Certificado por Wimi para la seguridad de sus datos
Wimi cuenta con la certificación ISO/IEC 27001:2022 de LSTI-COFRAC. Nuestro sistema de gestión de la seguridad de la información cumple con los requisitos más estrictos para proteger sus datos confidenciales en modo SaaS.

La ISO/IEC 27001 es una norma internacional de seguridad de la información. Especifica los requisitos para establecer, implementar, mantener y mejorar continuamente un sistema de gestión de la seguridad de la información (SGSI). Las organizaciones cuyo SGSI cumple con los requisitos de la norma pueden hacer que un organismo de certificación acreditado lo certifique después de una auditoría.
Publicada conjuntamente por la Organización Internacional de Normalización (ISO) y la Comisión Electrotécnica Internacional (IEC), la norma se creó en 2005 y se revisó en 2013 y luego en 2022. La revisión de 2022 refuerza los requisitos de control de seguridad con un anexo A que incluye 93 medidas divididas en 4 áreas.
El objetivo de la norma ISO/IEC 27001 : permitir a las organizaciones revisar sistemáticamente sus riesgos de seguridad de la información, diseñar e implementar un conjunto coherente de controles de seguridad y adoptar un proceso de gestión que garantice que estos controles satisfagan continuamente las necesidades de seguridad de la organización.
Wimi ha obtenido la certificación ISO/IEC 27001:2022 a principios de 2025 y renovado en abril de 2026, emitido por LSTI, un organismo acreditado por COFRAC. Esta certificación cubre la gestión de la seguridad de la suite colaborativa Wimi que se entrega en modo SaaS.
Por qué la norma ISO/IEC 27001:2022 es esencial
La certificación requiere la identificación y evaluación sistemáticas de los riesgos de seguridad. Sus datos están protegidos por un marco estructurado de gestión de amenazas probado y auditado de forma independiente.
La ISO/IEC 27001 facilita el cumplimiento del RGPD, NIS2 y del sector. Un SGSI certificado demuestra su compromiso con la seguridad con sus clientes, socios y autoridades.
La norma exige un seguimiento regular y auditorías anuales. Su sistema de seguridad se adapta constantemente a las amenazas en evolución y garantiza una protección duradera.
Qué garantiza la certificación ISO/IEC 27001:2022
La norma exige que las organizaciones revisen sistemáticamente sus riesgos de seguridad de la información teniendo en cuenta las amenazas, las vulnerabilidades y los impactos. Un proceso de evaluación de riesgos documentado cubre todo el perímetro certificado y se revisa anualmente.
La norma ISO/IEC 27001:2022 define 93 controles de seguridad en su anexo A, divididos en 4 áreas: organizacional, humana, física y tecnológica. Estos controles abarcan el control de acceso, la criptografía, la seguridad física, la seguridad física, la gestión de incidentes, la continuidad empresarial y muchos otros aspectos críticos de la seguridad de la información.
La certificación requiere una documentación exhaustiva de la política de seguridad, los procedimientos operativos, las medidas de tratamiento de riesgos y los resultados de la auditoría. Esta trazabilidad garantiza la transparencia y la capacidad de demostrar el cumplimiento de forma continua.
El proceso de certificación ISO/IEC 27001 implica una auditoría en tres etapas realizada por auditores independientes calificados. La auditoría de la fase 1 verifica la existencia y la integridad de la documentación clave. La auditoría de la fase 2 comprueba formalmente la conformidad del SGSI con los requisitos de la norma. Las auditorías de mantenimiento anuales confirman que la organización sigue cumpliendo con los requisitos.
La norma impone un proceso de gestión que garantiza que los controles de seguridad sigan satisfaciendo las necesidades de seguridad de la organización de forma continua. Las no conformidades detectadas deben ser objeto de acciones correctivas documentadas.
La norma ISO/IEC 27001 es reconocida mundialmente como la referencia en la gestión de la seguridad de la información. La certificación por parte de un organismo acreditado (como el LSTI-COFRAC) es funcionalmente equivalente independientemente de la variante nacional de la norma.
«Wimi es una solución que se adapta perfectamente a la colaboración en modo proyecto. Nos convencieron su facilidad de manejo y la flexibilidad que ofrece según los usos. La COVID-19 y los períodos de teletrabajo no han hecho más que ampliar la necesidad de una solución de este tipo para mantener los intercambios y continuar con nuestros proyectos».Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore y dolore magna aliqua. Ut enim ad minimim veniam, qui nostrud exercise ullamco laboris nisi ut aliquip ex ea commodo consequat. Edredón nórdico de color granulado intenso In voluptate velit esse illum dolore eu fugiat nulla pariatur.

"Wimi est une solution parfaitement adaptée à la collaboration en mode projet. Sa simplicité de prise en main et la flexibilité offerte en fonction des usages nous ont convaincus. La Covid-19 et les périodes de télétravail n'ont fait qu'amplifier la nécessité d'avoir une telle solution pour maintenir les échanges et poursuivre nos projets."

