Consultoría · ISO/IEC 27001:2022
Implantación y certificación ISO 27001
Diseñamos tu sistema de gestión de seguridad de la información, lo ponemos en marcha y te acompañamos hasta obtener el certificado.
La norma
Qué es la ISO 27001 y cuándo te hace falta
La ISO/IEC 27001 es la norma internacional que define cómo gestionar la seguridad de la información de una organización. No exige una tecnología concreta: exige un sistema de gestión (SGSI) que identifique tus riesgos, aplique medidas proporcionadas a ellos y demuestre que funcionan.
La certificación la emite una entidad independiente y acreditada después de auditarte. Es la forma de demostrar a clientes, socios y administraciones que proteges la información que te confían.
No es obligatoria por ley, pero cada vez más contratos y licitaciones la exigen. Si trabajas para el sector público español, la que te pedirán es el ENS.
¿Te hace falta?
Marca lo que se aplica a tu organización.
Una sola base para varias normas
Lo que implantas para la ISO 27001 te sirve para el resto
Comparte gran parte de las medidas de seguridad. Obligatorio si trabajas con la Administración Pública española.
Certificación ENS → NIS2Las medidas de gestión de riesgos que exige la directiva encajan con un SGSI ya implantado.
Cumplimiento NIS2 → DORAEl marco de gestión del riesgo TIC del sector financiero parte de la misma lógica de riesgos y controles.
Cumplimiento DORA → ISO 9001Misma estructura de alto nivel: puedes tener un único sistema integrado de calidad y seguridad.
Certificación ISO 9001 →Preguntas frecuentes
Lo que nos preguntan antes de empezar
No. Lo emite una entidad de certificación acreditada e independiente. Quien te ayuda a implantar la norma no puede certificarte, precisamente para garantizar la imparcialidad. Nosotros te preparamos y te acompañamos durante la auditoría.
No es obligatoria por ley, pero muchos clientes y licitaciones la exigen. Si eres proveedor del sector público en España, la norma obligatoria es el Esquema Nacional de Seguridad (ENS).
No. El periodo de transición a la versión 2022 terminó el 31 de octubre de 2025 y los certificados de la versión 2013 dejaron de ser válidos. Si aún no has migrado, hay que hacerlo cuanto antes.
El certificado dura tres años. Durante ese tiempo hay una auditoría de seguimiento anual, y al tercer año una auditoría de recertificación.
Sí. El alcance se define al principio y puede limitarse a un servicio, un departamento o una sede, siempre que esté bien delimitado.
¿Hablamos de tu certificación?
Cuéntanos en qué punto estás y te explicamos cómo llegar al certificado.
