Recertificación ISO 27001
La certificación ISO 27001 tiene una validez de tres años a partir de la fecha de emisión. Las auditorías de recertificación deben realizarse al menos tres meses antes de que finalice el ciclo de tres años para que haya tiempo suficiente para corregir cualquier no conformidad.
La recertificación ISO 27001 es más detallada que la auditoría de vigilancia y muy similar a la auditoría de la Etapa 2, la revisión de la certificación. Evalúa la eficacia del Sistema de Gestión de la Seguridad de la Información (SGSI) y garantiza el cumplimiento de los requisitos de la norma ISO 27001.
La auditoría abarca áreas como las no conformidades detectadas en auditorías anteriores, la eficacia del SGSI, el alcance de la certificación, el control operativo, las auditorías internas y las revisiones de la dirección. Tras la auditoría, se celebra una reunión de cierre, seguida de un informe escrito. Para evitar la retirada de la certificación, cualquier no conformidad detectada debe subsanarse antes del tercer aniversario de la misma.
Los pasos que conlleva la recertificación ISO 27001 incluyen:
La recertificación ISO 27001 es más detallada que la auditoría de vigilancia y muy similar a la auditoría de la Etapa 2, la revisión de la certificación. Evalúa la eficacia del Sistema de Gestión de la Seguridad de la Información (SGSI) y garantiza el cumplimiento de los requisitos de la norma ISO 27001.
La auditoría abarca áreas como las no conformidades detectadas en auditorías anteriores, la eficacia del SGSI, el alcance de la certificación, el control operativo, las auditorías internas y las revisiones de la dirección. Tras la auditoría, se celebra una reunión de cierre, seguida de un informe escrito. Para evitar la retirada de la certificación, cualquier no conformidad detectada debe subsanarse antes del tercer aniversario de la misma.
Los pasos que conlleva la recertificación ISO 27001 incluyen:
- Revisión interna: Realice una autoevaluación rápida para detectar posibles deficiencias.
- Actualizar SGSI: Corrige lo que esté obsoleto o falte.
- Auditorías de vigilanciaAuditorías anuales para mantener el rumbo.
- Auditoría de recertificaciónAuditoría completa a los 3 años.
- DocumentaciónMantén todo actualizado y preciso.
Una de las prioridades principales de la recertificación debe ser garantizar que todo esté bien documentado, incluyendo las políticas actualizadas, los registros de incidentes, los registros de auditoría y las soluciones para cualquier problema detectado previamente. Recuerde que una buena documentación se traduce en una auditoría más fluida.
Serie ISO 27001
Básicos
Proceso de Certificación
Políticas y gestión
Gestión de riesgos
Recursos y plantillas
Sprinto: Su aliado en todo lo relacionado con el cumplimiento normativo, el riesgo y la gobernanza.





