Compromiso con la protección de la información y la privacidad de los datos.
La ISO 27001 es una norma internacional que orienta a las empresas en la gestión de la seguridad de la información. Garantiza que los datos sensibles estén protegidos contra accesos no autorizados, filtraciones y pérdidas. Para las empresas, representa madurez en los procesos y reducción de riesgos, transmitiendo confianza y credibilidad a los clientes.
Porque demuestra que la empresa protege sus datos con seriedad, siguiendo estándares internacionales de seguridad de la información. Esto reduce riesgos, garantiza el cumplimiento de las leyes, transmite confianza a los clientes y refuerza la credibilidad de la marca en el mercado.
La ISO 27001 y la LGPD se complementan en la protección de datos. La ISO 27001 aporta buenas prácticas para garantizar la seguridad de la información, mientras que la LGPD regula el uso de datos personales en Brasil. Al seguir la ISO, la empresa fortalece su estructura de seguridad y cumple con diversos requisitos de la LGPD, demostrando su compromiso con la privacidad y el cumplimiento legal.
Conozca el camino que recorrimos para alcanzar este importante hito en nuestra historia.
En 2021, identificamos la necesidad de obtener la certificación ISO, pero optamos por posponer el proceso, ya que aún estábamos estructurando las operaciones de la empresa y ampliando el equipo para establecer áreas bien definidas.
Retomamos la idea de la certificación durante la planificación de nuestra reunión presencial, cuando el tema de la ISO ya venía ganando fuerza internamente. Y en este año, con procesos más estructurados y un equipo mayor trabajando en las áreas, la iniciativa volvió más madura y alineada con nuestro momento organizacional.
Contratamos la auditoría con el objetivo de obtener la certificación y definimos que pasaríamos por todo el proceso aún en 2024. A lo largo del año, maduramos la idea de la certificación y, en el segundo semestre, realizamos una preauditoría como preparación.
Superamos con éxito las fases 1 y 2 de la auditoría, la primera realizada en línea y la segunda presencial. En ambas, no se identificó ninguna no conformidad mayor. Un resultado que refleja nuestra inversión continua en tecnología, capacitaciones, desarrollo de competencias, estudios y alineamientos. Todo ello con un objetivo claro: consolidar la certificación como parte de nuestra cultura de seguridad.
Emisión del certificado en el segundo semestre de 2025.
Momentos importantes de nuestro recorrido de certificación.
Equipo durante la auditoría inicial con los consultores
Equipo de TI implementando controles de seguridad
Celebración de la obtención de la certificación ISO 27001
Nuestro compromiso con la protección de datos va más allá de la certificación ISO 27001.
Identificamos todos los flujos de datos personales en nuestros sistemas y procesos.
Garantizamos que todo tratamiento de datos personales tenga una base legal adecuada.
Implementamos procesos para atender los derechos de los titulares de datos conforme a la LGPD.
Adoptamos medidas técnicas y organizativas para proteger los datos personales.