Ir al contenido
Fundamentos
22 min de lectura

Cómo encontrar organismos de certificación ISO 27001 acreditados en EE. UU.

support@ismscalculator.com|

Mano sosteniendo un token de seguridad USB sobre un escritorio oscuro

Si necesita un organismo de certificación ISO/IEC 27001 acreditado que opere en Estados Unidos, la lista reducida que figura a continuación recoge las opciones más ampliamente reconocidas. Cada uno publica su acreditación por parte de ANAB (ANSI National Accreditation Board) u otro organismo miembro de la IAF, que es el requisito mínimo para que cualquier certificado sea aceptado por los equipos de compras empresariales y los compradores regulados.

Organismos de certificación habitualmente utilizados para ISO 27001 en EE. UU. — confirme la acreditación vigente en el directorio de ANAB antes de contactarlos:

  • Schellman & Co. — Acreditado por ANAB, con sede en EE. UU., especializado en cloud/SaaS y alcances relacionados con FedRAMP
  • A-LIGN — Acreditado por ANAB, con base en EE. UU., conocido por combinar ISO 27001 con SOC 2 e HITRUST
  • Coalfire — Acreditado por ANAB, con sede en EE. UU., amplia experiencia en administración pública, FedRAMP y servicios financieros
  • BSI Group — Acreditado por UKAS (signatario del MLA de la IAF), red global con sólida presencia en EE. UU. y capacidad para alcances multisede
  • Bureau Veritas — Acreditado por COFRAC/UKAS (miembro de la IAF), amplia cobertura sectorial, oficinas en todo EE. UU.
  • DNV — Acreditado por ANAB, especializado en los sectores de energía, marítimo e infraestructuras críticas
  • SGS — Acreditado por ANAB, alcance global, precios competitivos para organizaciones del mercado medio
  • Intertek — Acreditado por ANAB, presencia en EE. UU., especialmente activo en fabricación y bienes de consumo
  • TÜV Rheinland — Acreditado por DAkkS (miembro de la IAF), operaciones en EE. UU., con salvaguardas documentadas de imparcialidad y conflicto de intereses
  • Lloyd's Register — Acreditado por UKAS (miembro de la IAF), especializado en industrias reguladas e infraestructuras críticas

Próximo paso recomendado: Busque cada organismo preseleccionado en el directorio de ANAB, confirme que el alcance de la acreditación coincide con su alcance de certificación previsto y solicite presupuestos a dos o tres de ellos. Antes de contactar con ningún organismo de certificación, realice una evaluación de preparación gratuita de 2 minutos con Ismscalculator para conocer las carencias de su ISMS antes que el auditor.


Conclusiones clave

Elegir un organismo de certificación ISO 27001 acreditado en EE. UU. requiere verificar la acreditación de ANAB o de un organismo miembro de la IAF, confirmar que el alcance coincide con su certificación prevista y comprobar la experiencia sectorial del auditor jefe antes de firmar cualquier contrato.

Punto Detalles
La acreditación de ANAB es el punto de partida Utilice únicamente organismos de certificación listados en el directorio de ANAB o acreditados por otro organismo signatario del MLA de la IAF.
La experiencia del auditor supera al nombre de marca Solicite siempre el CV y los valores de referencia del modelo del auditor jefe antes de comprometerse con un organismo de certificación.
La política de conflicto de intereses es importante Confirme que el organismo de certificación separa la consultoría de la certificación; solicite la política por escrito.
Certificado trienal con vigilancia anual Los certificados son válidos durante tres años; planifique auditorías de seguimiento en los años uno y dos.
Ismscalculator para presupuestar antes de la auditoría Realice una evaluación de preparación en Ismscalculator para estimar el alcance, el coste y las carencias antes de contactar con los organismos de certificación.

Tabla de contenidos

¿Qué organismos de certificación ISO 27001 prestan servicio a organizaciones en EE. UU.?

