{"id":23869,"date":"2021-10-11T09:23:03","date_gmt":"2021-10-11T07:23:03","guid":{"rendered":"https:\/\/protecciondatos-lopd.com\/empresas\/?p=23869"},"modified":"2024-12-03T15:01:47","modified_gmt":"2024-12-03T14:01:47","slug":"norma-iso-27001","status":"publish","type":"post","link":"https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/","title":{"rendered":"ISO 27001 de Protecci\u00f3n de datos \u00bfQu\u00e9 es, para qu\u00e9 sirve y c\u00f3mo implementarla?"},"content":{"rendered":"<p>La <strong>Norma ISO 27001 sobre la Seguridad y Privacidad de la Informaci\u00f3n<\/strong>, tambi\u00e9n ISO\/IEC 27001, es el est\u00e1ndar internacional al que las empresas pueden recurrir para implementar de manera efectiva su <strong>Sistema de Gesti\u00f3n de Seguridad la Informaci\u00f3n (SGSI)<\/strong>. Con este sistema, las empresas pueden proteger la confidencialidad, integridad y disponibilidad de la informaci\u00f3n.<\/p>\n<p>En las siguientes l\u00edneas analizamos la <strong>ISO 27001<\/strong>, qu\u00e9 es, sus objetivos, estructura y c\u00f3mo implementarla.<\/p>\n<div id=\"toc_container\" class=\"no_bullets\"><p class=\"toc_title\">Contenido del art&iacute;culo<\/p><ul class=\"toc_list\"><li><a href=\"#Que_es_la_norma_ISO_27001_y_para_que_sirve\">\u00bfQu\u00e9 es la norma ISO 27001 y para qu\u00e9 sirve?<\/a><\/li><li><a href=\"#Objetivo_de_la_norma_ISO_27001\">Objetivo de la norma ISO 27001<\/a><\/li><li><a href=\"#Caracteristicas_de_la_ISO_27001\">Caracter\u00edsticas de la ISO 27001 <\/a><\/li><li><a href=\"#Estructura_de_la_norma_ISO_27001\">Estructura de la norma ISO 27001<\/a><\/li><li><a href=\"#Como_implementar_la_ISO_27001_en_una_empresa_paso_a_paso\">\u00bfC\u00f3mo implementar la ISO 27001 en una empresa paso a paso?<\/a><ul><li><a href=\"#Fase_de_planificacion\">Fase de planificaci\u00f3n<\/a><\/li><li><a href=\"#Fase_de_implementacion\">Fase de implementaci\u00f3n<\/a><\/li><li><a href=\"#Fase_de_evaluacion\">Fase de evaluaci\u00f3n<\/a><\/li><li><a href=\"#Fase_de_mejora_continua\">Fase de mejora continua<\/a><\/li><\/ul><\/li><li><a href=\"#Controles_de_la_norma_ISO_27001\">Controles de la norma ISO 27001<\/a><ul><li><a href=\"#Acceso_controlado\">Acceso controlado<\/a><\/li><li><a href=\"#Clasificacion_de_la_informacion\">Clasificaci\u00f3n de la informaci\u00f3n<\/a><\/li><li><a href=\"#Seguridad_fisica\">Seguridad f\u00edsica<\/a><\/li><li><a href=\"#Control_de_dispositivos\">Control de dispositivos<\/a><\/li><li><a href=\"#Criptografia\">Criptograf\u00eda<\/a><\/li><li><a href=\"#Copias_de_seguridad_y_recuperacion\">Copias de seguridad y recuperaci\u00f3n<\/a><\/li><li><a href=\"#Monitoreo_y_auditoria\">Monitoreo y auditor\u00eda<\/a><\/li><\/ul><\/li><li><a href=\"#Novedades_de_la_norma_ISO_270012022\">Novedades de la norma ISO 27001:2022<\/a><\/li><li><a href=\"#Te_ayudamos_a_cumplir_la_Ley_de_Proteccion_de_Datos\">Te ayudamos a cumplir la Ley de Protecci\u00f3n de Datos<\/a><\/li><\/ul><\/div>\n<h2><span id=\"Que_es_la_norma_ISO_27001_y_para_que_sirve\"><strong>\u00bfQu\u00e9 es la norma ISO 27001 y para qu\u00e9 sirve?<\/strong><\/span><\/h2>\n<p>La <strong>norma ISO 27001<\/strong> es un est\u00e1ndar internacional publicado por la ISO (Organizaci\u00f3n Internacional de Normalizaci\u00f3n) y la IEC (Comisi\u00f3n El\u00e9ctrica Internacional), de ah\u00ed que tambi\u00e9n se denomine ISO\/IEC 27001, en el que se describe c\u00f3mo implementar y gestionar un sistema de seguridad de la informaci\u00f3n en la empresa o cualquier tipo de entidad p\u00fablica o privada en la que se quiera asegurar la confidencialidad, la integridad y la disponibilidad de la informaci\u00f3n.<\/p>\n<p>Tambi\u00e9n conocida como la norma <strong>ISO 27001 de protecci\u00f3n de datos<\/strong>, este est\u00e1ndar internacional describe c\u00f3mo debe planificarse, implantar, verificar y controlar un Sistema de Gesti\u00f3n de la Seguridad de la Informaci\u00f3n en una organizaci\u00f3n, partiendo del an\u00e1lisis de riesgos y de la planificaci\u00f3n de la respuesta que se dar\u00e1 a los mismos para mitigarlos, as\u00ed como para garantizar la continuidad de la actividad de la organizaci\u00f3n.