Estándar internacional que establece los requisitos para implementar, mantener y mejorar un Sistema de Gestión de Seguridad de la Información.
La norma ISO 27001 es el estándar internacional que establece cómo proteger la información de una organización mediante un Sistema de Gestión de Seguridad de la Información (SGSI).
Define políticas, controles y procesos que permiten reducir riesgos, prevenir incidentes y garantizar la confidencialidad, integridad y disponibilidad de los datos.
La norma ISO 27001 sirve para establecer un sistema formal que permita proteger la información de una organización mediante controles, procesos y prácticas de seguridad reconocidas internacionalmente.
Su propósito es reducir riesgos, prevenir incidentes, garantizar la continuidad del negocio y asegurar que los datos se gestionen de forma segura, confiable y alineada a estándares globales.
Un SGSI (Sistema de Gestión de Seguridad de la Información) es un conjunto estructurado de políticas, procesos, controles y prácticas que permiten proteger la información de una organización frente a riesgos, amenazas e incidentes.
Su objetivo es garantizar la confidencialidad, integridad y disponibilidad de los datos mediante una gestión continua del riesgo, auditorías internas, mejora constante y la implementación de controles alineados a la norma ISO 27001.
El Anexo A de la norma ISO 27001 contiene 93 controles de seguridad diseñados para proteger la información de una organización. Estos controles están organizados en 4 dominios principales:
Una empresa puede certificarse en ISO 27001 siguiendo un proceso formal que inicia con la implementación de un Sistema de Gestión de Seguridad de la Información (SGSI), continúa con una auditoría interna y la corrección de hallazgos, y finaliza con una auditoría externa realizada por un organismo certificador acreditado.
Si la organización cumple con los requisitos de la norma y demuestra que su SGSI es eficaz, el organismo emite el certificado, validando que la empresa gestiona su información de manera segura y alineada a estándares internacionales.
Implementación del SGSI
Auditoría Interna
Acciones Correctivas
Auditoría Externa