ISO 27001 para Empresas de Telemedicina

La certificación ISO 27001 para empresas de telemedicina garantiza la máxima seguridad en la gestión de datos médicos y consultas virtuales. Implementar este Sistema de Gestión de la Seguridad de la Información (SGSI) protege historiales clínicos frente a ciberataques, asegura el cumplimiento del RGPD en España y genera confianza ciega.

En LEGALGLOBAL ayudamos a pymes y autónomos a diseñar, implantar y certificar la norma ISO 27001 mediante una consultoría 100 % online, eficaz y a precio ajustado. Sin desplazamientos, sin plantillas genéricas y con acompañamiento real hasta la certificación.

 Primera asesoría gratuita y sin compromiso

Sin permanencia · Sin letra pequeña · Presupuesto cerrado desde el inicio.

 ¿Por qué elegir LEGALGLOBAL?

 Consultoría ISO 27001 100 % online
 Modelo low cost sin perder calidad
 Documentación personalizada y certificable
 Acompañamiento completo hasta la auditoría
 Especialistas en pymes y autónomos

 Empieza hoy tu Certificación ISO 27001

Primera asesoría gratuita y sin compromiso
Te explicamos qué necesitas, plazos y coste exacto.

 Solicitar presupuesto ISO 27001
 Hablar con un consultor ahora

La digitalización de la asistencia sanitaria en España ha transformado la relación entre médicos y pacientes. Las consultas virtuales, las plataformas de e-health, la receta electrónica y el monitoreo remoto de constantes vitales a través de dispositivos conectados procesan diariamente millones de datos de salud de alta sensibilidad. En este ecosistema tecnológico tan avanzado, la seguridad de la información ya no es un aspecto puramente técnico o un extra corporativo; se ha convertido en el pilar central sobre el que se sostiene la viabilidad del negocio y la integridad de las personas. Los ciberdelincuentes centran sus ataques en el sector sanitario debido al alto valor de los historiales clínicos en el mercado negro, lo que obliga a los centros de salud digitales a blindar sus arquitecturas lógicas mediante estándares internacionales robustos.

La norma internacional ISO 27001:2022 proporciona el marco definitivo para establecer, implantar, mantener y mejorar de forma continua un Sistema de Gestión de la Seguridad de la Información (SGSI). Para cualquier organización que opere en el sector de la telemedicina en ciudades como Madrid, Barcelona o Valencia, adoptar esta norma no solo mitiga el riesgo de fugas de datos masivas, sino que responde con solvencia a las exigencias regulatorias de la Agencia Española de Protección de Datos (AEPD). Un ecosistema de salud digital seguro requiere de directrices claras que vayan más allá de instalar un simple antivirus o un cortafuegos. Exige una cultura organizacional orientada a la gestión preventiva de los riesgos informáticos, físicos y legales.

Blindar la Salud Digital: Beneficios Estratégicos de la Norma

La adopción de este estándar internacional aporta ventajas sustanciales que transforman por completo la posición competitiva de una organización médica digital. El beneficio más evidente es la mitigación drástica de brechas de seguridad y pérdidas accidentales de información médica confidencial. Al estructurar todos los procesos organizacionales bajo un enfoque preventivo de riesgos, se reduce al mínimo la probabilidad de sufrir interrupciones del servicio causadas por ataques de ransomware u otras intrusiones maliciosas.

A nivel corporativo, la reputación de la marca experimenta un crecimiento exponencial. En el entorno de la telemedicina, los pacientes y las aseguradoras privadas de salud confían ciegamente sus datos más íntimos a las plataformas que demuestran una robustez tecnológica intachable. Disponer de un SGSI auditado externamente actúa como el sello definitivo de confianza, facilitando la firma de acuerdos comerciales con grandes hospitales de la red sanitaria española, mutuas de accidentes de trabajo y administraciones públicas que exigen requisitos de seguridad extremadamente rigurosos en sus licitaciones.

Desde la perspectiva del cumplimiento normativo, la norma alinea a la empresa de forma automática con las exigencias del Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica de Protección de Datos y Garantía de los Derechos Digitales (LOPDGDD). Las sanciones en el sector sanitario por la exposición indebida de datos de categoría especial (datos de salud) pueden alcanzar cuantías millonarias y acarrear el cese forzoso de la actividad de la plataforma de teleconsulta. El estándar funciona como un escudo legal y operativo infalible.