La tabla siguiente compara cada proveedor según los criterios más relevantes a la hora de seleccionar un organismo certificador ISO 27001 en EE. UU. Solo los organismos de certificación acreditados pueden emitir certificados ISO 27001 válidos, por lo que el organismo de acreditación y el alcance aparecen en primer lugar.

Proveedor Acreditación Presencia en EE. UU. Especializaciones sectoriales Servicios adicionales a ISO 27001 Política de conflicto de intereses
Schellman & Co. ANAB Sede: Tampa, FL Cloud/SaaS, FedRAMP, servicios financieros SOC 2, FedRAMP, PCI DSS Política de separación publicada
A-LIGN ANAB Sede: Tampa, FL Sanidad, SaaS, fintech SOC 2, HITRUST, PCI DSS Política de separación publicada
Coalfire ANAB Sede: Westminster, CO Administración pública, FedRAMP, servicios financieros FedRAMP, PCI DSS, CMMC Política de separación publicada
BSI Group UKAS (IAF MLA) Varias oficinas en EE. UU. Fabricación, finanzas, sanidad ISO 27701, ISO 9001 Política de imparcialidad documentada
Bureau Veritas COFRAC/UKAS (IAF) Oficinas en todo EE. UU. Fabricación, energía, logística ISO 9001, ISO 14001 Política de imparcialidad documentada
DNV ANAB Oficinas en EE. UU., hub en Houston, TX Energía, marítimo, infraestructuras críticas ISO 9001, ISO 14001 Política de imparcialidad documentada
SGS ANAB Oficinas en todo EE. UU. Mercado medio, fabricación, alimentación ISO 9001, ISO 14001 Política de imparcialidad documentada
Intertek ANAB Oficinas en todo EE. UU. Fabricación, bienes de consumo, retail ISO 9001, ISO 14001 Política de imparcialidad documentada
TÜV Rheinland DAkkS (IAF MLA) Sede en EE. UU.: Newtown, CT Automoción, TI, sanidad ISO 27701, ISO 9001, seguridad funcional Reglas de intervalo mínimo entre consultoría y certificación
Lloyd's Register UKAS (IAF MLA) Oficinas en EE. UU., hub en Houston, TX Energía, marítimo, ferroviario, industrias reguladas ISO 9001, ISO 14001 Política de imparcialidad documentada

Perfiles de proveedores

Schellman & Co. es una de las pocas firmas con sede en EE. UU. que ha construido toda su práctica en torno a las evaluaciones de ciberseguridad y privacidad. Sus auditores suelen poseer un profundo conocimiento de arquitecturas cloud, algo fundamental cuando el alcance de su ISMS cubre entornos AWS, Azure o GCP. Acreditada por ANAB para ISO/IEC 27001:2022.

A-LIGN se ha ganado su reputación combinando ISO 27001 con SOC 2 en un único compromiso, reduciendo la fatiga de auditoría para las empresas SaaS que necesitan ambos. Si sus clientes solicitan SOC 2 Tipo II e ISO 27001 simultáneamente, el enfoque combinado de A-LIGN merece ser presupuestado. Acreditada por ANAB.

Coalfire es la opción predilecta para organizaciones que buscan la autorización FedRAMP junto con ISO 27001. Su equipo de auditores tiene una sólida experiencia en cumplimiento normativo federal y gestiona programas multisistema sin tratar cada norma como un silo independiente. Acreditada por ANAB.

BSI Group cuenta con el mayor alcance global de todos los organismos de esta lista. Para organizaciones con operaciones en Europa o Asia-Pacífico, la acreditación UKAS de BSI (signatario del MLA de la IAF) está reconocida en esos mercados sin necesidad de una certificación local independiente. Los alcances multisede son su punto fuerte.

Bureau Veritas cubre el mayor abanico sectorial. Si su organización necesita ISO 27001 junto con ISO 9001 o ISO 14001, Bureau Veritas puede realizar auditorías integradas, lo que reduce la complejidad de la planificación y, con frecuencia, reduce el coste total.

