ISO/IEC 27017:2015
Seguridad en Cloud
Controles de seguridad para proveedores y usuarios de servicios cloud. Complementa ISO 27001.
¿Qué es ISO/IEC 27017:2015?
Controles de seguridad para proveedores y usuarios de servicios cloud. Complementa ISO 27001.
La certificación bajo ISO/IEC 27017:2015, cuando aplica, debe ser emitida por un organismo de certificación independiente con alcance acreditado verificable — no por ISO ni por la consultora de implementación. El proceso de implementación puede durar entre 4-8 meses dependiendo del tamaño y la situación inicial de la empresa.
¿Para quién aplica ISO/IEC 27017:2015?
Proveedores cloud · empresas SaaS · infraestructura cloud
¿Cómo es el proceso de certificación?
Evaluación del sistema actual vs. requisitos de la norma. Resultado: mapa de lo que falta.
Diseño de documentos, procedimientos y controles. Formación del equipo.
La empresa audita su propio sistema antes de la certificación externa.
El OC realiza la auditoría en dos etapas. Si aprueba, emite el certificado.
Auditorías de seguimiento anuales. Al año 3: recertificación.
Costo referencial
Rango de referencia · Implementación + Certificación
USD 6.000-16.000Rangos del mercado LATAM. Para presupuesto específico, contactar directamente a los proveedores.
Preguntas frecuentes sobre ISO/IEC 27017:2015
Recursos CertificarISO
Descargá la guía completa de ISO/IEC 27017:2015
Requisitos, checklist y glosario en un PDF gratuito.