<\/p>\n<p>Por lo tanto, la <strong>normativa ISO 27001<\/strong> sirve para guiar a las empresas en la implantaci\u00f3n y <strong>gesti\u00f3n de la seguridad de la informaci\u00f3n<\/strong>. En ese sentido, es importante entender que la seguridad de la informaci\u00f3n, actualmente, engloba diferentes aspectos; como qu\u00e9 se considera que son activos de informaci\u00f3n en la organizaci\u00f3n y, por tanto, deben protegerse, la ciberseguridad y <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/seguridad-internet\/\" target=\"_blank\" rel=\"noopener\">seguridad de Internet<\/a>, las tecnolog\u00edas de la informaci\u00f3n, la protecci\u00f3n de datos y la continuidad del negocio.<\/p>\n<p>Al seguir el est\u00e1ndar de la ISO 27001, las empresas, gracias al an\u00e1lisis de riesgos y la planificaci\u00f3n, pueden mitigar los efectos que una <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/\" target=\"_blank\" rel=\"noopener\">brecha de seguridad inform\u00e1tica<\/a> puede tener para la continuidad del negocio y sus beneficios econ\u00f3micos.<\/p>\n<h2><span id=\"Objetivo_de_la_norma_ISO_27001\"><strong>Objetivo de la norma ISO 27001<\/strong><\/span><\/h2>\n<p>El <strong>objetivo de la norma ISO 27001<\/strong> es crear un est\u00e1ndar para que las empresas, a trav\u00e9s de la <strong>clasificaci\u00f3n de la informaci\u00f3n<\/strong> que manejan y tratan, puedan adoptar y aplicar las medidas de seguridad m\u00e1s adecuadas para mitigar los riesgos identificados en una fase de an\u00e1lisis, y poder asegurar esas tres caracter\u00edsticas que cit\u00e1bamos en el primer punto de este art\u00edculo:<\/p>\n<ul>\n<li><strong>Confidencialidad:<\/strong> Solo quienes est\u00e9n autorizados pueden acceder a la informaci\u00f3n.<\/li>\n<li><strong>Integridad:<\/strong> Se asegura que la informaci\u00f3n es exacta y no se ha manipulado ni alterado.<\/li>\n<li><strong>Disponibilidad:<\/strong> Los usuarios autorizados podr\u00e1n acceder a la informaci\u00f3n en todo momento que lo requieran.<\/li>\n<\/ul>\n<p>La ISO 27001 se centra especialmente en la gesti\u00f3n de riesgos, es decir, en identificar las amenazas para la seguridad de la informaci\u00f3n de una empresa, analizarlos y crear medidas y mecanismos cuyo objetivo sea reducir la posibilidad de materializaci\u00f3n y, en caso de que ocurran, minimizar su impacto para la empresa.<\/p>\n<p>Medidas de seguridad como reforzar la <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/seguridad-hardware\/\" target=\"_blank\" rel=\"noopener\">seguridad del hardware<\/a> o software que usa la empresa, implementando soluciones como el <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/sistema-siem\/\" target=\"_blank\" rel=\"noopener\">sistema SIEM<\/a>, o creando protocolos y pol\u00edticas de seguridad que garanticen que las medidas con las que se cuenta, son empleadas de manera adecuada y efectiva.<\/p>\n<p>As\u00ed mismo, al implementar la ISO 27001, las organizaciones pueden cumplir con sus obligaciones legales en materia de protecci\u00f3n de datos y seguridad de la informaci\u00f3n.<\/p>\n<h2><span id=\"Caracteristicas_de_la_ISO_27001\"><strong>Caracter\u00edsticas de la ISO 27001 <\/strong><\/span><\/h2>\n<p>Las principales <strong>caracter\u00edsticas de la ISO 27001<\/strong> son:<\/p>\n<ul>\n<li>Ayudar a las organizaciones a establecer una pol\u00edtica y objetivos de gesti\u00f3n de la seguridad de la informaci\u00f3n, aplicando controles necesarios para ello.<\/li>\n<li>Ayudar a las organizaciones a cumplir con requisitos normativos, como el RGPD y la <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/nueva-ley-proteccion-datos-2018\/\" target=\"_blank\" rel=\"noopener\">LOPDGDD<\/a> y a mantener una evaluaci\u00f3n continua del sistema, para garantizar el cumplimiento.<\/li>\n<li>Es un enfoque integral de la seguridad de la informaci\u00f3n, englobando todos los activos que necesitan protecci\u00f3n, desde los elementos digitales, hasta los f\u00edsicos, incluido el conocimiento de los empleados.<\/li>\n<li>Es compatible con otros est\u00e1ndares de gesti\u00f3n y, por tanto, integrable con ellos.