CertificarISO Portal de Acreditación y Gobernanza Registro de Miembros
4-8 meses

ISO/IEC 27017:2015

Seguridad en Cloud

Controles de seguridad para proveedores y usuarios de servicios cloud. Complementa ISO 27001.

¿Qué es ISO/IEC 27017:2015?

Controles de seguridad para proveedores y usuarios de servicios cloud. Complementa ISO 27001.

La certificación bajo ISO/IEC 27017:2015, cuando aplica, debe ser emitida por un organismo de certificación independiente con alcance acreditado verificable — no por ISO ni por la consultora de implementación. El proceso de implementación puede durar entre 4-8 meses dependiendo del tamaño y la situación inicial de la empresa.

¿Para quién aplica ISO/IEC 27017:2015?

Proveedores cloud · empresas SaaS · infraestructura cloud

¿Cómo es el proceso de certificación?

01
Diagnóstico de brechas

Evaluación del sistema actual vs. requisitos de la norma. Resultado: mapa de lo que falta.

02
Implementación del sistema

Diseño de documentos, procedimientos y controles. Formación del equipo.

03
Auditoría interna

La empresa audita su propio sistema antes de la certificación externa.

04
Auditoría de certificación

El OC realiza la auditoría en dos etapas. Si aprueba, emite el certificado.

05
Mantenimiento (años 1-2)

Auditorías de seguimiento anuales. Al año 3: recertificación.

Costo referencial

Rango de referencia · Implementación + Certificación

USD 6.000-16.000

Rangos del mercado LATAM. Para presupuesto específico, contactar directamente a los proveedores.

Quién implementa vs. quién certifica →

Preguntas frecuentes sobre ISO/IEC 27017:2015

¿Qué es la norma ISO/IEC 27017:2015 y para qué sirve?

ISO/IEC 27017:2015 (Seguridad en Cloud) es un estándar internacional que establece un marco de referencia diseñado para la controles de seguridad para proveedores y usuarios de servicios cloud. Complementa ISO 27001.

¿Para quién es aplicable la certificación ISO/IEC 27017:2015?

Esta norma está diseñada principalmente para: Proveedores cloud · empresas SaaS · infraestructura cloud.

¿Cuánto tiempo se demora en certificar la norma ISO/IEC 27017:2015?

El plazo estimado para la implementación y auditoría de certificación de la norma ISO/IEC 27017:2015 es de 4-8 meses, dependiendo de factores como la complejidad operacional y los recursos asignados.

¿Cuál es el costo referencial para la norma ISO/IEC 27017:2015?

El costo promedio del mercado (que integra el diseño del sistema y la tasa de auditoría de certificación) oscila entre USD 6.000-16.000 en la región LATAM.

Recursos CertificarISO

Descargá la guía completa de ISO/IEC 27017:2015

Requisitos, checklist y glosario en un PDF gratuito.

Ver recurso →

CertificarISO es un recurso educativo independiente.  No implementa, no certifica y no acredita organismos.  Implementar y certificar son decisiones separadas, con entidades independientes: quién implementa vs. quién certifica.