Ir al contenido principal

Qué significa la certificación ISO/IEC para los clientes de BlackBerry UEM

Las auditorías independientes validan la gobernanza de la seguridad, los controles en la nube, las garantías de privacidad, la confianza en la contratación pública, la rendición de cuentas continua y los requisitos de cumplimiento normativo.

2 de octubre de 2026

·

Blog

·

Comunicaciones seguras

BlackBerry® UEM cuenta con las certificaciones ISO/IEC 27001, ISO/IEC 27017 e ISO/IEC 27018, lo que proporciona a las administraciones públicas y a las organizaciones de infraestructuras críticas una validación independiente de su gestión de la seguridad de la información, sus controles de seguridad en la nube y la protección de los datos personales. Para los equipos de compras, seguridad y cumplimiento normativo, esto supone una garantía auditada que puede servir de apoyo a la hora de tomar decisiones tecnológicas críticas.

Para los equipos de compras y seguridad, la certificación ayuda a convertir las afirmaciones de los proveedores en materia de seguridad en pruebas verificables. Esas pruebas cobran importancia cuando una plataforma de gestión de terminales se encarga de gestionar dispositivos, usuarios, aplicaciones, políticas de acceso y datos operativos confidenciales en toda la organización.

La gestión de dispositivos finales se ha convertido en una función de alta confianza. La plataforma no se limita a registrar teléfonos, ordenadores portátiles y tabletas. Ayuda a aplicar políticas, controlar el acceso, proteger los datos y garantizar la continuidad operativa en plantillas de trabajo distribuidas. Cuando dicha plataforma da soporte a servicios públicos, respuestas ante emergencias, operaciones relacionadas con la defensa o infraestructuras críticas, los compradores necesitan algo más que una simple lista de características. Necesitan pruebas de que las prácticas de seguridad están reguladas, probadas y mantenidas.

La certificación ISO/IEC proporciona esa prueba en un formato que pueden utilizar los equipos de compras, jurídico, de protección de datos y de seguridad. Ofrece a las partes interesadas un punto de referencia común a la hora de evaluar el riesgo de los proveedores, comparar alternativas o documentar por qué una solución cumple los requisitos de la organización.

¿Qué es la certificación ISO/IEC?

Las normas ISO/IEC son elaboradas por la Organización Internacional de Normalización y la Comisión Electrotécnica Internacional. Sus normas de la serie 27000 ayudan a las organizaciones a gestionar la seguridad de la información, la privacidad, los servicios en la nube y el riesgo operativo.

La certificación no es una autodeclaración. Un auditor independiente revisa las pruebas documentadas, comprueba los controles y confirma si la organización cumple los requisitos de la norma, lo que proporciona a los responsables de la toma de decisiones una validación que va más allá de las propias afirmaciones del proveedor en materia de seguridad.

Esa distinción es importante. Muchos proveedores describen sus productos como seguros, conformes con la normativa y aptos para el entorno empresarial. La certificación exige una validación que va más allá del lenguaje comercial. Requiere un alcance definido, controles documentados, una revisión de auditoría y una rendición de cuentas continua. Para los responsables de la toma de decisiones, esto ayuda a distinguir entre las afirmaciones generales sobre seguridad y las prácticas validadas de forma independiente.

Por qué la certificación ISO/IEC es importante para la Administración y las infraestructuras críticas

Los organismos públicos y los operadores de infraestructuras críticas deben evaluar a los proveedores en función de exigentes requisitos de cumplimiento y de riesgo. La certificación ISO/IEC ofrece a los equipos de compras un punto de referencia validado externamente, lo que reduce la dependencia exclusiva de las garantías internas de los proveedores.

Esto es especialmente importante para las plataformas de gestión unificada de terminales. Las herramientas de « UEM » pueden ofrecer visibilidad sobre las configuraciones de los dispositivos, los datos de las aplicaciones, la información de ubicación, la identidad de los usuarios y las políticas de acceso. La certificación demuestra que se han evaluado de forma independiente las prácticas de seguridad del proveedor, y no solo las características del producto.

La certificación también proporciona a los equipos multifuncionales un lenguaje común. El departamento de compras puede necesitar una verificación independiente de los expedientes de selección de proveedores. El departamento de seguridad puede necesitar controles asignados. Los equipos de protección de datos pueden necesitar garantías en relación con los datos personales. Los responsables de operaciones pueden necesitar la seguridad de que los servicios clave se pueden gestionar de forma coherente. La certificación ISO/IEC contribuye a respaldar esos diferentes procesos de revisión con un conjunto coherente de declaraciones auditadas.

Para las organizaciones, el valor de la certificación ISO/IEC es de carácter práctico. Ayuda a los equipos a pasar de plantearse cuestiones generales sobre la confianza en los proveedores a disponer de pruebas concretas: cómo se gestiona la seguridad, cómo se controlan los servicios en la nube y cómo se protegen los datos personales. Las siguientes certificaciones muestran cómo se aplican esas capas de garantía a BlackBerry UEM.

ISO/IEC 27001: Gestión de la seguridad de la información

La norma ISO/IEC 27001 es la norma fundamental para los sistemas de gestión de la seguridad de la información. Define cómo una organización identifica los riesgos, aplica controles y mejora su nivel de seguridad a lo largo del tiempo.

Para los clientes de BlackBerry UEM , la certificación ISO/IEC 27001 confirma que el control de acceso, la respuesta ante incidentes, la evaluación de riesgos y la revisión interna se gestionan mediante un programa de seguridad documentado y auditado.

