Escena editorial de profesionales de seguridad de la información en un centro tecnológico
G-CERTI Argentina · Certificación de sistemas

ISO/IEC 27001 Seguridad de la informaciónLa información que te confían merece un sistema.

Evaluá cómo gestionás sus riesgos, responsabilidades y controles.

Consultar el alcance para mi organización
Respaldo internacional · alcance definido · evidencia verificableImagen editorial generada con IA
Una decisión de organización · ISO/IEC 27001

Lo que necesita dirección.
Lo que demuestra calidad.

El talento y los servicios argentinos participan de cadenas digitales globales. Un sistema permite explicar cómo se asignan responsabilidades y se gestionan riesgos de información.

Revisar el alcance institucional ↗
El diálogo con la organizaciónFotografía real · Archivo institucional
La conversación de dirección

Responder a clientes que te confían información crítica.

Hacer evaluable la gestión de riesgos de información dentro de un alcance definido.

Entender cómo se toma la decisión
Contextos de aplicación

Software, tecnología y servicios basados en conocimiento · Organizaciones que procesan información de clientes · Servicios críticos y cadenas de proveedores digitales

ISO/IEC 27001 en la práctica

Qué se observa en una auditoría.

La evidencia se interpreta en el contexto de tu organización. Estos ejes orientan la conversación; no reemplazan la norma ni el plan de auditoría.

La documentación sobre la mesaArchivo institucional · Imagen de contexto
ISO/IEC 27001 · Eje 01

Contexto y riesgos

Cómo se delimita la información a proteger y se toman decisiones de tratamiento.

Fuentes para contrastar
  • Alcance, activos e interdependencias
  • Evaluación y tratamiento de riesgos
  • Declaración de aplicabilidad y su justificación
Un proceso, responsabilidades distintas

De la consulta a la decisión.

Mesa de trabajoArchivo institucional · Imagen de contexto
Etapa 01

Entender la organización

Se revisan actividades, sedes, personal, procesos externos y norma solicitada. La admisibilidad y el alcance se confirman antes de acordar el servicio.

Prepará tu consulta

Empecemos por tu operación.

Marcá la información que ya tenés a mano. Es una ayuda local: no guarda ni envía datos.

Información para revisar el alcance

0 de 3 puntos revisados · Podés consultar aunque todavía te falte información.

Consultar por ISO/IEC 27001
Antes de decidir

Preguntas frecuentes.

¿Es sólo para el área de sistemas?

No. El sistema incluye decisiones, personas y procesos que afectan la información, además de las tecnologías comprendidas en el alcance.

¿Cubre todos los productos de una empresa?

No necesariamente. Hay que leer el alcance del certificado y los procesos, servicios y ubicaciones incluidos.

¿La certificación incluye implementar el sistema?

No. G-CERTI mantiene separadas la certificación y la consultoría de implementación del sistema que evalúa. Tu organización conserva la responsabilidad de diseñarlo, operarlo y mejorarlo.