<\/li>\n<\/ul>\n<h2><span id=\"Estructura_de_la_norma_ISO_27001\"><strong>Estructura de la norma ISO 27001<\/strong><\/span><\/h2>\n<p>Para tener una visi\u00f3n global y, a modo de resumen, dejamos la <strong>estructura de la norma ISO 27001<\/strong>, en la que los cap\u00edtulos 4 a 10 establecen las directrices a seguir para crear una SGSI:<\/p>\n<ul>\n<li>Objeto y campo de aplicaci\u00f3n.<\/li>\n<li>Referencia a normativas que afectan al est\u00e1ndar.<\/li>\n<li>T\u00e9rminos y definiciones utilizados en la norma.<\/li>\n<li><strong>Contexto de la organizaci\u00f3n:<\/strong> Conocimiento de la organizaci\u00f3n y de su contexto, as\u00ed como de las necesidades y expectativas de los interesados. Tambi\u00e9n se debe determinar aqu\u00ed el alcance del SGSI.<\/li>\n<li><strong>Liderazgo:<\/strong> La implicaci\u00f3n de la alta direcci\u00f3n en la implementaci\u00f3n de la norma es fundamental, debe adoptar un rol de liderazgo y compromiso con el est\u00e1ndar y elaborar una pol\u00edtica de seguridad que se comunicar\u00e1 a toda la plantilla, asignando roles, responsabilidades y autoridades dentro de la organizaci\u00f3n.<\/li>\n<li><strong>Planificaci\u00f3n:<\/strong> Determinaci\u00f3n de riesgos y establecimiento de objetivos para el SGSI.<\/li>\n<li><strong>Soporte:<\/strong> Los recursos, humanos y materiales, que se deben destinar a la planificaci\u00f3n, implantaci\u00f3n y funcionamiento del SGSI.<\/li>\n<li><strong>Operaci\u00f3n:<\/strong> Planificar, implementar y controlar los procesos de la organizaci\u00f3n, valorando los riesgos para la seguridad de la informaci\u00f3n y el tratamiento de los mismos.<\/li>\n<li><strong>Evaluaci\u00f3n del Desempe\u00f1o: <\/strong>C\u00f3mo debe llevarse a cabo el seguimiento, medici\u00f3n, an\u00e1lisis, evaluaci\u00f3n, auditor\u00eda interna y revisi\u00f3n del SGSI para comprobar su adecuado funcionamiento.<\/li>\n<li><strong>Mejora contin\u00faa<\/strong> del SGSI.<\/li>\n<\/ul>\n<p>Finalmente, el Anexo A incluye los controles (medidas de seguridad) recomendados, agrupados en cuatro cap\u00edtulos:<\/p>\n<ul>\n<li>Controles organizacionales (37)<\/li>\n<li>Controles de personas (8)<\/li>\n<li>Controles f\u00edsicos (14)<\/li>\n<li>Controles tecnol\u00f3gicos (34)<\/li>\n<\/ul>\n<a href=\"https:\/\/protecciondatos-lopd.com\/contacto\/?utm_source=blog&utm_medium=banner&utm_campaign=CLICK_BANNER_LOPD\"><img class=\"aligncenter size-full wp-image-20468\" src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/11\/banner-presupuestos-proteccion-datos.svg\" alt=\"tarifas proteccion datos\" width=\"1000\" height=\"563\" \/><\/a>&nbsp;\n<h2><span id=\"Como_implementar_la_ISO_27001_en_una_empresa_paso_a_paso\"><strong>\u00bfC\u00f3mo implementar la ISO 27001 en una empresa paso a paso?<\/strong><\/span><\/h2>\n<p>Para implantar la norma ISO 27001 (especialmente de cara a su certificaci\u00f3n), hay una serie de requisitos que se deben cumplir:<\/p>\n<ul>\n<li>Desarrollar el Sistema de Gesti\u00f3n de la Seguridad de la Informaci\u00f3n de acuerdo a la propia norma.<\/li>\n<li>Documentar todos los procedimientos desarrollados.<\/li>\n<li>Definir y comunicar la pol\u00edtica de seguridad de la informaci\u00f3n.<\/li>\n<li>Plantear y desarrollar objetivos que, adem\u00e1s, promuevan la mejora continua del sistema.<\/li>\n<li>Asegurar el compromiso de la direcci\u00f3n.<\/li>\n<li>Designar un responsable del SGSI.<\/li>\n<li>Hacer una evaluaci\u00f3n de riesgos.<\/li>\n<li>Realizar un proceso de tratamiento de los riesgos detectados.<\/li>\n<\/ul>\n<p>As\u00ed mismo, la ISO 27001 se basa en un ciclo PDCA (Planificar, Hacer, Verificar y Actuar), por lo que la implementaci\u00f3n de un SGSI basado en esta norma se puede dividir en las siguientes fases:<\/p>\n<h3><span id=\"Fase_de_planificacion\"><strong>Fase de planificaci\u00f3n<\/strong><\/span><\/h3>\n<p>En la fase de planificaci\u00f3n, la organizaci\u00f3n debe identificar sus requisitos de seguridad de la informaci\u00f3n y establecer un plan para implementar el SGSI. Esta fase, a su vez, podemos dividirla en tres sub-fases:<\/p>\n<ol>\n<li>Definici\u00f3n de la pol\u00edtica de seguridad de la informaci\u00f3n.