Requisitos Clave de la Norma en Entornos Sanitarios Virtuales

El despliegue efectivo de un SGSI adaptado a la salud digital requiere comprender de forma holística las exigencias normativas del estándar. La norma se compone de una estructura de alto nivel que abarca cláusulas de gestión y un Anexo A que contiene los controles de seguridad específicos. En las empresas de telemedicina, existen ciertos requisitos esenciales que deben abordarse con un cuidado minucioso:

  • Determinación del alcance: Es crítico definir con exactitud qué activos de información entran dentro del sistema. Esto incluye la plataforma web y móvil de teleconsulta, las bases de datos de pacientes, las APIs de integración con laboratorios o farmacias y los sistemas de almacenamiento en la nube (Cloud Computing).
  • Análisis y evaluación de riesgos de seguridad: Identificar las amenazas específicas aplicables a las videoconsultas, las recetas médicas digitales y los sistemas de mensajería interna entre profesionales y pacientes. Es mandatorio calcular el impacto de una posible pérdida de confidencialidad, integridad o disponibilidad de dichos activos.
  • Control de accesos y autenticación robusta: El acceso a los historiales clínicos debe estar estrictamente limitado bajo el principio de «mínimo privilegio». Se deben implementar sistemas de autenticación de doble factor (2FA) para todo el personal médico y administrativo que acceda a la plataforma de e-health.
  • Cifrado de datos en tránsito y en reposo: Toda comunicación de voz, vídeo y datos de texto durante una teleconsulta debe viajar cifrada mediante protocolos seguros (como TLS/SSL). Asimismo, los servidores de almacenamiento de datos médicos deben contar con algoritmos de cifrado de grado militar para evitar accesos no autorizados en caso de intrusión física o lógica.

Desafíos Operativos y Problemas Comunes que Resolvemos

Las organizaciones dedicadas a la telemedicina se enfrentan de forma constante a retos de ciberseguridad complejos debido a la naturaleza descentralizada de sus servicios. Los médicos a menudo pasan consulta desde sus hogares o clínicas privadas utilizando dispositivos personales (políticas BYOD), lo que multiplica exponencialmente los vectores de ataque y las vulnerabilidades de la red. La falta de concienciación del personal sanitario en materia de seguridad digital suele ser el eslabón más débil, provocando accesos indebidos o descargas accidentales de malware a través de correos electrónicos fraudulentos (phishing).

A continuación, se muestra una tabla comparativa que detalla la realidad operativa de una empresa de telemedicina en función de su madurez en la gestión de la seguridad de la información:

Tabla 1: Comparativa de Gestión de Seguridad en Telemedicina

Escenario OperativoSin Sistema de Gestión de Seguridad (SGSI)Con Certificación ISO 27001
Acceso a Historiales ClínicosCredenciales simples y compartidas entre personal médico. Alto riesgo de fugas internas.Autenticación de doble factor (2FA) y control estricto de accesos por roles médicos específicos.
Respuesta ante IncidentesCaos operativo, improvisación y retrasos que agravan la brecha de seguridad de datos sanitarios.Protocolo de actuación inmediato y ensayado. Contención de la brecha en minutos.
Integraciones con TercerosVulnerabilidad en APIs compartidas con farmacias, laboratorios y aseguradoras de salud.Evaluación rigurosa de la seguridad de proveedores y cifrado total de flujos de datos mediante APIs seguras.
Cumplimiento Legal (RGPD/AEPD)Riesgo extremo de sanciones financieras por falta de medidas técnicas proactivas evidenciables.Evidencia documental continua de cumplimiento y debida diligencia ante inspecciones de la AEPD.

Hoja de Ruta: El Proceso de Implantación del SGSI

Diseñar e instalar un Sistema de Gestión de la Seguridad de la Información robusto no se logra de la noche a la mañana. Requiere un enfoque metódico, estructurado en etapas claras y adaptado al ritmo de las operaciones sanitarias del día a día para evitar la parálisis de las consultas médicas virtuales.

1.Fase de Diagnóstico Inicial y Análisis de Brechas:Mes 1.

Evaluamos el estado real de la seguridad tecnológica y organizativa de la plataforma de telemedicina frente a los controles de la norma. Identificamos qué medidas ya existen y cuáles faltan por desarrollar por completo.

