ISO 27001
02 Jul 2026

ISO 27001

Publicaciones ciberseguridad relevantes

Descripción

¿A quién va dirigido?

La norma ISO 27001 aplica a cualquier organización pública o privada, grande o pequeña, que quiera llevar a cabo una gestión de la seguridad de la información de manera estandarizada.

¿Qué es?

La norma UNE-EN ISO/IEC 27001:2017 es un estándar internacional que establece los requisitos que debe cumplir un Sistema de Gestión de la Seguridad de la Información (SGSI) para ser certificable. Vigente como norma internacional desde 2005, esta norma establece:

Las exigencias genéricas que se deben cumplir, a nivel de sistema de gestión, para que la gestión de la seguridad se desarrolle en forma de ciclo de Deming o ciclo PDCA (Plan-Do-Check-Act) y pueda ser establecida, implementada y mejorada de manera continua.

Las exigencias específicas que se deben satisfacer desde el punto de vista de la seguridad de la información, consistentes en desarrollar un proceso de análisis y gestión de riesgos de seguridad de la información y en aplicar, como consecuencia de dicho proceso, una serie de controles de seguridad que deben ser contrastados con el catálogo de controles que incluye la propia norma cono anexo.

De este modo, el estándar establece las bases para que cualquier organización pueda preservar la confidencialidad, la integridad y la disponibilidad de la información, de acuerdo a sus intereses y necesidades de negocio, mediante la aplicación de un proceso continuo de gestión de riesgos de seguridad de la información.