Certificación ISO/IEC 27001

Reforzar la seguridad de la información en todas las operaciones a nivel mundial 

Open iT cuenta con la certificación ISO/IEC 27001:2022, la norma reconocida internacionalmente para los sistemas de gestión de la seguridad de la información (SGSI).

Esta certificación avala nuestro enfoque estructurado y basado en el riesgo para proteger los datos de los clientes, salvaguardar los activos de información y gestionar los riesgos de ciberseguridad. 

Open iT Certificado de registro ISO/IEC 27001:2022 expedido por BARR

Resumen ejecutivo

Esta página ofrece una breve descripción general de la certificación ISO/IEC 27001 de Open iTy de lo que supone para nuestras prácticas de seguridad de la información.

¿Qué es la certificación ISO/IEC 27001?

La certificación ISO/IEC 27001 es la norma internacional de referencia para establecer, implementar, mantener y mejorar continuamente un Sistema de Gestión de la Seguridad de la Información (SGSI).

A diferencia de las medidas de seguridad técnicas aisladas, la norma ISO/IEC 27001 exige un sistema de gestión integral que integre a las personas, las políticas, los procesos y la tecnología. 

El equipo de seguridad de la información de la empresa revisa la documentación relativa al cumplimiento de la norma ISO 27001

Las organizaciones certificadas según la norma ISO 27001 deben demostrar: 

Políticas
y procedimientos documentados

Procesos formales de gestión de riesgos de seguridad de la información

Implantación de controles de seguridad basados en el riesgo 

Supervisión y rendición de cuentas de la dirección 

Auditorías periódicas e independientes de
 

BARR — auditor independiente de la norma ISO 27001 para Open iT

La certificación requiere un seguimiento continuo, planes documentados de gestión de riesgos, auditorías de supervisión y actividades de mejora continua para garantizar su eficacia a largo plazo.

Nuestra certificación fue auditada de forma independiente porBARR, una empresa internacional de consultoría en ciberseguridad y certificación de cumplimiento normativo, que verificó la conformidad con los requisitos de la norma ISO/IEC 27001:2022.

Por qué es importante la norma ISO/IEC 27001

Open iT gestiona datos operativos confidenciales, como análisis de uso, registros de derechos, integraciones e información sobre el acceso de los usuarios. 

Áreas clave de seguridad contempladas en la norma ISO/IEC 27001: 

Protección de datos sobre el uso de licencias

Los controles de seguridad protegen los datos analíticos sobre el uso del software de ingeniería y otros datos operativos frente al acceso o la divulgación no autorizados. 

Integraciones empresariales seguras 

Las evaluaciones de riesgos y los controles de seguridad definidos garantizan la seguridad de las integraciones con sistemas como Active Directory, plataformas ERP e infraestructura en la nube. 

Acceder a la gobernanci

Los permisos basados en roles y los procesos de autorización definidos restringen el acceso a los sistemas de gestión de licencias y a los datos confidenciales.

Resiliencia operativa 

 

Los procedimientos documentados de respuesta ante incidentes y de continuidad del negocio garantizan la disponibilidad del sistema y minimizan las interrupciones. 

Preguntas frecuentes

¿Qué es la certificación ISO/IEC 27001?

La norma ISO/IEC 27001 es la norma internacional relativa a los sistemas de gestión de la seguridad de la información (SGSI). Exige a las organizaciones que documenten sus políticas de seguridad, apliquen controles basados en el riesgo y se sometan a auditorías independientes para verificar el cumplimiento de la norma. 

Sí. Open iT cuenta con la certificación ISO/IEC 27001:2022, auditada de forma independiente por BARR, una empresa internacional de consultoría en ciberseguridad y certificación de cumplimiento. El certificado se puede descargar más arriba. 

La certificación abarca la gestión que lleva a cabo Open iT del análisis del uso de software de ingeniería, los registros de derechos de licencia, las integraciones con sistemas empresariales (Active Directory, ERP, nube) y la gestión del acceso de los usuarios en todos los productos de Open iT . 

La norma ISO/IEC 27001 exige un seguimiento continuo, auditorías de vigilancia anuales y un ciclo completo de recertificación cada tres años. La certificación de Open iT está sujeta a una revisión independiente continua por parte de BARR. 

Póngase en contacto con nuestro equipo de SGSI en isms@openit.com para solicitar cuestionarios de seguridad, documentación sobre la evaluación de riesgos o cualquier información necesaria para el proceso de evaluación de proveedores de su organización. 

Ponte en contacto con nuestro equipo del SGSI 

Para obtener documentación relacionada con la certificación ISO/IEC 27001 de Open iT y las prácticas de seguridad de la información, ponte en contacto con nuestro equipo del SGSI. 

Ir arriba

Hablemos

Le mostraremos cómo puede beneficiarse su empresa de las soluciones de Open iT .
Nota:
Al enviar este formulario, acepta recibir comunicaciones adicionales de Open iT. Su información se procesará de acuerdo con nuestro Aviso de privacidad.