| Referencia | CERT-22301-2026-08-09 |
| Versión | 1.0 |
| Fecha de emisión | 9 de agosto de 2026 |
| Clasificación | CONFIDENCIAL |
| Organización | Datacenter Sur S.L. |
| Alcance | Operación de centro de datos TIER III en el PTA con servicios de colocation, cloud privado y disaster recovery para 120 clientes corporativos |
| Sector | Tecnologías de la Información — Infraestructura (CNAE 63.11) |
| Norma auditada | ISO 22301:2019 |
| Auditor | Carlos Jiménez, CISA, CBCI nº 8832 |
| Fecha de auditoría | 9 de agosto de 2026 |
| Metodología | ISO 19011:2018 |
Ref: B.4.1 — Contexto BC
Criterio: La norma ISO 22301:2019 requiere que este control esté implementado y sea eficaz.
Condición: El control no se cumple parcialmente, presentando deficiencias.
Consecuencia: Riesgo de incumplimiento normativo.
Ref: B.4.2 — Partes interesadas BC
Criterio: La norma ISO 22301:2019 requiere que este control esté implementado y sea eficaz.
Condición: El control no se cumple parcialmente, presentando deficiencias.
Consecuencia: Riesgo de incumplimiento normativo.
Ref: B.5.1 — Liderazgo BC
Criterio: La norma ISO 22301:2019 requiere que este control esté implementado y sea eficaz.
Condición: El control no se cumple parcialmente, presentando deficiencias.
Consecuencia: Riesgo de incumplimiento normativo.
Ref: B.6.2 — Análisis de impacto (BIA)
Criterio: La norma ISO 22301:2019 requiere que este control esté implementado y sea eficaz.
Condición: El control no se cumple parcialmente, presentando deficiencias.
Consecuencia: Riesgo de incumplimiento normativo.
Ref: B.8.1 — Estrategia de continuidad
Criterio: La norma ISO 22301:2019 requiere que este control esté implementado y sea eficaz.
Condición: El control no se cumple parcialmente, presentando deficiencias.
Consecuencia: Riesgo de incumplimiento normativo.
Ref: B.8.4 — Pruebas y ejercicios
Criterio: La norma ISO 22301:2019 requiere que este control esté implementado y sea eficaz.
Condición: El control no se cumple parcialmente, presentando deficiencias.
Consecuencia: Riesgo de incumplimiento normativo.
Ref: B.8.5 — Comunicación de crisis
Criterio: La norma ISO 22301:2019 requiere que este control esté implementado y sea eficaz.
Condición: El control no se cumple parcialmente, presentando deficiencias.
Consecuencia: Riesgo de incumplimiento normativo.
Ref: B.9.1 — Evaluación y mejora
Criterio: La norma ISO 22301:2019 requiere que este control esté implementado y sea eficaz.
Condición: El control no se cumple sin evidencia de implementación.
Consecuencia: Riesgo de incumplimiento normativo.
Se recomienda a la Dirección de Datacenter Sur S.L. priorizar las siguientes acciones correctivas según la criticidad de los hallazgos detectados.
🔴 PRIORIDAD ALTA (1 hallazgos)
🟡 PRIORIDAD MEDIA (7 hallazgos)
Plazo global recomendado: 6 meses. Seguimiento mensual con reporte a Dirección.
Este informe ha sido generado mediante la herramienta CERTO.
Metodología: ISO 19011:2018 · Tipo: Interna / Autoevaluación · Criterios: ISO 22301:2019
Evaluación de todos los controles de ISO 22301:2019 aplicables.
Este informe está protegido con un hash SHA-256 calculado sobre el contenido completo del documento (texto, hallazgos, matriz de evaluación). Cualquier modificación será detectada.
Escanee el código QR para verificación remota
http://localhost:3000/CERT-22301-2026-08-09
🔍 Validación offline
Haga clic para recalcular el hash SHA-256 del texto real del informe y compararlo con el hash de emisión. No se requiere conexión ni servidor externo.
Este mecanismo de verificación cumple con los requisitos de integridad documental de ISO 19011:2018 y garantiza la trazabilidad del informe de auditoría.