SlideShare una empresa de Scribd logo
La certificación en ISO 27001. Cómo conseguirla
Índice

1. Introducción
2. Fase 1
3. Fase 2

ISOTools ISO 27001

2
1. Introducción

Una vez que una organización tiene implantada la norma ISO 27001 es
la hora de la llegada del auditor de la entidad certificadora y someterse
a ello.
La auditoría se puede desarrollar en distintas fases:
Fase 1. Revisión de la documentación
Fase 2. Auditoría principal

ISOTools ISO 27001

3
2. Fase 1
Revisión de la documentación
El auditor requiere la documentación sobre:
• Alcance
• Política
• Objetivos del Sistema de Gestión de Seguridad de la Información
• Descripción de la metodología de la evaluación de riesgos
• Informe sobre la evaluación de riesgos

ISOTools ISO 27001

4
2. Fase 1
Revisión de la documentación
El auditor requiere la documentación sobre:
•
•
•
•
•

Plan de tratamiento del riesgo
Declaración de aplicabilidad
Medidas correctivas y preventivas
Procedimientos para el control de documentos
Auditoría interna

ISOTools ISO 27001

5
2. Fase 1
Revisión de la documentación

La lista mostrada recoge los requerimientos mínimos. Si faltara alguno de
los elementos citados, quiere decir que no está listo para la siguiente fase
de la auditoría.

ISOTools ISO 27001

6
2. Fase 2
Auditoría principal
• Centra su atención en si la organización está haciendo realmente los
que sus documentos y el estándar ISO-27001 dicen que tiene que
hacer.
• El auditor verificará si el SGSI se ha materializado verdaderamente en
la organización mediante:
 Observación
Entrevistas a los empleados
Control los registros de la empresa

ISOTools ISO 27001

7
2. Beneficios
Auditoría principal
• El auditor verificará los registros como resultado de la ejecución de los
procedimientos.
• Si el auditor encontrara algún incumplimiento dará a la organización
un plazo de 90 días para tomar las medidas correctivas.
• Tomadas las medidas se le notificará al auditor, enviándole evidencias
de lo que se ha realizado.
• Activación del proceso de emisión del certificado.

ISOTools ISO 27001

8
ISOTools ayuda en la gestión de las auditorías, aportando grandes
beneficios metodológicos, debido a que permite dar respuestas a los
elementos predefinidos y dar a conocer el grado de madurez de los
procesos.

ISOTools ISO 27001

9
Plataforma tecnológica para la gestión de la excelencia líder en innovación

ISOTools ISO 27001

10

Más contenido relacionado

La actualidad más candente

Curso auditor-19011-2011 primera sesi¢n
Curso auditor-19011-2011 primera sesi¢nCurso auditor-19011-2011 primera sesi¢n
Curso auditor-19011-2011 primera sesi¢n
Joan Batllè García
 
Auditoria ISO 19011:2011 para Laboratorios
Auditoria ISO 19011:2011 para LaboratoriosAuditoria ISO 19011:2011 para Laboratorios
Auditoria ISO 19011:2011 para Laboratorios
LUIS GONZALEZ BACA
 
Curso auditor-19011-2011 segunda sesi¢n
Curso auditor-19011-2011 segunda sesi¢nCurso auditor-19011-2011 segunda sesi¢n
Curso auditor-19011-2011 segunda sesi¢n
Joan Batllè García
 
El apoyo en el borrador ISO/DIS 14001. Parte I
El apoyo en el borrador ISO/DIS 14001. Parte IEl apoyo en el borrador ISO/DIS 14001. Parte I
El apoyo en el borrador ISO/DIS 14001. Parte I
ISOTools Excellence
 
Auditorias internas sistemas de la calidad formacion auditores
Auditorias internas sistemas de la calidad   formacion auditoresAuditorias internas sistemas de la calidad   formacion auditores
Auditorias internas sistemas de la calidad formacion auditores
mixilupe
 
Auditoria ambiental industria trilex
Auditoria ambiental industria trilexAuditoria ambiental industria trilex
Auditoria ambiental industria trilex
Ministerio de Agricultura y Tierras
 
Cambios Iso 9001 2008
Cambios Iso 9001 2008Cambios Iso 9001 2008
Auditorias en sistemas de gestion ambienta la
Auditorias en sistemas de gestion ambienta laAuditorias en sistemas de gestion ambienta la
Auditorias en sistemas de gestion ambienta la
Ingrid Mendez
 
Resumen Norma 19011
Resumen Norma 19011Resumen Norma 19011
Resumen Norma 19011
itService ®
 
Curso Auditor Interno de Sistemas Integrados de Gestión. ISO 9001 - ISO 14001...
Curso Auditor Interno de Sistemas Integrados de Gestión. ISO 9001 - ISO 14001...Curso Auditor Interno de Sistemas Integrados de Gestión. ISO 9001 - ISO 14001...
Curso Auditor Interno de Sistemas Integrados de Gestión. ISO 9001 - ISO 14001...
iLabora
 
Procedimiento (ejemplo)
Procedimiento (ejemplo)Procedimiento (ejemplo)
Procedimiento (ejemplo)Andres Millan
 