2.Análisis de Riesgos e Impacto en el Negocio Sanitario:Mes 2.

Identificamos de forma exhaustiva los activos críticos (servidores cloud, datos de pacientes, pasarelas de pago). Analizamos las amenazas y vulnerabilidades para diseñar la Declaración de Aplicabilidad (SoA).

3.Diseño de Políticas, Procedimientos y Controles Técnicos:Mes 3 – Mes 4.

Redactamos las políticas de seguridad de la información adaptadas al entorno clínico digital. Implementamos las medidas tecnológicas requeridas, tales como configuraciones avanzadas de cifrado, políticas de contraseñas y registros de actividad (logs).

4.Concienciación y Capacitación del Personal Médico y Técnico:Mes 5.

Impartimos programas formativos específicos para doctores, enfermeros y programadores del software sobre buenas prácticas de ciberseguridad, detección de phishing y manejo confidencial de expedientes médicos electrónicos.

5.Auditoría Interna de Seguridad del Sistema:Mes 6.

Ejecutamos una revisión profunda y exhaustiva de todo el SGSI implementado. Esta auditoría interna actúa como un simulacro real para detectar desviaciones, corregir no conformidades y asegurar el éxito absoluto en la fase de certificación oficial.

Tropiezos Críticos: Errores Habituales en la Gestión de Seguridad de E-health

Durante nuestra larga trayectoria asesorando a empresas tecnológicas del sector salud en España, hemos detectado fallos recurrentes que comprometen gravemente la efectividad de las medidas implementadas. El error más común es tratar el proyecto como si fuera una tarea exclusiva del departamento de sistemas o IT. La seguridad de la información sanitaria es un asunto transversal que atañe directamente a la dirección, al personal médico, al equipo legal y a la atención al cliente de la plataforma.

Otro error crítico consiste en crear un exceso de burocracia con manuales y políticas inabarcables que los médicos no pueden cumplir debido a su alta carga de trabajo en las teleconsultas. Si un control de seguridad ralentiza en exceso el acceso a la información vital de un paciente en una situación de urgencia, los usuarios buscarán formas de eludir la norma, creando vulnerabilidades mayores (shadow IT). Las soluciones deben ser ágiles, usables y estar integradas de forma nativa en la experiencia de usuario (UX) del software médico.

Finalmente, muchas empresas descuidan la seguridad de los terceros con los que se integran. Una plataforma de telemedicina puede ser extremadamente segura en sus servidores centrales, pero si envía los datos de las recetas electrónicas a farmacias locales o laboratorios clínicos externos a través de canales de correo electrónico no cifrados, la cadena de custodia de la información confidencial se rompe de inmediato.

Diferenciación de Mercado: Ventajas Competitivas Sólidas

Obtener el sello internacional de seguridad no debe verse como un gasto obligatorio, sino como una inversión estratégica de alto rendimiento que sitúa a la empresa de salud digital en una posición de liderazgo absoluto en el mercado español. Al demostrar un compromiso verificable con la confidencialidad de los historiales clínicos, se abre la puerta de forma inmediata a la internalización de los servicios de telemedicina en toda la Unión Europea, cumpliendo con los estándares requeridos en mercados sanitarios hiperregulados.

Para comprender con exactitud qué medidas operativas impactan de forma directa en el día a día de una plataforma médica online, presentamos la distribución de los dominios de control del estándar internacional aplicados específicamente a este sector:

Tabla 2: Matriz de Controles del Anexo A Críticos para Telemedicina

Categoría de ControlControl Específico AplicadoImpacto en la Operativa de Telemedicina
Controles OrganizativosGestión de identidades y accesos de profesionales médicos.Evita el intrusismo profesional y asegura que solo médicos colegiados y autorizados emitan diagnósticos y recetas.
Controles de PersonalConcienciación continua en ciberseguridad sanitaria.Reduce en un 85% la tasa de éxito de ataques de ingeniería social orientados al robo de credenciales clínicas.
Controles FísicosSeguridad en los centros de datos (Cloud Security).Garantiza que los servidores físicos que alojan las historias clínicas en España cuenten con alta disponibilidad y protección perimetral.
Controles TecnológicosCifrado de extremo a extremo en videoconsultas médicas.Impide que terceras personas intercepten las conversaciones confidenciales entre el especialista médico y el paciente.

