•   En el contexto de ISO 27001, tanto la auditoría interna como la auditoría anual (o de seguimiento) son componentes fundamentales para asegurar el cumplimiento y la mejora continua del Sistema de Gestión de la Seguridad de la Información (SGSI). Sin embargo, existen diferencias clave entre ambas: En resumen, la auditoría interna es una herramienta

  •   En el contexto de la norma ISO 27001, la auditoría interna es el proceso mediante el cual una organización evalúa de forma sistemática y periódica su propio Sistema de Gestión de la Seguridad de la Información (SGSI). El objetivo principal es comprobar si se cumplen los requisitos de la norma ISO 27001, así como

  •   En el contexto de la norma ISO 27001, la «auditoría anual» se refiere, por lo general, a la auditoría de seguimiento (surveillance audit) que se lleva a cabo con una periodicidad al menos anual —o conforme al plan de auditoría definido por el organismo certificador— para verificar que el Sistema de Gestión de la