La norma ISO 27001 permite a las empresas certificar su Sistema de Gestión de Seguridad de la Información (SGSI). Especifica los requisitos necesarios para establecer, implantar, mantener y mejorar un Sistema de Gestión de la Seguridad de la Información (SGSI).
La implantación de ISO/IEC 27001 en una organización es un proyecto que suele tener una duración entre 6 y 12 meses, dependiendo del grado de madurez en seguridad de la información y el alcance, entendiendo por alcance el ámbito de la organización que va a estar sometido al Sistema de Gestión de la Seguridad de la Información elegido.
En general, al igual que en otras normas ISO, es recomendable la ayuda de consultores externos.
Aquellas organizaciones que hayan adecuado previamente de forma rigurosa sus sistemas de información y sus procesos de trabajo a las exigencias de las normativas legales de protección de datos partirán de una posición más ventajosa a la hora de implantar ISO/IEC 27001.
El equipo de proyecto de implantación debe estar formado por representantes de todas las áreas de la organización que se vean afectadas por el SGSI, liderado por la dirección y asesorado por consultores externos especializados en seguridad informática, derecho de las nuevas tecnologías, protección de datos y sistemas de gestión.
En Webesfera estamos certificados por el INTECO (Instituto de las Tecnologías de la Comunicación) como implantadores ISO 27001 autorizados para el Plan Avanza del Gobierno Español.
Obtener esta certificación por parte de una empresa supone decir a sus clientes, empleados y proveedores que se preocupa por la Gestión de la Seguridad de la Información y que presta un servicio de calidad reconocido a través de un certificado. Cumplir la norma es además una garantí a de continuidad del servicio porque se han adoptado las medidas oportunas.
Ventajas de la certificación ISO 27001:
o) Mejora en la imagen y relaciones con terceros.
o) Mejora en el control de las personas.
o) Mejora en el registro de incidentes y debilidades.
o) Mejora en la gestión de continuidad del negocio