Cumplimiento normativo: ISO 27001

Logre el cumplimiento de ISO 27001 con Keeper

Respalde la alineación con ISO/IEC 27001:2022 mediante seguridad de conocimiento cero, controles de acceso centrados en la identidad y aplicación auditable de políticas en toda su organización.

Keeper cuenta con la certificación ISO 27001 y es auditado anualmente por evaluadores externos acreditados. Las organizaciones que utilizan Keeper pueden aprovechar los controles certificados de Keeper como parte de su propia implementación de SGSI.

Hable con un experto de Keeper

Cargando... Cargando...
¿Qué es ISO/IEC 27001:2022?

¿Qué es ISO/IEC 27001:2022?

ISO/IEC 27001:2022 es la norma internacional para establecer, implementar, mantener y mejorar continuamente un Sistema de Gestión de Seguridad de la Información (SGSI). Ofrece un enfoque sistemático para gestionar la información sensible de una empresa, al abordar las personas, los procesos y la tecnología mediante un conjunto de controles de seguridad basados en riesgos, definidos en el Anexo A.

La certificación ISO 27001 requiere una evaluación por parte de un organismo de certificación acreditado, que abarque todo el alcance del SGSI de una organización, incluidos la gobernanza, la gestión de riesgos, las políticas, la seguridad física y los controles técnicos. Keeper respalda la capa de controles técnicos de esa implementación.

¿Cómo ayuda Keeper con el cumplimiento de ISO 27001?

Seguridad de conocimiento cero para ISO 27001

Keeper ayuda a las organizaciones a lograr el cumplimiento de ISO/IEC 27001:2022 al fortalecer los controles principales de seguridad de la información relacionados con la gestión de acceso, la protección de identidades, el cifrado, el monitoreo y la capacidad de auditoría. Keeper respalda un SGSI basado en riesgos al habilitar el acceso de privilegio mínimo, la separación de funciones y la autenticación sólida mediante el control de acceso basado en roles (RBAC), la aplicación centralizada de políticas y la integración con proveedores de identidad empresariales. Se proporciona acceso remoto seguro a las credenciales y los secretos sin exponer información sensible ni depender de la confianza basada en la red.

Cifrado, registros de auditoría y monitoreo continuo

Keeper protege todas las credenciales y los secretos almacenados con cifrado de conocimiento cero, lo que significa que los servidores de Keeper solo almacenan datos cifrados y que Keeper mismo no puede acceder al contenido de la bóveda. Todos los datos en tránsito están protegidos mediante TLS 1.2 o superior. Los registros de auditoría integrales respaldan la responsabilidad, la trazabilidad y las actividades de mejora continua que exige un SGSI.

Nota: Keeper aborda la dimensión de controles técnicos de ISO 27001. Una implementación completa de un SGSI también requiere documentación de gobernanza, procesos de evaluación de riesgos, marcos de políticas y controles de seguridad física y de recursos humanos, que quedan fuera del alcance de Keeper.

Funciones de Keeper para ISO 27001

Los controles primarios son aquellos que Keeper implementa directamente. Los controles de apoyo son aquellas capacidades de Keeper que aportan evidencia para el cumplimiento de los requisitos, pero que no los satisfacen de forma independiente.

Controles de acceso
Nombre del control
Estado
Capacidad de Keeper
A.5.3Separación de funciones
Principal
Keeper permite la separación de roles administrativos, de modo que los administradores de seguridad puedan gestionar políticas y usuarios sin tener acceso al contenido sensible de la bóveda. Los permisos basados en roles también se pueden configurar para separar las funciones entre los propietarios de la bóveda, los administradores y los auditores.
A.5.15Control de acceso
Principal
Keeper admite políticas de control de acceso mediante RBAC, permisos de carpetas compartidas y aplicación centralizada de reglas de acceso en todos los usuarios y sistemas.
A.5.16Gestión de identidades
Principal
Keeper admite la gestión del ciclo de vida de identidades mediante el aprovisionamiento SCIM, la integración de SSO y la desincorporación automatizada, lo que garantiza que las identidades de los usuarios se gestionen de manera consistente en toda la organización.
A.5.18Derechos de acceso
Principal
Keeper admite la gestión de derechos de acceso al permitir que los administradores aprovisionen, modifiquen y revoquen el acceso de los usuarios a las credenciales y los secretos, de acuerdo con las políticas de control de acceso.
A.8.2Gestión de acceso privilegiado
Principal
KeeperPAM permite el acceso controlado a las credenciales privilegiadas mediante acceso justo a tiempo, aprobaciones basadas en flujos de trabajo y rotación automatizada de contraseñas.
A.6.7Acceso remoto seguro
Principal
Keeper proporciona acceso seguro a las credenciales y los secretos sin exponer contraseñas ni depender de modelos de acceso tradicionales basados en VPN.
Registro y monitoreo
Nombre del control
Estado
Capacidad de Keeper
A.8.15Registro de eventos
Complementario
Keeper genera registros de auditoría detallados para eventos de autenticación, acceso a credenciales, acciones de uso compartido y cambios administrativos.
A.8.16Monitoreo de registros
Complementario
Los registros de auditoría de Keeper se pueden exportar o integrar con plataformas SIEM para respaldar el monitoreo continuo y la detección de incidentes.
Criptografía y protección de datos
Nombre del control
Estado
Capacidad de Keeper
A.8.24Controles criptográficos
Principal
Keeper cifra todas las credenciales y los secretos mediante una arquitectura de conocimiento cero con AES-256 y RSA-2048, con módulos criptográficos validados según FIPS 140-3 por el Programa de Validación de Módulos Criptográficos (CMVP) del NIST. Keeper mejora aún más su postura de seguridad mediante la adopción de criptografía resistente a la computación cuántica (QRC) para mitigar las amenazas poscuánticas emergentes.
A.5.14Datos en tránsito
Principal
Keeper protege los datos en tránsito mediante TLS 1.2 o superior, con conjuntos de cifrado sólidos.
Detección de amenazas e integridad
Nombre del control
Estado
Capacidad de Keeper
A.8.16Actividades de monitoreo
Principal
Keeper identifica y registra los intentos de acceso no autorizados y los incumplimientos de políticas dentro del entorno de la bóveda.
A.5.25Evaluación de eventos de seguridad
Complementario
KeeperAI analiza la actividad de las sesiones y los patrones de comportamiento para respaldar la evaluación de eventos de seguridad, marcando la actividad anómala para su revisión y permitiendo que los equipos de seguridad evalúen y respondan a posibles incidentes.

Prepárese para las evaluaciones de ISO 27001

Proteja sus datos y simplifique el cumplimiento normativo con Keeper.

Retirar el consentimiento de cookiesValoramos su privacidad

Utilizamos cookies en nuestro sitio web para ofrecerle la mejor experiencia de navegación, brindar anuncios personalizados sobre nuestros productos y contenido, y analizar el tráfico del sitio web. Para obtener más información, consulte nuestra Política de privacidad.

Regístrese para una prueba gratuita

Comprar Ahora