Casos de Aplicación Práctica en la Sanidad Digital Española

La teoría cobra sentido cuando se analiza cómo las empresas líderes de e-health en España resuelven sus desafíos reales cotidianos mediante el uso inteligente del SGSI. Imaginemos una startup de teleconsulta con sede en Barcelona que conecta a psicólogos clínicos con pacientes de todo el país. Antes de estructurar su sistema de gestión, los profesionales almacenaban notas de las sesiones terapéuticas en archivos de texto locales sin cifrar y compartían informes clínicos por aplicaciones de mensajería comercial estándar. Tras la asesoría especializada, la plataforma centralizó toda la información en un entorno de nube privada con cifrado en reposo y registros de auditoría inalterables, lo que impidió fugas de datos cuando el portátil de uno de los facultativos fue sustraído en un transporte público en Madrid.

Otro caso habitual se presenta en las aplicaciones móviles de telemedicina que recogen datos biométricos en tiempo real (frecuencia cardíaca, niveles de glucosa, saturación de oxígeno) de pacientes crónicos en Valencia. Estos flujos de información continuos son monitorizados por algoritmos de inteligencia artificial. Mediante el control de desarrollo seguro de software que exige la normativa, los desarrolladores de la app blindaron las APIs frente a inyecciones de código malicioso, asegurando que los datos de salud que llegan al médico sean verídicos y no hayan sufrido manipulaciones que pongan en peligro la prescripción del tratamiento del enfermo.

Criterios Clave: Cómo Elegir una Consultora ISO de Garantías

La elección del partner de consultoría adecuado determinará el éxito o el fracaso absoluto de su proyecto de seguridad de la información. El mercado español está saturado de consultoras generalistas que aplican plantillas documentales estándar idénticas para una fábrica de ladrillos que para una plataforma avanzada de salud digital. Este enfoque automatizado genera sistemas ineficientes que entorpecen la agilidad del negocio y fracasan rotundamente en las auditorías de certificación.

Es indispensable contratar una firma de consultoría que cuente con profesionales con experiencia demostrada en los sectores de la ciberseguridad, el derecho tecnológico sanitario y el desarrollo de software. Los consultores deben entender terminología médica, flujos de trabajo de recetas electrónicas y la integración con el Esquema Nacional de Seguridad (ENS) en España, ya que la sanidad interactúa de forma constante con los sistemas públicos de salud de las diferentes Comunidades Autónomas. Busque un equipo que ofrezca un servicio personalizado, con metodologías ágiles y un soporte continuo e implicado en todas las fases del proceso.

Alianza Estratégica: Por Qué Elegir a legalglobal

En legalglobal no nos limitamos a rellenar documentos o a entregar un manual de seguridad genérico que acabe acumulando polvo en un servidor digital. Contamos con un equipo de consultores senior con más de dos décadas de experiencia especializada en la confluencia exacta entre la seguridad de la información, el derecho tecnológico y el sector sanitario en España. Entendemos a la perfección las tripas tecnológicas de una plataforma de telemedicina, sus arquitecturas en la nube y los retos específicos a los que se enfrentan sus desarrolladores y su personal médico.

Nos encargamos de diseñar un Sistema de Gestión de la Seguridad de la Información a la medida exacta de su organización. Simplificamos la complejidad del estándar para que se adapte de forma fluida a sus aplicaciones de teleconsulta y a sus procesos operativos, garantizando no solo que superará la auditoría de certificación a la primera y sin sobresaltos, sino que su plataforma ganará en eficiencia, velocidad y prestigio comercial de marca. Con nuestro acompañamiento integral en Madrid, Barcelona, Valencia y toda la geografía española, convertiremos la seguridad de sus datos médicos en su mayor activo de ventas.

El futuro de la medicina es digital, y la supervivencia de la telemedicina pasa indiscutiblemente por una ciberseguridad impecable. Proteger la confidencialidad de los historiales clínicos de sus pacientes no es una opción de cumplimiento secundario; es la mayor muestra de ética profesional y la clave para liderar el sector de la salud online en los próximos años con total tranquilidad jurídica y operativa.

FAQ – Preguntas Frecuentes

1 ¿Qué activos específicos de una empresa de telemedicina entran dentro del alcance de la norma?