Aa2 ev2
Aa2 ev2Aa2 ev2
Aa2 ev2
JohanRolon1
 
Directrices de auditoria iso 19011
Directrices de auditoria iso 19011Directrices de auditoria iso 19011
Directrices de auditoria iso 19011
elementsgr
 
Plan de mejoramiento antea colombia
Plan de mejoramiento antea colombiaPlan de mejoramiento antea colombia
Plan de mejoramiento antea colombia
johanvanegas
 
Taller informedeauditoria
Taller informedeauditoriaTaller informedeauditoria
Taller informedeauditoria
Lina Gc
 
Guia rapida auditoria ambiental
Guia rapida auditoria ambientalGuia rapida auditoria ambiental
Guia rapida auditoria ambiental
Evelyn Cachay
 
RP-GGE-01-01 (2) acta revision gerencial
RP-GGE-01-01 (2) acta revision gerencialRP-GGE-01-01 (2) acta revision gerencial
RP-GGE-01-01 (2) acta revision gerencial
Daniel Castillo
 
Experiencia Telefonica
Experiencia TelefonicaExperiencia Telefonica
Experiencia Telefonicaguest1260f8
 
18414379 formatos-modelos-para-las-auditorias-internas-del-sgi
18414379 formatos-modelos-para-las-auditorias-internas-del-sgi18414379 formatos-modelos-para-las-auditorias-internas-del-sgi
18414379 formatos-modelos-para-las-auditorias-internas-del-sgiAna Wilda Marte Berdugo
 

La actualidad más candente (20)

Curso auditor-19011-2011 primera sesi¢n
Curso auditor-19011-2011 primera sesi¢nCurso auditor-19011-2011 primera sesi¢n
Curso auditor-19011-2011 primera sesi¢n
 
Auditoria ISO 19011:2011 para Laboratorios
Auditoria ISO 19011:2011 para LaboratoriosAuditoria ISO 19011:2011 para Laboratorios
Auditoria ISO 19011:2011 para Laboratorios
 
Curso auditor-19011-2011 segunda sesi¢n
Curso auditor-19011-2011 segunda sesi¢nCurso auditor-19011-2011 segunda sesi¢n
Curso auditor-19011-2011 segunda sesi¢n
 
El apoyo en el borrador ISO/DIS 14001. Parte I
El apoyo en el borrador ISO/DIS 14001. Parte IEl apoyo en el borrador ISO/DIS 14001. Parte I
El apoyo en el borrador ISO/DIS 14001. Parte I
 
Auditorias internas sistemas de la calidad formacion auditores
Auditorias internas sistemas de la calidad   formacion auditoresAuditorias internas sistemas de la calidad   formacion auditores
Auditorias internas sistemas de la calidad formacion auditores
 
Auditoria ambiental industria trilex
Auditoria ambiental industria trilexAuditoria ambiental industria trilex
Auditoria ambiental industria trilex
 
Cambios Iso 9001 2008
Cambios Iso 9001 2008Cambios Iso 9001 2008
Cambios Iso 9001 2008
 
Auditorias en sistemas de gestion ambienta la
Auditorias en sistemas de gestion ambienta laAuditorias en sistemas de gestion ambienta la
Auditorias en sistemas de gestion ambienta la
 
Resumen Norma 19011
Resumen Norma 19011Resumen Norma 19011
Resumen Norma 19011
 
Curso Auditor Interno de Sistemas Integrados de Gestión. ISO 9001 - ISO 14001...
Curso Auditor Interno de Sistemas Integrados de Gestión. ISO 9001 - ISO 14001...Curso Auditor Interno de Sistemas Integrados de Gestión. ISO 9001 - ISO 14001...
Curso Auditor Interno de Sistemas Integrados de Gestión. ISO 9001 - ISO 14001...
 
Procedimiento (ejemplo)
Procedimiento (ejemplo)Procedimiento (ejemplo)
Procedimiento (ejemplo)
 
Aa2 ev2
Aa2 ev2Aa2 ev2
Aa2 ev2
 
Directrices de auditoria iso 19011
Directrices de auditoria iso 19011Directrices de auditoria iso 19011
Directrices de auditoria iso 19011
 
Plan de mejoramiento antea colombia
Plan de mejoramiento antea colombiaPlan de mejoramiento antea colombia
Plan de mejoramiento antea colombia
 
Taller informedeauditoria
Taller informedeauditoriaTaller informedeauditoria
Taller informedeauditoria
 
Guia rapida auditoria ambiental
Guia rapida auditoria ambientalGuia rapida auditoria ambiental
Guia rapida auditoria ambiental
 
RP-GGE-01-01 (2) acta revision gerencial
RP-GGE-01-01 (2) acta revision gerencialRP-GGE-01-01 (2) acta revision gerencial
RP-GGE-01-01 (2) acta revision gerencial
 
Experiencia Telefonica
Experiencia TelefonicaExperiencia Telefonica
Experiencia Telefonica
 
Presentación1
Presentación1Presentación1
Presentación1
 
18414379 formatos-modelos-para-las-auditorias-internas-del-sgi
18414379 formatos-modelos-para-las-auditorias-internas-del-sgi18414379 formatos-modelos-para-las-auditorias-internas-del-sgi
18414379 formatos-modelos-para-las-auditorias-internas-del-sgi
 

