ISO 27001 en los Operadores de Servicios Electrónicos (OSE)

10/06/2019

Andrea Quispe

Andrea Quispe

Proveedor de Servicios Electrónicos (PSE) es quién presta servicios al emisor electrónico, para la realización de alguna o todas las actividades inherentes a la modalidad de emisión electrónica de comprobantes de pago, en nombre del emisor. El Operador de Servicios Electrónicos (OSE) es quién se encarga de comprobar informáticamente el cumplimiento de los aspectos esenciales para que se considere emitido el documento electrónico que sirve de soporte a los comprobantes de pago electronicos y a cualquier otro documento que se emita.

SUNAT ha establecido una serie de requisitos  para obtener la inscripción en el registro PSE, entre ellos destacamos el que las empresas para poder inscribirse deben  contar con la certificación ISO 27001 (Seguridad de la información), antes del 1 de Enero 2020

ISO 27001 es la norma internacional que permite asegurar la confidencialidad e integridad de los datos de la información. Este estándar normativo para los Sistemas Gestión de la Seguridad de la Información permite a las empresas gestionar la evaluación del riesgo y la aplicación de los controles necesarios para acabar con ellos.

Para obtener una certificación ISO 27001 se debe realizar:

• El diagnóstico de la situación a través de entrevistas.

• Un análisis de riesgos, de todo tipo, no solo aspectos técnicos sino también físicos, organizativos y legales.

• Un Plan de acción.

• La elaboración de procedimientos.

• Auditoria Interna y Externa.

Ventajas de la ISO 27001

Las 6 principales ventajas de la implementación de la ISO 27001, son las siguientes:

1. Estructura el sistema de gestión

Un sistema de gestión certificado nos garantiza que nuestros procesos de seguridad estén estructurados y coordinados.

2. Reducimos el riesgo de tener un incidente de seguridad

Debemos de tener una herramienta eficaz para identificar los riesgos y minimizarlos y aumentar el nivel de seguridad.

3. Aseguramos a las empresas que cumplimos toda la legislación aplicable

En total, se deben superar 114 controles de gestión, tecnológicos y legales. De esos controles, 34 son de carácter legal, es decir, relativos al código penal, los datos personales, la propiedad intelectual, la firma electrónica o los servicios de la sociedad de información. Por tanto, la ISO 27001 es mucho más que una norma tecnológica.

4. Aumenta el prestigio de la empresa

Actualmente, pocas empresas disponen de esta certificación

5. Mejora la confianza de los clientes en nuestros servicios

6. Facilita la homologación como proveedores

Si tu organización desea poseer esta serie de ventajas, lo logrará a través de la implementación de un Sistema de Gestión de Seguridad de la Información, CALIDAR cuenta con un plan acorde a tu negocio, contáctate con nosotros y te asesoraremos.

Comparte este artículo