El alcance de un Sistema de Gestión de la Seguridad de la Información en el sector de la salud digital abarca todos los activos críticos que procesan, almacenan o transmiten datos sensibles de salud. Esto incluye obligatoriamente el software o aplicación móvil de teleconsulta, las bases de datos que contienen los expedientes médicos electrónicos, las plataformas de receta digital, los servidores cloud donde se hospeda la infraestructura y las APIs de conexión con terceros. Asimismo, se consideran activos los equipos físicos utilizados por los médicos y el personal de atención al paciente en régimen de teletrabajo en España.

2 ¿Cómo ayuda el estándar a cumplir de forma simultánea con el RGPD y la AEPD en España?

El Reglamento General de Protección de Datos exige la aplicación de medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, especialmente al tratar datos de categoría especial como los de salud. Este estándar internacional proporciona un marco de controles exhaustivo que materializa de forma exacta lo exigido por el principio de responsabilidad proactiva del RGPD. Al implementar la gestión de riesgos, el cifrado de datos y las auditorías que exige la norma, la empresa genera evidencias documentales irrefutables ante cualquier inspección de la Agencia Española de Protección de Datos.

3 ¿Qué medidas exige la norma para blindar las videoconsultas médicas frente a intercepciones?

Para asegurar la confidencialidad de las consultas virtuales entre especialistas y pacientes, el estándar obliga a implementar controles tecnológicos avanzados orientados al cifrado de la información en tránsito. Esto implica que todo canal de comunicación de voz, vídeo y chat integrado en la plataforma de e-health debe utilizar protocolos de transporte seguros y robustos como TLS y SRTP, garantizando conexiones cifradas de extremo a extremo. De este modo, se impide que ciberdelincuentes intercepten las conversaciones íntimas o manipulen los diagnósticos médicos emitidos en tiempo real.

4 ¿Cómo se gestiona el riesgo de que los médicos atiendan consultas desde dispositivos personales?

El uso de dispositivos personales por parte del personal sanitario representa un vector de ataque crítico. La norma resuelve este desafío mediante la implantación de políticas estrictas de seguridad de la información para dispositivos móviles y el control de accesos. Se exige el despliegue de soluciones tecnológicas como redes privadas virtuales (VPN) cifradas para la conexión a la plataforma médica, la obligatoriedad de la autenticación de doble factor y la instalación de herramientas MDM que permitan la monitorización de seguridad y el borrado remoto de datos médicos en caso de pérdida del terminal.

5 ¿Qué implicaciones tiene la norma sobre las recetas electrónicas y firmas digitales?

La receta electrónica y las órdenes de tratamiento requieren de la máxima integridad y autenticidad para evitar fraudes sanitarios o errores en la dispensación de fármacos en las farmacias españolas. El estándar aborda este aspecto en sus controles de criptografía y control de accesos. Obliga a integrar sistemas de firma electrónica avanzada o cualificada para los facultativos médicos colegiados y a auditar los registros de trazabilidad de las recetas. De este modo, queda constancia inalterable de qué doctor prescribió un medicamento específico, cuándo lo hizo y a qué paciente.

6 ¿Cómo responde un sistema certificado ante un ataque informático por ransomware en sanidad?

Un ransomware bloquea el acceso a los historiales médicos paralizando la actividad de telemedicina. El estándar minimiza este desastre exigiendo un Plan de Continuidad de Negocio robusto y protocolos de gestión de incidentes ensayados. Esto implica contar con copias de seguridad (backups) diarias, automatizadas, cifradas y almacenadas de forma aislada de la red principal. En caso de incidente de seguridad en Madrid o cualquier otra localización, el equipo técnico aplica el procedimiento de contención inmediata y restaura los servicios clínicos esenciales en un tiempo mínimo predefinido, evitando pagar rescates ilegales.

7 ¿Se requiere la concienciación de los médicos y personal sanitario en ciberseguridad?

Totalmente. Los profesionales médicos suelen centrarse de forma exclusiva en la atención asistencial, descuidando en ocasiones las medidas básicas de higiene digital. El estándar dictamina en sus controles de seguridad ligados a los recursos humanos que todo el personal con acceso a datos confidenciales debe recibir formación periódica y actualizada. En legalglobal diseñamos talleres específicos de concienciación sobre riesgos informáticos clínicos, enseñando a los sanitarios a identificar correos de phishing, a gestionar de forma segura sus contraseñas y a evitar descargas de archivos sospechosos que comprometan el sistema.

8 ¿Cómo afecta la norma a las integraciones con laboratorios y aseguradoras de salud?

