{"id":4750,"date":"2011-02-08T01:01:15","date_gmt":"2011-02-08T01:01:15","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/27001academy\/blog\/011\/02\/08\/cuanto-cuesta-la-implementacion-de-la-norma-iso-27001\/"},"modified":"2022-12-28T12:35:19","modified_gmt":"2022-12-28T12:35:19","slug":"cuanto-cuesta-la-implementacion-de-la-norma-iso-27001","status":"publish","type":"post","link":"https:\/\/staging.advisera.com\/27001academy\/es\/blog\/2011\/02\/08\/cuanto-cuesta-la-implementacion-de-la-norma-iso-27001\/","title":{"rendered":"\u00bfCu\u00e1nto cuesta la implementaci\u00f3n de la norma ISO 27001?"},"content":{"rendered":"<p>Esta es, habitualmente, una de las primeras preguntas que me hacen los potenciales clientes. Y aunque tenga que desilusionarlos, no puedo proporcionarles inmediatamente la cifra exacta. Por los siguientes motivos.<\/p>\n<p>Ante todo, el costo total de la implementaci\u00f3n depender\u00e1 del tama\u00f1o de su organizaci\u00f3n (o del tama\u00f1o de la(s) unidad(es) de negocio que se incluir\u00e1(n) dentro del alcance de la norma <a href=\"\/27001academy\/es\/?page_id=675\" target=\"_blank\" rel=\"noopener noreferrer\">ISO 27001<\/a>), del grado cr\u00edtico de la informaci\u00f3n (por ejemplo, la informaci\u00f3n de los bancos se considera m\u00e1s cr\u00edtica y requiere un nivel de protecci\u00f3n mayor), de la tecnolog\u00eda que utiliza la organizaci\u00f3n (por ejemplo, los centros de datos suelen tener mayores costos debido a sus complejos sistemas) y de las disposiciones legales (generalmente, los sectores p\u00fablicos y financieros est\u00e1n muy controlados en relaci\u00f3n con la seguridad de la informaci\u00f3n).<\/p>\n<p>Adem\u00e1s, ser\u00eda imposible calcular los costos exactos antes de saber qu\u00e9 nivel de protecci\u00f3n necesita. Primero debe realizar una evaluaci\u00f3n de riesgos, ya que este an\u00e1lisis le mostrar\u00e1 qu\u00e9 medidas de seguridad necesita.<\/p>\n<p>Una vez que conozca el resultado de la evaluaci\u00f3n de riesgos, tendr\u00e1 que tener en cuenta los siguientes costos:<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">1. Costo de publicaciones y de capacitaci\u00f3n<\/h2>\n<p>La implementaci\u00f3n de la norma ISO 27001 requiere cambios en su organizaci\u00f3n, y requiere tambi\u00e9n nuevas capacidades. Usted puede preparar a sus empleados comprando diversos libros sobre el tema y\/o envi\u00e1ndolos a cursos (presenciales o en l\u00ednea) de entre 1 y 5 d\u00edas de duraci\u00f3n (consulte <a href=\"\/27001academy\/es\/?p=4768\" target=\"_blank\" rel=\"noopener noreferrer\">C\u00f3mo conocer m\u00e1s sobre las normas ISO 27001 y BS 25999-2<\/a>).<\/p>\n<p>Y no se olvide de comprar la norma ISO 27001 propiamente dicha; con mucha frecuencia me encuentro con empresas que est\u00e1n implementando la norma sin haberla visto realmente.<br \/>\n<div id=\"middle-banner\" class=\"banner-shortcode\"><\/div><script>loadMiddleBanner();<\/script><br \/>\n<div id=\"side-banner-trigger\" class=\"banner-shortcode\"><\/div><\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">2. Costo de asistencia externa<\/h2>\n<p>Desafortunadamente, capacitar a sus empleados no es suficiente. Si usted no cuenta con un gerente de proyecto con amplia experiencia en la implementaci\u00f3n de la norma ISO 27001 necesitar\u00e1 alguien que s\u00ed tenga ese conocimiento; para ello, puede contratar a un consultor externo o puede optar por alguna alternativa en l\u00ednea (esto es lo que hacemos en <a href=\"\/27001academy\/es\/compare-opciones\/\" target=\"_blank\" rel=\"noopener noreferrer\">27001Academy<\/a>).<\/p>\n<p>Lo m\u00e1s valioso de tener alguien con experiencia que le ayude en este tipo de proyectos es que usted no terminar\u00e1 en callejones sin salida; es decir, no se pasar\u00e1 meses y meses realizando actividades que no son realmente necesarias o no trabajar\u00e1 con toneladas de documentaci\u00f3n no requerida por la norma. Y esto realmente cuesta.