Días de auditor según ISO/IEC 27006-1:2024, tarifas leídas el 24 de septiembre de 2026
ISO 27001 para una empresa de 10 personas
Se hace con este tamaño. La norma pide lo mismo a 10 personas que a una empresa mayor; la auditoría es más corta.
- Respuesta corta
- Sí
Hasta 10 personas es el tramo más pequeño de la tabla de tiempos de auditoría: 5 días de auditor para la fase 1 y la fase 2, de 6000 € a 10.000 € a las tarifas diarias leídas el 24 de septiembre de 2026.
- Para quién
- Una empresa de hasta 10 personas a la que un cliente, una licitación o un inversor ha pedido un certificado.
- Qué hacer
- Redacte el alcance, el registro de riesgos y la Declaración de Aplicabilidad, haga una auditoría interna y una revisión por la dirección, y luego pida presupuesto a entidades acreditadas.
5
Días de auditor, fase 1 y fase 2
6000 € a 10.000 €
La auditoría inicial, sin IVA
93
Controles del anexo A, cada uno aplicado o excluido con un motivo
249 €
StandardOS al mes, con cualquier plantilla
El primer año con 10 personas
Cada partida, a quién se paga y de dónde sale la cifra. La tarifa de auditoría es aritmética sobre la tabla; el resto se leyó en las fuentes citadas.
| Partida | Pagado a | EUR, sin IVA | De dónde sale la cifra |
|---|---|---|---|
| La auditoría de certificación Una entidad de certificación acreditadaCalculado aquí | Una entidad de certificación acreditada | 6000 € a 10.000 € | Calculado aquí |
| El tiempo de su propio equipo 300 a 600 horasSu empresaheydata, Eurostat, leído el 24 de septiembre de 2026 | Su empresa | 10.500 € a 20.900 € | heydata, Eurostat, leído el 24 de septiembre de 2026 |
| Un ejemplar de ISO/IEC 27001 Un organismo nacional de normalizaciónAustrian Standards, DIN Media, leído el 24 de septiembre de 2026 | Un organismo nacional de normalización | 138 € a 166 € | Austrian Standards, DIN Media, leído el 24 de septiembre de 2026 |
| StandardOS durante un año StandardOSCalculado aquí | StandardOS | 2988 € | Calculado aquí |
| Una prueba de penetración, si el auditor la pide Una empresa de pruebasSectricity, leído el 24 de septiembre de 2026opcional, fuera del total | Una empresa de pruebas | 2500 € a 3500 € | Sectricity, leído el 24 de septiembre de 2026 |
| Un implantador formado, si lo desea Un proveedor de formaciónCyber Academy, leído el 24 de septiembre de 2026opcional, fuera del total | Un proveedor de formación | 2800 € a 3200 € | Cyber Academy, leído el 24 de septiembre de 2026 |
| Primer año, sin las partidas opcionales | 19.600 € a 34.100 € | ||
| Cada año siguiente del ciclo: la auditoría de seguimiento y StandardOS | 5000 € a 6300 € |
StandardOS es software. No certifica; lo hace una entidad de certificación acreditada, a la que usted paga directamente.
Lo que la norma pide a 10 personas
Los mismos registros que con cualquier tamaño. Cada uno se puede redactar gratis en este sitio:
- 4.3El alcance
- 5.2La política de seguridad de la información
- 6.1.2El registro de riesgos y el plan de tratamiento
- 9.2El programa de auditoría interna
- 9.3El acta de la revisión por la dirección
Preguntas
- ¿Hay un tamaño mínimo de empresa para ISO 27001?
- No. La norma no fija ninguno, y la tabla de tiempos de auditoría que siguen las entidades de certificación empieza con un tramo de hasta 10 personas.
- ¿Necesitamos un responsable de seguridad a tiempo completo?
- No. El apartado 5.3 pide a la alta dirección que asigne las responsabilidades y autoridades de seguridad de la información; no pide un puesto a tiempo completo.
- ¿Qué pasa después de la primera auditoría?
- Una auditoría de seguimiento más corta cada año siguiente del ciclo, de 2000 € a 3300 € cada una a las mismas tarifas diarias, y luego la recertificación.
Empiece por el alcance y la Declaración de Aplicabilidad
Sin tarjeta para empezar · cancele cuando quiera desde la app