Certificado y marca ISO 27001: no son lo mismo
El certificado confirma que una entidad independiente ha auditado un sistema de gestión de seguridad de la información conforme a ISO/IEC 27001:2022/Amd 1:2024. Siempre se limita al titular y al alcance descrito —servicios, procesos, activos, ubicaciones, tecnologías y terceros incluidos—, además del periodo indicado en el propio certificado.
Lo que suele llamarse «sello ISO 27001» es la marca que facilita la entidad certificadora. Su uso depende de sus reglas: no debe sugerir que un producto está certificado ni ampliar el alcance. El logotipo de ISO no puede utilizarse como marca de certificación.
Qué debe estar preparado antes de la auditoría
- 01Alcance, contexto, activos y responsabilidades
- 02Evaluación y tratamiento de riesgos
- 03Declaración de aplicabilidad, controles y evidencias
- 04Auditoría interna, revisión y acciones correctivas
La certificación no declara automáticamente el cumplimiento de RGPD, NIS2, ENS ni cualquier contrato: cada requisito debe evaluarse por separado.
Precio de la consultoría ISO 27001
Presupuesto según alcance
Desde 800 € (según alcance, tamaño, centros y complejidad)
La auditoría de certificación se contrata y presupuesta por separado con una entidad independiente. El contrato de NormaPymes define los entregables y responsabilidades de la consultoría.