<\/li>\n<li>Definici\u00f3n del alcance del SGSI, en qu\u00e9 \u00e1reas y activos se aplicar\u00e1 el sistema de gesti\u00f3n.<\/li>\n<li>Efectuar el an\u00e1lisis de riesgos. Es la fase esencial de todo el proceso de implementaci\u00f3n del SGSI, puesto que de los riesgos detectados y analizados, depender\u00e1 el resto de elementos del sistema. En esta fase es necesario elegir una metodolog\u00eda de evaluaci\u00f3n de riesgos conforme a la ISO 27001, que sugiere una evaluaci\u00f3n dividida en los siguientes pasos:\n<ul>\n<li>Identificaci\u00f3n de los activos de informaci\u00f3n y sus responsables<\/li>\n<li>Identificaci\u00f3n de las vulnerabilidades de cada activo<\/li>\n<li>Identificaci\u00f3n de las amenazas a las que est\u00e1n expuestos los activos<\/li>\n<li>Identificaci\u00f3n de los requisitos normativos y contractuales que afectan a la organizaci\u00f3n<\/li>\n<li>Identificaci\u00f3n de los riesgos: para cada activo se definir\u00e1 la probabilidad de que amenazas o vulnerabilidades puedan da\u00f1ar su disponibilidad, confidencialidad y\/o integridad<\/li>\n<li>C\u00e1lculo del riesgo para determinar los riesgos prioritarios (riesgo = probabilidad de la amenaza x impacto de la amenaza)<\/li>\n<li>Plan de tratamiento del riesgo: Selecci\u00f3n de los controles y medidas para asumir, reducir, eliminar o transferir el riesgo<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<h3><span id=\"Fase_de_implementacion\"><strong>Fase de implementaci\u00f3n<\/strong><\/span><\/h3>\n<p>En la fase de implementaci\u00f3n se elaboran, en funci\u00f3n de los elementos de la fase anterior, las pol\u00edticas, procedimientos y controles para proteger la informaci\u00f3n.<\/p>\n<p>En esta fase se lleva a cabo la gesti\u00f3n del riesgo y la selecci\u00f3n de controles y medidas a implementar (lo que se denomina plan de tratamiento del riesgo).<\/p>\n<h3><span id=\"Fase_de_evaluacion\"><strong>Fase de evaluaci\u00f3n<\/strong><\/span><\/h3>\n<p>Una vez implementado el SGSI, la organizaci\u00f3n, a trav\u00e9s del responsable designado, debe evaluar la eficacia del sistema, para poder identificar carencias y \u00e1reas de mejora.<\/p>\n<h3><span id=\"Fase_de_mejora_continua\"><strong>Fase de mejora continua<\/strong><\/span><\/h3>\n<p>Esta \u00faltima fase nos devolver\u00eda, al menos en parte, al comienzo, ya que un SGSI debe someterse siempre a un proceso de identificaci\u00f3n y aplicaci\u00f3n de mejoras continuas.<\/p>\n<p>As\u00ed, una vez implementado y, en su caso, certificado, se deber\u00e1 llevar a cabo una revisi\u00f3n del sistema para adoptar, cuando sea necesario, nuevas medidas preventivas, medidas correctivas o hacer propuestas de mejora.<\/p>\n<p><img loading=\"lazy\" class=\"aligncenter wp-image-35807 size-full\" src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/10\/iso-27001-actualizada-1.jpg\" alt=\"iso 27001\" width=\"900\" height=\"657\" srcset=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/10\/iso-27001-actualizada-1.jpg 900w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/10\/iso-27001-actualizada-1-300x219.jpg 300w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/10\/iso-27001-actualizada-1-768x561.jpg 768w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/10\/iso-27001-actualizada-1-360x263.jpg 360w\" sizes=\"(max-width: 900px) 100vw, 900px\" \/><\/p>\n<h2><span id=\"Controles_de_la_norma_ISO_27001\"><strong>Controles de la norma ISO 27001<\/strong><\/span><\/h2>\n<p>Para que pueda garantizar la <strong>ISO 27001 la confidencialidad, integridad y disponibilidad<\/strong> de la informaci\u00f3n, es necesario aplicar una serie de controles. Los <strong>controles de la 27001<\/strong> m\u00e1s importantes son los siguientes:<\/p>\n<h3><span id=\"Acceso_controlado\"><strong>Acceso controlado<\/strong><\/span><\/h3>\n<p>Medidas t\u00e9cnicas y organizativas destinadas a restringir el acceso a los recursos de informaci\u00f3n solamente a las personas autorizadas.