DNV es la mejor opción para organizaciones del sector energético, utilities y marítimo. Su hub en Houston refleja dónde se concentra su base de clientes. Menos relevante para empresas SaaS puras, pero difícil de superar en alcances de infraestructuras críticas.

SGS suele ofrecer precios competitivos para organizaciones del mercado medio y cuenta con la distribución geográfica necesaria para cubrir operaciones multisede en EE. UU. La experiencia del auditor varía según la región, por lo que es recomendable solicitar el CV del auditor jefe durante el proceso de solicitud de propuestas.

Intertek es activo en fabricación, bienes de consumo y retail. Su modelo de aseguramiento integrado funciona bien para organizaciones que ya utilizan Intertek para pruebas de producto o auditorías de calidad y desean consolidar las relaciones con proveedores.

TÜV Rheinland publica normas específicas sobre el intervalo mínimo requerido entre cualquier compromiso de consultoría y una auditoría de certificación para el mismo cliente, lo que constituye una de las políticas de conflicto de intereses más claras de esta lista. Acreditada por DAkkS (miembro de la IAF), por lo que los certificados son reconocidos en la UE y más allá.

Lloyd's Register tiene una larga trayectoria en industrias reguladas donde la credibilidad del auditor tiene peso ante los reguladores. Su acreditación UKAS y su profundidad sectorial en energía y ferroviario la convierten en una opción natural para organizaciones en dichos sectores.

Consejo profesional: Si necesita ISO 27701 (gestión de información de privacidad) junto con ISO 27001, pregunte a cada organismo de certificación si puede realizar ambas auditorías de forma simultánea. BSI, TÜV Rheinland y A-LIGN ofrecen programas combinados de ISO 27001 + ISO 27701, lo que puede ahorrar varios días de auditoría y semanas de coordinación.


Perfiles de proveedores — diagrama de visión general

¿Cómo elegir el organismo de certificación adecuado para su organización?

La acreditación es el punto de partida innegociable. Un certificado emitido por un organismo no acreditado no es reconocido por los equipos de compras empresariales ni por los compradores regulados, y los profesionales del sector señalan sistemáticamente esto como el principal riesgo de mercado. Una vez confirmada la acreditación de ANAB o equivalente de un miembro de la IAF, la decisión se reduce a cinco factores.

1. El alcance de la acreditación coincide con su alcance previsto. El certificado de acreditación de un organismo de certificación cubre actividades específicas y, en algunos casos, sectores industriales concretos. Si el alcance de su ISMS incluye servicios en la nube o datos sanitarios, confirme que la acreditación del organismo cubre explícitamente esas actividades. Una discrepancia puede significar que el certificado no sea reconocido para su uso previsto.

2. Experiencia del auditor en su sector. Solicite el CV del auditor jefe antes de firmar cualquier cosa. Un auditor jefe que ha certificado diez empresas SaaS comprende el entorno de control; uno que principalmente audita plantas de fabricación puede tener dificultades con su arquitectura nativa en la nube. El nombre de marca del organismo de certificación no garantiza la profundidad del auditor individual.

3. Política de conflicto de intereses. Los organismos de acreditación prohíben a los organismos de certificación certificar a clientes a los que también han prestado consultoría. Pregunte directamente: "¿Ha prestado alguna entidad dentro de su organización consultoría ISO 27001 a nosotros o a una entidad relacionada?" Algunas firmas, como CBIZ, publican normas explícitas indicando que una unidad de negocio no certificará a un cliente que haya recibido consultoría de otra unidad de CBIZ. Ese nivel de transparencia es una buena señal.

4. Cobertura geográfica. Si tiene múltiples sedes en EE. UU. u oficinas internacionales dentro del alcance, confirme que el organismo de certificación puede asignar auditores en cada ubicación sin subcontratar a un socio no acreditado. Las auditorías multisede requieren un alcance cuidadoso, y la acreditación del organismo debe cubrir todas las sedes.