Las plataformas de telemedicina dependen de un ecosistema interconectado con aseguradoras privadas de salud, hospitales públicos y laboratorios de análisis clínicos en España. La norma regula de forma rigurosa las relaciones con proveedores y terceros en el Anexo A. Exige evaluar la madurez en seguridad de todas las empresas externas que se conecten a las APIs de la plataforma de e-health, regulando mediante acuerdos de nivel de servicio (SLA) las responsabilidades de confidencialidad y los requisitos de protección de datos obligatorios.

9 ¿Qué papel juega el cifrado de datos médicos según este estándar internacional?

El cifrado es una medida de control tecnológico fundamental e ineludible en el sector sanitario. El estándar exige aplicar controles criptográficos para proteger la información confidencial de los pacientes tanto cuando se transmite a través de internet (datos en tránsito) como cuando permanece almacenada en los discos duros de los servidores cloud (datos en reposo). Al aplicar algoritmos de cifrado simétrico y asimétrico de última generación, los historiales clínicos se vuelven completamente ilegibles e inútiles para cualquier atacante externo que consiga saltarse las defensas perimetrales del software.

10 ¿Con qué frecuencia se debe realizar una auditoría interna del sistema de seguridad de la información?

La norma establece que el Sistema de Gestión de la Seguridad de la Información debe ser evaluado de forma planificada y periódica a través de auditorías internas, siendo el intervalo mínimo recomendado de una vez al año. No obstante, en sectores de alta volatilidad tecnológica y criticidad de datos como la telemedicina en España, se aconseja realizar revisiones parciales o auditorías internas focalizadas cada vez que se implementen actualizaciones mayores en el código de la plataforma de e-health o se modifique de forma sustancial la infraestructura de servidores cloud.

11 ¿Qué es la norma ISO 27001 en empresas de telemedicina?

Es el estándar internacional que define los requisitos para implementar un Sistema de Gestión de la Seguridad de la Información (SGSI) adaptado a la salud digital. Permite a las plataformas de teleconsulta identificar riesgos, blindar historiales clínicos mediante cifrado, controlar accesos médicos y demostrar ante la AEPD el cumplimiento estricto del RGPD en España.

12 ¿Por qué es vital la seguridad de la información en teleconsulta?

Porque las plataformas de telemedicina gestionan datos de salud de categoría especial, altamente codiciados por ciberdelincuentes. Proteger esta información mediante un sistema estructurado evita fugas de historiales médicos, detiene ciberataques de ransomware, previene sanciones millonarias de la AEPD y consolida la confianza de pacientes y aseguradoras sanitarias.

13 ¿Cómo protege la norma de ciberataques a las aplicaciones de e-health?

A través de un enfoque basado en la gestión de riesgos. Obliga a implementar controles de seguridad técnicos avanzados como autenticación de doble factor (2FA), cifrado de extremo a extremo en videollamadas, desarrollo seguro de código de software, protección de APIs y copias de seguridad automatizadas aisladas para neutralizar ataques informáticos.

14 ¿Qué relación existe entre este estándar internacional y el RGPD sanitario?

El estándar internacional funciona como la herramienta operativa perfecta para cumplir el principio de responsabilidad proactiva del RGPD. Al desplegar sus políticas documentales y controles técnicos de seguridad informática, la empresa de telemedicina genera evidencias continuas que demuestran a los inspectores de la AEPD la debida diligencia en protección de datos médicos.

15 ¿Qué ocurre si un médico sufre una brecha de seguridad teletrabajando?

Si la empresa dispone de un sistema de gestión certificado, se activa de inmediato el protocolo de gestión de incidentes del Anexo A. Se aísla el dispositivo afectado de la red mediante herramientas MDM, se evalúa el alcance de la brecha y se notifica de forma transparente a la AEPD en menos de 72 horas.

Solicite Información

Si desea implantar la norma ISO 27001 en su organización, contacte con Consultores ISO. Prestamos servicio en todas las provincias españolas mediante consultoría presencial u online, ofreciendo soluciones personalizadas para cada tipo de empresa, nivel de madurez digital y sector de actividad.

Puede obtener más información en: info@legalglobal.es o https://legalglobal.es/preguntas-frecuentes-faq-certificacion-iso/

Buscamos colaboradores y distribuidores, más información en: https://legalglobal.es/colaboradores/