<\/p>\n<h3><span id=\"Clasificacion_de_la_informacion\"><strong>Clasificaci\u00f3n de la informaci\u00f3n<\/strong><\/span><\/h3>\n<p>Controles que deben servir para identificar y clasificar la informaci\u00f3n que resulte cr\u00edtica o esencial para la organizaci\u00f3n y as\u00ed poder determinar el nivel de protecci\u00f3n necesario.<\/p>\n<h3><span id=\"Seguridad_fisica\"><strong>Seguridad f\u00edsica<\/strong><\/span><\/h3>\n<p>C\u00f3mo ya dijimos, la ISO 27001 no solo contempla la seguridad inform\u00e1tica, sino tambi\u00e9n la seguridad f\u00edsica, por lo que incluye medidas para proteger recursos como dispositivos de almacenamiento, equipos inform\u00e1ticos, edificios o \u00e1reas concretas.<\/p>\n<h3><span id=\"Control_de_dispositivos\"><strong>Control de dispositivos<\/strong><\/span><\/h3>\n<p>Medidas de seguridad orientadas a la protecci\u00f3n y control de los dispositivos que pueden acceder a la informaci\u00f3n, como pueden ser ordenadores, tablets o m\u00f3viles, incluidos los dispositivos personales, si la organizaci\u00f3n permite su uso.<\/p>\n<h3><span id=\"Criptografia\"><strong>Criptograf\u00eda<\/strong><\/span><\/h3>\n<p>Empleo de medidas t\u00e9cnicas de cifrado para proteger la informaci\u00f3n en uso, tr\u00e1nsito y en reposo.<\/p>\n<h3><span id=\"Copias_de_seguridad_y_recuperacion\"><strong>Copias de seguridad y recuperaci\u00f3n<\/strong><\/span><\/h3>\n<p>Elaboraci\u00f3n de una pol\u00edtica de copias de seguridad para asegurar la disponibilidad de la informaci\u00f3n en caso de desastre.<\/p>\n<h3><span id=\"Monitoreo_y_auditoria\"><strong>Monitoreo y auditor\u00eda<\/strong><\/span><\/h3>\n<p>Medidas t\u00e9cnicas y organizativas orientadas al monitoreo y revisi\u00f3n peri\u00f3dica de los sistemas y registros de seguridad para detectar problemas, vulnerabilidades y actividades sospechosas.<\/p>\n<h2><span id=\"Novedades_de_la_norma_ISO_270012022\"><strong>Novedades de la norma ISO 27001:2022<\/strong><\/span><\/h2>\n<p>Las novedades de la \u00faltima actualizaci\u00f3n de la ISO 27001, <strong>ISO 27001:2022<\/strong>, no han introducido cambios sustanciales en su estructura y su forma, y pueden resumirse en:<\/p>\n<ul>\n<li>Reestructura de la numeraci\u00f3n para aproximarla a la estructura de alto nivel.<\/li>\n<li>Se incorpora un requisito expl\u00edcito para definir los procesos y sus interacciones (cl\u00e1usula 4.4)<\/li>\n<li>Necesidad expl\u00edcita de comunicar los roles relevantes en seguridad de la informaci\u00f3n en toda la organizaci\u00f3n (cl\u00e1usula 5.3).<\/li>\n<li>Monitorizaci\u00f3n de los objetivos de seguridad de la informaci\u00f3n expl\u00edcita (cl\u00e1usula 6.2).<\/li>\n<li>Planificaci\u00f3n de los cambios del sistema de gesti\u00f3n, que deben hacerse de forma controlada y siguiendo un plan para su implementaci\u00f3n y validaci\u00f3n (cl\u00e1usula 6.3).<\/li>\n<li>Establecer criterios para los procesos y aplicar el control de los mismos (cl\u00e1usula 8.1).<\/li>\n<li>La revisi\u00f3n realizada por la direcci\u00f3n debe tener en cuenta los cambios en las necesidades y expectativas de los stakeholders que sean relevantes para el SGSI.<\/li>\n<\/ul>\n<p>As\u00ed mismo, tambi\u00e9n se han producido cambios en el Anexo, que pasa de 114 controles a 93 controles, organizados en cuatro cap\u00edtulos (en la versi\u00f3n de 2013 eran 14 categor\u00edas). En la versi\u00f3n actual, hay controles nuevos y otros se han revisado y fusionado (ajustando as\u00ed a la ISO 27002, que es la gu\u00eda que desarrolla estos controles).<\/p>\n<p>La ISO 27001 se public\u00f3 por primera vez en 2005 y ha tenido dos revisiones, la <strong>ISO 27001:2013<\/strong> y la ya citada de 2022. Estas sucesivas revisiones no han hecho grandes cambios en la norma, puesto que sus pilares siguen siendo la evaluaci\u00f3n y tratamiento de riesgos, y mantiene el ciclo PDCA, pero s\u00ed que han ido haciendo la norma m\u00e1s f\u00e1cil de comprender, as\u00ed como de integrar con otras normas ISO.<\/p>\n<p>En definitiva, cualquier empresa que dese\u00e9 implementar un SGSI efectivo, deber\u00eda seguir las directrices de la ISO 27001, especialmente si aquellas empresas donde la seguridad de la informaci\u00f3n no es solo un elemento clave, sino una obligaci\u00f3n, como ocurre en las empresas obligadas a designar un <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/responsable-seguridad-informacion-rsi\/\" target=\"_blank\" rel=\"noopener\">Responsable de Seguridad de la Informaci\u00f3n<\/a>.