
ISO/IEC 27001 — Seguridad de la informaciónLa información que te confían merece un sistema.
Evaluá cómo gestionás sus riesgos, responsabilidades y controles.
Consultar el alcance para mi organizaciónLo que necesita dirección.
Lo que demuestra calidad.
El talento y los servicios argentinos participan de cadenas digitales globales. Un sistema permite explicar cómo se asignan responsabilidades y se gestionan riesgos de información.
Responder a clientes que te confían información crítica.
Hacer evaluable la gestión de riesgos de información dentro de un alcance definido.
Entender cómo se toma la decisión ↗Software, tecnología y servicios basados en conocimiento · Organizaciones que procesan información de clientes · Servicios críticos y cadenas de proveedores digitales
Qué se observa en una auditoría.
La evidencia se interpreta en el contexto de tu organización. Estos ejes orientan la conversación; no reemplazan la norma ni el plan de auditoría.
Contexto y riesgos
Cómo se delimita la información a proteger y se toman decisiones de tratamiento.
- Alcance, activos e interdependencias
- Evaluación y tratamiento de riesgos
- Declaración de aplicabilidad y su justificación
De la consulta a la decisión.
Entender la organización
Se revisan actividades, sedes, personal, procesos externos y norma solicitada. La admisibilidad y el alcance se confirman antes de acordar el servicio.
Empecemos por tu operación.
Marcá la información que ya tenés a mano. Es una ayuda local: no guarda ni envía datos.
0 de 3 puntos revisados · Podés consultar aunque todavía te falte información.
Consultar por ISO/IEC 27001Preguntas frecuentes.
¿Es sólo para el área de sistemas?
No. El sistema incluye decisiones, personas y procesos que afectan la información, además de las tecnologías comprendidas en el alcance.
¿Cubre todos los productos de una empresa?
No necesariamente. Hay que leer el alcance del certificado y los procesos, servicios y ubicaciones incluidos.
¿La certificación incluye implementar el sistema?
No. G-CERTI mantiene separadas la certificación y la consultoría de implementación del sistema que evalúa. Tu organización conserva la responsabilidad de diseñarlo, operarlo y mejorarlo.