Legal / Proyectos I+D / Implantación de un Sistema de Gestión de Seguridad de la Información (SGSI) conforme a la norma UNE-EN ISO/IEC 27001:2023

 

Implantación de un Sistema de Gestión de Seguridad de la Información (SGSI) conforme a la norma UNE-EN ISO/IEC 27001:2023

Objetivo

El objetivo de este proyecto ha sido implantar un nuevo Sistema de Gestión de Seguridad de la Información (SGSI) alineado con los requisitos de la norma UNE-EN ISO/IEC 27001:2023. La actualización de esta norma introdujo cambios estructurales y operativos significativos que requerían una nueva implementación, incorporando un enfoque basado en procesos y riesgos, así como nuevos controles de seguridad en áreas clave como la inteligencia de amenazas, la seguridad en la nube, la gestión de configuraciones y la prevención de fugas de datos.

Entre los objetivos específicos del proyecto destacan:

  • Implantar el SGSI conforme a la nueva estructura armonizada de la norma, con un enfoque sistémico de procesos y riesgos.
  • Rediseñar la gestión del riesgo incorporando el nuevo catálogo de controles del Anexo A (93 controles, incluyendo 11 nuevos en áreas como seguridad en la nube, prevención de fuga de datos o enmascaramiento de datos).
  • Elaborar una nueva Declaración de Aplicabilidad (SoA) que justifique los controles aplicables conforme al contexto y los riesgos de la organización.
  • Desarrollar una estrategia de resiliencia cibernética y continuidad de negocio, reforzando la capacidad de respuesta ante incidentes.
  • Obtener la certificación oficial conforme a la UNE-EN ISO/IEC 27001:2023 por parte de una entidad acreditada.

El proyecto abordó todas las fases necesarias para garantizar una implantación efectiva del SGSI, incluyendo un diagnóstico inicial, la identificación de brechas respecto a la nueva norma, el rediseño de procesos internos, la implementación de controles actualizados y la certificación oficial. Además, se establecieron mecanismos para la gestión continua de la seguridad de la información, asegurando la mejora continua y la conformidad con los estándares internacionales.

Resultados Alcanzados

Como resultado de la ejecución del proyecto, TOOOLS ha obtenido la certificación oficial en UNE-EN ISO/IEC 27001:2023, culminando con éxito todas las fases previstas: diagnóstico inicial, diseño del sistema, implantación de controles, auditoría interna y auditoría externa de certificación.

Con esta certificación, la empresa ha reforzado su resiliencia cibernética, ha optimizado la gestión de riesgos sobre sus activos de información y ha consolidado su cumplimiento con los estándares internacionales de seguridad más exigentes. Este logro posiciona a TOOOLS como un referente en seguridad de la información dentro de su sector, reforzando la confianza de clientes, partners e inversores, y abriendo nuevas oportunidades de negocio en mercados donde la seguridad de la información es un requisito clave.

Nº Expediente

03/23/VA/0057

Línea

Fomento de la innovación en Pymes

Título del Proyecto

Proyecto para la Implantación de un Sistema de Gestión de Seguridad de la Información (SGSI) conforme a la norma UNE-EN ISO/IEC 27001:2023

Plazo de Ejecución

13/03/2025 a 31/03/2026

Apoyo Financiero de la UE

La empresa ha sido beneficiaria de una ayuda concedida por el Fondo Europeo de Desarrollo Regional (FEDER) de la Unión Europea y la Junta de Castilla y León, a través del Instituto para la Competitividad Empresarial de Castilla y León (ICECyL), englobada en la línea fomento de la innovación en pymes.

icecyl logo
LogotipoCyl
logo impulsa
FondoEuropeo