certificacion iso27001

Embed Size (px)

Citation preview

PROCESO DE CERTIFICACION DE UNA ENTIDAD EN LA NORMA ISO 27001

La certificacin de un SGSI es un proceso mediante el cual una entidad de certificacin externa, independiente y acreditada audita el sistema, determinando su conformidad con ISO/IEC 27001, su grado de implantacin real y su eficacia y, en caso positivo, emite el correspondiente certificado. El proceso de certificacin en cuanto a la norma ISO/IEC 27001 puede durar tanto como dure las auditorias internas y externas, generalmente es aconsejable que dure entre 6 a 12 meses ya que si se deja pasar mas tiempo las polticas implementadas al principio podran verse como vencidas o no relevantes y tocara volver a empezar la renovacin, por tal motivo se recomienda este lapso de tiempo.

PASOS PARA LA CERTIFICACION -Delimitacin de Colombia. -Anlisis de Riesgos. -Gestin de Riesgos. -Declaracin de la Aplicabilidad. -Polticas y procedimientos. -Plan Director de seguridad. -Plan de Continuidad de Negocio. -Plan de formacin. -Gestin de incidencias. -Desarrollo del SGSI. -Auditoria Interna. -Certificacin

DOCUMENTACION CON LOS CASOS DE EMPRESAS CERTIFICADAS EN EL PAS Segn la ISMS Certificates hay actualmente 8 empresas en colombia certificadas por la 27001. UNE- EPM certificada en esta norma, este empresa es una ISP la cual presta diferentes servicios en el campo de las telecomunicaciones.

RICOH COLOMBIA S.A Empresa que brinda ayuda y es promotora de el cuidado del medio ambiente y la sensibilizacin social. Veamos un fragmento de la publicacin. Publicacion A fines de 2007, Ricoh Colombia S.A. obtiene la certificacin ISO/IEC 27001, convirtindose en una de las 5 empresas certificadas en Colombia(http://www.iso27001certificates.com/), y miembro del actualmente selecto, pero velozmente creciente, nmero de empresas certificadas en el mundo.Esta certificacin fue otorgada por uno de los organismos de certificacin ms reconocidos y exigentes del mundo, el British Standards Institute, que envi especialmente auditores extranjeros para realizar las tareas de auditora de certificacin. entre otras empresas como: -Combanc s.a -Etek International Holding Corp -Financial Systems Company Ltda -SETECSA S.A