Volver a la organización

Sistema de gestión de privacidad de la información (SGPI) en el marco de la norma NTC ISO IEC 27701.

Una certificación dual con ISO IEC 27001 + ISO IEC 27701 indica que la organización ha establecido un sistema integral para gestionar la seguridad y la privacidad de la información. Esto abarca la protección contra amenazas cibernéticas, la conformidad legal y la protección de los derechos de privacidad de los individuos. La certificación refleja un enfoque riguroso en la gestión de riesgos, transparencia, cumplimiento y mejora continua en el ámbito de la seguridad y la privacidad de la información.

Habilidades adquiridas
Continuidad del negocio Privacidad de la información Mejora Contínua Habeas Data Gestión De Riesgos Seguridad de la Información Cumplimiento protección de la información Planes de recuperación Transparencia y Responsabilidad Cumplimiento Normativo y Legal
Información adicional de la credencial

Criterios

Contrato de certificación firmado

Programación de auditoria

Realización de la auditoria de Etapa 1 (aplica solo para otorgamiento)

Realización Etapa 2 (In Situ)

Presentación del plan de acción para la solución de no conformidades (si aplica)

Verificación complementaria (si aplica)

Revisión y toma de decisión

Entrega del informe de auditoría

Emisión del certificado (si el concepto es favorable en el proceso de revisión y toma de decisión)

Nota: esta certificación requiere tener implementado y certificado ISO/IEC 27001 o realizar la certificación en el mismo momento con las dos normas.

El ciclo de certificación de ISO/IEC 27701 corresponde de manera identica al certificado de ISO/IEC 27001 (no deben tener vigencias diferentes)

SG00000029