<\/p>\n<p>Sin embargo, tenga cuidado con esto y no espere que el consultor haga toda la implementaci\u00f3n por usted; la norma ISO 27001 solamente podr\u00e1 ser implementada por sus empleados.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">3. Costo de tecnolog\u00eda<\/h2>\n<p>Puede parecer raro, pero la mayor\u00eda de las empresas con las que he trabajado no necesitaron de grandes inversiones en hardware, software ni en nada que se le parezca; todas estas cosas ya las ten\u00edan. Generalmente, el mayor desaf\u00edo pas\u00f3 por c\u00f3mo utilizar la tecnolog\u00eda existente de forma m\u00e1s segura.<\/p>\n<p>Sin embargo, s\u00ed es necesario planificar este tipo de inversiones si resultan necesarias.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">4. Costo del tiempo de los empleados<\/h2>\n<p>La norma no se implementar\u00e1 sola, como tampoco podr\u00e1 ser implementada solamente por un consultor (si es que contrata alguno). A sus empleados les tomar\u00e1 tiempo identificar d\u00f3nde est\u00e1n los riesgos, c\u00f3mo mejorar los procedimientos y pol\u00edticas existentes o implementar nuevas; les demandar\u00e1 tiempo capacitarse para asumir las nuevas responsabilidades y para adaptarse a las nuevas normas.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">5. Costo de la certificaci\u00f3n<\/h2>\n<p>Si usted desea obtener una constancia p\u00fablica de que ha dado cumplimiento a la norma ISO 27001, la entidad de certificaci\u00f3n tendr\u00e1 que realizar una auditor\u00eda de certificaci\u00f3n, cuyo costo depender\u00e1 de la cantidad de d\u00edas\/hombre que le demande hacer el trabajo: podr\u00e1 ser desde menos de 10 d\u00edas\/hombre para empresas peque\u00f1as hasta unas docenas de d\u00edas\/hombre para organizaciones m\u00e1s grandes. El costo del d\u00eda\/hombre depende del mercado local.<\/p>\n<p>Tiene que tener mucho cuidado de no subestimar el costo real del proyecto de ISO 27001; si lo hace, la direcci\u00f3n comenzar\u00e1 a ver su proyecto de forma un tanto negativa. En cambio, si puede predecir acertadamente todos los costos demostrar\u00e1 su nivel de profesionalismo. Y no se olvide, siempre debe presentar tanto los costos como los beneficios (consulte <a href=\"https:\/\/staging.advisera.com\/27001academy\/es\/knowledgebase\/cuatro-beneficios-clave-de-la-implementacion-de-la-norma-iso-27001\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cuatro beneficios clave de la implementaci\u00f3n de la norma ISO 27001<\/a>).<\/p>\n<p><em>Este documento t\u00e9cnico gratuito tambi\u00e9n le ayudar\u00e1 a: <\/em><a href=\"https:\/\/info.staging.advisera.com\/27001academy\/free-download\/how-to-budget-an-iso-27001-implementation-project\" target=\"_blank\" rel=\"noopener noreferrer\">How to Budget an ISO 27001 Implementation Project<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Esta es, habitualmente, una de las primeras preguntas que me hacen los potenciales clientes. Y aunque tenga que desilusionarlos, no puedo proporcionarles inmediatamente la cifra exacta. Por los siguientes motivos. Ante todo, el costo total de la implementaci\u00f3n depender\u00e1 del tama\u00f1o de su organizaci\u00f3n (o del tama\u00f1o de la(s) unidad(es) de negocio que se incluir\u00e1(n) &#8230;<\/p>\n","protected":false},"author":26,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[53],"tags":[1232],"class_list":["post-4750","post","type-post","status-publish","format-standard","hentry","category-blog-es","tag-iso-27001-es"],"acf":[],"_links":{"self":[{"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/posts\/4750","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/comments?post=4750"}],"version-history":[{"count":0,"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/posts\/4750\/revisions"}],"wp:attachment":[{"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/media?parent=4750"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/categories?post=4750"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/tags?post=4750"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}