Pasar al contenido principal
certificacion normativa sello

03. Libro Blanco - Certificación Normativa

Ciberseguridad
Consultoría en transformación digital y/o innovación
Servicios sin financiación

Descripción

 
 
Libro Blanco de la Ciberseguridad en Navarra
LIBRO BLANCO DE LA CIBERSEGURIDAD EN NAVARRA

Este servicio se enmarca dentro de la taxonomía recogida en el Libro Blanco de la Ciberseguridad en Navarra, elaborado por el NavCC (Navarra Cybersecurity Center). El Libro Blanco realiza un análisis del ecosistema navarro de ciberseguridad, identificando sus agentes y creando un catálogo estandarizado de productos y servicios de ciberseguridad de empresas que operan en Navarra.

 
 
 

¿En qué consiste este servicio?

La certificación normativa es el proceso por el que una entidad independiente audita y verifica que una organización cumple los requisitos de una norma, como ISO 27001, 22301, 27701, 42001, IEC 62443, ISO/IEC 17025, ETSI EN 303 645, entre otras, y concede un certificado con validez limitada. Puede aplicarse a sistemas de gestión —seguridad de la información, continuidad, privacidad o inteligencia artificial— y también a productos o entornos industriales, como la ciberseguridad de sistemas de automatización y control industrial. 

Su finalidad es demostrar cumplimiento ante clientes, socios y reguladores, aportando confianza y transparencia mediante una verificación externa. Además, permite estandarizar y profesionalizar la gestión con procesos y roles claros, y fomenta la mejora continua a través de revisiones periódicas y auditorías. 

Para la organización, implica adaptar su forma de trabajar a una norma —políticas, procedimientos, registros y gestión de riesgos— de forma estructurada y someterse a auditorías periódicas. Los componentes clave incluyen políticas aprobadas y difundidas, análisis de contexto y partes interesadas, definición de roles y liderazgo de la dirección, Declaración de Aplicabilidad, análisis de riesgos e implantación de controles técnicos y organizativos cuya eficacia se revisa de forma continua.

¿Qué incluye?

Adecuación e implantación de una norma
  • Evaluación de la situación inicial y definición del sistema necesario para cumplir con la norma.
  • Auditoría inicial, análisis GAP e identificación de líneas de acción.
  • Diseño del sistema de gestión, análisis de riesgos, implantación de procesos y soporte durante el despliegue.
Soporte en la implantación de líneas de acción
  • Acompañamiento para ejecutar el plan de acción previamente definido.
  • Implantación de controles, apoyo en la gestión del proyecto y preparación de evidencias.
  • Formación y soporte operativo para facilitar la adopción del sistema.
Auditorías internas
  • Verificación del cumplimiento y de la eficacia del sistema antes o entre certificaciones.
  • Planificación y lanzamiento de la auditoría, auditoría documental y revisión de evidencias.
  • Evaluación de controles, informe de hallazgos, plan de acciones correctivas y soporte en auditorías externas.
Mantenimiento y mejora continua del sistema
  • Mantenimiento de la certificación y evolución del sistema de gestión.
  • Actualización de riesgos y documentación, seguimiento de controles y revisión por la dirección.
  • Definición de indicadores, ajustes operativos y planes de mejora continua.
Extensión de alcance
  • Ampliación del alcance del sistema de gestión ya certificado.
  • Definición del nuevo alcance y revisión del análisis de riesgos y controles.
  • Actualización documental y operativa, preparación de la extensión y soporte para la auditoría externa y la certificación ampliada.
Integración de sistemas de gestión
  • Integración de distintas normas de gestión bajo un marco común.
  • Armonización de procesos, revisión de riesgos y controles y actualización documental y operativa.
  • Ejecución de auditorías internas del sistema integrado y apoyo en su consolidación.
 
 
 
 
Oportunidad para proveedores

¿Formas parte de la oferta y te gustaría incorporar este servicio?

Si quieres conocer en qué consiste y cómo podrías desarrollarlo, puedes consultar la ficha detallada elaborada durante las jornadas de desarrollo de capacidades financiadas por Gobierno de Navarra e impulsadas por el Centro Europeo de Empresas e Innovación de Navarra (CEIN) en colaboración con el Navarra Cybersecurity Center (NavCC) y el Instituto Nacional de Ciberseguridad (INCIBE).

Proveedor de este servicio