La implantación de la ISO/IEC 27001 presenta múltiples ventajas para la organización, al igual que algunos inconvenientes. Le conviene conocerlos para poder valorar si le interesa obtenerla.
Ventajas
- La certificación ISO/IEC 27001 es un estándar internacional que establece garantías comunes en todo el planeta.
- Las grandes empresas tienen cada vez más a contratar servicios con firmas que garanticen un tratamiento correcto de la información.
- Refuerza el valor competitivo de la empresa, uno de los activos cruciales en una economía cada vez más globalizada.
- Se establece una metodología contrastada y universal de control de los flujos de información, lo que permite un mayor ordenamiento de los procedimientos de trabajo.
- Se reduce sustancialmente el riesgo de fuga o deterioro de la información de clientes, proveedores y trabajadores de la empresa.
- Se activa un sistema de control y revisión periódica, que conduce a una mejora continua de los procesos de gestión de la información.
- Se incrementa considerablemente la confianza de clientes y proveedores en que su información va a ser adecuadamente manejada.
- Existe un dispositivo reglado y eficiente para hacer frente a situaciones de crisis por la fuga o la manipulación incorrecta de información.
- Todas las personas que forman parte de la organización recobran la confianza en un sistema ordenado y claro en el tratamiento de la información.
- Reducción estratégica de costes derivado de una mayor ordenación en la gestión de los procesos productivos.
Inconvenientes
La implantación de un SGSI conlleva algunas obligaciones que su empresa debe valorar.
- Su puesta en marcha implica una inversión inicial de recursos dinerarios para hacer frente a los gastos de implantación y auditoría.
- Existe detraer recursos humanos de la empresa, que deberán dedicar parte de su tiempo a preservar que el proceso se ejecuta según lo previsto. La persona o personas que se involucren en el SGSI podrían dedicar entre el 10 y el 15 por ciento de su jornada laboral a este proceso.
- Los procesos de implantación de un SGSI exigen un cambio de mentalidad y de rutinas laborales frente a los que suelen aflorar reticencias.
- En ocasiones, estos procesos siguen las reglas del estándar internacional pero podrían no asegurar el cumplimiento de las normas internas. En el caso de la normativa de protección de datos, la función de velar por su cumplimiento se atribuye a la AEPD por Ley.
Pidan presupuesto sin compromiso de implantación de la normativa vigente