Krama obtiene la certificación ISO 27001: nuestro compromiso con la seguridad, certificado
7 de septiembre de 2026
En Krama hemos obtenido la certificación UNE-ISO/IEC 27001:2023 para nuestro Sistema de Gestión de Seguridad de la Información. Un reconocimiento que respalda cómo protegemos la información en los servicios de diseño, desarrollo y mantenimiento de soluciones software, incluido el soporte técnico asociado.
Cuando una empresa nos confía el desarrollo de una aplicación, nos confía mucho más que un proyecto. También pone en nuestras manos información sobre sus procesos, su negocio y las personas que dependen de ellos. Proteger esa confianza forma parte de nuestro trabajo.
Hoy damos un paso importante en ese compromiso: nuestro Sistema de Gestión de Seguridad de la Información ha sido certificado por ADOK Certificación conforme a la norma UNE-ISO/IEC 27001:2023.
¿Qué significa esta certificación?
ISO 27001 es una norma internacional de referencia para la gestión de la seguridad de la información. Su enfoque parte de identificar los riesgos y establecer medidas para proteger la confidencialidad, la integridad y la disponibilidad de la información.
La certificación acredita que Krama cuenta con un sistema de gestión evaluado por una entidad independiente. Un sistema que combina responsabilidades, procedimientos y controles, y que incorpora la revisión y la mejora continua.
No se trata únicamente de tecnología: también importa cómo trabajamos, quién puede acceder a la información, cómo respondemos ante un incidente y cómo nos preparamos para mantener la continuidad del servicio.
Seguridad en los servicios que prestamos
La certificación de Krama abarca los servicios de diseño, desarrollo y mantenimiento de soluciones software, incluyendo el soporte técnico asociado.
Este alcance conecta directamente con nuestra actividad y con los compromisos que recogemos en nuestra Política de Seguridad de la Información:
- Integrar la seguridad en todo el ciclo de vida del desarrollo.
- Proteger el código fuente y la información de nuestros clientes.
- Gestionar los accesos y la infraestructura con criterios de seguridad.
- Evaluar los riesgos y establecer medidas para reducirlos.
- Preparar la respuesta ante incidentes y la continuidad del servicio.
- Formar y concienciar al equipo.
¿Qué aporta a nuestros clientes?
Para nuestros clientes, esta certificación aporta una evidencia externa de cómo gestionamos la seguridad de la información. Permite valorar nuestro compromiso con una base verificable, más allá de una declaración de intenciones.
Sabemos que ningún certificado elimina todos los riesgos. Su valor está en respaldar una forma de trabajar: identificar esos riesgos, gestionarlos, revisar las medidas adoptadas y mejorar de manera continuada.
Un logro del equipo y un compromiso que continúa
Obtener esta certificación es motivo de orgullo para todo el equipo de Krama. Es el resultado de un trabajo que exige implicación, rigor y atención al detalle.
También es una responsabilidad. La seguridad no termina con la obtención del certificado: requiere mantener el sistema, revisar su eficacia y adaptarlo a nuevos proyectos, tecnologías y amenazas.
Seguimos desarrollando software para ayudar a nuestros clientes a avanzar, con la seguridad de la información como parte de ese camino.
Consulta nuestra Política de Seguridad de la Información.