Consultoría · ISO/IEC 27001:2022

Implantación y certificación ISO 27001

Diseñamos tu sistema de gestión de seguridad de la información, lo ponemos en marcha y te acompañamos hasta obtener el certificado.

La norma

Qué es la ISO 27001 y cuándo te hace falta

La ISO/IEC 27001 es la norma internacional que define cómo gestionar la seguridad de la información de una organización. No exige una tecnología concreta: exige un sistema de gestión (SGSI) que identifique tus riesgos, aplique medidas proporcionadas a ellos y demuestre que funcionan.

La certificación la emite una entidad independiente y acreditada después de auditarte. Es la forma de demostrar a clientes, socios y administraciones que proteges la información que te confían.

No es obligatoria por ley, pero cada vez más contratos y licitaciones la exigen. Si trabajas para el sector público español, la que te pedirán es el ENS.

¿Te hace falta?

Marca lo que se aplica a tu organización.

Marca al menos una opción.

Preguntas frecuentes

Lo que nos preguntan antes de empezar

No. Lo emite una entidad de certificación acreditada e independiente. Quien te ayuda a implantar la norma no puede certificarte, precisamente para garantizar la imparcialidad. Nosotros te preparamos y te acompañamos durante la auditoría.

No es obligatoria por ley, pero muchos clientes y licitaciones la exigen. Si eres proveedor del sector público en España, la norma obligatoria es el Esquema Nacional de Seguridad (ENS).

No. El periodo de transición a la versión 2022 terminó el 31 de octubre de 2025 y los certificados de la versión 2013 dejaron de ser válidos. Si aún no has migrado, hay que hacerlo cuanto antes.

El certificado dura tres años. Durante ese tiempo hay una auditoría de seguimiento anual, y al tercer año una auditoría de recertificación.

Sí. El alcance se define al principio y puede limitarse a un servicio, un departamento o una sede, siempre que esté bien delimitado.

¿Hablamos de tu certificación?

Cuéntanos en qué punto estás y te explicamos cómo llegar al certificado.