Certificación ISO/IEC 27001

Con certificación ISO 27001, el referente mundial en materia de confianza.

La norma ISO/IEC 27001 es la norma internacional relativa al Sistema de Gestión de la Seguridad de la Información (SGSI), cuya certificación esperan los clientes empresariales y los socios internacionales antes de compartir datos confidenciales. RESTIV desarrolla y gestiona el SGSI, se ajusta a los 93 controles del Anexo A de la norma ISO 27001:2022 y garantiza que su empresa esté preparada para las auditorías a lo largo del ciclo de certificación de tres años y sus auditorías de vigilancia anuales.

  • Implementación completa del SGSI conforme a la norma ISO/IEC 27001:2022
  • 93 medidas de control del anexo A, distribuidas en 4 temas y relacionadas con la evidencia
  • Listo para la auditoría de certificación de las fases 1 y 2
  • Se mantiene a lo largo del ciclo de certificación de tres años

Qué se necesita para obtener la certificación ISO 27001.

Un SGSI es un sistema de gestión, no una lista de comprobación. Creamos uno que satisfaga al auditor y que funcione de verdad, y luego lo mantenemos actualizado entre las auditorías de seguimiento.

Implantación y definición del alcance del SGSI

Definir el alcance, el contexto y el compromiso de la dirección del SGSI, y establecer las políticas, funciones y procesos que exige la norma ISO 27001 como base para la certificación.

Evaluación de riesgos y declaración de estado (SoA)

Llevar a cabo una evaluación de riesgos de seguridad de la información y un plan de tratamiento que sean defendibles, y elaborar la Declaración de aplicabilidad que justifique cada decisión relativa a los controles del Anexo A.

Operación de control del anexo A

Implementar y poner en práctica los controles pertinentes de entre los 93 controles del anexo A de la revisión de 2022, cada uno de ellos vinculado a pruebas actualizadas y no a un documento puntual.

Preparación para la vigilancia continua

La auditoría interna, la revisión por parte de la dirección y las pruebas de control continuas garantizan la eficacia del SGSI, de modo que las auditorías de vigilancia anuales y la recertificación son meros trámites rutinarios, no simulacros de emergencia.

Tu camino hacia la certificación ISO 27001.

Un programa por fases que genera, en cada fase, la documentación que el organismo de certificación solicitará en la Fase 1 y en la Fase 2.

01

Ámbito de aplicación y SGSI

Contexto, liderazgo, base

Definir el alcance y los límites del SGSI, garantizar el compromiso de la dirección y establecer las políticas y los procesos fundamentales en los que se basa el resto de la norma.

ISMS ScopeClauses 4–7Policy Framework
02

Evaluación de riesgos

Identificar, tratar, documentar

Identificar y analizar los riesgos para la seguridad de la información, decidir las medidas de tratamiento y elaborar la Declaración de aplicabilidad, en la que se indique qué controles del anexo A se aplican y por qué.

Risk AssessmentRisk TreatmentStatement of Applicability
03

Establecer controles

Utiliza los controles del Anexo A

Implementar y aplicar los controles pertinentes de entre los 93 controles del anexo A de la norma ISO 27001:2022, en los ámbitos organizativo, de personal, físico y tecnológico.

93 Annex A Controls4 Control ThemesEvidence Mapping
04

Auditoría interna y revisión

Verificar antes de la auditoría externa

Realizar auditorías internas y una revisión por parte de la dirección para confirmar que el SGSI funciona y cumple sus objetivos —el propio punto de control de la norma antes de la visita del organismo de certificación—.

Internal AuditManagement ReviewContinual Improvement
05

Auditoría de certificación

Fase 1, Fase 2, seguimiento

Un organismo acreditado se encarga de la Fase 1 (documentación) y la Fase 2 (eficacia). Si se superan con éxito, se obtiene la certificación por un periodo de tres años; además, te ayudamos a estar preparado para las auditorías de seguimiento anuales.

Stage 1 + Stage 23-Year CycleSurveillance Audits

El estándar empresarial, en cifras

93

Medidas de control del anexo A de la norma ISO/IEC 27001:2022

3-yr

Ciclo de certificación con auditorías de seguimiento anuales

147

Marcos de cumplimiento con los que es compatible RESTIV

La certificación que exigen los compradores internacionales.

Una reunión de preparación para la norma ISO 27001 es una sesión de trabajo privada con el equipo de RESTIV en la que se analizan el alcance de tu SGSI, tus deficiencias con respecto a la norma de 2022 y la vía más rápida y fiable para llegar a la auditoría de la Fase 2.