ISO/IEC 27001 · Seguridad de la información
ISO 27001: seguridad de la información
Te pidieron ISO 27001. Te decimos qué te falta, te acompañamos a cerrarlo y revisamos la evidencia antes de que llegue el certificador.
Llamada de 30 minutos, sin costo. Eliges día y hora.
No emitimos certificados. El certificado lo emite un organismo de certificación acreditado.
¿Qué es ISO/IEC 27001?
Es la norma internacional que define los requisitos de un sistema de gestión de seguridad de la información (SGSI). La edición vigente es de 2022. La empresa evalúa sus riesgos, elige controles y deja registro de que funcionan. Un organismo de certificación acreditado audita el sistema y emite el certificado.
Tres formas de empezar
¿No sabes por dónde empezar?
3 preguntas y te decimos qué servicio te sirve primero. Sin dejar tus datos.
El camino hasta el certificado
Diagnóstico
Sabes qué te falta y en qué orden cerrarlo.
Implementación
Alcance, riesgos, Declaración de Aplicabilidad y controles operando, con registro.
Auditoría interna y revisión por la dirección
Lo que la norma pide hacer antes de llamar al certificador.
Auditoría de certificación
La hace un organismo acreditado, en 2 etapas. Nosotros no la hacemos ni emitimos el certificado.
¿Tu empresa también usa IA?
ISO/IEC 42001 comparte la misma estructura de alto nivel. Lo que construyas para 27001 sirve de base.
Ver ISO 42001
Preguntas frecuentes
¿ISO 27001 es obligatoria?
La norma es voluntaria. En la práctica la exigen clientes y contratos: bancos, multinacionales y licitaciones se la piden a sus proveedores.
¿Cuánto tarda certificarse en ISO 27001?
Depende de dónde partes. El diagnóstico de brechas toma 1 semana; la implementación, 6 meses si tus procesos y tu gestión documental ya existen, y 1 año si partes de cero. Depende de la madurez de tu empresa. Después vienen la auditoría interna, la revisión por la dirección y la auditoría de certificación, que agendas con el organismo.
¿Qué es un SGSI?
Es el sistema de gestión de seguridad de la información: las reglas, los responsables, los riesgos y los controles con los que una empresa protege su información, y los registros que prueban que funcionan. ISO/IEC 27001 define qué debe tener.
¿Cuántos controles tiene ISO 27001?
El Anexo A de la edición 2022 tiene 93 controles en 4 temas: organizacionales, de personas, físicos y tecnológicos. No todos aplican siempre: tu evaluación de riesgos decide cuáles.
¿Tienes fecha de auditoría?
Cuéntanos cuándo es y qué te pidieron. Te decimos por dónde empezar.
Llamada de 30 minutos, sin costo. Eliges día y hora.
Escrito por Riskent Auditores. Actualizado el .