Auditorías y evaluaciones de certificación ISO/IEC; ¡estamos listos cuando usted lo esté! Llámenos +1 (888) 896-7580 .
Los profesionales de Lazarus Alliance están completamente comprometidos con usted y con la auditoría de certificación ISO 27000 (27001, 27017, 27018 y 27701), la auditoría de certificación ISO 9000 (9001 y 90003) y otras de su empresa. Independientemente de si representa al sector privado o al sector público, estamos listos para asociarnos con sus organizaciones. Es posible que nuestra competencia quiera mantenerlo a usted y a sus empleados en la oscuridad en lo que respecta a la seguridad, el riesgo, la privacidad y la gobernanza, con la esperanza de ocultar su metodología y experiencia. No nos adherimos a esa filosofía. Creemos que el mejor enfoque es transparente y se basa en una asociación desarrollada sobre la confianza y la credibilidad, creando sostenibilidad dentro de su organización.
La norma ISO/IEC 27001 especifica los requisitos para establecer, implementar, mantener y mejorar continuamente un sistema de gestión de seguridad de la información en el contexto de la organización. También incluye requisitos para la evaluación y el tratamiento de los riesgos de seguridad de la información adaptados a las necesidades de la organización. Los requisitos establecidos en la norma ISO/IEC 27001 son genéricos y están destinados a ser aplicables a todas las organizaciones, independientemente de su tipo, tamaño o naturaleza.
La norma ISO/IEC 27017 proporciona directrices para los controles de seguridad de la información aplicables a la prestación y el uso de servicios en la nube, proporcionando orientación de implementación adicional para los controles pertinentes especificados en la norma ISO/IEC 27002 y controles adicionales con orientación de implementación que se relacionan específicamente con los servicios en la nube. La norma ISO/IEC 27017 proporciona controles y orientación de implementación tanto para los proveedores de servicios en la nube como para los clientes de servicios en la nube.
Servicios integrales de auditoría de certificación y evaluación previa ISO/IEC
Preguntas frecuentes
¿Qué es la certificación ISO?
La certificación ISO es una validación externa realizada por un organismo de certificación acreditado que confirma que una organización cumple con los requisitos de una norma de la Organización Internacional de Normalización (ISO), como la ISO 9001 (gestión de la calidad) o la ISO 27001 (seguridad de la información). Demuestra la adhesión a las mejores prácticas globales.
¿Cuál es la diferencia entre ISO 27001 e ISO 27002?
La norma ISO 27001:2022 especifica los requisitos del SGSI y es certificable. La norma ISO 27002:2022 proporciona orientación para la implementación de los 93 controles del Anexo A, pero no es certificable.
¿Qué es el proceso de certificación ISO 27001?
El proceso de certificación ISO 27001 incluye:
- Definir el alcance y los objetivos del SGSI.
- Realizar una evaluación de riesgos (ISO 31000 o 27005).
- Implementar los controles del Anexo A.
- Documentar políticas y realizar auditorías internas.
- Involucrar a un organismo de certificación acreditado para las auditorías de la Etapa 1 (documentación) y la Etapa 2 (implementación).
- Abordar los hallazgos para la certificación.
¿Cuánto tiempo se tarda en obtener la certificación ISO 27001?
La certificación ISO 27001 tarda entre 6 y 18 meses, según el alcance del SGSI, la complejidad de la evaluación de riesgos y la implementación de los controles. Las organizaciones pequeñas pueden obtenerla en 6 a 9 meses, y las más grandes, en 12 a 18 meses.
¿Cuánto tiempo se tarda en obtener la certificación ISO 9001?
La certificación ISO 9001 demora entre 3 y 12 meses, dependiendo del tamaño de la organización, la madurez del SGC y las necesidades de remediación. Las pequeñas empresas pueden tardar entre 3 y 6 meses, y las grandes, entre 6 y 12 meses.
¿Cómo obtengo la certificación ISO 27001?
Para lograr la certificación ISO 27001:
-
- Definir el alcance del SGSI y realizar una evaluación de riesgos (ISO 27005).
- Implementar 93 controles del Anexo A (versión 2022).
- Documentar políticas y registro de activos.
- Realizar auditorías internas y revisiones de gestión.
- Contratar a un organismo de certificación acreditado para auditorías de Etapa 1 y Etapa 2.
- Mantener la mejora continua.
Contáctenos para más información
Qué Esperar
Diferenciate de tus competidores al proporcionar una verificación independiente de que su sistema de gestión de seguridad de la información ha cumplido con los requisitos de este estándar de seguridad de la información reconocido mundialmente.
Directorio de certificados
Lazarus Alliance mantiene un registro público de todos los certificados emitidos por el organismo de certificación. El objetivo de este registro es permitir que terceros que reciban un certificado puedan validar la legitimidad y vigencia del documento sin tener que ponerse en contacto con un representante de Lazarus Alliance.