¿Cómo elegir el organismo de certificación adecuado para su organización? — diagrama de visión general

5. Modelo de precios y estimación de días de auditoría. La mayoría de los organismos de certificación fijan sus precios por días de auditoría, que se escalan según la complejidad del alcance, el número de empleados y el número de sedes. Solicite una estimación por escrito de los días de auditoría para la Fase 1 y la Fase 2 por separado, no un total combinado. Ese desglose le permitirá comparar presupuestos con precisión.

Preguntas que formular durante el proceso de solicitud de propuestas

  • ¿Cuál es su número de acreditación de ANAB (o equivalente) y puede enviarme el documento de alcance de acreditación?
  • ¿Quién será el auditor jefe y puedo ver su CV y experiencia sectorial?
  • ¿Puede facilitar referencias de clientes de nuestro sector que hayan completado la certificación en los últimos 18 meses?
  • ¿Cómo gestiona las no conformidades mayores detectadas durante la Fase 2 y cuál es el plazo habitual de subsanación?
  • ¿Cuál es la cadencia de las auditorías de vigilancia y se realizan de forma presencial o remota?
  • ¿Alguna entidad de su grupo presta servicios de consultoría ISO 27001 y cómo se gestiona ese conflicto?

Señales de alerta que debe evitar

  • Sin listado en ANAB o incapacidad para proporcionar un número de acreditación cuando se solicita
  • Oferta de proporcionar tanto consultoría de implantación como la auditoría de certificación para el mismo compromiso
  • Alcance de acreditación vago que no se corresponde con su sector o actividades
  • Plazos de auditoría inusualmente cortos que no se ajustan al tamaño y la complejidad de su organización
  • Presión para firmar antes de haber revisado las cualificaciones del auditor jefe

Para empresas SaaS y tecnológicas en particular, la guía de ISO 27001 para SaaS de Ismscalculator cubre las áreas de control donde las organizaciones nativas en la nube suelen recibir mayor escrutinio durante la Fase 2.


¿Cómo es el proceso de certificación ISO 27001 en EE. UU.?

El proceso de certificación ISO 27001 sigue una secuencia de auditoría en dos fases, tras la cual el certificado es válido durante tres años con auditorías de vigilancia anuales. A continuación se explican las fases y los factores que determinan el calendario.

Las dos fases de auditoría

Fase 1 (revisión documental): El auditor revisa la documentación de su ISMS, incluida la declaración de alcance, la metodología de evaluación de riesgos, la Declaración de Aplicabilidad y las políticas clave. Esta fase se realiza normalmente de forma remota y dura entre uno y tres días según la complejidad del alcance. El auditor emite un informe de Fase 1 identificando las carencias antes de que comience la Fase 2. La mayoría de las organizaciones necesitan entre cuatro y ocho semanas entre la Fase 1 y la Fase 2 para cerrar las carencias documentales.

Fase 2 (auditoría de implantación): El auditor comprueba si sus controles están realmente implantados y funcionan con eficacia, no solo documentados. Esto implica entrevistas con el personal, revisión de evidencias y observación. La Fase 2 dura normalmente entre dos y cinco días de forma presencial. Una Fase 2 exitosa da lugar a una decisión de certificación; las no conformidades mayores requieren subsanación y una auditoría de seguimiento antes de emitir el certificado.

Ciclo de vida del certificado

Fase Momento Qué ocurre
Auditoría de Fase 1 Al inicio del proceso de auditoría Revisión documental; emisión del informe de carencias
Auditoría de Fase 2 Semanas después de la Fase 1 Auditoría de implantación; decisión de certificación
Emisión del certificado Poco después de superar la Fase 2 Certificado válido durante un período de varios años
Auditorías de vigilancia Con periodicidad anual Comprobaciones puntuales y revisión más amplia de controles
Auditoría de recertificación Al final del ciclo de certificación Re-auditoría completa; reinicia el período de certificación

