Glosario
ISO 27001
Norma internacional para sistemas de gestión de seguridad de la información (ISMS).
ISO 27001 establece requisitos para un ISMS, cubriendo gestión de riesgos, políticas y controles (Anexo A). La certificación demuestra un enfoque sistemático para proteger información.
Suele combinarse con SOC 2 y normas de privacidad como GDPR o CCPA. Evaluaciones de riesgo y auditorías internas continuas mantienen la certificación.