Está en la página 1de 3

PROCESO DE CERTIFICACION DE UNA ENTIDAD EN LA NORMA ISO 27001

La certificacin de un SGSI es un proceso mediante el cual una entidad de certificacin externa, independiente y acreditada audita el sistema, determinando su conformidad con ISO/IEC 27001, su grado de implantacin real y su eficacia y, en caso positivo, emite el correspondiente certificado. El proceso de certificacin en cuanto a la norma ISO/IEC 27001 puede durar tanto como dure las auditorias internas y externas, generalmente es aconsejable que dure entre 6 a 12 meses ya que si se deja pasar mas tiempo las polticas implementadas al principio podran verse como vencidas o no relevantes y tocara volver a empezar la renovacin, por tal motivo se recomienda este lapso de tiempo.

PASOS PARA LA CERTIFICACION -Delimitacin de Colombia. -Anlisis de Riesgos. -Gestin de Riesgos. -Declaracin de la Aplicabilidad. -Polticas y procedimientos. -Plan Director de seguridad. -Plan de Continuidad de Negocio. -Plan de formacin. -Gestin de incidencias. -Desarrollo del SGSI. -Auditoria Interna. -Certificacin

DOCUMENTACION CON LOS CASOS DE EMPRESAS CERTIFICADAS EN EL PAS Segn la ISMS Certificates hay actualmente 8 empresas en colombia certificadas por la 27001. UNE- EPM certificada en esta norma, este empresa es una ISP la cual presta diferentes servicios en el campo de las telecomunicaciones.

RICOH COLOMBIA S.A Empresa que brinda ayuda y es promotora de el cuidado del medio ambiente y la sensibilizacin social. Veamos un fragmento de la publicacin. Publicacion A fines de 2007, Ricoh Colombia S.A. obtiene la certificacin ISO/IEC 27001, convirtindose en una de las 5 empresas certificadas en Colombia(http://www.iso27001certificates.com/), y miembro del actualmente selecto, pero velozmente creciente, nmero de empresas certificadas en el mundo.Esta certificacin fue otorgada por uno de los organismos de certificacin ms reconocidos y exigentes del mundo, el British Standards Institute, que envi especialmente auditores extranjeros para realizar las tareas de auditora de certificacin. entre otras empresas como: -Combanc s.a -Etek International Holding Corp -Financial Systems Company Ltda -SETECSA S.A

También podría gustarte