Escucha el Podcast más Reciente
Líder sin Visión
11:27
 

La Certificación ISO 27001

Feb 11, 2026
Virtuosum
La Certificación ISO 27001
6:14
 

 

¡HOLA! Te doy la bienvenida a mi blog, te saluda Alfredo Esponda. Te ofrezco ideas acerca de liderazgo que puedas aplicar en tu medio, ya sea hogar, trabajo o ambiente social.

 

Una vez certificado en ISO 9000 resulta muy conveniente avanzar a la certificación ISO 27001. ¿Por qué? ¿Para qué?

 

Las guerras competitivas en el mundo comercial te sentencian, los clientes exigentes, usualmente grandes, piden confiabilidad en todo, ellos no se la juegan comprando insumos o servicios a empresas que no pueden ofrecer garantías que les inspiren confianza. No bastan las pláticas, ni los discursos, es preciso mostrar evidencias. Ellos quieren constatar resultados. Además, exigen que su información sea manejada con seguridad.

 

Las garantías más frecuentes que puede ofrecer un aspirante a concursar en una licitación son, sin duda, las certificaciones, otorgadas por organismos de tercera parte, reconocidos por instituciones establecidas para ello. En México es la EMA (Entidad Mexicana de Acreditación) y en el mundo es la ISO (International Organization for Standardization).

 

La fundamentación de una certificación se encuentra en que la empresa, primero, lleva a cabo una revisión profunda de sus estructuras y sus procesos. De alguna manera, tiene que descubrir sus propios errores, su desalineación en algunos procesos, sus ineficiencias y sus faltas de cumplimientos en sus metas y el conjunto de KPI´s que tenga. A veces, lo primero, es encontrarse que no hay indicadores establecidos y seguidos con claridad y regularidad.

 

Después de arreglar la casa, las empresas han de establecer reglas internas para reducir los riesgos de pérdida o robo de información, ciertas prevenciones contra ciberataques, métodos para proteger la información crítica, asegurar que sus procesos son consistentes, programas permanentes para crear una cultura de mejora continua, demostrar que cuenta con criterios documentados y auditables.

 

A primera vista parece muy fácil de establecer en cualquier empresa, pero no, requiere esfuerzo y compromiso de todos los trabajadores. Por ello, no todas las empresas obtienen el certificado.

 

Una vez superado esos niveles con aprobación de auditores internos es factible aspirar a que los auditores de tercera parte vengan y evalúen. Ellos encontrarán, sin duda, cosas que aún faltan de corregir, pero se puede lograr con un buen plan de trabajo. Una vez hecho esto último ya se obtiene la certificación.

 

¿Para qué tanto esfuerzo? Para ofrecer a los clientes exigentes, como bancos, empresas grandes, instituciones gubernamentales, una base de mayor confiabilidad. Ellos saben que si tu empresa cuenta con la certificación ISO 27001 pueden confiar y por lo tanto pueden incluirla en su padrón de proveedores calificados. Éste es un gran mérito y una enorme ventaja competitiva frente a los que carecen de la certificación.

 

La empresa certificada acrecienta su reputación y deja de perder clientes, se alinea con facilidad a las leyes de protección de datos y a las regulaciones sectoriales al cumplir con requisitos contractuales. Es conveniente recordar que cada sector tiene reglas específicas que son más fáciles de cumplir cuando se tienen ordenados los procesos y se cuenta con métodos para controlar y mejorar la operación interna.

 

Así como en ISO 9001, también en ISO 27 001, se debe someter a auditorías de, por lo menos, una vez al año, lo cual obliga al mantenimiento constante de la norma y a la capacitación permanente del personal que interviene, especialmente si tiene rotación elevada, cosa que se corrige cuando la empresa logra consolidar su sistema operativo.

 

Finalmente, mientras la norma ISO9001 se orienta a gestionar una operación que garantiza calidad consistente, la norma ISO27001 se orienta a proteger la información y gestionar los riesgos.

 

En México tenemos un buen ejemplo al comparar que en el sector público no se aplican al cumplimiento de estas normas y, en consecuencia, no están certificados. En cambio, las empresas, especialmente las que exportan, invariablemente, cumplen estas normas.

 

Como líder que eres tienes una gran responsabilidad para encauzar tus esfuerzos hacia las certificaciones que exige tu sector.

 


¡HASTA EL PRÓXIMO MIÉRCOLES!

 

LUIGI PIRANDELLO: El hombre está siempre dispuesto a negar aquello que no comprende.

 

[email protected]

 

P.D. Te invito a suscribirte al Blog (gratis y sin compromiso).

Inscríbete