CertificarISO Portal de Acreditación y Gobernanza Registro de Miembros
⭐ Guía completa 6-12 meses

ISO/IEC 27001:2022

Seguridad de la Información

El estándar global de seguridad de la información. Obligatorio en fintechs, bancos y empresas con datos sensibles.

¿Qué es ISO/IEC 27001:2022?

El estándar global de seguridad de la información. Obligatorio en fintechs, bancos y empresas con datos sensibles.

La certificación bajo ISO/IEC 27001:2022, cuando aplica, debe ser emitida por un organismo de certificación independiente con alcance acreditado verificable — no por ISO ni por la consultora de implementación. El proceso de implementación puede durar entre 6-12 meses dependiendo del tamaño y la situación inicial de la empresa.

¿Para quién aplica ISO/IEC 27001:2022?

Tecnología · fintech · banca · salud · gobierno

¿Cómo es el proceso de certificación?

01
Diagnóstico de brechas

Evaluación del sistema actual vs. requisitos de la norma. Resultado: mapa de lo que falta.

02
Implementación del sistema

Diseño de documentos, procedimientos y controles. Formación del equipo.

03
Auditoría interna

La empresa audita su propio sistema antes de la certificación externa.

04
Auditoría de certificación

El OC realiza la auditoría en dos etapas. Si aprueba, emite el certificado.

05
Mantenimiento (años 1-2)

Auditorías de seguimiento anuales. Al año 3: recertificación.

Costo referencial

Rango de referencia · Implementación + Certificación

USD 8.000-25.000

Rangos del mercado LATAM. Para presupuesto específico, contactar directamente a los proveedores.

Quién implementa vs. quién certifica →

Preguntas frecuentes sobre ISO/IEC 27001:2022

¿Qué es la norma ISO/IEC 27001:2022 y para qué sirve?

ISO/IEC 27001:2022 (Seguridad de la Información) es un estándar internacional que establece un marco de referencia diseñado para la el estándar global de seguridad de la información. Obligatorio en fintechs, bancos y empresas con datos sensibles.

¿Para quién es aplicable la certificación ISO/IEC 27001:2022?

Esta norma está diseñada principalmente para: Tecnología · fintech · banca · salud · gobierno.

¿Cuánto tiempo se demora en certificar la norma ISO/IEC 27001:2022?

El plazo estimado para la implementación y auditoría de certificación de la norma ISO/IEC 27001:2022 es de 6-12 meses, dependiendo de factores como la complejidad operacional y los recursos asignados.

¿Cuál es el costo referencial para la norma ISO/IEC 27001:2022?

El costo promedio del mercado (que integra el diseño del sistema y la tasa de auditoría de certificación) oscila entre USD 8.000-25.000 en la región LATAM.

Recursos CertificarISO

Descargá la guía completa de ISO/IEC 27001:2022

Requisitos, checklist y glosario en un PDF gratuito.

Ver recurso →

CertificarISO es un recurso educativo independiente.  No implementa, no certifica y no acredita organismos.  Implementar y certificar son decisiones separadas, con entidades independientes: quién implementa vs. quién certifica.