Grupo CFI, pionero en la gestión de la privacidad en España

DP
-

El organismo de certificación global NQA constata que la compañía palentina ha implantado con éxito la norma ISO 27701 para la protección de datos

Grupo CFI, pionero en la gestión de la privacidad en España

La empresa palentina Grupo CFI, especializada en ciberseguridad y protección de datos, se ha convertido en la primera organización en España certificada en la norma ISO 27701 por el organismo de certificación global NQA al implantar con éxito un sistema de gestión de la privacidad de la información.

Javier de Prado, consejero general de NQA España hizo entrega a Julio César Miguel, director general de Grupo CFI, de las certificaciones correspondientes a las dos normas que ha certificado NQA: la ISO 27001 y la ISO 27701. «Con el logro de estas dos certificaciones, que se añaden a las ya obtenidas previamente, Grupo CFI se convierte en la primera empresa española en disponer de las certificaciones más relevantes en la gestión de la seguridad de la información, la privacidad y el cumplimiento normativo en Internet, que son el Esquema Nacional de Seguridad en Categoría Media, el Sello de Ciberseguridad para Organizaciones en Nivel Medio y el Sello de Confianza Online», asevera su responsable, Julio César Miguel.

La ISO 27701 es la solución para aquellas entidades (ya sean empresas, administraciones públicas, asociaciones o cualquier otro tipo de organización) que desean garantizar el correcto cumplimiento de la normativa de protección de datos a través de un sistema eficaz, contrastado y enfocado en la mejora continua. De esta forma, la norma ISO 27701 proporciona los requisitos necesarios para establecer, implementar, mantener y mejorar continuamente un sistema de gestión de la privacidad de la información. 

A su vez, la ISO 27701 es una extensión de privacidad de la norma  internacional ISO 27001, que especifica los requisitos para el establecimiento, implementación, mantenimiento y mejora continua de un sistema de gestión de la seguridad de la información en el contexto de la organización. Dicha norma incorpora 114 controles de seguridad para proteger la información importante de la organización, de forma que solo puedan acceder a ella las personas autorizadas, no se manipule o altere sin autorización y esté disponible cuando se necesita acceder a ella. 

De esta forma, la ISO 27701 ayuda a garantizar que las organizaciones gestionen correctamente, y según establece la normativa, los datos personales que recogen, además de proteger de forma adecuada la información importante.