QualitySupport
Seguridad de la informaciónVigente

ISO/IEC 27001:2022

Sistemas de gestión de la seguridad de la información — Requisitos

Qué es

ISO/IEC 27001 es la norma de referencia internacional para sistemas de gestión de la seguridad de la información. Fija los requisitos para establecer, implementar, mantener y mejorar un sistema que proteja la confidencialidad, la integridad y la disponibilidad de la información.

Comparte la misma estructura de alto nivel que ISO 9001 y otras normas de sistemas de gestión, lo que facilita integrarla con un sistema de calidad ya existente.

Para qué sirve

  • Estructura la identificación y el tratamiento de riesgos de seguridad de la información.
  • Ordena los controles de seguridad aplicables y su justificación.
  • Sirve de base para una certificación de tercera parte.
  • Da un marco común frente a clientes y proveedores que exigen garantías sobre el tratamiento de sus datos.

A quién aplica

A cualquier organización que trate información sensible —propia, de clientes o de terceros— y quiera demostrar que la protege de forma sistemática.

Qué gestiona

  • Seguridad de la información
  • Confidencialidad
  • Integridad
  • Disponibilidad
  • Tratamiento de riesgos

Certificabilidad

Esta norma puede utilizarse como base para una certificación de tercera parte.

Versión y revisión

La edición 2022 se completó en febrero de 2024 con la Amd 1:2024, que añade el cambio climático como posible factor de contexto relevante para el sistema.

Estado comprobado contra iso.org el 13 de septiembre de 2026.

Fuente oficial

Esta ficha es un resumen propio, no una copia de la norma. El texto autorizado está en ISO.

Consultar esta norma en ISO

QualitySupport evalúa hoy ISO 9001. Esta ficha es contenido de referencia, no un producto de evaluación.

Ver todas las normas