"Wimi nous permet de centraliser notre processus de création et de planification de contenus. La plateforme nous apporte une vision claire et centralisée de notre production. Je le recommande sans hésiter aux équipes qui veulent gagner en agilité et optimiser leur processus de création de contenus."

"Wimi nous permet de faciliter la communication entre le staff et les joueurs, de fluidifier le partage des données et d’accélérer la planification de nos évènements sportifs. Le budget est aussi très attractif au regard du périmètre fonctionnel, riche et ergonome couvert par la solution."

"Wimi est un outil sécurisé et sécurisant qui répond clairement aux besoins d’une profession réglementée par le secret professionnel. Travailler sur nos dossiers depuis la plateforme est devenu une évidence pour nous. Nous sommes bluffés par la facilité avec laquelle nos clients et partenaires adoptent la solution."


Recursos de ciberseguridad y cumplimiento
Sus preguntas sobre la norma ISO/IEC 27001:2022
¿Qué es la norma ISO/IEC 27001?
La ISO/IEC 27001 es una norma internacional que especifica los requisitos para establecer, implementar, mantener y mejorar continuamente un sistema de gestión de seguridad de la información (SGSI).
Exige que las organizaciones:
- Revisar sistemáticamente sus riesgos de seguridad de la información
- Diseñar e implementar un conjunto uniforme de controles de seguridad
- Adopción de un proceso de gestión garantizar que los controles sigan satisfaciendo las necesidades de seguridad
La última revisión de la norma (2022) refuerza los requisitos con 93 controles de seguridad divididos en 4 áreas.
¿Por qué obtuvo Wimi la certificación ISO/IEC 27001?
Wimi maneja datos confidenciales de miles de organizaciones a diario (proyectos estratégicos, documentos confidenciales, comunicaciones internas). La certificación ISO/IEC 27001:2022 demuestra nuestro compromiso de proteger esta información con los más altos estándares de seguridad.
Nuestra certificación cubre gestión de la seguridad relativa a las suites colaborativas Wimi y Kroqi entregadas en modo SaaS, según lo validado por LSTI, un organismo acreditado por COFRAC.
Esta certificación forma parte de nuestro enfoque de soberanía digital y cumplimiento normativo, junto con nuestros compromisos con SecnumCloud, NIS2 y HDS.
¿Cuál es la diferencia entre ISO 27001 y SecnumCloud?
ISO/IEC 27001 es un estándar internacional genérico para la gestión de la seguridad de la información. Impone un marco para la gestión de los riesgos y los controles de seguridad, auditados de forma independiente.
Nube Secnum es un título francés expedido por la ANSSI, específico para la computación en nube. Va mucho más allá que la ISO 27001 al añadir:
- Protección legal contra leyes extraterritoriales (capital europeo obligatorio)
- Soberanía total (infraestructura, administración y datos en Francia/UE)
- Más de 360 requisitos técnicos específicos para la nube
- Auditorías anuales PASSI obligatorias y calificadas
En resumen: La ISO 27001 es una base sólida reconocida internacionalmente. SecnumCloud es el nivel más alto de requisitos para la nube en Europa, con una dimensión de soberanía digital que no figura en la ISO 27001.
Wimi cuenta con la certificación ISO 27001 y está en proceso de obtener la calificación de SecnumCloud (prevista para 2026).
¿Cómo funciona el proceso de certificación ISO/IEC 27001?
La certificación ISO/IEC 27001 sigue un proceso de auditoría de tres pasos definido por las normas ISO/IEC 17021 e ISO/IEC 27006:
Etapa 1: Auditoría preliminar del SGSI
Verificación de la existencia e integridad de la documentación clave: política de seguridad de la información, declaración de aplicabilidad (SoA), plan de tratamiento de riesgos (RTP). El auditor se reúne con los empleados para verificar su conocimiento de los requisitos de la norma.
Etapa 2: Auditoría formal de cumplimiento
Auditoría detallada y formal que prueba de forma independiente el SGSI con los requisitos especificados en la norma ISO/IEC 27001. Los auditores buscan pruebas que confirmen que el sistema de gestión se ha diseñado, implementado y que realmente funciona correctamente. El éxito de esta etapa permite la certificación.
Auditorías de mantenimiento
Revisiones o auditorías de seguimiento para confirmar que la organización sigue cumpliendo con la norma. Estas auditorías se realizan al menos una vez al año y confirman que el SGSI sigue funcionando según lo especificado.
¿Quién emite el certificado ISO/IEC 27001 de Wimi?
El certificado ISO/IEC 27001:2022 de Wimi fue emitido por LISTA (Capave LSTI), organismo de certificación acreditado COFRAC con el número 4-0063.