Factores de coste y rangos habituales

El coste de la auditoría escala principalmente con los días de auditoría, y los días de auditoría escalan con el alcance. Las principales variables son:

  1. Número de empleados en el alcance (más personas implica más entrevistas y evidencias)
  2. Número de sedes (cada sede añade días de auditoría)
  3. Complejidad del alcance (los servicios en la nube, los datos regulados y los requisitos multimarco añaden días)
  4. Tarifa diaria del auditor (varía según el organismo de certificación y la seniority del auditor)
  5. Costes de desplazamiento para las fases presenciales

Para un desglose detallado de los factores que determinan el coste de la certificación ISO 27001, la guía de costes de Ismscalculator cubre los rangos habituales por tamaño de empresa y sector. Reserve su plaza con el organismo de certificación con anticipación: la mayoría de los organismos de reconocido prestigio tienen plazos de espera de ocho a dieciséis semanas para la programación de la Fase 1, y alinear las fechas de auditoría con su calendario de implantación es más importante de lo que la mayoría de las organizaciones esperan. La guía de calendario de implantación de ISO 27001 de Ismscalculator explica cómo secuenciar las fases de implantación con respecto a las ventanas de auditoría.


¿Cómo verificar la acreditación de un organismo de certificación y el certificado de una empresa?

Verificar la acreditación lleva unos diez minutos y le protege de un error costoso. A continuación se detalla la secuencia exacta.

Lista de verificación paso a paso

  1. Obtenga el número de acreditación ANAB del organismo de certificación. Solicítelo directamente al organismo. Cualquier organismo legítimo lo facilitará sin dudarlo.
  2. Busque en el directorio de ANAB. Acceda al directorio de organismos de certificación ISO/IEC 27001 de ANAB y busque por nombre del organismo o número de acreditación. Confirme que el organismo aparece como actualmente acreditado, no suspendido ni retirado.
  3. Descargue el alcance de la acreditación. El listado de ANAB incluye un documento de alcance descargable. Confirme que cubre ISO/IEC 27001 (no solo ISO 9001 u otra norma) y que el alcance de actividades coincide con su alcance de certificación previsto.
  4. Confirme el cumplimiento de ISO/IEC 27006. Los organismos que realizan la certificación ISO 27001 deben cumplir con ISO/IEC 27006, que establece los requisitos para los organismos que proporcionan auditoría y certificación de sistemas de gestión de la seguridad de la información. Solicite al organismo que lo confirme por escrito.
  5. Compruebe el certificado en sí. Un certificado ISO 27001 válido debe mostrar: la referencia completa de la norma ISO/IEC 27001:2022, el nombre del organismo de certificación y el sello de acreditación, el nombre de la organización certificada y la declaración de alcance, la fecha de emisión y la fecha de caducidad, y un número de certificado único.
  6. Compruebe el sello de acreditación. El certificado debe llevar el sello del organismo de acreditación (ANAB, UKAS, DAkkS, etc.) junto al sello propio del organismo de certificación. Un certificado que solo lleva el logotipo del organismo de certificación sin ningún sello de acreditación es una señal de alerta.

Qué vigilar en los certificados

  • Declaraciones de alcance vagas ("todas las actividades de seguridad de la información") en lugar de específicas para los servicios y ubicaciones reales de la organización
  • Fechas de caducidad vencidas o fechas de auditoría de vigilancia incumplidas
  • Una referencia a la norma que dice "ISO 27001" sin la designación "IEC" o sin el número de versión ":2022"
  • Ningún sello del organismo de acreditación en la cara del certificado

Consejo profesional: Solicite al organismo de certificación su número de acreditación de ANAB antes de la primera llamada y verifíquelo usted mismo en el directorio de ANAB antes de la reunión. Lleva tres minutos y le indica de inmediato si está tratando con un organismo legítimo. Si un organismo duda o no puede facilitar el número, esa es su respuesta.

