Saltar al contenido
G-CERTI System Service
Blog

Sectorial

Para una empresa de software, certificar seguridad de la información suele ser el primer gran desbloqueo comercial.

Equipo Técnico G-CERTI 9 de mayo de 2025 1 min
Contenido técnico
Equipo G-CERTI
Criterio técnico
Equipo G-CERTI
Evidencia
Alcance consultable
Atención
Revisión humana
Consultar evidencia

Documento

Nota editorial

Revisión

En migración

Estado

Candidato local

Actualizado

Pendiente

Próxima revisión

Pendiente

Control

Revisión técnica pendiente

Las empresas SaaS chocan temprano con los cuestionarios de seguridad de sus clientes enterprise. ISO/IEC 27001 ordena la respuesta a esa exigencia y, de paso, mejora la gestión interna de la seguridad.

Los primeros pasos

Definir el alcance (qué servicios y datos cubre el sistema), hacer un análisis de riesgos honesto y seleccionar los controles del Anexo A que correspondan. La clave es no certificar una foto: el sistema tiene que operar y dejar evidencia en el tiempo.

Para SaaS que tocan datos personales, ISO/IEC 27701:2025 aporta un sistema de gestión de privacidad (PIMS) certificable, que se integra con un SGSI 27001 existente o se certifica de forma autónoma. Cuando ya hay un 27001 en marcha, sumar la privacidad sobre esa base ordena ambos frentes con una sola estructura de gestión.

Lectura ejecutiva

  • 27001 ordena la respuesta a los cuestionarios de seguridad enterprise.
  • Primeros pasos: alcance, análisis de riesgos y controles del Anexo A.
  • La privacidad (27701:2025) se certifica sola o integrada sobre el SGSI.

Continuidad

Del criterio a una consulta concreta

Si este tema aplica a tu organización, el siguiente paso es comprender el proceso y delimitar el alcance antes de pedir una propuesta.

¿Necesitás ubicar el próximo paso?

Una consulta humana para distinguir proceso, alcance y condiciones aplicables.

Contactar al equipo
+54 9 11 2299-2087