El COFRAC (Comité de Acreditación Francés) es el organismo nacional de acreditación que garantiza la competencia e imparcialidad de los organismos de certificación. La acreditación del COFRAC está reconocida a nivel europeo e internacional.
Detalles del certificado:
- Número: 11313
- Fecha de entrada en vigor: 13 de abril de 2026
- Validez: Hasta el 4 de febrero de 2028
- Alcance: Gestión de la seguridad de las suites colaborativas Wimi y Kroqi entregadas en modo SaaS
La validez del certificado se puede comprobar en cualquier momento con LSTI.
¿Cuáles son las 4 áreas de control ISO/IEC 27001:2022?
La revisión de 2022 de la ISO/IEC 27001 ha reestructurado el anexo A en torno a 4 áreas principales combinando 93 controles de seguridad:
1. Controles organizacionales
Políticas de seguridad, organización de la seguridad, gestión de activos, control de acceso, relaciones con terceros, gestión de incidentes, continuidad empresarial, cumplimiento
2. Controles humanos
Seguridad de los recursos humanos, verificación de antecedentes, capacitación en seguridad, responsabilidades y códigos de ética
3. Controles físicos
Seguridad física de las instalaciones, control de acceso físico, protección contra desastres, seguridad de los equipos
4. Controles tecnológicos
Criptología, seguridad de las comunicaciones, seguridad operativa, desarrollo y mantenimiento seguros, detección de incidentes
Estos 93 controles cubren todos los aspectos críticos de la seguridad de la información y deben evaluarse durante la Declaración de Aplicabilidad (SoA).
¿La norma ISO/IEC 27001 garantiza el 100% de seguridad?
No, la norma ISO/IEC 27001 no garantiza una seguridad absoluta, pero proceso robusto y auditado gestión de la seguridad de la información.
La norma exige:
- Uno gestión sistemática de riesgos para identificar y hacer frente a las amenazas
- La implementación de controles de seguridad apropiados en función de los riesgos identificados
- Uno proceso de mejora continua para adaptarse a la evolución de las amenazas
- De auditorías independientes periódicas para comprobar la eficacia del sistema
Ninguna organización puede eliminar el 100% de los riesgos de seguridad. La ISO/IEC 27001 garantiza que los riesgos sean identificados, evaluados, procesados y monitoreados de manera estructurada y documentada.
En Wimi, la certificación ISO 27001 forma parte de un enfoque global que también incluye la calificación de SecnumCloud (en curso, 2026), el cumplimiento de NIS2 y el alojamiento soberano del HDS.
¿Mi organización necesita tener la certificación ISO/IEC 27001?
La certificación ISO/IEC 27001 no es no obligatorio para la mayoría de las organizaciones, pero es muy recomendable en varios casos:
Recomendado si:
- Maneje datos confidenciales (salud, finanzas, defensa, I+D)
- Están sujetos a estrictas obligaciones de cumplimiento (RGPD, NIS2, sector regulado)
- Trabaje con clientes que exigen seguridad
- ¿Quiere demostrar su compromiso con la seguridad de forma creíble?
- Tienen que responder a las licitaciones que exigen la norma ISO 27001
Obligatorio o casi obligatorio para:
- Algunos operadores de servicios esenciales (SO) por sector
- Proveedores de servicios digitales en sectores críticos
- Organizaciones que trabajan con la defensa o el armamento
- Proveedores de nube sujetos a SecnumCloud (la ISO 27001 es un requisito previo)
Incluso sin compromiso, la elección de un proveedor con certificación ISO 27001 como Wimi garantiza que sus datos están protegidos de acuerdo con los estándares internacionales más estrictos.
¿Puede ayudarme Wimi a obtener la certificación ISO/IEC 27001?
El uso de Wimi, una solución certificada ISO/IEC 27001:2022, facilita enormemente su propio proceso de certificación al proporcionarle:
Una infraestructura compatible
Wimi ya cumple con los requisitos de la norma ISO 27001 para la gestión de la seguridad de los datos en modo SaaS, que cubre una parte importante de su perímetro.
Documentación lista
Nuestras políticas de seguridad, controles de acceso, gestión de incidentes y trazabilidad están documentadas y son auditables, lo que facilita su propia documentación del SGSI.
Evidencia de auditoría
Puede proporcionar a sus auditores nuestro certificado LSTI-COFRAC y nuestra declaración de aplicabilidad como prueba del cumplimiento de su solución colaborativa.
Controles técnicos
Cifrado, autenticación multifactorial, registro, respaldo, continuidad empresarial: Wimi implementa los controles técnicos requeridos por la norma ISO 27001.
Nuestros expertos pueden apoyarlo en su proceso de certificación y explicarle cómo Wimi se adapta a su SGSI.
¿Está preparado para proteger sus datos?
Wimi le ofrece una suite colaborativa certificada por LSTI-COFRAC, de acuerdo con los estándares internacionales de seguridad de la información. Descubra cómo protegemos sus datos confidenciales.


