El objetivo del siguiente trabajo es realizar un análisis de herramientas de cumplimiento respecto de la norma ISO/IEC 27001:2005 observando las características que éstas presentan y unificarlas para más adelante plasmarlas en requerimientos de lo que sería un sistema ideal de gestión para la norma en cuestión. Para ello primero se realiza un estudio de la norma previamente mencionada y la norma IRAM-ISO/IEC 27004:2011, la cual sirve de apoyo para implementar el programa de medición del SGSI con el cual podemos medir la eficacia y eficiencia de los controles aplicados. Luego se realiza un estudio comparativo de herramientas de monitoreo y cumplimiento, analizando para cada una de ellas a que requerimientos de la norma ISO/IEC 27001:2005 pueden dar soporte.