Similar a La certificación en ISO 27001. Cómo conseguirla

Proceso de implantación de ISO 27001 en la empresa
Proceso de implantación de ISO 27001 en la empresaProceso de implantación de ISO 27001 en la empresa
Proceso de implantación de ISO 27001 en la empresa
ISOTools Chile
 
07 cambios en_iso_19011_2011
07 cambios en_iso_19011_201107 cambios en_iso_19011_2011
07 cambios en_iso_19011_2011
Yesi Kris
 
El papel del auditor en la ISO 27001
El papel del auditor en la ISO 27001El papel del auditor en la ISO 27001
El papel del auditor en la ISO 27001
ISOTools Chile
 
AI02 Proceso de auditoría
AI02 Proceso de auditoríaAI02 Proceso de auditoría
AI02 Proceso de auditoría
Pedro Garcia Repetto
 
Formacion_de_auditores.pptx
Formacion_de_auditores.pptxFormacion_de_auditores.pptx
Formacion_de_auditores.pptx
EmmaMoradoMartinez
 
Cartilla de control interno Parte I.pptx
Cartilla de control interno Parte I.pptxCartilla de control interno Parte I.pptx
Cartilla de control interno Parte I.pptx
MarcosDidiermurcia
 
ISO 14001: Requisitos del Sistema de Gestión Ambiental. Auditoría Interna
ISO 14001: Requisitos del Sistema de Gestión Ambiental. Auditoría InternaISO 14001: Requisitos del Sistema de Gestión Ambiental. Auditoría Interna
ISO 14001: Requisitos del Sistema de Gestión Ambiental. Auditoría Interna
ISOTools Excellence
 
Certificación de Sistema de Gestión de Seguridad de la Información
Certificación de Sistema de Gestión de Seguridad de la Información Certificación de Sistema de Gestión de Seguridad de la Información
Certificación de Sistema de Gestión de Seguridad de la Información
NYCE
 
ISO 14001:REQUISITOS DEL SISTEMA DE GESTIÓN AMBIENTAL. Verificación. Parte I.
ISO 14001:REQUISITOS DEL SISTEMA DE GESTIÓN AMBIENTAL. Verificación. Parte I.ISO 14001:REQUISITOS DEL SISTEMA DE GESTIÓN AMBIENTAL. Verificación. Parte I.
ISO 14001:REQUISITOS DEL SISTEMA DE GESTIÓN AMBIENTAL. Verificación. Parte I.
ISOTools Excellence
 
Proceso de certificación ISO / IEC 20000-1
Proceso de certificación ISO / IEC 20000-1Proceso de certificación ISO / IEC 20000-1
Proceso de certificación ISO / IEC 20000-1
NYCE
 
ISO 27001 cambios 2005 a 2013
ISO 27001 cambios 2005 a 2013ISO 27001 cambios 2005 a 2013
ISO 27001 cambios 2005 a 2013
Jaime Andrés Bello Vieda
 
Curso Auditor Interno de Sistemas Integrados de Gestion. ISO 9001 - ISO 14001...
Curso Auditor Interno de Sistemas Integrados de Gestion. ISO 9001 - ISO 14001...Curso Auditor Interno de Sistemas Integrados de Gestion. ISO 9001 - ISO 14001...
Curso Auditor Interno de Sistemas Integrados de Gestion. ISO 9001 - ISO 14001...
iLabora
 
Como obtener un certificado iso
Como obtener un certificado isoComo obtener un certificado iso
Como obtener un certificado iso
Lola Bautista Villa
 
Como enfrentar una auditoria iso9001 2015
Como enfrentar una auditoria iso9001 2015Como enfrentar una auditoria iso9001 2015
Como enfrentar una auditoria iso9001 2015
Valentino Hernandez
 
7. auditoría del sig
7. auditoría del sig7. auditoría del sig
7. auditoría del sig
Pablo Adolfo Molinero Durand
 
Auditores internos 2001.ppt
Auditores internos 2001.pptAuditores internos 2001.ppt
Auditores internos 2001.ppt
salvadormejia14
 
Auditorias ISO 9001 2008
Auditorias  ISO 9001 2008Auditorias  ISO 9001 2008
Auditorias ISO 9001 2008
Marisol Martinez Flores
 
Cartilla Auditoria Control Interno parte 2.pdf
Cartilla Auditoria Control Interno parte 2.pdfCartilla Auditoria Control Interno parte 2.pdf
Cartilla Auditoria Control Interno parte 2.pdf
FrankSinisterra
 
SEO Audit Proposal _ by Slidesgo.pptxxxx
SEO Audit Proposal _ by Slidesgo.pptxxxxSEO Audit Proposal _ by Slidesgo.pptxxxx
SEO Audit Proposal _ by Slidesgo.pptxxxx
franklinsinisterrari1
 
M4 Proceso de Auditoria (1).pptx
M4 Proceso de Auditoria (1).pptxM4 Proceso de Auditoria (1).pptx
M4 Proceso de Auditoria (1).pptx
CarlosLuna686778
 

