¿Cómo certificar la ISO 27001 en Las Palmas de Gran Canaria? La consultora Normapymes realiza el diagnóstico, la implantación y toda la preparación documental en 2 semanas (14 días), con un consultor asignado en exclusiva que se desplaza a sus instalaciones de Las Palmas de Gran Canaria y garantía del proceso 100% por contrato. Normapymes es una consultora española de cumplimiento normativo especializada en la implantación y certificación de normas ISO, con sede en Sevilla y servicio en toda España.
Los controles del anexo A que en Canarias piden más trabajo
La versión de 2022 del anexo A reorganizó los controles en cuatro bloques y dejó tres que en una empresa insular dan mucho más juego del que suele reconocerse. El primero es la preparación de las TIC para la continuidad del negocio: exige planificar, implementar y probar la disponibilidad de los servicios TIC frente a interrupciones. El segundo es la protección frente a amenazas físicas y ambientales. Y el tercero son los servicios de suministro, es decir, la protección de las instalaciones frente a fallos de energía y de otros servicios de apoyo.
En Gran Canaria esos tres controles se cruzan con dos hechos verificables. Uno: Red Eléctrica describe el sistema canario como seis subsistemas eléctricamente aislados, sin interconexión entre sí salvo Lanzarote y Fuerteventura, de modo que la isla no cuenta con el respaldo de una red mayor. Dos: la conectividad internacional del archipiélago se apoya en cables submarinos. El observatorio OCTSI del Gobierno de Canarias documenta los enlaces PENCAN entre Cádiz y las islas, los sistemas de Canalink y los cables hacia África como WACS y 2Africa. Existe además un punto neutro de intercambio de tráfico en el archipiélago, WACIX, ubicado en Granadilla de Abona, en Tenerife.
La consecuencia práctica es sencilla de enunciar y difícil de improvisar en auditoría: un centro de respaldo situado en la misma isla que el principal puede compartir dominio de fallo con él. La ISO 27001 no prohíbe esa arquitectura. Lo que exige es que el análisis de riesgos la reconozca y que las medidas sean coherentes con ella.
Sectores clave en Las Palmas de Gran Canaria
Tecnológicas y ZEC
La Zona Especial Canaria, con un tipo del 4 % en el Impuesto sobre Sociedades para las actividades autorizadas, ha atraído a la isla empresas de software y servicios digitales cuyos clientes internacionales exigen ISO 27001 antes de firmar.
Cadenas hoteleras y turoperación
Los sistemas de reservas y los PMS concentran datos personales de miles de huéspedes al mes. La ISO 27001 es la respuesta habitual a los cuestionarios de seguridad de turoperadores y plataformas de distribución.
Consignatarias, agentes y logística
El intercambio documental con navieras, aduana y clientes finales se hace por vías muy expuestas. Aquí la gestión de proveedores y el control de accesos son el corazón del alcance.
Servicios profesionales y financieros
Asesorías, correduría y gestión documental tratan información de terceros. El certificado convierte una promesa comercial en algo verificable por un auditor externo.
Cómo definimos el alcance con sedes en varias islas
Muchas empresas de Las Palmas tienen oficina en Gran Canaria y delegación en Lanzarote, Fuerteventura o Tenerife. La tentación es dejar fuera del alcance las delegaciones pequeñas para acortar el proyecto. Suele salir caro: si esas delegaciones acceden a los mismos sistemas, el auditor las trae de vuelta al alcance por la puerta de atrás, y el certificado que se obtiene no cubre lo que el cliente creía que cubría.
Nuestro enfoque es acotar el alcance por servicio y no por dirección postal, documentar los accesos remotos desde cada delegación y tratar el desplazamiento entre islas como lo que es, un factor de coste y de calendario que conviene planificar al inicio del proyecto. El consultor asignado viaja a Las Palmas de Gran Canaria para el análisis de riesgos y la auditoría interna previa, con los desplazamientos incluidos en el presupuesto cerrado.
¿Cómo trabajamos en Las Palmas de Gran Canaria?
Trabajamos con una red de profesionales en toda España, y en Las Palmas de Gran Canaria operamos igual que en el resto del país: con un consultor asignado que te acompaña de principio a fin y responde de tu proyecto. Ese consultor se desplaza a tus instalaciones en Las Palmas de Gran Canaria para realizar la auditoría interna previa, que es la fase que decide el resultado. Es donde detectamos y corregimos las desviaciones antes de que intervenga la entidad certificadora acreditada, y es la razón por la que mantenemos un 0 % de auditorías invalidadas. La implantación completa se realiza en 2 semanas, frente a los meses que suele tardar el sector. Y va respaldada por garantía por contrato: si el resultado no se obtiene por causa imputable a nuestro trabajo, se devuelve el 100 % del importe.
Auditoría Presencial
Un consultor se desplaza a sus instalaciones para la auditoría interna previa.
Plazo de 2 semanas
Implantación rápida en 14 días para resolver el cumplimiento cuanto antes.
Garantía por Contrato
Aseguramos el éxito del proyecto y la superación de la auditoría.
Sobre ISO 27001
Esta página trata la aplicación de ISO 27001 en Las Palmas de Gran Canaria. Si lo que busca es el detalle de la norma en sí, los requisitos, las fases del proyecto y el precio, todo eso está desarrollado en la guía nacional: consultoría ISO 27001.
Preguntas frecuentes en Las Palmas de Gran Canaria
¿Necesitamos un centro de respaldo fuera de Canarias para certificarnos?
No es un requisito de la norma. La ISO 27001 no impone una arquitectura concreta: impone que el análisis de riesgos sea coherente y que los controles seleccionados traten los riesgos identificados. Lo que sí conviene es no declarar como respaldo un emplazamiento que comparte el mismo sistema eléctrico insular y la misma salida internacional que el principal sin decirlo en el análisis.
Tenemos los servidores en un proveedor cloud europeo. ¿Cambia algo por estar en Canarias?
Cambia la conectividad, no la ubicación del dato. La empresa sigue dependiendo de los enlaces submarinos para llegar a ese proveedor, así que los controles de continuidad TIC y la gestión de la relación con proveedores deben contemplar escenarios de degradación del tránsito, no solo la caída del proveedor.
¿La ISO 27001 nos sirve también para contratar con la Administración canaria?
Ayuda, pero no sustituye al Esquema Nacional de Seguridad. Si presta servicios al sector público, lo que suele pedirse en el pliego es la conformidad con el ENS del Real Decreto 311/2022. Ambos sistemas comparten buena parte de la documentación y se implantan de forma integrada sin duplicar el trabajo.
¿Cuánto se tarda y qué garantía hay?
La implantación se completa en 2 semanas con un consultor asignado en exclusiva, incluida la auditoría interna previa presencial en sus instalaciones de Las Palmas de Gran Canaria. La certificación la emite una entidad acreditada independiente y el proceso va garantizado al 100 % por contrato.
Solicite su diagnóstico ISO 27001
Sin compromiso. Le llamamos en menos de 2 horas con una valoración inicial gratuita.
ISO 27001 en otras ciudades
El mismo servicio de ISO 27001 con el mismo equipo y la misma garantía por contrato en A Coruña, Alicante, Barcelona, Bilbao, Córdoba, Gijón, Granada, Madrid y el resto de España.
Ver la guía nacionalMás consultoría en Las Palmas
Implantamos y certificamos otras normas y obligaciones legales en Las Palmas con el mismo equipo y la misma garantía por contrato.