Naturaleza de esta norma: ISO/IEC 27017 no es certificable por sí sola: son controles de seguridad para servicios en la nube, aplicados dentro de tu SGSI ISO/IEC 27001. Ver ISO/IEC 27001 →
InicioNormas ISO › ISO 27017
ISO 27017:2015

ISO 27017 — Seguridad de la Información en Servicios en la Nube

Controles de seguridad específicos para proveedores y clientes de servicios en la nube. Extiende ISO 27001 y 27002 al entorno cloud.

Cotización a medidasegún alcance
7 díasentrega del informe
100%online y verificable

ISO 27017 lleva la seguridad de la información a la nube. Aclara qué controles aplican cuando operas o entregas servicios cloud, y quién responde por cada cosa —tú o tu proveedor—.

Qué es ISO 27017

ISO/IEC 27017 es un código de prácticas de seguridad para servicios en la nube. Amplía los controles de ISO 27002 con guía específica para clientes y proveedores cloud, cubriendo los vacíos típicos de estos entornos.

Qué aporta la norma

ISO/IEC 27017 añade controles propios de la nube sobre la base de ISO 27001/27002: responsabilidad compartida, aislamiento entre clientes, gestión de accesos privilegiados y devolución o borrado de datos al terminar el servicio.

Qué incluye e implementarás

ISO/IEC 27017 es un código de prácticas de seguridad para la nube. Esto es lo que trabajaremos, como extensión de tu SGSI ISO 27001:

Responsabilidad compartida

Definir con claridad qué controla el cliente y qué el proveedor cloud.

Controles de nube

Aislamiento entre clientes, accesos privilegiados y borrado de datos al terminar.

Sobre ISO 27001/27002

Se implementa sobre tu base de seguridad existente.

Incluye capacitación

Parte del servicio es una capacitación que la persona o el equipo responsable debe realizar y aprobar. Esa formación es la base de la implementación y queda registrada como evidencia.

Nube ClienteConfiguración, accesos, datos,cifrado y uso responsable. Proveedor cloudInfraestructura, aislamiento,disponibilidad y soporte. ISO 27017 clarifica quién controla qué: responsabilidad compartida.
La responsabilidad en la nube es compartida: ISO 27017 define claramente qué controla el cliente y qué el proveedor.

Beneficios

Confianza cloud

Demuestra seguridad específica para servicios en la nube.

Claridad de roles

Define quién responde por cada control: menos zonas grises.

Ventaja comercial

Diferenciador para proveedores SaaS y clientes exigentes.

Menos riesgo

Cierra brechas típicas de configuraciones cloud mal gestionadas.

¿Para quién es?

SaaS y cloud providersMSP y hostingFintechDatacentersEmpresas que usan cloudIntegradores TI

Cómo trabajarlo con nosotros

  1. Diagnóstico gratuito. Revisamos tu uso o provisión de servicios cloud.
  2. Preparación. Controles cloud sobre tu base ISO 27001/27002, con apoyo de IA.
  3. Auditoría 100% online. Por videollamada, sin visitas.
  4. Certificado verificable. Con código QR, comprobable 24/7.
Cotización a medidaExento de IVA · 100% online · Verificable por QR
Solicitar cotización →

Preguntas frecuentes

¿Se certifica junto con ISO 27001?

Sí, lo habitual es implementarla como extensión cloud de un SGSI ISO 27001.

¿Sirve tanto para proveedores como para clientes cloud?

Sí. Tiene guía para ambos roles y aclara la responsabilidad compartida entre ellos.

¿Su certificación es acreditada?

Es certificación privada e independiente (no acreditada por INN/IAF), transparente y verificable por QR.

Refuerza tu seguridad cloud y certifica en ISO 27001

Solicita tu diagnóstico exprés gratuito. Sin compromiso y con respuesta el mismo día.

Inversión

Desde USD 590

El precio depende del tamaño de tu empresa. Nuestro servicio está diseñado especialmente para pequeñas y medianas empresas (PyMEs). La cotización final considera el alcance, el número de sedes y de personas de tu organización.

Exento de IVA · Estándar 7 días hábiles · Fast-Track 2–5 días

¿Cómo es el proceso de certificación?

Te acompañamos de principio a fin. No entregamos solo un certificado: dejamos tu organización preparada, con responsables capacitados y evidencia demostrable.

Diagnóstico inicial. Evaluamos tu situación y las brechas frente a los requisitos de la norma.

Diseño e implementación. Te acompañamos a construir o ajustar tu sistema de gestión y su documentación.

Capacitación de tu equipo. Formamos al menos a una persona de tu organización con credencial internacional (CertiProf, verificable por Credly), para que el conocimiento permanezca dentro de la empresa.

Auditoría de certificación. Evaluamos la conformidad de tu sistema con objetividad e independencia.

Emisión del certificado. Certificación privada verificable por QR y Open Badges 3.0, imposible de falsificar.

Mantención y renovación. Seguimiento y renovación para mantener tu sello vigente en el tiempo.

Certificamos tu empresa — y capacitamos a tu personal

Un certificado sin gente capacitada no sirve. Por eso cada certificación de AB Certifies incluye formación con credencial internacional para al menos una persona de tu equipo: aseguramos que tu sistema tenga responsables preparados y que el conocimiento se quede en tu organización.

Preguntas frecuentes

¿La certificación de AB Certifies es acreditada?

AB Certifies Solutions es una entidad de certificación privada e independiente. Nuestra certificación es privada y verificable (por QR y Open Badges 3.0), no acreditada ante un organismo de acreditación (IAF/INN).

¿Cuánto demora obtener la certificación?

El proceso estándar toma alrededor de 7 días hábiles una vez completada la evaluación, con una opción Fast-Track de 2 a 5 días.

¿Cuánto cuesta certificar?

Desde USD 590. El precio final depende del tamaño de tu organización, el alcance y el número de sedes. El servicio está diseñado para pequeñas y medianas empresas (PyMEs).

¿El servicio sirve para PyMEs?

Sí. AB Certifies está enfocado en pequeñas y medianas empresas de Chile y LATAM, con un proceso ágil y 100% online.

¿La certificación incluye capacitación del personal?

Sí. Cada certificación incluye formación con credencial internacional (CertiProf, verificable por Credly) para al menos una persona de tu organización.

Da el primer paso hoy

Evalúa gratis en qué punto está tu organización y recibe la ruta exacta para certificar esta norma.

Especialistas en IA, ISO y gobernanza. Certificación privada, formación con credencial internacional y consultoría para empresas y organizaciones educativas de Chile y LATAM.

Aviso de transparencia: AB Certifies Solutions SpA es una entidad de certificación privada e independiente. Las credenciales de formación son emitidas por CertiProf y verificables por Credly. La certificación ISO/IEC 27701 estructura la gestión de privacidad, pero no constituye por sí sola una declaración automática de cumplimiento de la Ley 21.719.

© 2026 AB Certifies Solutions SpA · RUT 78.127.981-1 · Las Condes, Santiago, Chile

Desplazamiento al inicio