Similar a La certificación en ISO 27001. Cómo conseguirla (20)

Proceso de implantación de ISO 27001 en la empresa
Proceso de implantación de ISO 27001 en la empresaProceso de implantación de ISO 27001 en la empresa
Proceso de implantación de ISO 27001 en la empresa
 
07 cambios en_iso_19011_2011
07 cambios en_iso_19011_201107 cambios en_iso_19011_2011
07 cambios en_iso_19011_2011
 
El papel del auditor en la ISO 27001
El papel del auditor en la ISO 27001El papel del auditor en la ISO 27001
El papel del auditor en la ISO 27001
 
AI02 Proceso de auditoría
AI02 Proceso de auditoríaAI02 Proceso de auditoría
AI02 Proceso de auditoría
 
Formacion_de_auditores.pptx
Formacion_de_auditores.pptxFormacion_de_auditores.pptx
Formacion_de_auditores.pptx
 
Cartilla de control interno Parte I.pptx
Cartilla de control interno Parte I.pptxCartilla de control interno Parte I.pptx
Cartilla de control interno Parte I.pptx
 
ISO 14001: Requisitos del Sistema de Gestión Ambiental. Auditoría Interna
ISO 14001: Requisitos del Sistema de Gestión Ambiental. Auditoría InternaISO 14001: Requisitos del Sistema de Gestión Ambiental. Auditoría Interna
ISO 14001: Requisitos del Sistema de Gestión Ambiental. Auditoría Interna
 
Certificación de Sistema de Gestión de Seguridad de la Información
Certificación de Sistema de Gestión de Seguridad de la Información Certificación de Sistema de Gestión de Seguridad de la Información
Certificación de Sistema de Gestión de Seguridad de la Información
 
ISO 14001:REQUISITOS DEL SISTEMA DE GESTIÓN AMBIENTAL. Verificación. Parte I.
ISO 14001:REQUISITOS DEL SISTEMA DE GESTIÓN AMBIENTAL. Verificación. Parte I.ISO 14001:REQUISITOS DEL SISTEMA DE GESTIÓN AMBIENTAL. Verificación. Parte I.
ISO 14001:REQUISITOS DEL SISTEMA DE GESTIÓN AMBIENTAL. Verificación. Parte I.
 
Proceso de certificación ISO / IEC 20000-1
Proceso de certificación ISO / IEC 20000-1Proceso de certificación ISO / IEC 20000-1
Proceso de certificación ISO / IEC 20000-1
 
ISO 27001 cambios 2005 a 2013
ISO 27001 cambios 2005 a 2013ISO 27001 cambios 2005 a 2013
ISO 27001 cambios 2005 a 2013
 
Curso Auditor Interno de Sistemas Integrados de Gestion. ISO 9001 - ISO 14001...
Curso Auditor Interno de Sistemas Integrados de Gestion. ISO 9001 - ISO 14001...Curso Auditor Interno de Sistemas Integrados de Gestion. ISO 9001 - ISO 14001...
Curso Auditor Interno de Sistemas Integrados de Gestion. ISO 9001 - ISO 14001...
 
Como obtener un certificado iso
Como obtener un certificado isoComo obtener un certificado iso
Como obtener un certificado iso
 
Como enfrentar una auditoria iso9001 2015
Como enfrentar una auditoria iso9001 2015Como enfrentar una auditoria iso9001 2015
Como enfrentar una auditoria iso9001 2015
 
7. auditoría del sig
7. auditoría del sig7. auditoría del sig
7. auditoría del sig
 
Auditores internos 2001.ppt
Auditores internos 2001.pptAuditores internos 2001.ppt
Auditores internos 2001.ppt
 
Auditorias ISO 9001 2008
Auditorias  ISO 9001 2008Auditorias  ISO 9001 2008
Auditorias ISO 9001 2008
 
Cartilla Auditoria Control Interno parte 2.pdf
Cartilla Auditoria Control Interno parte 2.pdfCartilla Auditoria Control Interno parte 2.pdf
Cartilla Auditoria Control Interno parte 2.pdf
 
SEO Audit Proposal _ by Slidesgo.pptxxxx
SEO Audit Proposal _ by Slidesgo.pptxxxxSEO Audit Proposal _ by Slidesgo.pptxxxx
SEO Audit Proposal _ by Slidesgo.pptxxxx
 
M4 Proceso de Auditoria (1).pptx
M4 Proceso de Auditoria (1).pptxM4 Proceso de Auditoria (1).pptx
M4 Proceso de Auditoria (1).pptx
 

Más de ISOTools Chile

OHSAS 18001:2007 integracion con la Ley 31/95
OHSAS 18001:2007 integracion con la Ley 31/95OHSAS 18001:2007 integracion con la Ley 31/95
OHSAS 18001:2007 integracion con la Ley 31/95
ISOTools Chile
 
OHSAS 18001 Cómo definir responsabilidades
OHSAS 18001 Cómo definir responsabilidadesOHSAS 18001 Cómo definir responsabilidades
OHSAS 18001 Cómo definir responsabilidades
ISOTools Chile
 