Frank, Rimerman es un ejemplo de firma estadounidense que cita públicamente su acreditación de ANAB en sus materiales de servicio ISO/IEC 27001, tratando la acreditación como evidencia de competencia de evaluación independiente y no como una nota al pie. Esa transparencia es el estándar que debe exigirse a todo organismo de certificación.


Cómo se elaboró esta lista reducida

Cada organismo incluido en esta lista fue seleccionado utilizando los mismos criterios documentados públicamente.

Fuentes de datos consultadas:

  • El directorio de búsqueda de ANAB de organismos de certificación de sistemas de gestión acreditados
  • Directorios de organismos nacionales de acreditación signatarios del MLA de la IAF (UKAS, DAkkS, COFRAC, JAS-ANZ)
  • El documento de alcance de acreditación disponible públicamente de cada organismo de certificación
  • Las políticas publicadas de conflicto de intereses e imparcialidad de cada organismo de certificación
  • Los sitios web de los proveedores para ubicaciones de oficinas en EE. UU. y especializaciones sectoriales declaradas

Criterios de inclusión:

  • La acreditación por parte de ANAB u otro organismo nacional de acreditación signatario del MLA de la IAF es obligatoria; sin excepciones
  • El organismo de certificación debe operar en Estados Unidos con capacidad de asignar auditores con base en EE. UU.
  • El organismo de certificación debe publicar o facilitar a petición una política de conflicto de intereses que separe la consultoría de la certificación
  • El organismo de certificación debe hacer referencia a ISO/IEC 27001:2022 (no a una versión obsoleta) en sus materiales de servicio actuales
  • Los organismos de certificación que tanto asesoran como certifican al mismo cliente sin controles documentados de separación quedan excluidos

Limitaciones: El estado de acreditación puede cambiar. ANAB puede suspender o retirar la acreditación entre nuestras verificaciones. Compruebe siempre el estado de acreditación vigente en el directorio de ANAB antes de firmar un contrato, independientemente de lo que indique cualquier artículo. Esta lista se elaboró a partir de registros de acreditación disponibles públicamente; no es una fuente en tiempo real.


Qué importa realmente al elegir un organismo de certificación

El mercado de organismos de certificación ISO 27001 en EE. UU. ha crecido significativamente, y la variedad de opciones puede hacer que la decisión parezca más complicada de lo necesario. Esta es la versión honesta.

La acreditación es el suelo, no el diferenciador. Confírmela en el directorio de acreditación para cada organismo que incluya en su lista reducida. La decisión real se toma a nivel del auditor, no a nivel de marca. Un organismo global de renombre con un auditor jefe sin experiencia le proporcionará una auditoría peor que un organismo regional más pequeño con un profesional experimentado que haya certificado veinte empresas de su sector. Solicite el CV del auditor jefe siempre, sin excepción.

Lo segundo que la mayoría de las organizaciones infravalora es la cuestión del conflicto de intereses. Puede parecer algo procedimental, pero tiene consecuencias reales. Un organismo de certificación que también vende servicios de consultoría tiene un incentivo económico para encontrar menos no conformidades durante la auditoría, porque una auditoría limpia protege la relación de consultoría. Las firmas que publican normas de separación explícitas, como las reglas de intervalo mínimo documentadas de TÜV Rheinland, le están diciendo algo significativo sobre cómo gestionan esa tensión.

Para los compradores empresariales, la pertenencia del organismo de acreditación a la IAF importa más que qué organismo nacional específico emitió la acreditación. Los certificados de ANAB, UKAS y DAkkS están todos mutuamente reconocidos bajo el Acuerdo de Reconocimiento Multilateral de la IAF. Elegir un organismo acreditado por ANAB es la opción natural por defecto para una organización con sede en EE. UU., pero si su empresa matriz europea ya trabaja con un organismo acreditado por UKAS, no existe ninguna razón técnica para realizar una certificación estadounidense independiente.

