Glosario IT

ISO 27001

ISO/IEC 27001 es una norma internacional que establece requisitos para crear, operar y mejorar un sistema de gestión de seguridad de la información o SGSI. Exige comprender el contexto, evaluar riesgos, justificar controles, asignar responsabilidades, medir resultados y corregir no conformidades. La certificación se concede sobre un alcance declarado por una entidad certificadora; no cubre automáticamente todas las sedes, proveedores, productos o servicios. La norma tampoco prescribe una herramienta concreta ni demuestra que no puedan ocurrir incidentes. Al revisar un certificado deben comprobarse entidad legal, alcance, ubicaciones, vigencia y certificador. La declaración de aplicabilidad, el tratamiento de riesgos y las evidencias de revisión muestran mejor cómo funciona el sistema entre auditorías que el logotipo de certificación aislado.

Hablemos

¿Listo para que tu tecnología evolucione contigo?

30 minutos con un consultor. Sin compromiso, sin venta dura. Una conversación honesta para entender qué necesitas y qué podemos hacer juntos.