Ir al contenido

Norma certificable

ISO/IEC 27001Sistema de Gestión de Seguridad de la Información

Ordena cómo la empresa protege la información propia y de sus clientes: qué riesgos tiene y qué controles aplica.

  • Edición vigente: ISO/IEC 27001:2022

ISO/IEC 27001 puede formar parte de la oferta actual de EXACO mediante especialistas asociados. Según el caso, EXACO coordina el proyecto o deriva la contratación al especialista asociado; esta página no atribuye toda la ejecución al equipo interno.

¿Para qué sirve?

Norma internacional de sistemas de gestión de la seguridad de la información. Especifica los requisitos para establecer, mantener y mejorar un sistema que proteja la confidencialidad, integridad y disponibilidad de la información, con controles seleccionados a partir de una evaluación de riesgos.

Texto propio a partir del alcance publicado por ISO.

¿Cómo te ayudamos?

ISO/IEC 27001 puede formar parte de la oferta de EXACO mediante especialistas asociados.

Cómo lo hacemos

Las mismas cuatro etapas para toda norma; lo que cambia es el punto de partida de cada organización. Ver la metodología completa.

  1. Diagnóstico y planificación

    Evaluamos el grado de adecuación frente a la norma, estándar o requisito aplicable. Definimos alcance, brechas, riesgos, prioridades y esfuerzo esperado.

  2. Diseño e implementación

    Construimos junto con la organización el sistema y la documentación que realmente necesita. Las reuniones de trabajo combinan decisiones, adaptación de procesos y capacitación; no se imponen procedimientos genéricos ni documentación innecesaria.

  3. Verificación y preparación

    Acompañamos el avance, realizamos o coordinamos la auditoría interna y trabajamos sobre los hallazgos para que el sistema, la evidencia y el equipo lleguen preparados a la evaluación externa.

  4. Mantenimiento y mejora

    Después de la certificación o reconocimiento, acordamos un esquema de seguimiento ajustado a los objetivos, alcance y necesidades de la organización para sostener y mejorar el sistema.

Preguntas frecuentes

¿EXACO certifica ISO/IEC 27001?

No. El certificado lo emite un organismo de certificación acreditado, independiente. En ISO/IEC 27001 EXACO trabaja con especialistas asociados: según el caso coordina el proyecto o deriva la contratación al especialista, y la ficha lo aclara para no atribuir toda la ejecución al equipo interno.

¿Cuánto tarda?

Depende de cuatro cosas: el punto de partida (cuánto de lo que la norma pide ya está hecho, aunque no esté escrito), el alcance (qué procesos y sitios entran), el tamaño de la organización y la dedicación real del equipo entre reunión y reunión. El diagnóstico inicial es justamente lo que permite estimar un plazo con fundamento; no lo damos antes de conocer la empresa.

¿Qué incluye el trabajo y qué se paga aparte?

El trabajo de EXACO cubre el diagnóstico, el diseño del sistema con la organización, la capacitación y la preparación para la evaluación externa. La auditoría de certificación es un servicio distinto, que la organización contrata directamente al organismo certificador que elija; su costo y el de las auditorías de seguimiento no forman parte de la propuesta de EXACO. La propuesta se arma después del diagnóstico, con el alcance definido.

¿Mi empresa es muy chica para esto?

Las normas de sistemas de gestión están escritas para cualquier tamaño de organización y no exigen una estructura mínima. Lo que cambia con el tamaño es la profundidad del sistema: una empresa chica necesita menos documentación, no más. Si un cliente te lo pide o querés ordenar la operación, el tamaño no es el obstáculo.

¿Qué pasa después de certificar?

El certificado tiene vigencia limitada y el organismo realiza auditorías de seguimiento y, al vencer, una recertificación. El sistema tiene que seguir reflejando cómo se trabaja cuando la empresa cambia; ese ciclo se puede llevar con acompañamiento de EXACO o de forma interna.

Ver el servicio de mantenimiento de sistemas certificados

Qué dice la norma

Texto oficial de ISO/IEC 27001Edición vigente: ISO/IEC 27001:2022

EXACO no reproduce el texto de la norma, que es material con derechos del organismo que la publica. La edición vigente, el índice de requisitos y la compra del documento están en la fuente oficial: ISO.

También se la nombra como ISO 27001, Sistema de Gestión de Seguridad de la Información, SGSI.

Normas relacionadas

Empecemos por tu situación

Contanos qué está pasando en tu organización. Revisaremos tu situación y te responderemos dentro de un día hábil.

O escribinos a info@exaco.com.ar.