IQC Ecuador

ISO 27001:2022


SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN

¿QUÉ ES LA ISO 27001:2022?

Protege la información contra amenazas como el acceso no autorizado, la pérdida o el robo, además de garantizar el cumplimiento legal de la empresa y fortalecer la confianza del cliente. Esto requiere establecer procesos claros y definidos para gestionar la seguridad.

¿POR QUÉ CERTIFICARSE?

ESTABLECER POLÍTICAS Y PROCEDIMIENTOS DE SEGURIDAD DE LA INFORMACIÓN

ALINEAR LOS OBJETIVOS DE SEGURIDAD DE LA INFORMACIÓN CON LOS OBJETIVOS DE NEGOCIO DE LA ORGANIZACIÓN

Así, la organización conoce los riesgos a los que está sometida su información y los asume, minimiza, transfiere o controla mediante una sistemática definida, documentada y conocida por todos, que se revisa y mejora constantemente

ISO 27001:2022 EXIGE UNA SERIE DE REQUISITOS IMPRESCINDIBLES

Implementación de un Sistema de Seguridad de la Información (Norma ISO 27001 en su versión vigente)

Haber realizado una auditoría interna como mínimo

Haber realizado una revisión por la dirección como mínimo

Tener una, política de seguridad de la información que sea coherente con el ámbito del Sistema de Gestión y su alcance no sea más amplio que el propio sistema

Establecer medidas para los controles solicitados en el Anexo A de la norma internacional 27001 en su versión vigente.

¿QUÉ OBTENGO CON UNA CERTIFICACIÓN?

SOLICITAR UNA COTIZACIÓN