ISO/IEC 27001:2022

Cumplimiento ISO 27001, gestionado de forma continua

UdeLink reúne en una sola plataforma los 93 controles del Anexo A, los riesgos, incidentes, no conformidades, formación y revisiones de dirección, con auditoría técnica automática de tu entorno Azure. El cumplimiento deja de ser un PDF anual y pasa a ser un estado que puedes demostrar cualquier día.

Alineado con ISO/IEC 27001:2022 · Construido sobre Azure

La plataforma

La certificación no es el final; mantenerla es el reto

Pasar la auditoría es un momento. Mantener el SGSI vivo —evidencias al día, riesgos revisados, incidentes registrados, formación trazable— es un trabajo continuo que suele acabar repartido en hojas de cálculo. UdeLink reúne todo el ciclo en una plataforma multi-tenant para que llegues a cada auditoría con las evidencias listas.

Continuo

El estado del SGSI se mantiene en el día a día, no se reconstruye la semana antes de la auditoría.

Trazable

Cada control, riesgo, incidente y acción correctiva queda registrado con responsable y evidencia.

Automatizado

Los conectores recogen evidencias técnicas de tu entorno Azure sin trabajo manual.

Capacidades

Todo el ciclo del SGSI en un sitio

Declaración de aplicabilidad (SoA)

Los 93 controles del Anexo A 2022, cada uno con estado, responsable y evidencias asociadas.

Gestión de riesgos

Registro de riesgos, evaluación y tratamiento, conectado directamente con los controles.

Incidentes y no conformidades

Registro, seguimiento y acciones correctivas (NCF) con trazabilidad de principio a fin.

Auditoría técnica de Azure

Conectores que recogen evidencias de tu tenant —identidades, RBAC, políticas— de forma automática.

Formación y concienciación

Planes de formación y registro de asistencia para demostrar la competencia del personal.

Revisiones y dashboard

Panel del estado del SGSI y soporte a las revisiones por dirección con datos al día.

Cómo funciona

De conectar a demostrar, en tres pasos

  1. 1

    Conecta

    Integra tu entorno Azure —y opcionalmente tu ITSM— para recoger evidencias automáticamente. Funciona también en modo standalone.

  2. 2

    Opera

    Gestiona controles, riesgos, incidentes, formación y no conformidades en el día a día, con todo trazado.

  3. 3

    Demuestra

    Llega a auditoría con la SoA, las evidencias y las revisiones de dirección al día. Sin reconstruir nada.

Preguntas frecuentes

Lo que sueles preguntar

¿Es multi-tenant?

Sí. Cada organización tiene su espacio aislado, con sus controles, riesgos y evidencias separados.

¿Funciona sin integraciones?

Sí. UdeLink opera en modo standalone; las integraciones (Azure, ITSM) enriquecen los datos pero no son obligatorias.

¿Se integra con mi ITSM?

Sí, con Freshservice (y más en el roadmap), en modo espejo de solo lectura: los datos operacionales se reflejan sin duplicar la gestión.

¿Dónde viven mis datos?

En Azure, en la región que definas. Sin secretos en código: identidad gestionada y Key Vault para toda la configuración sensible.

¿Quieres ver UdeLink con tu propio SGSI? Te enseñamos cómo encaja en tu operación.

Hablemos
Contacto

Cuéntanos tu caso

¿Estás con una certificación en marcha o mantienes un SGSI ya certificado? Escríbenos y te respondemos rápido.