Consultoria · ISO/IEC 27001:2022
Implementação e certificação ISO 27001
Desenhamos o seu sistema de gestão de segurança da informação, colocamo-lo em funcionamento e acompanhamo-lo até obter o certificado.
A norma
O que é a ISO 27001 e quando precisa dela
A ISO/IEC 27001 é a norma internacional que define como gerir a segurança da informação de uma organização. Não exige uma tecnologia concreta: exige um sistema de gestão (SGSI) que identifique os seus riscos, aplique medidas proporcionais e demonstre que funcionam.
A certificação é emitida por uma entidade independente e acreditada, após uma auditoria. É a forma de demonstrar a clientes, parceiros e administrações que protege a informação que lhe confiam.
Não é obrigatória por lei, mas cada vez mais contratos e concursos a exigem. Se trabalha para o setor público espanhol, o que lhe vão pedir é o ENS.
Precisa dela?
Assinale o que se aplica à sua organização.
Una sola base para varias normas
Lo que implantas para la ISO 27001 te sirve para el resto
Comparte gran parte de las medidas de seguridad. Obligatorio si trabajas con la Administración Pública española.
Certificación ENS → NIS2Las medidas de gestión de riesgos que exige la directiva encajan con un SGSI ya implantado.
Cumplimiento NIS2 → DORAEl marco de gestión del riesgo TIC del sector financiero parte de la misma lógica de riesgos y controles.
Cumplimiento DORA → ISO 9001Misma estructura de alto nivel: puedes tener un único sistema integrado de calidad y seguridad.
Certificación ISO 9001 →Preguntas frecuentes
Lo que nos preguntan antes de empezar
No. Lo emite una entidad de certificación acreditada e independiente. Quien te ayuda a implantar la norma no puede certificarte, precisamente para garantizar la imparcialidad. Nosotros te preparamos y te acompañamos durante la auditoría.
No es obligatoria por ley, pero muchos clientes y licitaciones la exigen. Si eres proveedor del sector público en España, la norma obligatoria es el Esquema Nacional de Seguridad (ENS).
No. El periodo de transición a la versión 2022 terminó el 31 de octubre de 2025 y los certificados de la versión 2013 dejaron de ser válidos. Si aún no has migrado, hay que hacerlo cuanto antes.
El certificado dura tres años. Durante ese tiempo hay una auditoría de seguimiento anual, y al tercer año una auditoría de recertificación.
Sí. El alcance se define al principio y puede limitarse a un servicio, un departamento o una sede, siempre que esté bien delimitado.
¿Hablamos de tu certificación?
Cuéntanos en qué punto estás y te explicamos cómo llegar al certificado.
