Sistema de gestión de privacidad de la información (SGPI) en el marco de la norma NTC ISO IEC 27701.
Una certificación dual con ISO IEC 27001 + ISO IEC 27701 indica que la organización ha establecido un sistema integral para gestionar la seguridad y la privacidad de la información. Esto abarca la protección contra amenazas cibernéticas, la conformidad legal y la protección de los derechos de privacidad de los individuos. La certificación refleja un enfoque riguroso en la gestión de riesgos, transparencia, cumplimiento y mejora continua en el ámbito de la seguridad y la privacidad de la información.
Criterios
Contrato de certificación firmado
Programación de auditoria
Realización de la auditoria de Etapa 1 (aplica solo para otorgamiento)
Realización Etapa 2 (In Situ)
Presentación del plan de acción para la solución de no conformidades (si aplica)
Verificación complementaria (si aplica)
Revisión y toma de decisión
Entrega del informe de auditoría
Emisión del certificado (si el concepto es favorable en el proceso de revisión y toma de decisión)
Nota: esta certificación requiere tener implementado y certificado ISO/IEC 27001 o realizar la certificación en el mismo momento con las dos normas.
El ciclo de certificación de ISO/IEC 27701 corresponde de manera identica al certificado de ISO/IEC 27001 (no deben tener vigencias diferentes)
SG00000029