ISO/IEC 27001 es el estándar internacional de referencia para la gestión de la seguridad de la información. Publicada por la ISO y la IEC, establece los requisitos para implementar, mantener y mejorar continuamente un Sistema de Gestión de Seguridad de la Información (SGSI).
¿Qué cubre?
La norma organiza los controles en 93 requisitos agrupados en cuatro dominios temáticos: controles organizativos, controles de personas, controles físicos y controles tecnológicos.
¿Por qué es relevante?
Certificarse en ISO 27001 demuestra a clientes, socios y reguladores que la organización gestiona la seguridad de forma sistemática. Muchos contratos B2B y licitaciones públicas la exigen como requisito mínimo.
ermine y ISO 27001
ermine incluye la plantilla completa de ISO 27001:2022 con los 93 controles del Anexo A preconfigurados, flujos de evaluación de riesgos alineados con la norma y generación automática de la Declaración de Aplicabilidad (SoA).