Certificación ISO 27001, Sistemas de Gestión de seguridad de la información
La certificación ISO/IEC 27001 permite a las empresas demostrar su compromiso con la seguridad de la información, asegura que se han identificado, evaluado y gestionado los riesgos relacionados con esta, garantizando así la confidencialidad, integridad y disponibilidad de los datos de forma sistemática y efectiva. Además, busca salvaguardar la información como uno de los activos más valiosos de las organizaciones, impulsa la toma de medidas para cumplir con los requisitos de las partes interesadas y prevenir el acceso no autorizado o la pérdida de información crítica para la organización.
Criterios
Contrato de certificación firmado
Programación de auditoria
Realización de la auditoria de Etapa 1 (aplica solo para otorgamiento)
Realización Etapa 2 (In Situ)
Presentación del plan de acción para la solución de no conformidades (si aplica)
Verificación complementaria (si aplica)
Revisión y toma de decisión
Entrega del informe de auditoría
Emisión del certificado (si el concepto es favorable en el proceso de revisión y toma de decisión)
SG00000035