Certificación ISO/IEC 27001
La norma ISO/IEC 27001 es la norma internacional relativa al Sistema de Gestión de la Seguridad de la Información (SGSI), cuya certificación esperan los clientes empresariales y los socios internacionales antes de compartir datos confidenciales. RESTIV desarrolla y gestiona el SGSI, se ajusta a los 93 controles del Anexo A de la norma ISO 27001:2022 y garantiza que su empresa esté preparada para las auditorías a lo largo del ciclo de certificación de tres años y sus auditorías de vigilancia anuales.
Un SGSI es un sistema de gestión, no una lista de comprobación. Creamos uno que satisfaga al auditor y que funcione de verdad, y luego lo mantenemos actualizado entre las auditorías de seguimiento.
Definir el alcance, el contexto y el compromiso de la dirección del SGSI, y establecer las políticas, funciones y procesos que exige la norma ISO 27001 como base para la certificación.
Llevar a cabo una evaluación de riesgos de seguridad de la información y un plan de tratamiento que sean defendibles, y elaborar la Declaración de aplicabilidad que justifique cada decisión relativa a los controles del Anexo A.
Implementar y poner en práctica los controles pertinentes de entre los 93 controles del anexo A de la revisión de 2022, cada uno de ellos vinculado a pruebas actualizadas y no a un documento puntual.
La auditoría interna, la revisión por parte de la dirección y las pruebas de control continuas garantizan la eficacia del SGSI, de modo que las auditorías de vigilancia anuales y la recertificación son meros trámites rutinarios, no simulacros de emergencia.
Un programa por fases que genera, en cada fase, la documentación que el organismo de certificación solicitará en la Fase 1 y en la Fase 2.
Contexto, liderazgo, base
Definir el alcance y los límites del SGSI, garantizar el compromiso de la dirección y establecer las políticas y los procesos fundamentales en los que se basa el resto de la norma.
Identificar, tratar, documentar
Identificar y analizar los riesgos para la seguridad de la información, decidir las medidas de tratamiento y elaborar la Declaración de aplicabilidad, en la que se indique qué controles del anexo A se aplican y por qué.
Utiliza los controles del Anexo A
Implementar y aplicar los controles pertinentes de entre los 93 controles del anexo A de la norma ISO 27001:2022, en los ámbitos organizativo, de personal, físico y tecnológico.
Verificar antes de la auditoría externa
Realizar auditorías internas y una revisión por parte de la dirección para confirmar que el SGSI funciona y cumple sus objetivos —el propio punto de control de la norma antes de la visita del organismo de certificación—.
Fase 1, Fase 2, seguimiento
Un organismo acreditado se encarga de la Fase 1 (documentación) y la Fase 2 (eficacia). Si se superan con éxito, se obtiene la certificación por un periodo de tres años; además, te ayudamos a estar preparado para las auditorías de seguimiento anuales.
93
Medidas de control del anexo A de la norma ISO/IEC 27001:2022
3-yr
Ciclo de certificación con auditorías de seguimiento anuales
147
Marcos de cumplimiento con los que es compatible RESTIV
Una reunión de preparación para la norma ISO 27001 es una sesión de trabajo privada con el equipo de RESTIV en la que se analizan el alcance de tu SGSI, tus deficiencias con respecto a la norma de 2022 y la vía más rápida y fiable para llegar a la auditoría de la Fase 2.