OHSAS 18001 que implica que pase a ser ISO 45001
OHSAS 18001 que implica que pase a ser ISO 45001OHSAS 18001 que implica que pase a ser ISO 45001
OHSAS 18001 que implica que pase a ser ISO 45001
ISOTools Chile
 
OHSAS 18001 gestion eficaz de las incidencias
OHSAS 18001 gestion eficaz de las incidenciasOHSAS 18001 gestion eficaz de las incidencias
OHSAS 18001 gestion eficaz de las incidencias
ISOTools Chile
 
OHSAS 18001 objetivos y programas II
OHSAS 18001 objetivos y programas IIOHSAS 18001 objetivos y programas II
OHSAS 18001 objetivos y programas II
ISOTools Chile
 
Ohsas 18001 objetivos y programas I
Ohsas 18001 objetivos y programas IOhsas 18001 objetivos y programas I
Ohsas 18001 objetivos y programas I
ISOTools Chile
 
Ohsas 18001 ventajas de su implementacion
Ohsas 18001 ventajas de su implementacionOhsas 18001 ventajas de su implementacion
Ohsas 18001 ventajas de su implementacion
ISOTools Chile
 
Ohsas 18001. objeto y campo de aplicación
Ohsas 18001. objeto y campo de aplicaciónOhsas 18001. objeto y campo de aplicación
Ohsas 18001. objeto y campo de aplicación
ISOTools Chile
 
Entidades certificadoras de ISO 27001. Cómo seleccionarlas
Entidades certificadoras de ISO 27001. Cómo seleccionarlasEntidades certificadoras de ISO 27001. Cómo seleccionarlas
Entidades certificadoras de ISO 27001. Cómo seleccionarlas
ISOTools Chile
 
Buenas prácticas ISO 27001
Buenas prácticas ISO 27001Buenas prácticas ISO 27001
Buenas prácticas ISO 27001
ISOTools Chile
 
Errores comunes en la implantación de ISO 27001
Errores comunes en la implantación de ISO 27001Errores comunes en la implantación de ISO 27001
Errores comunes en la implantación de ISO 27001
ISOTools Chile
 
Ventajas financieras de la implantación de ISO 27001
Ventajas financieras de la implantación de ISO 27001Ventajas financieras de la implantación de ISO 27001
Ventajas financieras de la implantación de ISO 27001ISOTools Chile
 
Plataforma Tecnológica para la Gestión del Clima Laboral
Plataforma Tecnológica para la Gestión del Clima LaboralPlataforma Tecnológica para la Gestión del Clima Laboral
Plataforma Tecnológica para la Gestión del Clima Laboral
ISOTools Chile
 
Plataforma Tecnológica para la Gestión de Auditorías
Plataforma Tecnológica para la Gestión de AuditoríasPlataforma Tecnológica para la Gestión de Auditorías
Plataforma Tecnológica para la Gestión de Auditorías
ISOTools Chile
 
Plataforma Tecnológica para la Gestión Estratégica Balanced Scorecard
Plataforma Tecnológica para la Gestión Estratégica Balanced ScorecardPlataforma Tecnológica para la Gestión Estratégica Balanced Scorecard
Plataforma Tecnológica para la Gestión Estratégica Balanced Scorecard
ISOTools Chile
 
Plataforma Tecnológica para la Gestión del Desarrollo de Proveedores
Plataforma Tecnológica para la Gestión del Desarrollo de ProveedoresPlataforma Tecnológica para la Gestión del Desarrollo de Proveedores
Plataforma Tecnológica para la Gestión del Desarrollo de Proveedores
ISOTools Chile
 
Plataforma Tecnológica para Gestión de Diagnósticos
Plataforma Tecnológica para Gestión de DiagnósticosPlataforma Tecnológica para Gestión de Diagnósticos
Plataforma Tecnológica para Gestión de Diagnósticos
ISOTools Chile
 
Plataforma Tecnológica para la Gestión por Objetivos
Plataforma Tecnológica para la Gestión por ObjetivosPlataforma Tecnológica para la Gestión por Objetivos
Plataforma Tecnológica para la Gestión por Objetivos
ISOTools Chile
 
Plataforma Tecnológica para la Gestión por Competencias
Plataforma Tecnológica para la Gestión por CompetenciasPlataforma Tecnológica para la Gestión por Competencias
Plataforma Tecnológica para la Gestión por Competencias
ISOTools Chile
 

Más de ISOTools Chile (20)

OHSAS 18001:2007 integracion con la Ley 31/95
OHSAS 18001:2007 integracion con la Ley 31/95OHSAS 18001:2007 integracion con la Ley 31/95
OHSAS 18001:2007 integracion con la Ley 31/95
 
OHSAS 18001 Cómo definir responsabilidades
OHSAS 18001 Cómo definir responsabilidadesOHSAS 18001 Cómo definir responsabilidades
OHSAS 18001 Cómo definir responsabilidades
 
OHSAS 18001 que implica que pase a ser ISO 45001
OHSAS 18001 que implica que pase a ser ISO 45001OHSAS 18001 que implica que pase a ser ISO 45001
OHSAS 18001 que implica que pase a ser ISO 45001
 
