La obligación de notificar en 24 horas del CRA se aplica desde el 11 de septiembre de 2026. Compruebe si le afecta

Días de auditor según ISO/IEC 27006-1:2024, tarifas leídas el 24 de septiembre de 2026

ISO 27001 para una empresa de 10 personas

Se hace con este tamaño. La norma pide lo mismo a 10 personas que a una empresa mayor; la auditoría es más corta.

Respuesta corta
Sí

Hasta 10 personas es el tramo más pequeño de la tabla de tiempos de auditoría: 5 días de auditor para la fase 1 y la fase 2, de 6000 € a 10.000 € a las tarifas diarias leídas el 24 de septiembre de 2026.

Para quién
Una empresa de hasta 10 personas a la que un cliente, una licitación o un inversor ha pedido un certificado.
Qué hacer
Redacte el alcance, el registro de riesgos y la Declaración de Aplicabilidad, haga una auditoría interna y una revisión por la dirección, y luego pida presupuesto a entidades acreditadas.
  • 5

    Días de auditor, fase 1 y fase 2

  • 6000 € a 10.000 €

    La auditoría inicial, sin IVA

  • 93

    Controles del anexo A, cada uno aplicado o excluido con un motivo

  • 249 €

    StandardOS al mes, con cualquier plantilla

El primer año con 10 personas

Cada partida, a quién se paga y de dónde sale la cifra. La tarifa de auditoría es aritmética sobre la tabla; el resto se leyó en las fuentes citadas.

PartidaEUR, sin IVA
La auditoría de certificación Una entidad de certificación acreditadaCalculado aquí6000 € a 10.000 €
El tiempo de su propio equipo 300 a 600 horasSu empresaheydata, Eurostat, leído el 24 de septiembre de 202610.500 € a 20.900 €
Un ejemplar de ISO/IEC 27001 Un organismo nacional de normalizaciónAustrian Standards, DIN Media, leído el 24 de septiembre de 2026138 € a 166 €
StandardOS durante un año StandardOSCalculado aquí2988 €
Una prueba de penetración, si el auditor la pide Una empresa de pruebasSectricity, leído el 24 de septiembre de 2026opcional, fuera del total2500 € a 3500 €
Un implantador formado, si lo desea Un proveedor de formaciónCyber Academy, leído el 24 de septiembre de 2026opcional, fuera del total2800 € a 3200 €
Primer año, sin las partidas opcionales19.600 € a 34.100 €
Cada año siguiente del ciclo: la auditoría de seguimiento y StandardOS5000 € a 6300 €

StandardOS es software. No certifica; lo hace una entidad de certificación acreditada, a la que usted paga directamente.

Lo que la norma pide a 10 personas

Los mismos registros que con cualquier tamaño. Cada uno se puede redactar gratis en este sitio:

Preguntas

¿Hay un tamaño mínimo de empresa para ISO 27001?
No. La norma no fija ninguno, y la tabla de tiempos de auditoría que siguen las entidades de certificación empieza con un tramo de hasta 10 personas.
¿Necesitamos un responsable de seguridad a tiempo completo?
No. El apartado 5.3 pide a la alta dirección que asigne las responsabilidades y autoridades de seguridad de la información; no pide un puesto a tiempo completo.
¿Qué pasa después de la primera auditoría?
Una auditoría de seguimiento más corta cada año siguiente del ciclo, de 2000 € a 3300 € cada una a las mismas tarifas diarias, y luego la recertificación.

Empiece por el alcance y la Declaración de Aplicabilidad

Sin tarjeta para empezar · cancele cuando quiera desde la app

Esta página en:EnglishDeutschFrançaisNederlandsDansk