
Volver a la vista general
06 de junio de 2025
¿Certificación ISO/NEN como PYME? Estos son los escollos
Muchas PYME quieren -o necesitan- certificarse en normas como la ISO 27001 (seguridad de la información), la ISO 9001 (gestión de la calidad) o la NEN 7510 (para la sanidad). Suena bien, pero en la práctica muchas empresas se encuentran con baches inesperados.
Hicimos una breve encuesta entre nuestros seguidores de LinkedIn¹. ¿Qué resultó?
🔍 El mayor reto
“Poner en orden el acceso y los derechos” – 50% de los votos.
Seguido de:
📄 Poner en orden las políticas informáticas (38%)
🗂️ Configurar las copias de seguridad y el registro (13%)
🤷 Ni idea de por dónde empezar (0%)
Situaciones reconocibles en los procesos ISO/NEN
A menudo vemos que les pasa a las PYME que quieren iniciarse en la certificación:
❌ La política informática está en algún lugar de un documento de Word de 2020
❌ Nadie sabe exactamente quién tiene acceso a qué carpeta
❌ El trabajo desde casa está organizado… algo así como
❌ Los archivos están dispersos por Dropbox, OneDrive y el buzón de correo
❌ ¿Una copia de seguridad? Sí… en algún sitio. ¿Verdad?
Y de repente llega una auditoría. ¿Dónde están los documentos? ¿Qué está registrado? ¿Quién tiene acceso a qué? Es como buscar agujas en un pajar digital.
“Creíamos que estaba decidido…”
Éste es quizá el mayor escollo. Muchos empresarios piensan que lo básico está bien. Hasta que algo va mal. O hasta que llega un auditor y no tienes respuestas a preguntas sencillas como:
-
¿Quién puede acceder a qué datos de clientes?
-
¿Cómo se almacenan los archivos de registro?
-
¿Hay una copia de seguridad actual?
Por qué un socio informático marca la diferencia
En ALTA-ICT, nosotros mismos hemos realizado el curso con éxito y lo hemos aprobado:
✅ 𝗜𝗦𝗢 𝟮𝟳𝟬𝟬𝟭 (seguridad de la información) ➡ alta-ict.co.uk /ISO27001Blog
✅ 𝗜𝗦𝗢 𝟵𝟬𝟬𝟭 (gestión de la calidad) ➡ alta-ict.co.uk/ISO9001Blog
✅ 𝗡𝗘𝗡 𝟳𝟱𝟭𝟬 (seguridad de la información en la asistencia sanitaria) ➡alta-ict.co.uk/NEN7510Blog
Así que sabemos exactamente lo que quieren ver los auditores. Y quizás lo más importante: cómo configurar tu TI de forma que sea segura, clara y demostrablemente bien organizada. Sin crear trabajo extra para tu equipo.
Un buen socio informático:
🔹 Considera las políticas, los derechos y el registro
🔹 Garantiza que estás a prueba de auditorías
🔹 Te ayuda a demostrar prácticas de trabajo seguras
¿Preparado para afrontarlo?
¿Quieres no sólo “conseguir” la certificación ISO/NEN, sino realmente trabajar de forma más inteligente y segura gracias a ella? Entonces programa una breve demostración. Te mostraremos cómo es un lugar de trabajo moderno que cumple todas las normas.
👉 Programa una demostración a través de alta-ict.co.uk/DemoBooks
Referencia:
¹https://www.linkedin.com/posts/altaict_mkb-zorg-onedrive-activity-7334178379962765312-PRc8
¿Quieres saber más?

Blogs relacionados
Tech Updates: Microsoft 365, Azure, Cybersecurity & AI – Wekelijks in je Mailbox.