Boletines

La ruta hacia la transición de la norma ISO 27001:2022

Señores participantes,

El Depósito Central de Valores informa que, la norma ISO 27001:2022 "Seguridad de la información, ciberseguridad y protección de la privacidad - Sistemas de Gestión de la Seguridad de la Información - Requisitos" publicada en octubre del año 2022, sustituye a la norma ISO 27001:2013 en un periodo de transición de tres años que finaliza en octubre del año 2025.

El DCV, quien mantiene la certificación ISO 27001:2013, se someterá durante el año 2025 a una auditoría de transición para renovar su certificado conforme a la norma ISO 27001:2022.

¿Cómo el DCV se prepara para la transición a la norma ISO 27001:2022?

Etapa 1: adaptación

El DCV ejecutará las actividades y/o tareas necesarias para adaptar su actual Sistema de Gestión de Seguridad de la Información (SGSI) a los requisitos de la norma ISO 27001:2022. Lo anterior incluye una auditoría interna y una revisión por parte de la dirección de los requisitos nuevos o modificados antes de que se realice la auditoría de transición.

Etapa 2: análisis GAP

Luego la casa certificadora British Standards Institution (BSI) realizará un análisis de brechas al SGSI del DCV con el fin de evaluar su conformidad respecto de los requisitos de la norma ISO 27001:2022.
De existir brechas, los equipos del DCV realizarán las acciones de corrección para que el SGSI cumpla con los requerimientos de la norma ISO 27001:2022.

Etapa 3: auditoría de transición

Finalmente, y una vez terminadas las acciones correctivas, BSI realizará la auditoría de transición a la norma ISO 27001:2022.

¿Por qué es importante transitar a la norma ISO/IEC 27001?

  • La nueva versión incorpora cambios y actualizaciones en los requisitos de seguridad.
  • Fomenta la mejora continua del Sistema de Gestión de Seguridad de la Información (SGSI).
  • Aborda nuevas amenazas y riesgos de seguridad emergentes.
  • Garantiza el cumplimiento con los requisitos legales y reglamentarios actuales.
  • Demuestra compromiso con la seguridad y la privacidad de los datos.

 

 

En caso de dudas, contáctenos al correo
Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.
 

Sin otro particular, saludamos atentamente a usted,
DEPÓSITO CENTRAL DE VALORES S.A.,
DEPÓSITO DE VALORES