factorialapp","twitter_site":"@factorialapp","twitter_misc":{"Written by":"Enrique Quiroga","Est. reading time":"19 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/factorialhr.com\/blog\/es\/como-factorial-it-ayuda-a-cumplir-iso-27001\/#article","isPartOf":{"@id":"https:\/\/factorialhr.com\/blog\/es\/como-factorial-it-ayuda-a-cumplir-iso-27001\/"},"author":{"name":"Enrique Quiroga","@id":"https:\/\/factorial.mx\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014"},"headline":"\u00bfC\u00f3mo Factorial IT ayuda a cumplir con la ISO 27001?","datePublished":"2026-09-09T18:39:33+00:00","dateModified":"2026-09-14T10:45:44+00:00","mainEntityOfPage":{"@id":"https:\/\/factorialhr.com\/blog\/es\/como-factorial-it-ayuda-a-cumplir-iso-27001\/"},"wordCount":4044,"publisher":{"@id":"https:\/\/factorial.mx\/blog\/#organization"},"articleSection":["ISO 27001"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/factorialhr.com\/blog\/es\/como-factorial-it-ayuda-a-cumplir-iso-27001\/","url":"https:\/\/factorialhr.com\/blog\/es\/como-factorial-it-ayuda-a-cumplir-iso-27001\/","name":"\u00bfC\u00f3mo Factorial IT ayuda a cumplir con la ISO 27001? | Factorial","isPartOf":{"@id":"https:\/\/factorial.mx\/blog\/#website"},"datePublished":"2026-09-09T18:39:33+00:00","dateModified":"2026-09-14T10:45:44+00:00","description":"\u00bfTienes dudas sobre c\u00f3mo Factorial IT te ayuda a cumplir con la ISO 27701? Te explicamos todo lo que tienes que saber. \u00a1Desc\u00fabrelo!","inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/factorialhr.com\/blog\/es\/como-factorial-it-ayuda-a-cumplir-iso-27001\/"]}]},{"@type":"WebSite","@id":"https:\/\/factorial.mx\/blog\/#website","url":"https:\/\/factorial.mx\/blog\/","name":"Factorial","description":"","publisher":{"@id":"https:\/\/factorial.mx\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/factorial.mx\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/factorial.mx\/blog\/#organization","name":"All-in-one business management software - Factorial","url":"https:\/\/factorial.mx\/blog\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/factorial.mx\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/factorial.fr\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","contentUrl":"https:\/\/factorial.fr\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","width":946,"height":880,"caption":"All-in-one business management software - Factorial"},"image":{"@id":"https:\/\/factorial.mx\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","https:\/\/twitter.com\/factorialapp","https:\/\/www.linkedin.com\/company\/factorialhr","https:\/\/www.youtube.com\/@factorialmedia","https:\/\/www.instagram.com\/factorial\/#"]},{"@type":"Person","@id":"https:\/\/factorial.mx\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014","name":"Enrique Quiroga","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/factorial.mx\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","caption":"Enrique Quiroga"},"url":"https:\/\/factorialhr.com\/blog\/author\/enrique-quiroga\/"}]}},"_links":{"self":[{"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/posts\/200923"}],"collection":[{"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/users\/352"}],"replies":[{"embeddable":true,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/comments?post=200923"}],"version-history":[{"count":9,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/posts\/200923\/revisions"}],"predecessor-version":[{"id":201972,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/posts\/200923\/revisions\/201972"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/media\/201279"}],"wp:attachment":[{"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/media?parent=200923"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/categories?post=200923"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/tags?post=200923"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}