¿Qué es ISO/IEC 27006-1?
La norma ISO/IEC 27006-1 especifica los requisitos adicionales para los organismos que auditan y certifican los sistemas de gestión de la seguridad de la información (SGSI) de conformidad con la norma ISO/IEC 27001. Complementa la norma ISO/IEC 17021-1 adaptando las reglas al contexto específico de la certificación de SGSI, garantizando que las certificaciones se emitan de manera competente, coherente e imparcial.
¿Por qué es importante ISO/IEC 27006-1?
La confianza en la seguridad de la información de una organización suele depender de la certificación ISO/IEC 27001 otorgada por terceros. Sin embargo, para confiar en el certificado, hay que confiar en el certificador. ISO/IEC 27006-1 garantiza que los organismos de certificación que auditan los SGSI operan con un alto nivel de competencia e imparcialidad. Garantiza la credibilidad de las certificaciones de SGSI, facilita el reconocimiento internacional y asegura que se apliquen las mismas normas estrictas de manera coherente en todo el mundo.
Ventajas
- Aumenta la confianza en las certificaciones de SGSI
- Garantiza prácticas de auditoría coherentes e imparciales
- Apoya el reconocimiento internacional de los organismos de certificación
- Ofrece claridad para la acreditación y la revisión por pares
- Mejora las competencias en la certificación de la seguridad de la información
Preguntas frecuentes
Organismos de certificación que auditan y certifican SGSI según ISO/IEC 27001 y organismos de acreditación que los evalúan.
Se basa en la norma ISO/IEC 17021-1 y agrega requisitos y orientación específicos para la certificación de SGSI, lo que garantiza su pertinencia y rigor.
Porque garantiza que los certificadores con los que trabajan operan según normas estrictas, lo que aporta la seguridad de que la certificación es creíble y ampliamente aceptada.
Informaciones generales
-
Estado: PublicadoFecha de publicación: 2024-03Etapa: Norma Internacional publicada [60.60]
-
Edición: 1Número de páginas: 47
-
Comité Técnico :ISO/IEC JTC 1/SC 27
- RSS actualizaciones
Ciclo de vida
-
Anteriormente
RetiradaISO/IEC 27006:2015
RetiradaISO/IEC 27006:2015/Amd 1:2020
-
Ahora
