
Certificación ISO/IEC 27001
Reforzar la seguridad de la información en todas las operaciones a nivel mundial
Open iT cuenta con la certificación ISO/IEC 27001:2022, la norma reconocida internacionalmente para los sistemas de gestión de la seguridad de la información (SGSI).
Esta certificación avala nuestro enfoque estructurado y basado en el riesgo para proteger los datos de los clientes, salvaguardar los activos de información y gestionar los riesgos de ciberseguridad.
Resumen ejecutivo
Esta página ofrece una breve descripción general de la certificación ISO/IEC 27001 de Open iTy de lo que supone para nuestras prácticas de seguridad de la información.
¿Qué es la certificación ISO/IEC 27001?
La certificación ISO/IEC 27001 es la norma internacional de referencia para establecer, implementar, mantener y mejorar continuamente un Sistema de Gestión de la Seguridad de la Información (SGSI).
A diferencia de las medidas de seguridad técnicas aisladas, la norma ISO/IEC 27001 exige un sistema de gestión integral que integre a las personas, las políticas, los procesos y la tecnología.
Las organizaciones certificadas según la norma ISO 27001 deben demostrar:
Políticas
y procedimientos documentados
Procesos formales de gestión de riesgos de seguridad de la información
Implantación de controles de seguridad basados en el riesgo
Supervisión y rendición de cuentas de la dirección
Auditorías periódicas e independientes de
La certificación requiere un seguimiento continuo, planes documentados de gestión de riesgos, auditorías de supervisión y actividades de mejora continua para garantizar su eficacia a largo plazo.
Nuestra certificación fue auditada de forma independiente porBARR, una empresa internacional de consultoría en ciberseguridad y certificación de cumplimiento normativo, que verificó la conformidad con los requisitos de la norma ISO/IEC 27001:2022.
Por qué es importante la norma ISO/IEC 27001
Open iT gestiona datos operativos confidenciales, como análisis de uso, registros de derechos, integraciones e información sobre el acceso de los usuarios.
Áreas clave de seguridad contempladas en la norma ISO/IEC 27001:
Protección de datos sobre el uso de licencias
Los controles de seguridad protegen los datos analíticos sobre el uso del software de ingeniería y otros datos operativos frente al acceso o la divulgación no autorizados.
Integraciones empresariales seguras
Las evaluaciones de riesgos y los controles de seguridad definidos garantizan la seguridad de las integraciones con sistemas como Active Directory, plataformas ERP e infraestructura en la nube.
Acceder a la gobernanci
Los permisos basados en roles y los procesos de autorización definidos restringen el acceso a los sistemas de gestión de licencias y a los datos confidenciales.
Resiliencia operativa
Los procedimientos documentados de respuesta ante incidentes y de continuidad del negocio garantizan la disponibilidad del sistema y minimizan las interrupciones.
Preguntas frecuentes
¿Qué es la certificación ISO/IEC 27001?
La norma ISO/IEC 27001 es la norma internacional relativa a los sistemas de gestión de la seguridad de la información (SGSI). Exige a las organizaciones que documenten sus políticas de seguridad, apliquen controles basados en el riesgo y se sometan a auditorías independientes para verificar el cumplimiento de la norma.
¿Cuenta « Open iT » con la certificación ISO 27001?
Sí. Open iT cuenta con la certificación ISO/IEC 27001:2022, auditada de forma independiente por BARR, una empresa internacional de consultoría en ciberseguridad y certificación de cumplimiento. El certificado se puede descargar más arriba.
¿Qué datos abarca la certificación ISO 27001 de Open iT?
La certificación abarca la gestión que lleva a cabo Open iT del análisis del uso de software de ingeniería, los registros de derechos de licencia, las integraciones con sistemas empresariales (Active Directory, ERP, nube) y la gestión del acceso de los usuarios en todos los productos de Open iT .
¿Con qué frecuencia se renueva la certificación de « Open iT »?
La norma ISO/IEC 27001 exige un seguimiento continuo, auditorías de vigilancia anuales y un ciclo completo de recertificación cada tres años. La certificación de Open iT está sujeta a una revisión independiente continua por parte de BARR.
¿Cómo puedo solicitar la documentación de seguridad para la evaluación de proveedores?
Póngase en contacto con nuestro equipo de SGSI en isms@openit.com para solicitar cuestionarios de seguridad, documentación sobre la evaluación de riesgos o cualquier información necesaria para el proceso de evaluación de proveedores de su organización.
Ponte en contacto con nuestro equipo del SGSI
Para obtener documentación relacionada con la certificación ISO/IEC 27001 de Open iT y las prácticas de seguridad de la información, ponte en contacto con nuestro equipo del SGSI.

