¿Cómo se acerca una pequeña empresa SaaS a la certificación ISO 27001?

Las normas ISO 27001 son normas genéricas que se han implementado en gran medida en todo el sector de la tecnología de la información. Este estándar es muy obligatorio para sobrevivir en la ventaja competitiva del mercado. Se puede acceder a la información desde cualquier lugar. Solo imagine que toda su información ha estado fácilmente disponible en Internet. ¿Qué tan segura es toda la información? ¿No cree que la seguridad de la información es mucho más importante para salvaguardar toda la información comercial?

La certificación ISO 27001 en India es donde el estándar se ha implementado en gran medida. El estándar se enfoca más en identificar el riesgo comercial y publicar el control necesario que se implementará. Los criterios mencionados a continuación deben considerarse antes de abordar la Certificación 27001.

Consultor: lo primero que debe tenerse en cuenta es elegir el consultor competente que ayudará a implementar la norma

Organismo de certificación : es el organismo autorizado que emite la Certificación después de auditar a la organización.

Organismo de acreditación: es un organismo de certificación para un organismo de certificación. La razón principal detrás de tener un organismo de acreditación es el valor de la marca. Es necesario que el organismo de acreditación esté incluido en la IAF. Aquí es donde el consultor adecuado lo guiará para que cumpla con el requisito estándar y elija el correcto. Organismo de certificación y acreditación.

Aquí hay un artículo que describe los pasos de implementación, también son aplicables para compañías de Internet muy pequeñas: Lista de verificación ISO 27001: 16 pasos para la implementación

Dado que el alcance del SGSI podría ser un problema si usa servidores virtuales, aquí hay un artículo que lo ayudará: Alcance ISO 27001: Cómo definirlo si los servidores están en la nube

Estos artículos también te ayudarán a:

  • ¿Cuánto cuesta la implementación de ISO 27001?
  • Proyecto ISO 27001: elementos clave que lo hacen funcionar

Contáctame. (Aryamaangiri [at] gmail.com)