<\/p>\n<p>Encontrar\u00e9is la <strong>ISO 27001 para descargar en PDF<\/strong> u otros formatos en la p\u00e1gina oficial de la ISO y de AENOR (previo pago).<\/p>\n<div role=\"form\" class=\"wpcf7\" id=\"wpcf7-f5444-o1\" lang=\"es-ES\" dir=\"ltr\">\n<div class=\"screen-reader-response\"><\/div>\n<form action=\"\/empresas\/wp-json\/wp\/v2\/posts\/23869#wpcf7-f5444-o1\" method=\"post\" class=\"wpcf7-form\" novalidate=\"novalidate\">\n<div style=\"display: none;\">\n<input type=\"hidden\" name=\"_wpcf7\" value=\"5444\" \/>\n<input type=\"hidden\" name=\"_wpcf7_version\" value=\"5.1.7\" \/>\n<input type=\"hidden\" name=\"_wpcf7_locale\" value=\"es_ES\" \/>\n<input type=\"hidden\" name=\"_wpcf7_unit_tag\" value=\"wpcf7-f5444-o1\" \/>\n<input type=\"hidden\" name=\"_wpcf7_container_post\" value=\"0\" \/>\n<input type=\"hidden\" name=\"g-recaptcha-response\" value=\"\" \/>\n<\/div>\n<div>\n<picture><img alt=\"partner form icon\" loading=\"lazy\" width=\"48\" height=\"48\"  src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/12\/formicon-manos.svg\"><\/picture><\/div>\n<h2><span id=\"Te_ayudamos_a_cumplir_la_Ley_de_Proteccion_de_Datos\">Te ayudamos a cumplir la Ley de Protecci\u00f3n de Datos<\/span><\/h2>\n<p>Escr\u00edbenos o contacta con <a class=\"contactlink\" href=\"https:\/\/protecciondatos-lopd.com\/contacto\/?utm_source=blog&utm_medium=cta&utm_campaign=CLICK_CTA_HEADER\" target=\"_blank\" rel=\"noopener noreferrer\">nuestras oficinas<\/a><\/p>\n<div id=\"responsive-form\" class=\"clearfix\">\n<div class=\"form-row\">\n<div class=\"column-half\"><span class=\"wpcf7-form-control-wrap your-name\"><input type=\"text\" name=\"your-name\" value=\"\" size=\"40\" class=\"wpcf7-form-control wpcf7-text wpcf7-validates-as-required\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Nombre*\" \/><\/span><\/div>\n<\/div>\n<div class=\"form-row\">\n<div class=\"column-half\"><span class=\"wpcf7-form-control-wrap your-tel\"><input type=\"tel\" name=\"your-tel\" value=\"\" size=\"40\" class=\"wpcf7-form-control wpcf7-text wpcf7-tel wpcf7-validates-as-required wpcf7-validates-as-tel\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Tel\u00e9fono*\" \/><\/span><\/div>\n<div class=\"column-half\"><span class=\"wpcf7-form-control-wrap your-email\"><input type=\"email\" name=\"your-email\" value=\"\" size=\"40\" class=\"wpcf7-form-control wpcf7-text wpcf7-email wpcf7-validates-as-required wpcf7-validates-as-email\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Email\" \/><\/span><\/div>\n<\/div>\n<div class=\"form-row\">\n<div class=\"column-half\"><span class=\"wpcf7-form-control-wrap your-message\"><textarea name=\"your-message\" cols=\"40\" rows=\"10\" class=\"wpcf7-form-control wpcf7-textarea\" aria-invalid=\"false\" placeholder=\"\u00bfEn qu\u00e9 podemos ayudarte?\"><\/textarea><\/span><\/div>\n<\/div>\n<\/div>\n<p>\n<span class=\"wpcf7-form-control-wrap acceptance-740\"><span class=\"wpcf7-form-control wpcf7-acceptance\"><span class=\"wpcf7-list-item\"><input type=\"checkbox\" name=\"acceptance-740\" value=\"1\" aria-invalid=\"false\" \/><\/span><\/span><\/span> He le\u00eddo y acepto la <a class=\"privacidadlink\"  target=\"_blank\"  rel=\"noopener noreferrer nofollow\" href=\"https:\/\/protecciondatos-lopd.com\/privacidad\/\">pol\u00edtica de privacidad<\/a>.\n<\/p>\n<p><input type=\"submit\" value=\"Solicitar informaci\u00f3n\" class=\"wpcf7-form-control wpcf7-submit\" \/><\/p>\n<p><script>\ndocument.addEventListener( 'wpcf7mailsent', function( event ) {\n    location = '\/empresas\/gracias\/?from=contacto';\n}, true );\n<\/script><\/p>\n<div class=\"wpcf7-response-output wpcf7-display-none\"><\/div><\/form><\/div>\n","protected":false},"excerpt":{"rendered":"<p>La Norma ISO 27001 sobre la Seguridad y Privacidad de la Informaci\u00f3n, tambi\u00e9n ISO\/IEC 27001, es el est\u00e1ndar internacional al que las&#8230;<\/p>\n","protected":false},"author":4,"featured_media":23870,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[545,525],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v16.