ISO 27001:2022
SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN
¿QUÉ ES LA ISO 27001:2022?
Protege la información contra amenazas como el acceso no autorizado, la pérdida o el robo, además de garantizar el cumplimiento legal de la empresa y fortalecer la confianza del cliente. Esto requiere establecer procesos claros y definidos para gestionar la seguridad.
¿POR QUÉ CERTIFICARSE?
ESTABLECER POLÍTICAS Y PROCEDIMIENTOS DE SEGURIDAD DE LA INFORMACIÓN
ALINEAR LOS OBJETIVOS DE SEGURIDAD DE LA INFORMACIÓN CON LOS OBJETIVOS DE NEGOCIO DE LA ORGANIZACIÓN
Así, la organización conoce los riesgos a los que está sometida su información y los asume, minimiza, transfiere o controla mediante una sistemática definida, documentada y conocida por todos, que se revisa y mejora constantemente
ISO 27001:2022 EXIGE UNA SERIE DE REQUISITOS IMPRESCINDIBLES
Implementación de un Sistema de Seguridad de la Información (Norma ISO 27001 en su versión vigente)
Haber realizado una auditoría interna como mínimo
Haber realizado una revisión por la dirección como mínimo
Tener una, política de seguridad de la información que sea coherente con el ámbito del Sistema de Gestión y su alcance no sea más amplio que el propio sistema
Establecer medidas para los controles solicitados en el Anexo A de la norma internacional 27001 en su versión vigente.
¿QUÉ OBTENGO CON UNA CERTIFICACIÓN?
- Implementar y monitorear controles que aseguren el buen manejo de la información de la empresa y las plataformas (físicas y digitales) en las que se manejan.
- Brindar confianza a las partes interesadas de la empresa respecto al tratamiento que se da a la información brindada.
- Realizar actividades reguladas por la SUNAT bajo la obligatoriedad del uso de la norma (Facturación electrónica).