COMPARADOR DE NORMAS
Dos normas, lado a lado, para decidir con criterio.
Qué resuelve cada una, quién la pide, qué mira la auditoría y si conviene integrarlas en un mismo sistema. La comparación se arma en pantalla; la propuesta la confirma por escrito el equipo.
LA COMPARACIÓN
Se eligen dos y la tabla se arma sola.
Cualquier par del catálogo. Las diez comparaciones publicadas traen además la lectura técnica de G-CERTI.
Se eligen dos normas para comparar.
Las sugerencias de abajo son los pares que más se consultan.
PARES QUE MÁS SE CONSULTAN
MARCOS QUE NO SE CERTIFICAN
Cuando lo que piden no es una norma certificable.
Aparecen en pliegos y homologaciones junto a las normas ISO. Conviene distinguir qué se certifica y qué orienta.
NIST CSFMarco voluntario de referencia en ciberseguridad: organiza el programa interno en funciones (gobernar, identificar, proteger, detectar, responder y recuperar), pero no se certifica de forma acreditada.
FRENTE A ISO/IEC 27001El marco ayuda a estructurar el programa; la norma lo vuelve certificable y demostrable hacia afuera.
SOC 2Informe de atestación sobre controles, predominante en Estados Unidos: el resultado es un informe de auditor sobre un período evaluado.
FRENTE A ISO/IEC 27001Un SGSI 27001 sólido cubre buena parte de los controles que SOC 2 evalúa; muchas organizaciones sostienen ambos.
IATF 16949Estándar de calidad de la cadena automotriz: incorpora los requisitos de ISO 9001 y agrega herramientas propias del sector (APQP, PPAP, FMEA, SPC, MSA).
FRENTE A ISO 9001Empezar por 9001 ordena la base antes del salto a automotriz.
UNE 19601Norma española orientada a la gestión del riesgo penal de la persona jurídica; su reconocimiento es principalmente nacional.
FRENTE A ISO 37001Para grupos con operación en España y en el exterior, ambas pueden coexistir según jurisdicción y riesgo.
G-CERTI no ofrece certificación de estos marcos · se nombran para ubicar qué pide el mercado
SIGUIENTE PASO
TAMBIÉNVer cómo avanza el procesoLas seis etapas, con plazos y quién decide.Con las dos sobre la mesa, el alcance se define por escrito.
La solicitud recupera las normas comparadas. Se dimensiona sobre alcance, sedes y dotación, y la viabilidad de una auditoría integrada se evalúa técnicamente.
