Más del 50% de las empresas en Perú no consigue mantener la certificación internacional ISO 27001 después de la primera auditoría de seguimiento, según un análisis de LigoPay

El informe atribuye ese resultado a una dificultad recurrente: probar que los controles de seguridad siguen funcionando, que la organización responde a nuevos riesgos y que el sistema de gestión de la información no quedó congelado tras la certificación inicial

Qué exige la norma

La ISO 27001 es un estándar internacional que organiza la protección de la información dentro de una empresa. No se trata de un software ni de una herramienta técnica aislada, sino de un conjunto de prácticas para identificar riesgos, aplicar controles, capacitar al personal y sostener mejoras continuas

Una compañía certificada debe demostrar que protege datos de clientes, empleados y operaciones frente a amenazas como ataques informáticos, errores humanos o incidentes físicos. Además, la certificación tiene una vigencia de tres años y exige revisiones periódicas

El punto débil está en el seguimiento

Fernando Gonzales, Oficial de Seguridad de la Información de LigoPay, sostiene que la mayor dificultad aparece después de obtener el sello: mantenerlo año tras año

De acuerdo con el análisis, muchas organizaciones fallan al demostrar que sus procesos y controles evolucionan al ritmo de los cambios internos y externos. Esa debilidad suele quedar expuesta en las auditorías anuales de seguimiento, que son obligatorias para conservar la vigencia del estándar

Cómo evitar perder la certificación

Los especialistas recomiendan revisar y actualizar con frecuencia los riesgos y controles, además de reforzar la capacitación de los equipos involucrados

También sugieren realizar auditorías internas antes de la evaluación oficial, documentar las acciones aplicadas y sus resultados, e investigar a fondo las no conformidades para corregirlas con medidas concretas y responsables definidos

Con ese enfoque, las empresas pueden anticipar observaciones, fortalecer su sistema de gestión y llegar mejor preparadas a la auditoría externa

Una señal de confianza para el mercado

En un entorno donde la seguridad digital pesa cada vez más en los negocios, sostener la ISO 27001 no solo ayuda a ordenar la gestión de la información, sino que también mejora la credibilidad de la empresa frente a clientes y aliados

Para Gonzales, este respaldo ofrece a los clientes un parámetro objetivo al evaluar a un proveedor, algo especialmente valioso cuando una compañía busca operar en distintos mercados