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>ISO 27001 \u00bfQu\u00e9 es y para qu\u00e9 sirve? | Grupo Atico34<\/title>\n<meta name=\"description\" content=\"Estas son las principales caracter\u00edsticas de la Norma ISO 27001 sobre la Seguridad y Privacidad de la Informaci\u00f3n \u2705\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"ISO 27001 \u00bfQu\u00e9 es y para qu\u00e9 sirve? | Grupo Atico34\" \/>\n<meta property=\"og:description\" content=\"Estas son las principales caracter\u00edsticas de la Norma ISO 27001 sobre la Seguridad y Privacidad de la Informaci\u00f3n \u2705\" \/>\n<meta property=\"og:url\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/\" \/>\n<meta property=\"og:site_name\" content=\"Grupo Atico34\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/grupoatico34\/\" \/>\n<meta property=\"article:published_time\" content=\"2021-10-11T07:23:03+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-12-03T14:01:47+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/09\/iso-27001-01.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1600\" \/>\n\t<meta property=\"og:image:height\" content=\"1067\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<meta name=\"twitter:creator\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:site\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Grupo \u00c1tico34\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\",\"name\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/grupoatico34\/\",\"https:\/\/twitter.com\/grupoatico34\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\",\"inLanguage\":\"es\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"name\":\"Grupo Atico34\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/#primaryimage\",\"inLanguage\":\"es\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/09\/iso-27001-01.jpg\",\"contentUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/09\/iso-27001-01.jpg\",\"width\":1600,\"height\":1067,\"caption\":\"ISO 27001\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/#webpage\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/\",\"name\":\"ISO 27001 \\u00bfQu\\u00e9 es y para qu\\u00e9 sirve? | Grupo Atico34\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/#primaryimage\"},\"datePublished\":\"2021-10-11T07:23:03+00:00\",\"dateModified\":\"2024-12-03T14:01:47+00:00\",\"description\":\"Estas son las principales caracter\\u00edsticas de la Norma ISO 27001 sobre la Seguridad y Privacidad de la Informaci\\u00f3n \\u2705\",\"breadcrumb\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"ISO 27001 de Protecci\\u00f3n de datos \\u00bfQu\\u00e9 es, para qu\\u00e9 sirve y c\\u00f3mo implementarla?\"}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/#webpage\"},\"author\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/ab42be234ca55c97ea83d440bcd16c2d\"},\"headline\":\"ISO 27001 de Protecci\\u00f3n de datos \\u00bfQu\\u00e9 es, para qu\\u00e9 sirve y c\\u00f3mo implementarla?\",\"datePublished\":\"2021-10-11T07:23:03+00:00\",\"dateModified\":\"2024-12-03T14:01:47+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/#webpage\"},\"wordCount\":2222,\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/09\/iso-27001-01.jpg\",\"articleSection\":[\"Compliance\",\"LOPDGDD &amp; RGPD\"],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/ab42be234ca55c97ea83d440bcd16c2d\",\"name\":\"Grupo \\u00c1tico34\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/author\/atico34\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"ISO 27001 \u00bfQu\u00e9 es y para qu\u00e9 sirve? | Grupo Atico34","description":"Estas son las principales caracter\u00edsticas de la Norma ISO 27001 sobre la Seguridad y Privacidad de la Informaci\u00f3n \u2705","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/","og_locale":"es_ES","og_type":"article","og_title":"ISO 27001 \u00bfQu\u00e9 es y para qu\u00e9 sirve? | Grupo Atico34","og_description":"Estas son las principales caracter\u00edsticas de la Norma ISO 27001 sobre la Seguridad y Privacidad