ISO 27001 - Certificación de sistemas de gestión de seguridad de la información.

ISO 27001

Seguridad de información

Sistema de gestión
La certificación ISO 27001 es crucial para garantizar la seguridad de la información en los sistemas de gestión. Cumple requisitos legales, minimiza riesgos y es esencial para proveedores de facturación electrónica.
¿Qué es ISO 27001?
ISO 27001 es una norma internacional que proporciona los requisitos relacionados con los Sistemas de Gestión de Seguridad de la Información con el fin de permitir a una organización evaluar el riesgo y aplicar controles adecuados para preservar la confidencialidad, integridad y disponibilidad de los activos de información.
El objetivo fundamental es proteger la información de su organización para que no caiga en las manos equivocadas o se pierda para siempre.

Comprometidos y de su lado en un proceso abierto
- Debido a la dependencia de la información y los sistemas de información, la confidencialidad, integridad y disponibilidad de la información es esencial para mantener la ventaja competitiva, la liquidez, la rentabilidad y la imagen comercial.
- Es conforme con los requisitos legales, estatutarios, reglamentarios y contractuales.Mejora de la gestión empresarial y la seguridad a los interesados tales como accionistas, clientes, consumidores y proveedores.
- A través de una evaluación adecuada del riesgo, se identifican las amenazas a los activos, se evalúan la vulnerabilidad y riesgo de ocurrencia y se estima el posible impacto, por lo que su inversión se destina allá donde es necesaria.
- Definición del alcance de Certificación.
- Pre-Auditoría (Opcional): Análisis de brechasy diagnóstico de su posición actual frente a la norma internacional.
- Auditoría de Certificación realizada en dos etapas:
- Etapa 1 – Revisión Documental para verificar la suficiencia de la organización.
- Etapa 2: Evaluación de la implementación, incluyendo la efectividad del Sistema de Gestión de la organización.
- Se emite un certificado válido por tres años a partir de los resultados satisfactorios de la auditoría Etapa 2.
- Auditorías de Seguimiento para verificar que el Sistema de Gestión continua cumpliendo con los requisitos de la norma y se monitorea el mejoramiento continuo.
- Re-certificación despues de los 3 años para confirmar la conformidad continua del sistema de gestión como un todo.
La empresa debe tener un Sistema de Gestión de la calidad implementado, que cumpla con al menos un Ciclo Planificar-Hacer-Verificar-Actuar (PHVA) completo. Esto permitirá la auditoría de todos los requisitos de la norma internacional.
3 años
Previa reunión con el ejecutivo comercial, llenar la información del formulario que le será entregado y adjuntar toda la información correspondiente.
ISO – www.iso.org
IAF – www.iaf.nu
UKAS – www.ukas.com