Hablemos de tu proyecto

ISO 27001

La norma internacional que define cómo establecer, operar y mejorar continuamente un sistema de gestión de seguridad de la información, y conforme a la cual los organismos independientes pueden certificar.

  1. 01

    Por qué importa

    La norma convierte la seguridad de proyectos puntuales en un sistema documentado y auditado basado en la evaluación de riesgos. Los clientes corporativos y las licitaciones piden cada vez más el certificado a sus proveedores. El certificado muestra que el sistema existe, no que se haya eliminado cada riesgo.

  2. 02

    Ejemplo

    Una empresa de software limita primero su alcance a los sistemas que tratan datos de clientes, evalúa sus riesgos y decide qué controles aplicar. Tras un año de funcionamiento y una auditoría interna, supera la auditoría de certificación.

  3. 03

    Error frecuente

    Copiar juegos de documentos prefabricados para obtener el certificado sin aplicarlos realmente. Las auditorías examinan los registros y la práctica, y un sistema sobre el papel tampoco ayudará en la primera brecha.

  4. 04
Empecemos

Hablemos de tu proyecto.

Cuéntenos lo que necesita; definiremos el alcance juntos.