Certificabilidad
Esta norma puede utilizarse como base para una certificación de tercera parte.

Sistemas de gestión de la seguridad de la información — Requisitos
ISO/IEC 27001 es la norma de referencia internacional para sistemas de gestión de la seguridad de la información. Fija los requisitos para establecer, implementar, mantener y mejorar un sistema que proteja la confidencialidad, la integridad y la disponibilidad de la información.
Comparte la misma estructura de alto nivel que ISO 9001 y otras normas de sistemas de gestión, lo que facilita integrarla con un sistema de calidad ya existente.
A cualquier organización que trate información sensible —propia, de clientes o de terceros— y quiera demostrar que la protege de forma sistemática.
Certificabilidad
Esta norma puede utilizarse como base para una certificación de tercera parte.
Versión y revisión
La edición 2022 se completó en febrero de 2024 con la Amd 1:2024, que añade el cambio climático como posible factor de contexto relevante para el sistema.
Estado comprobado contra iso.org el 13 de septiembre de 2026.
Fuente oficial
Esta ficha es un resumen propio, no una copia de la norma. El texto autorizado está en ISO.
QualitySupport evalúa hoy ISO 9001. Esta ficha es contenido de referencia, no un producto de evaluación.
Ver todas las normas