Inicio Compañía Servicios Investigación
Seleccionar idioma


ISO/ IEC 27001

Qué es

ISO/IEC 27001 es la norma internacional que establece los requisitos para implantar un Sistema de Gestión de Seguridad de la Información (SGSI). Su objetivo es proteger la confidencialidad, integridad y disponibilidad de la información mediante un enfoque basado en la gestión de riesgos y la mejora continua.

Logotipo ISO 27001

Para qué sirve y qué beneficios tiene

ISO 27001 no es solo una certificación técnica, sino que también es una garantía internacional de que tu organización gestiona la seguridad de la información de forma estructurada y eficaz.

Gráfico de crecimiento

Entre las más relevantes destacan:

A quién aplica

ISO 27001 es aplicable a cualquier organización que gestione información sensible. Es aplicable a cualquier organización, independientemente de su tamaño o sector.

Sello de Certificación ISO 27001

Es especialmente relevante para:

Proceso de certificación

El proceso consta de las siguientes fases:

1. Definición
del alcance

Se determina qué áreas, procesos y sistemas estarán incluidos en el SGSI.

2. Análisis y gestión
de riesgos

Se identifican amenazas y vulnerabilidades, y se mitigan los riesgos.

3. Implantación
del SGSI

Se desarrollan políticas, procedimientos y controles.

4. Auditoría
interna

Revisión previa antes de auditor externo.

5. Auditoría
externa

Entidad acreditada verifica cumplimiento.

6. Certificación

Se obtiene el certificado con revisiones anuales y renovación cada 3 años.