Saltar al contenido
Selva Ops

Cumplimiento

ISO/IEC 27001 y pruebas de penetración

Publicado

Selva Ops S.R.L.

Contenido en construcción. Norma: ISO/IEC 27001.

Lo que la norma no dice

Dónde encaja el pentesting como evidencia

Expectativas del auditor de certificación

Servicios relacionados

FAQ

¿ISO 27001 exige un pentest anual por nombre?
No. ISO/IEC 27001:2022 no nombra el pentesting como actividad anual obligatoria. Los auditores suelen esperar pruebas técnicas como evidencia de controles del Anexo A según su evaluación de riesgos y su SoA.

Vea cómo luce el entregable

Revise un reporte de ejemplo sanitizado antes de hablar con nadie — estructura de hallazgos, modelo de severidad y detalle de remediación.

Obtener el reporte de ejemplo