ISO/IEC 27001 es la norma internacional que establece los requisitos para implantar un Sistema de Gestión de Seguridad de la Información (SGSI). Su objetivo es proteger la confidencialidad, integridad y disponibilidad de la información mediante un enfoque basado en la gestión de riesgos y la mejora continua.
ISO 27001 no es solo una certificación técnica, sino que también es una garantía internacional de que tu organización gestiona la seguridad de la información de forma estructurada y eficaz.
Entre las más relevantes destacan:
ISO 27001 es aplicable a cualquier organización que gestione información sensible. Es aplicable a cualquier organización, independientemente de su tamaño o sector.
Es especialmente relevante para:
El proceso consta de las siguientes fases:
Se determina qué áreas, procesos y sistemas estarán incluidos en el SGSI.
Se identifican amenazas y vulnerabilidades, y se mitigan los riesgos.
Se desarrollan políticas, procedimientos y controles.
Revisión previa antes de auditor externo.
Entidad acreditada verifica cumplimiento.
Se obtiene el certificado con revisiones anuales y renovación cada 3 años.