isms-audit-expert
Auditar controles del SGSI ISO 27001
Las auditorías del SGSI requieren un alcance claro, evidencias y prioridades basadas en el riesgo. Esta skill guía la planificación de auditorías ISO 27001, las pruebas de controles y el trabajo de preparación.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "isms-audit-expert" from https://skillstore.io/skills/alirezarezvani-isms-audit-expert.md and its manifest at https://skillstore.io/api/skills/alirezarezvani-isms-audit-expert/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "isms-audit-expert". Planifica nuestro programa anual de auditoría del SGSI para una empresa tecnológica mediana.
Resultado esperado:
- Un cronograma de revisión trimestral para sistemas de alto riesgo y revisiones anuales para procesos estándar.
- Un mapa de alcance que cubra control de acceso, respuesta a incidentes, seguridad de proveedores, configuración en la nube y revisión por la dirección.
- Un plan de evidencias que cubra políticas, registros de riesgos, tickets, registros de capacitación, logs y cierre de hallazgos previos.
Usando "isms-audit-expert". Ayuda a prepararnos para una auditoría ISO 27001 de Etapa 1.
Resultado esperado:
- Una lista de verificación de preparación para el alcance del SGSI, método de evaluación de riesgos, declaración de aplicabilidad, políticas y registros de revisión por la dirección.
- Una lista de brechas para documentos faltantes, propiedad poco clara, registros de tratamiento de riesgos desactualizados y trazabilidad débil de evidencias.
- Un plan de preparación que asigne responsables, plazos de evidencias y reuniones de revisión antes de la visita del organismo de certificación.
Usando "isms-audit-expert". Prioriza estos hallazgos de auditoría de control de acceso.
Resultado esperado:
- Una clasificación de severidad basada en la exposición de privilegios, sistemas afectados, controles compensatorios e impacto regulatorio.
- Acciones de remediación sugeridas para revisiones de cuentas, controles de autenticación, aprobación de acceso privilegiado y evidencias de monitoreo.
- Un resumen conciso para la dirección que separe el riesgo de seguridad urgente de los elementos de mejora de procesos.
Auditoría de seguridad
SeguroAll static findings were adjudicated as false positives after reviewing the cited lines. The flagged backticks are markdown fences or inline filenames, and the blocker hits are audit guidance text rather than reconnaissance instructions. No semantic findings or prompt-injection attempts were found in the reviewed files.
Factores de riesgo
⚙️ Comandos externos (18)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/alirezarezvani-isms-audit-expert/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/alirezarezvani-isms-audit-expert?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/alirezarezvani-isms-audit-expert?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/alirezarezvani-isms-audit-expert/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/alirezarezvani-isms-audit-expert.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
alirezarezvani. (2026). isms-audit-expert security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/alirezarezvani-isms-audit-expert/audits/6Cita BibTeX
@techreport{alirezarezvani-alirezarezvani-isms-audit-expert-2026,
author = {alirezarezvani},
title = {isms-audit-expert security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/alirezarezvani-isms-audit-expert/audits/6},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "isms-audit-expert security audit report (audit version 6)"
version: "unspecified"
type: report
authors:
- name: "alirezarezvani"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/alirezarezvani-isms-audit-expert/audits/6"
identifiers:
- type: other
value: "skillstore:alirezarezvani-isms-audit-expert:audit:6"
description: "Skillstore immutable audit report identifier"
Comparar variantes
2 variantes instalablesCada autor sigue siendo un skill instalable independiente. La variante recomendada se ordena según la evidencia de Skillstore.
Por qué esta variante es la primera
alirezarezvani-isms-audit-expert
2026-09-09
davila7-isms-audit-expert
2026-09-09
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Planificar una auditoría interna del SGSI
Crear un alcance, cronograma y plan de evidencias de auditoría basados en el riesgo para controles ISO 27001.
Prepararse para la revisión de certificación
Verificar la preparación para actividades de certificación de Etapa 1 y Etapa 2 antes de una auditoría externa.
Evaluar evidencias de controles de seguridad
Revisar evidencias de implementación de controles y priorizar hallazgos según el riesgo de seguridad y el impacto en el cumplimiento.
Prueba estos prompts
Ayúdame a definir el alcance de una auditoría interna del SGSI ISO 27001. Incluye activos, equipos, áreas de control y fuentes de evidencia.
Crea una lista de verificación de evidencias para auditar los procesos de control de acceso, gestión de incidentes, evaluación de riesgos y revisión por la dirección de ISO 27001.
Revisa estos hallazgos de auditoría del SGSI y ayuda a clasificar la severidad, los controles afectados, las causas raíz y los responsables de remediación.
Diseña un programa de auditoría del SGSI de 12 meses basado en el riesgo para una organización con múltiples sedes, servicios en la nube, datos regulados y hallazgos mayores previos.
Mejores prácticas
- Definir criterios de auditoría, alcance y fuentes de evidencia antes de revisar controles.
- Mantener clara la independencia de auditoría entre evaluadores y responsables de remediación.
- Vincular cada hallazgo con evidencias, controles afectados, impacto de riesgo y un responsable accountable.
Evitar
- No ejecutar auditorías sin criterios ISO 27001 documentados y un alcance aprobado.
- No tratar los resultados de escaneos automatizados como evidencia completa de la eficacia de los controles.
- No ignorar los controles administrativos y físicos cuando los problemas técnicos son visibles.
Preguntas frecuentes
¿Puede esta skill certificar a una organización según ISO 27001?
¿Qué entradas mejoran la guía de auditoría?
¿Cubre los controles ISO 27002?
¿Puede ayudar a priorizar hallazgos de auditoría?
¿Es adecuado para la preparación de auditorías externas?
¿El paquete incluye scripts de auditoría funcionales?
Detalles del desarrollador
Autor
alirezarezvaniLicencia
MIT
Revisión de Skillstore
r1
Aviso de versión
El autor no declaró una versión.
Ref.
c1fdca50ff516318f65fed0d7f9e82797c5171dc
Actualidad del mantenimiento
22/7/2026
Uso
17 descargas · 256 vistas
Estructura de archivos