ISO/IEC 27001
Tecnotersa proporciona apoyo en las Certificaciones ISO 27001 a organizaciones que están preparadas para someterse a su auditoría ISO. ISO 27001 es el estándar reconocido internacionalmente que describe los requisitos para construir un marco basado en riesgos para iniciar, implementar, mantener y administrar la seguridad de la información dentro de una organización. El estándar, basado en el modelo Plan-Do-Check-Act, define qué es un sistema de gestión de seguridad de la información (SGSI), qué debe incluirse dentro del SGSI y cómo la gerencia debe formar, monitorear y mantener el SGSI.




VALOR DE NUESTRO PROGRAMA

AHORRE TIEMPO
Acelere su proceso de Certificación ISO/IEC 27001

REDUSCA RIESGOS
Reduzca el riesgo de fallas en la auditoría.

COSTO MÁS BAJO
Elimina gastos innecesarios.


Proceso de certificación ISO/IEC 27001
Independientemente del tamaño, las empresas de hoy deben trabajar duro para proteger la seguridad de sus sistemas, aplicaciones y datos. En respuesta, muchos optan por implementar un Sistema de Gestión de Seguridad de la Información (ISMS) que está certificado para cumplir con el estándar ISO 27001. Hacerlo demuestra a la gerencia y a las partes interesadas que fomentar un entorno seguro es una de las prioridades de su empresa.
Para obtener la certificación, una organización debe desarrollar un SGSI que contenga políticas, procedimientos, tecnología y personal calificado relacionados con la seguridad. Una vez que esto se complete, deben realizar una auditoría interna del SGSI, abordar y tomar medidas para corregir cualquier área de preocupación.
Lograr la certificación requiere contratar los servicios de un organismo externo calificado. Esta entidad revisará minuciosamente el SGSI de la empresa para evaluar si cumple con las pautas de la norma ISO 27001, un proceso que puede demorar entre tres y 12 meses de principio a fin.
Etapas de Certificación
Etapa 1
Revisión de Certificación Inicial
La etapa 1 es una revisión informal preliminar del SGSI. Por lo general, esto se realiza in situ en la ubicación del cliente y consiste en una revisión de la política clave y la documentación del proceso.
Etapa 2
Revisión de Certificación Inicial
La etapa 2 de la revisión de la certificación es una auditoría de cumplimiento más detallada y formal. Esto se realiza in situ en las instalaciones del cliente e incluye pruebas exhaustivas para validar que el marco ISMS se ha implementado, supervisado y mantenido según los requisitos de la norma ISO 27001 y las políticas y procedimientos internos. Pasar esta etapa da como resultado que el SGSI se certifique conforme a la norma ISO 27001.
Etapa 3
Auditorías de Vigilancia
Los certificados ISO 27001 tienen una validez de tres años. Durante este período, se requiere completar una serie de revisiones denominadas auditorías de vigilancia. Estos deben tener lugar al menos una vez al año, pero a menudo se llevan a cabo con mayor frecuencia, en particular mientras el SGSI aún está madurando. Una auditoría de vigilancia incluye una revisión in situ para determinar si se han realizado cambios importantes en el SGSI y pruebas limitadas para confirmar que la organización continúa siguiendo el marco y los controles.
SERVICIO DE ISO/IEC 27001
Evaluación de brechas ISO/IEC 27001
- Llevar a cabo una evaluación independiente para determinar la preparación de la organización para someterse a una certificación ISO 27001.
- Examinar el sistema de gestión a través de la revisión de la documentación y sesiones de entrevistas para identificar brechas.
- Proporcionar un informe de evaluación de brechas que incluya elementos de acción de remediación priorizados.
Los entregables del proyecto incluyen:
- Alcance del sistema de gestión de la seguridad de la información (SGSI).
- Evaluación de riesgos.
- Tratamiento de riesgos.
- Evaluación de brechas.