Ir al contenido principal
Certyneo
Término del glosario · N

Norma ISO/IEC 27001 y certificación SGSI

Definición

ISO/IEC 27001 es la norma internacional de referencia para los Sistemas de Gestión de la Seguridad de la Información (SGSI). Define los requisitos para establecer, implementar, mantener y mejorar continuamente un SGSI, a través de 93 controles distribuidos en 4 dominios (organizacional, humano, físico, tecnológico). Para un proveedor de firma electrónica, la certificación ISO 27001 demuestra un nivel de madurez de seguridad alineado con las obligaciones del eIDAS y el RGPD. A menudo se requiere en licitaciones públicas y cuestionarios de seguridad del proveedor de grandes empresas. La norma ISO 27017 (seguridad en la nube) e ISO 27018 (protección de datos personales en la nube) complementan ISO 27001 para servicios SaaS. Certyneo está alojado en centros de datos certificados ISO 27001 y mantiene un SGSI documentado que cubre toda la cadena de procesamiento de firmas.

¿Listo para poner en práctica estos conceptos?

Certyneo le permite crear sobres de firma conformes eIDAS en pocos clics, sin instalación.