Esto es importante porque la gestión de terminales está estrechamente relacionada con la identidad, el acceso, la aplicación de políticas y la seguridad de los dispositivos. Una deficiencia en la gobernanza puede afectar a más de una aplicación o clase de dispositivos. La norma ISO/IEC 27001 ofrece a los clientes la garantía de que la seguridad se gestiona como un sistema, y no como un conjunto de controles aislados.

ISO/IEC 27017: Controles de seguridad en la nube

La norma ISO/IEC 27017 aplica los principios de la norma ISO/IEC 27001 a los servicios en la nube. Aborda los riesgos específicos de la nube, entre los que se incluyen la infraestructura compartida, la virtualización y el reparto de responsabilidades en materia de seguridad entre el proveedor y el cliente.

En el caso de las implementaciones en la nube o híbridas, esta certificación ayuda a los clientes a evaluar cómo se implementan y auditan los controles de la nube. Ofrece a las agencias la garantía de que los riesgos específicos de la nube se abordan de forma directa.

Esto puede resultar especialmente útil para las organizaciones que están modernizando sus entornos de terminales. En la actualidad, muchos organismos y operadores de infraestructuras admiten implementaciones mixtas, modelos de trabajo híbridos y servicios gestionados en la nube. La norma ISO/IEC 27017 ayuda a los responsables de la toma de decisiones a evaluar si las operaciones en la nube están cubiertas por controles diseñados para los riesgos propios de la nube, en lugar de basarse únicamente en declaraciones generales de seguridad.

ISO/IEC 27018: Protección de los datos personales en la nube

La norma ISO/IEC 27018 se centra en la protección de la información de carácter personal que se trata en entornos de nube pública. Abarca cómo se recogen, almacenan, consultan y eliminan los datos personales.

En el caso de las organizaciones sujetas a regulación, esta norma facilita las revisiones de privacidad y cumplimiento normativo, al demostrar que los datos personales asociados a los usuarios y los dispositivos se gestionan mediante controles documentados en la nube.

Esto es relevante para la gestión de terminales, ya que la administración de dispositivos y usuarios suele implicar información personal. Es posible que las organizaciones necesiten comprender cómo se protege esa información, quién puede acceder a ella, cómo se gestiona y en qué medida el procesamiento en la nube se ajusta a las expectativas en materia de privacidad. La norma ISO/IEC 27018 ofrece a los equipos de privacidad y cumplimiento normativo una base más específica para llevar a cabo esa revisión.

Qué significa para los clientes la certificación « UEM » de BlackBerry

En conjunto, estas certificaciones responden a tres preguntas prácticas de los compradores. La norma ISO/IEC 27001 certifica que la gestión de la seguridad ha sido auditada. La norma ISO/IEC 27017 certifica la existencia de controles específicos para la nube. La norma ISO/IEC 27018 certifica la existencia de medidas de protección específicas para los datos personales en entornos en la nube.

Para los equipos que necesitan pruebas verificables para la elaboración de informes de cumplimiento normativo o para las evaluaciones de riesgos de proveedores, estas certificaciones pueden reducir el esfuerzo que supone la evaluación. Aunque no sustituyen a la propia evaluación de riesgos de la organización, proporcionan a los equipos de seguridad y de compras una base más sólida para evaluar BlackBerry UEM.

Además, contribuyen a garantizar la seguridad de forma continua. Dado que las certificaciones ISO/IEC exigen auditorías periódicas, los clientes obtienen pruebas de que las prácticas de seguridad siguen sometiéndose a pruebas tras la compra.

El resultado práctico es un expediente de contratación más sólido y un análisis de riesgos más claro. La certificación no elimina la diligencia debida, pero puede reducir la ambigüedad. En lugar de preguntarse si un proveedor cuenta con prácticas de seguridad consolidadas, los compradores pueden preguntarse cómo se ajusta el alcance de la certificación a su modelo de implantación específico, a sus obligaciones normativas y a sus requisitos de control interno.

La certificación como punto de partida, no como meta

La certificación ISO/IEC proporciona a las administraciones públicas y a las organizaciones de infraestructuras críticas una base documentada de confianza. Debe tenerse en cuenta junto con la evaluación interna de riesgos, la planificación de la implantación y la revisión del cumplimiento normativo a la hora de determinar si BlackBerry UEM se ajusta a los requisitos de seguridad de la organización.

Para los clientes de BlackBerry UEM , la certificación proporciona a los responsables de la toma de decisiones pruebas que pueden utilizar cuando la seguridad, la privacidad, el cumplimiento normativo y la resiliencia operativa forman parte de la decisión de compra. En entornos en los que es necesario documentar la confianza, la validación externa ayuda a que el debate pase de las afirmaciones del proveedor a una garantía auditable.

Reciba actualizaciones sobre los últimos avances en materia de comunicaciones seguras.

Debate sobre el sector

Seminario web bajo demanda: Lo que CI Fortify no dice sobre las comunicaciones

En julio, la CISA y otras agencias publicaron unas directrices conjuntas tituladas «CI Fortify: Consejos para aislar los sistemas vitales», en las que se insta a los operadores de infraestructuras críticas a aislar de forma proactiva los sistemas de tecnología operativa (OT) vitales de redes de terceros poco fiables y a mantener las operaciones esenciales de forma independiente. Únete a nosotros en una sesión informativa sobre lo que CI Fortify pide a los operadores que hagan, cuánto cuesta y qué aspectos quedan sin abordar.

Ver ahora