OHSAS 18001 gestion eficaz de las incidencias
OHSAS 18001 gestion eficaz de las incidenciasOHSAS 18001 gestion eficaz de las incidencias
OHSAS 18001 gestion eficaz de las incidencias
 
OHSAS 18001 objetivos y programas II
OHSAS 18001 objetivos y programas IIOHSAS 18001 objetivos y programas II
OHSAS 18001 objetivos y programas II
 
Ohsas 18001 objetivos y programas I
Ohsas 18001 objetivos y programas IOhsas 18001 objetivos y programas I
Ohsas 18001 objetivos y programas I
 
Ohsas 18001 ventajas de su implementacion
Ohsas 18001 ventajas de su implementacionOhsas 18001 ventajas de su implementacion
Ohsas 18001 ventajas de su implementacion
 
Ohsas 18001. objeto y campo de aplicación
Ohsas 18001. objeto y campo de aplicaciónOhsas 18001. objeto y campo de aplicación
Ohsas 18001. objeto y campo de aplicación
 
Entidades certificadoras de ISO 27001. Cómo seleccionarlas
Entidades certificadoras de ISO 27001. Cómo seleccionarlasEntidades certificadoras de ISO 27001. Cómo seleccionarlas
Entidades certificadoras de ISO 27001. Cómo seleccionarlas
 
Buenas prácticas ISO 27001
Buenas prácticas ISO 27001Buenas prácticas ISO 27001
Buenas prácticas ISO 27001
 
Errores comunes en la implantación de ISO 27001
Errores comunes en la implantación de ISO 27001Errores comunes en la implantación de ISO 27001
Errores comunes en la implantación de ISO 27001
 
Errores iso 27001
Errores iso 27001Errores iso 27001
Errores iso 27001
 
Ventajas financieras de la implantación de ISO 27001
Ventajas financieras de la implantación de ISO 27001Ventajas financieras de la implantación de ISO 27001
Ventajas financieras de la implantación de ISO 27001
 
Plataforma Tecnológica para la Gestión del Clima Laboral
Plataforma Tecnológica para la Gestión del Clima LaboralPlataforma Tecnológica para la Gestión del Clima Laboral
Plataforma Tecnológica para la Gestión del Clima Laboral
 
Plataforma Tecnológica para la Gestión de Auditorías
Plataforma Tecnológica para la Gestión de AuditoríasPlataforma Tecnológica para la Gestión de Auditorías
Plataforma Tecnológica para la Gestión de Auditorías
 
Plataforma Tecnológica para la Gestión Estratégica Balanced Scorecard
Plataforma Tecnológica para la Gestión Estratégica Balanced ScorecardPlataforma Tecnológica para la Gestión Estratégica Balanced Scorecard
Plataforma Tecnológica para la Gestión Estratégica Balanced Scorecard
 
Plataforma Tecnológica para la Gestión del Desarrollo de Proveedores
Plataforma Tecnológica para la Gestión del Desarrollo de ProveedoresPlataforma Tecnológica para la Gestión del Desarrollo de Proveedores
Plataforma Tecnológica para la Gestión del Desarrollo de Proveedores
 
Plataforma Tecnológica para Gestión de Diagnósticos
Plataforma Tecnológica para Gestión de DiagnósticosPlataforma Tecnológica para Gestión de Diagnósticos
Plataforma Tecnológica para Gestión de Diagnósticos
 
Plataforma Tecnológica para la Gestión por Objetivos
Plataforma Tecnológica para la Gestión por ObjetivosPlataforma Tecnológica para la Gestión por Objetivos
Plataforma Tecnológica para la Gestión por Objetivos
 
Plataforma Tecnológica para la Gestión por Competencias
Plataforma Tecnológica para la Gestión por CompetenciasPlataforma Tecnológica para la Gestión por Competencias
Plataforma Tecnológica para la Gestión por Competencias
 

Último

Conceptos Básicos de Programación Proyecto
Conceptos Básicos de Programación ProyectoConceptos Básicos de Programación Proyecto
Conceptos Básicos de Programación Proyecto
cofferub
 
Trabajo Coding For kids 1 y 2 grado 9-4.pdf
Trabajo Coding For kids 1 y 2 grado 9-4.pdfTrabajo Coding For kids 1 y 2 grado 9-4.pdf
Trabajo Coding For kids 1 y 2 grado 9-4.pdf
cj3806354
 
ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024
ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024
ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024
DanielErazoMedina
 
MANUAL DEL DECODIFICADOR DVB S2. PARA VSAT
MANUAL DEL DECODIFICADOR DVB  S2. PARA VSATMANUAL DEL DECODIFICADOR DVB  S2. PARA VSAT
MANUAL DEL DECODIFICADOR DVB S2. PARA VSAT
Ing. Julio Iván Mera Casas
 
Conceptos Básicos de Programación L.D 10-5
Conceptos Básicos de Programación L.D 10-5Conceptos Básicos de Programación L.D 10-5
Conceptos Básicos de Programación L.D 10-5
JulyMuoz18
 
Desarrollo de Habilidades de Pensamiento.docx (3).pdf
Desarrollo de Habilidades de Pensamiento.docx (3).pdfDesarrollo de Habilidades de Pensamiento.docx (3).pdf
Desarrollo de Habilidades de Pensamiento.docx (3).pdf
AlejandraCasallas7
 
