Estándar Internacional

ISO 27001:2022 · Seguridad de la Información

El estándar internacional para la gestión de la seguridad de la información. Establece los requisitos para implementar, mantener y mejorar un Sistema de Gestión de Seguridad de la Información (SGSI).

Última versión: 2022 Aplica a: Cualquier organización, de cualquier tamaño o sector Controles: 93 controles en 4 categorías

¿Qué es la ISO 27001?

La ISO 27001:2022 es el estándar internacional que establece los requisitos para un Sistema de Gestión de Seguridad de la Información (SGSI). Es la norma más reconocida a nivel mundial para la gestión de la seguridad de la información.

La certificación ISO 27001 demuestra a clientes, proveedores y reguladores que tu organización gestiona la seguridad de la información de manera sistemática y efectiva.

Cambio clave: La versión 2022 reestructuró los controles del Anexo A (de 114 a 93) e incorporó 11 controles nuevos, entre ellos seguridad en la nube, inteligencia de amenazas y eliminación segura de información.

¿A quién aplica?

La ISO 27001 aplica a cualquier organización, independientemente de su tamaño, sector o ubicación geográfica:

  • Empresas de cualquier sector: Tecnología, finanzas, salud, educación, administración pública, etc.
  • Organizaciones de cualquier tamaño: Desde startups hasta grandes corporaciones.
  • Proveedores de servicios: Especialmente aquellos que manejan información sensible de terceros.

Estructura de la ISO 27001:2022

La norma se organiza en dos partes principales:

  • Cláusulas 1-10: Requisitos del SGSI. Incluyen contexto de la organización, liderazgo, planificación, apoyo, operación, evaluación del desempeño y mejora.
  • Anexo A: Controles de seguridad. 93 controles organizados en 4 categorías: organizacionales, personales, físicas y tecnológicas.

Principales controles del Anexo A

  • Controles organizacionales: Políticas de seguridad, roles y responsabilidades, gestión de riesgos, gestión de proveedores.
  • Controles personales: Selección de personal, formación en seguridad, gestión de personal externo.
  • Controles físicos: Perímetros físicos, control de accesos, protección de equipos.
  • Controles tecnológicos: Control de accesos lógicos, gestión de vulnerabilidades, seguridad en redes y aplicaciones.

¿Cómo puedo ayudarte con la ISO 27001?

Implantación ISO 27001:2022

Diseñamos e implementamos tu Sistema de Gestión de Seguridad de la Información, preparando tu organización para la certificación.

Ver servicio →

Auditoría Interna

Realizamos auditorías internas para evaluar tu nivel de cumplimiento y preparar la certificación externa.

Ver servicio →

Integración con NIS2 y DORA

Integramos la ISO 27001 con los requisitos de NIS2 y DORA, creando un sistema de gestión unificado.

Ver servicio →

¿Necesitas implementar la ISO 27001 en tu organización?

Solicitar reunión de evaluación →

20–30 minutos · Sin compromiso · Revisamos contexto, necesidad y siguiente paso.