El marco adecuado
para tu organización.
Identifica qué norma o marco puede encajar con tu actividad y qué debes comprobar si buscas una certificación acreditada.
¿Qué norma o marco aplica a tu organización?
Seguridad, privacidad, resiliencia y cumplimiento se complementan. La elección depende de tu actividad, tus clientes, los datos que tratas y tus obligaciones. Puedes consultar nuestros servicios de ISO/IEC 27001, ENS, RGPD y LOPDGDD, ISO/IEC 27701, DORA e ISO/IEC 42001.
Certificación y acreditación: qué debes comprobar
Solutions ITS puede acompañarte en la implantación, preparación y auditoría interna del sistema. La auditoría de certificación la realiza una entidad de certificación independiente. La certificadora audita tu sistema y, si procede, emite el certificado; el organismo de acreditación evalúa la competencia e imparcialidad de la certificadora.
En España, ENAC es el organismo nacional de acreditación. Por eso es habitual que las entidades de certificación que trabajan en el mercado español dispongan de acreditación ENAC para los esquemas que ofrecen. ENAC acredita certificación de sistemas de gestión, incluida ISO/IEC 27001, y sus acreditaciones cuentan con reconocimiento internacional mediante acuerdos multilaterales.
ENAC y UKAS no son certificadoras. ENAC es el organismo nacional de acreditación de España y UKAS el del Reino Unido. Una acreditación UKAS no es, por el mero hecho de ser extranjera, mejor ni peor que una acreditación ENAC. Para una organización española, ENAC es la referencia nacional; si una certificadora utiliza otra acreditación, conviene comprobar el organismo, su reconocimiento internacional y el alcance exacto.
No basta con ver un logotipo. Que una certificadora esté acreditada para ISO 9001 no significa que lo esté para ISO/IEC 27001. Debes verificar que la acreditación está vigente y que su alcance incluye la norma concreta que quieres certificar. Puedes hacerlo en el buscador oficial de ENAC o en el directorio oficial de UKAS.
Entidades de certificación a considerar
Entre las entidades con actividad en certificación ISO/IEC 27001 y presencia en España se encuentran AENOR, Bureau Veritas, SGS, TÜV Rheinland, LRQA, DNV y Applus+ Certification. Compara la acreditación y su alcance, la experiencia del equipo auditor, el reconocimiento requerido por clientes o licitaciones, la disponibilidad, la cobertura internacional y el coste del ciclo completo.
Antes de contratar, comprueba siempre la acreditación. Podemos ayudarte a preparar el SGSI y a llegar a la auditoría con las evidencias y controles revisados, manteniendo separadas la consultoría y la decisión independiente de certificación.