Estructuras básicas_ conceptos de programación (1).docx
Estructuras básicas_ conceptos de programación  (1).docxEstructuras básicas_ conceptos de programación  (1).docx
Estructuras básicas_ conceptos de programación (1).docx
SamuelRamirez83524
 
DESARROLO DE HABILIDADES DE PENSAMIENTO.pdf
DESARROLO DE HABILIDADES DE PENSAMIENTO.pdfDESARROLO DE HABILIDADES DE PENSAMIENTO.pdf
DESARROLO DE HABILIDADES DE PENSAMIENTO.pdf
marianabz2403
 
Diagrama de flujo soporte técnico 5to semestre
Diagrama de flujo soporte técnico 5to semestreDiagrama de flujo soporte técnico 5to semestre
Diagrama de flujo soporte técnico 5to semestre
rafaelsalazar0615
 
Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...
Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...
Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...
Telefónica
 
Conceptos básicos de programación 10-5.pdf
Conceptos básicos de programación 10-5.pdfConceptos básicos de programación 10-5.pdf
Conceptos básicos de programación 10-5.pdf
ValeriaAyala48
 
Estructuras Básicas_Tecnología_Grado10-7.pdf
Estructuras Básicas_Tecnología_Grado10-7.pdfEstructuras Básicas_Tecnología_Grado10-7.pdf
Estructuras Básicas_Tecnología_Grado10-7.pdf
cristianrb0324
 
Semana 10_MATRIZ IPER_UPN_ADM_03.06.2024
Semana 10_MATRIZ IPER_UPN_ADM_03.06.2024Semana 10_MATRIZ IPER_UPN_ADM_03.06.2024
Semana 10_MATRIZ IPER_UPN_ADM_03.06.2024
CesarPazosQuispe
 
TRABAJO DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
TRABAJO DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdfTRABAJO DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
TRABAJO DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
thomasdcroz38
 
Estructuras Básicas_ Conceptos Basicos De Programacion.pdf
Estructuras Básicas_ Conceptos Basicos De Programacion.pdfEstructuras Básicas_ Conceptos Basicos De Programacion.pdf
Estructuras Básicas_ Conceptos Basicos De Programacion.pdf
IsabellaRubio6
 
trabajo de tecnologia, segundo periodo 9-6f
trabajo de tecnologia, segundo periodo 9-6ftrabajo de tecnologia, segundo periodo 9-6f
trabajo de tecnologia, segundo periodo 9-6f
zoecaicedosalazar
 
3Redu: Responsabilidad, Resiliencia y Respeto
3Redu: Responsabilidad, Resiliencia y Respeto3Redu: Responsabilidad, Resiliencia y Respeto
3Redu: Responsabilidad, Resiliencia y Respeto
cdraco
 
Las lámparas de alta intensidad de descarga o lámparas de descarga de alta in...
Las lámparas de alta intensidad de descarga o lámparas de descarga de alta in...Las lámparas de alta intensidad de descarga o lámparas de descarga de alta in...
Las lámparas de alta intensidad de descarga o lámparas de descarga de alta in...
espinozaernesto427
 
Posnarrativas en la era de la IA generativa
Posnarrativas en la era de la IA generativaPosnarrativas en la era de la IA generativa
Posnarrativas en la era de la IA generativa
Fernando Villares
 
DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdfDESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
sarasofiamontezuma
 

Último (20)

Conceptos Básicos de Programación Proyecto
Conceptos Básicos de Programación ProyectoConceptos Básicos de Programación Proyecto
Conceptos Básicos de Programación Proyecto
 
Trabajo Coding For kids 1 y 2 grado 9-4.pdf
Trabajo Coding For kids 1 y 2 grado 9-4.pdfTrabajo Coding For kids 1 y 2 grado 9-4.pdf
Trabajo Coding For kids 1 y 2 grado 9-4.pdf
 
ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024
ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024
ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024
 
MANUAL DEL DECODIFICADOR DVB S2. PARA VSAT
MANUAL DEL DECODIFICADOR DVB  S2. PARA VSATMANUAL DEL DECODIFICADOR DVB  S2. PARA VSAT
MANUAL DEL DECODIFICADOR DVB S2. PARA VSAT
 
Conceptos Básicos de Programación L.D 10-5
Conceptos Básicos de Programación L.D 10-5Conceptos Básicos de Programación L.D 10-5
Conceptos Básicos de Programación L.D 10-5
 
Desarrollo de Habilidades de Pensamiento.docx (3).pdf
Desarrollo de Habilidades de Pensamiento.docx (3).pdfDesarrollo de Habilidades de Pensamiento.docx (3).pdf
Desarrollo de Habilidades de Pensamiento.docx (3).pdf
 
Estructuras básicas_ conceptos de programación (1).docx
Estructuras básicas_ conceptos de programación  (1).docxEstructuras básicas_ conceptos de programación  (1).docx
Estructuras básicas_ conceptos de programación (1).docx
 
DESARROLO DE HABILIDADES DE PENSAMIENTO.pdf
DESARROLO DE HABILIDADES DE PENSAMIENTO.pdfDESARROLO DE HABILIDADES DE PENSAMIENTO.pdf
DESARROLO DE HABILIDADES DE PENSAMIENTO.pdf
 
Diagrama de flujo soporte técnico 5to semestre
Diagrama de flujo soporte técnico 5to semestreDiagrama de flujo soporte técnico 5to semestre
Diagrama de flujo soporte técnico 5to semestre
 
Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...
Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...
Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...
 
