La Norma ISO/IEC 27001 es un estándar internacional que establece los requisitos para un Sistema de Gestión de Seguridad de la Información (SGSI). El SGSI es un conjunto de políticas, procesos y controles dentro de una organización que gestiona los riesgos relacionados con la seguridad de la información, asegurando que los datos estén protegidos adecuadamente.
Evalúa y trata los riesgos específicos a los que se enfrenta una organización.
Usa el ciclo PDCA (Plan-Do-Check-Act).
Sin importar tamaño, sector o tipo.
Una empresa puede certificarse en ISO 27001 mediante una auditoría externa realizada por un organismo acreditado. Esto demuestra que su SGSI cumple con los requisitos de la norma.