Una compensación que merece mencionarse: los organismos de certificación globales más grandes ofrecen capacidad y cobertura internacional, pero los organismos más pequeños centrados en EE. UU. a menudo se mueven más rápido, cobran menos por día de auditoría y asignan auditores de mayor seniority a clientes del mercado medio en lugar de derivarlos al personal más junior. Si su organización tiene menos de 500 empleados y un alcance de una sola sede, un organismo de tamaño medio acreditado por ANAB puede servirle mejor que un nombre de renombre.


Planifique su presupuesto ISO 27001 antes de contactar con un organismo de certificación

Antes de solicitar presupuestos a los organismos de certificación de esta lista, conocer el nivel de preparación de su organización y el esfuerzo de implantación probable cambia la conversación. Un organismo de certificación presupuestará los días de auditoría en función del alcance; Ismscalculator le indica cómo debería ser ese alcance de forma realista dado el tamaño de su empresa, el sector y la madurez de seguridad actual.

Ismscalculator

Ismscalculator ofrece a los responsables de cumplimiento y a los gestores de TI una estimación de coste y esfuerzo en tiempo real adaptada a su situación específica, no un rango genérico copiado de un artículo de blog. La plataforma cubre evaluaciones de madurez en los cuatro temas de control de ISO/IEC 27001:2022, calendarios de implantación personalizables y comparaciones de referencia de modelos para que pueda ver cómo se compara su alcance previsto con ese modelo de referencia.

  • Evaluación de preparación gratuita de 2 minutos: Identifique sus principales carencias del ISMS antes que el auditor utilizando la autoevaluación instantánea
  • Estimador de coste y esfuerzo de implantación: Obtenga una estimación personalizada por tamaño de empresa, sector y nivel de madurez antes de solicitar presupuestos a los organismos de certificación
  • Presentaciones a consultores independientes: Conéctese con implementadores independientes de ISO 27001 a través del directorio de consultores de Ismscalculator cuando necesite ayuda práctica antes de la auditoría

Realice ahora la evaluación de preparación completa para obtener una imagen detallada de la situación de su ISMS, lo que se necesitará para cerrar las carencias y cuál es un alcance de auditoría realista antes de llamar a un organismo de certificación.


Fuentes primarias y directorios para la verificación de la acreditación

Utilice estas fuentes de autoridad para verificar la acreditación del organismo de certificación y confirmar los datos del certificado de forma independiente.

  • Directorio de organismos de certificación ISO/IEC 27001 de ANAB — Busque por nombre del organismo o número de acreditación; descargue el documento de alcance de acreditación para confirmar la cobertura de su alcance previsto. ANAB es el principal organismo nacional de acreditación de EE. UU. para organismos de certificación de sistemas de gestión.
  • Página de la norma ISO/IEC 27001:2022 — Confirma la designación completa correcta de la norma (ISO/IEC 27001:2022) y el alcance de la norma. Utilícela para verificar que un certificado hace referencia a la versión actual y no a una edición obsoleta.
  • Directorio de UKAS — Para organismos de certificación acreditados por el organismo nacional de acreditación del Reino Unido; relevante para certificados de BSI Group, Lloyd's Register y Bureau Veritas emitidos bajo acreditación UKAS.
  • Base de datos de acreditación de DAkkS — Para TÜV Rheinland y otros organismos de certificación acreditados en Alemania; confirma el estado de acreditación y el alcance de DAkkS.
  • Lista de signatarios del MLA de la IAF — Confirma qué organismos nacionales de acreditación participan en el acuerdo de reconocimiento multilateral, lo que significa que sus certificados son aceptados en las economías miembro.
  • Guía de ISO 27001 de NQA — Explica qué significa la acreditación para la validez del certificado y qué comprobar al revisar un certificado.

Fuentes

Este artículo se ha traducido automáticamente con IA. El original en inglés sigue siendo la versión de referencia.

¿Listo para estimar los costos de su ISO 27001?

Use nuestro calculador gratuito para obtener una estimación personalizada de costos, esfuerzo y plazos basada en su perfil empresarial.

Calcule su estimación — gratis
Volver a todos los artículos