Conceptos básicos de programación 10-5.pdf
Conceptos básicos de programación 10-5.pdfConceptos básicos de programación 10-5.pdf
Conceptos básicos de programación 10-5.pdf
 
Estructuras Básicas_Tecnología_Grado10-7.pdf
Estructuras Básicas_Tecnología_Grado10-7.pdfEstructuras Básicas_Tecnología_Grado10-7.pdf
Estructuras Básicas_Tecnología_Grado10-7.pdf
 
Semana 10_MATRIZ IPER_UPN_ADM_03.06.2024
Semana 10_MATRIZ IPER_UPN_ADM_03.06.2024Semana 10_MATRIZ IPER_UPN_ADM_03.06.2024
Semana 10_MATRIZ IPER_UPN_ADM_03.06.2024
 
TRABAJO DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
TRABAJO DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdfTRABAJO DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
TRABAJO DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
 
Estructuras Básicas_ Conceptos Basicos De Programacion.pdf
Estructuras Básicas_ Conceptos Basicos De Programacion.pdfEstructuras Básicas_ Conceptos Basicos De Programacion.pdf
Estructuras Básicas_ Conceptos Basicos De Programacion.pdf
 
trabajo de tecnologia, segundo periodo 9-6f
trabajo de tecnologia, segundo periodo 9-6ftrabajo de tecnologia, segundo periodo 9-6f
trabajo de tecnologia, segundo periodo 9-6f
 
3Redu: Responsabilidad, Resiliencia y Respeto
3Redu: Responsabilidad, Resiliencia y Respeto3Redu: Responsabilidad, Resiliencia y Respeto
3Redu: Responsabilidad, Resiliencia y Respeto
 
Las lámparas de alta intensidad de descarga o lámparas de descarga de alta in...
Las lámparas de alta intensidad de descarga o lámparas de descarga de alta in...Las lámparas de alta intensidad de descarga o lámparas de descarga de alta in...
Las lámparas de alta intensidad de descarga o lámparas de descarga de alta in...
 
Posnarrativas en la era de la IA generativa
Posnarrativas en la era de la IA generativaPosnarrativas en la era de la IA generativa
Posnarrativas en la era de la IA generativa
 
DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdfDESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
 

La certificación en ISO 27001. Cómo conseguirla

  • 1. La certificación en ISO 27001. Cómo conseguirla
  • 2. Índice 1. Introducción 2. Fase 1 3. Fase 2 ISOTools ISO 27001 2
  • 3. 1. Introducción Una vez que una organización tiene implantada la norma ISO 27001 es la hora de la llegada del auditor de la entidad certificadora y someterse a ello. La auditoría se puede desarrollar en distintas fases: Fase 1. Revisión de la documentación Fase 2. Auditoría principal ISOTools ISO 27001 3
  • 4. 2. Fase 1 Revisión de la documentación El auditor requiere la documentación sobre: • Alcance • Política • Objetivos del Sistema de Gestión de Seguridad de la Información • Descripción de la metodología de la evaluación de riesgos • Informe sobre la evaluación de riesgos ISOTools ISO 27001 4
  • 5. 2. Fase 1 Revisión de la documentación El auditor requiere la documentación sobre: • • • • • Plan de tratamiento del riesgo Declaración de aplicabilidad Medidas correctivas y preventivas Procedimientos para el control de documentos Auditoría interna ISOTools ISO 27001 5
  • 6. 2. Fase 1 Revisión de la documentación La lista mostrada recoge los requerimientos mínimos. Si faltara alguno de los elementos citados, quiere decir que no está listo para la siguiente fase de la auditoría. ISOTools ISO 27001 6
  • 7. 2. Fase 2 Auditoría principal • Centra su atención en si la organización está haciendo realmente los que sus documentos y el estándar ISO-27001 dicen que tiene que hacer. • El auditor verificará si el SGSI se ha materializado verdaderamente en la organización mediante:  Observación Entrevistas a los empleados Control los registros de la empresa ISOTools ISO 27001 7
  • 8. 2. Beneficios Auditoría principal • El auditor verificará los registros como resultado de la ejecución de los procedimientos. • Si el auditor encontrara algún incumplimiento dará a la organización un plazo de 90 días para tomar las medidas correctivas. • Tomadas las medidas se le notificará al auditor, enviándole evidencias de lo que se ha realizado. • Activación del proceso de emisión del certificado. ISOTools ISO 27001 8
  • 9. ISOTools ayuda en la gestión de las auditorías, aportando grandes beneficios metodológicos, debido a que permite dar respuestas a los elementos predefinidos y dar a conocer el grado de madurez de los procesos. ISOTools ISO 27001 9
  • 10. Plataforma tecnológica para la gestión de la excelencia líder en innovación ISOTools ISO 27001 10