ISO 27001:2022

Sistema de Gestión de Seguridad de la Información

La norma ISO 27001 es una norma internacional de ISO (Organización Internacional de Normalización) dirigida a organizaciones que desean mejorar continuamente su sistema de gestión de la seguridad de la información.

De acuerdo con la norma ISO 27001:2022, esta norma internacional especifica los requisitos para establecer, implementar, mantener y mejorar continuamente un sistema de gestión de la seguridad de la información. También incluye requisitos para la evaluación y el tratamiento de los riesgos de seguridad de la información, adaptados a las necesidades de la organización. Los requisitos establecidos en esta norma son genéricos y están destinados a ser aplicables a todas las organizaciones, independientemente de su tipo, tamaño o naturaleza.

El sistema de gestión de la seguridad de la información preserva la confidencialidad, integridad y disponibilidad de la información mediante la aplicación de un proceso de gestión de riesgos, y garantiza a las partes interesadas la correcta gestión de los riesgos.

La norma ISO 27001 proporciona un marco de políticas y procedimientos aplicables que incluye controles físicos, legales y técnicos dentro de los procesos de gestión de riesgos de la información de las organizaciones.

Es importante que el sistema de gestión de la seguridad de la información forme parte de los procesos y la estructura de gestión general de la organización y esté integrado con ellos, y que la seguridad de la información se tenga en cuenta en el diseño de procesos, sistemas de información y controles. Se espera que la implementación de un sistema de gestión de la seguridad de la información se adapte a las necesidades de la organización.

Los beneficios de la certificación ISO 27001 son:

• Respaldar el compromiso de la organización con la seguridad de la información mediante un sistema de gestión de seguridad de la información eficaz.
• Mayor confianza de los clientes, la comunidad, los empleados y las autoridades.
• El reconocimiento internacional de la certificación mejora la imagen y la reputación de la organización.
• Ventaja frente a la competencia.
• Protección de toda la información y activos críticos de la empresa. Mejor gestión empresarial.

Directrices de transición a la ISO 27001:2022 para clientes existentes con certificación ISO 27001:2013.

Cliente de INTECERT ISMS que planea una transición durante el ciclo de vigilancia y recertificación: Mínimo de 0,5 días de auditoría para la auditoría de transición cuando se realiza junto con una auditoría de recertificación, y 1,0 días de auditoría para la auditoría de transición cuando se realiza junto con una auditoría de vigilancia o como auditoría independiente, además de la jornada laboral de la auditoría de vigilancia/recertificación.

Se solicita a los clientes existentes que se preparen para la ISO 27001:2022 antes de su próxima auditoría de vigilancia.

Después del 31 de agosto de 2025, todos los certificados ISO 27001:2013 actuales se considerarán revocados.

Servicios

Adquiera su Certificación de Sistemas de Gestión

Comienza con el primer paso para obtener tu certificado.

Sistema de Gestión Antisoborno

Gestión Energética Sistema

Sistema de Gestión de Seguridad de la Información

Dispositivos Médicos - Sistema de Gestión de Calidad

Sistema de Gestión de Información de Privacidad

Sistema de Gestión de Continuidad de Negocio

Sistema de Gestión de Servicios de Tecnologías de la Información