de la Informaci\u00f3n \u2705","og_url":"https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/","og_site_name":"Grupo Atico34","article_publisher":"https:\/\/www.facebook.com\/grupoatico34\/","article_published_time":"2021-10-11T07:23:03+00:00","article_modified_time":"2024-12-03T14:01:47+00:00","og_image":[{"width":1600,"height":1067,"url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/09\/iso-27001-01.jpg","path":"\/home\/protecc1\/public_html\/empresas\/wp-content\/uploads\/2021\/09\/iso-27001-01.jpg","size":"full","id":23870,"alt":"ISO 27001","pixels":1707200,"type":"image\/jpeg"}],"twitter_card":"summary","twitter_creator":"@grupoatico34","twitter_site":"@grupoatico34","twitter_misc":{"Escrito por":"Grupo \u00c1tico34","Tiempo de lectura":"10 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization","name":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","sameAs":["https:\/\/www.facebook.com\/grupoatico34\/","https:\/\/twitter.com\/grupoatico34"],"logo":{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo","inLanguage":"es","url":"","contentUrl":"","caption":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo"}},{"@type":"WebSite","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","name":"Grupo Atico34","description":"","publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/#primaryimage","inLanguage":"es","url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/09\/iso-27001-01.jpg","contentUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/09\/iso-27001-01.jpg","width":1600,"height":1067,"caption":"ISO 27001"},{"@type":"WebPage","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/#webpage","url":"https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/","name":"ISO 27001 \u00bfQu\u00e9 es y para qu\u00e9 sirve? | Grupo Atico34","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website"},"primaryImageOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/#primaryimage"},"datePublished":"2021-10-11T07:23:03+00:00","dateModified":"2024-12-03T14:01:47+00:00","description":"Estas son las principales caracter\u00edsticas de la Norma ISO 27001 sobre la Seguridad y Privacidad de la Informaci\u00f3n \u2705","breadcrumb":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/protecciondatos-lopd.com\/empresas\/"},{"@type":"ListItem","position":2,"name":"ISO 27001 de Protecci\u00f3n de datos \u00bfQu\u00e9 es, para qu\u00e9 sirve y c\u00f3mo implementarla?"}]},{"@type":"Article","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/#article","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/#webpage"},"author":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/ab42be234ca55c97ea83d440bcd16c2d"},"headline":"ISO 27001 de Protecci\u00f3n de datos \u00bfQu\u00e9 es, para qu\u00e9 sirve y c\u00f3mo implementarla?","datePublished":"2021-10-11T07:23:03+00:00","dateModified":"2024-12-03T14:01:47+00:00","mainEntityOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/#webpage"},"wordCount":2222,"publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/norma-iso-27001\/#primaryimage"},"thumbnailUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/09\/iso-27001-01.jpg","articleSection":["Compliance","LOPDGDD &amp; RGPD"],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/ab42be234ca55c97ea83d440bcd16c2d","name":"Grupo \u00c1tico34","url":"https:\/\/protecciondatos-lopd.com\/empresas\/author\/atico34\/"}]}},"_links":{"self":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/23869"}],"collection":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/comments?post=23869"}],"version-history":[{"count":13,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/23869\/revisions"}],"predecessor-version":[{"id":47035,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/23869\/revisions\/47035"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media\/23870"}],"wp:attachment":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media?parent=23869"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/categories?post=23869"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/tags?post=23869"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}