Más del 50% de las empresas en Perú no consigue mantener la certificación internacional ISO 27001 después de la primera auditoría de seguimiento, según un análisis de LigoPay
El informe atribuye ese resultado a una dificultad recurrente: probar que los controles de seguridad siguen funcionando, que la organización responde a nuevos riesgos y que el sistema de gestión de la información no quedó congelado tras la certificación inicial
Qué exige la norma
La ISO 27001 es un estándar internacional que organiza la protección de la información dentro de una empresa. No se trata de un software ni de una herramienta técnica aislada, sino de un conjunto de prácticas para identificar riesgos, aplicar controles, capacitar al personal y sostener mejoras continuas
Una compañía certificada debe demostrar que protege datos de clientes, empleados y operaciones frente a amenazas como ataques informáticos, errores humanos o incidentes físicos. Además, la certificación tiene una vigencia de tres años y exige revisiones periódicas
El punto débil está en el seguimiento
Fernando Gonzales, Oficial de Seguridad de la Información de LigoPay, sostiene que la mayor dificultad aparece después de obtener el sello: mantenerlo año tras año
De acuerdo con el análisis, muchas organizaciones fallan al demostrar que sus procesos y controles evolucionan al ritmo de los cambios internos y externos. Esa debilidad suele quedar expuesta en las auditorías anuales de seguimiento, que son obligatorias para conservar la vigencia del estándar
Cómo evitar perder la certificación
Los especialistas recomiendan revisar y actualizar con frecuencia los riesgos y controles, además de reforzar la capacitación de los equipos involucrados
También sugieren realizar auditorías internas antes de la evaluación oficial, documentar las acciones aplicadas y sus resultados, e investigar a fondo las no conformidades para corregirlas con medidas concretas y responsables definidos
Con ese enfoque, las empresas pueden anticipar observaciones, fortalecer su sistema de gestión y llegar mejor preparadas a la auditoría externa
Una señal de confianza para el mercado
En un entorno donde la seguridad digital pesa cada vez más en los negocios, sostener la ISO 27001 no solo ayuda a ordenar la gestión de la información, sino que también mejora la credibilidad de la empresa frente a clientes y aliados
Para Gonzales, este respaldo ofrece a los clientes un parámetro objetivo al evaluar a un proveedor, algo especialmente valioso cuando una compañía busca operar en distintos mercados