Cómo LearnSci demuestra una gestión de seguridad sólida y agiliza la incorporación de socios con la certificación ISO 27001
Éxito de ISO 27001
Construimos una cultura de cumplimiento
Gestión de cumplimiento simplificada
Acerca de LearnSci
LearnSci es el socio tecnológico ideal para el aprendizaje de ciencias e ingeniería. La organización desarrolla recursos educativos digitales de formación para la educación superior, colaborando con universidades del Reino Unido y de todo el mundo. Además de ofrecer contenido por suscripción, la empresa también colabora estrechamente con universidades para desarrollar recursos personalizados y a medida para cursos específicos.
El desafío
LearnSci se asocia directamente con universidades para proporcionar recursos educativos digitales, lo que significa que la empresa posee una cantidad significativa de datos de estudiantes, evaluaciones y tareas.
La encuesta de 2025 sobre brechas de ciberseguridad reveló que el 97 % de las instituciones de educación superior detectaron una brecha o un ciberataque el año anterior. Por ello, los proveedores potenciales están sujetos a estrictos requisitos de seguridad; obtener la certificación ISO 27001 fue crucial para la empresa, lo que permitió a LearnSci demostrar sus sólidas prácticas de seguridad. Katy Aldrich, jefa de operaciones de LearnSci, comentó: «Las universidades integran partes de nuestro sistema en el suyo, y nosotros almacenamos los datos de los estudiantes en nuestros servidores. Debemos ser muy cuidadosos para proteger esos datos. Las universidades tienen que seguir procesos de adquisición complejos al licenciar cualquier software nuevo, y la certificación ISO 27001 supone una gran ventaja en este sentido».
Queríamos obtener la certificación ISO 27001 para demostrar que cuidamos los datos que se nos han confiado y que tenemos en cuenta la seguridad de los datos en toda la organización.
Katy Aldrich Jefe de operaciones, LearnSci
Katy y el equipo de Learning Science intentaron implementar la norma ISO 27001 utilizando diversas plantillas de documentos y políticas. Sin embargo, tras un estancamiento en la implementación, se dieron cuenta de que necesitaban una herramienta que les permitiera construir un sistema de gestión de seguridad de la información (SGSI) completo y eficaz, alineado con los requisitos de las mejores prácticas de la norma ISO 27001.
Habíamos probado varias cosas; nada funcionaba y no avanzábamos. Probamos un par de plantillas de políticas, pero no contábamos con la infraestructura necesaria dentro de la empresa ni con los conocimientos sobre registros de riesgos y activos. Necesitábamos algo que ofreciera más que un simple punto de partida para las políticas.
Katy Aldrich Jefe de operaciones, LearnSci
La solución
La empresa implementó ISMS.online para gestionar el cumplimiento de la norma ISO 27001, utilizando la plataforma para centralizar políticas, tareas, gestión de riesgos, recopilación de pruebas y mucho más.
Trabajando con su gestor de éxito del cliente especializado y utilizando el método de resultados garantizados (ARM) de ISMS.online, LearnSci adoptó un enfoque gradual para el cumplimiento normativo, integrando verdaderamente la seguridad de la información en toda la empresa.
Seguir el método ARM nos ayudó a identificar las áreas en las que debíamos concentrarnos para progresar. Además, las plantillas de políticas y controles predefinidas nos proporcionaron una buena base: el 90 % de lo que necesitábamos estaba ahí. Pudimos eliminar las partes que no nos resultaban relevantes y añadir las que sí.
Katy Aldrich Jefe de operaciones, LearnSci
Katy añadió: «Empezar desde cero e intentar encontrar la manera de alinear el estándar, que está escrito de forma muy específica, y luego aplicarlo a nuestra empresa, habría sido mucho más difícil. Tener ese punto de partida fue fundamental para nosotros».
LearnSci también utilizó la función de paquetes de políticas de la plataforma para fomentar una cultura de cumplimiento normativo. El uso de los paquetes de políticas por parte de la empresa se alinea directamente con los requisitos de formación y concienciación de los empleados de la norma ISO 27001 y ayuda a LearnSci a garantizar que los empleados de toda la organización conozcan sus funciones y responsabilidades en materia de seguridad de la información.
Usamos ISMS.online para compartir políticas clave. Cuando se incorporan nuevos empleados, les enviamos un paquete de políticas con 15 o 20 políticas clave que deben tener en cuenta en su trabajo diario. Luego, podemos republicar ese paquete periódicamente y pedirles a todos que comprueben que aún las conocen, ya que es fácil leer algo y luego olvidarlo. Esto fue útil durante nuestra auditoría de certificación, ya que pudimos demostrar que presentamos las políticas pertinentes a los empleados y que las leyeron.
El resultado
El equipo de LearnSci desarrolló su SGSI y procesos de seguridad de la información integrados en el negocio a lo largo de tres años y logró con éxito la certificación ISO 27001 por primera vez en 2025.
“Para cuando llegamos a las auditorías, contábamos con un sistema que llevábamos desarrollando un par de años, que nos funcionaba bien y que conocíamos bien. Toda la empresa estaba familiarizada con la plataforma porque habíamos tenido un par de rondas de trabajo para que leyeran sus paquetes de políticas y para que otras personas participaran en el registro de riesgos o usaran el rastreador de incidentes”, dijo Katy. “Así, cuando los auditores nos preguntaban sobre algo, podíamos orientarlos. Comentaron que estaba muy bien configurado”.
Se espera que la certificación ISO 27001 ahorre a Katy y al equipo tiempo y recursos valiosos al trabajar con universidades. El mayor impacto se producirá cuando LearnSci incorpore nuevos socios: la certificación ISO 27001, en muchos casos, elimina la necesidad de que el equipo complete exhaustivos cuestionarios de seguridad de la información. En cambio, la certificación demuestra la sólida gestión de la seguridad de la información de la empresa.
La certificación ISO 27001 brinda a nuestros socios la seguridad de que contamos con una certificación externa y que cumplimos con los requisitos de seguridad de datos. Es un gran logro tanto para nosotros como para ellos.
Katy Aldrich Jefe de operaciones, LearnSci
Un par de cuestionarios de seguridad de la información que hice el año pasado tenían un formato largo, y la primera pregunta es: "¿Tiene usted la certificación ISO 27001?". Si puede marcar esa casilla e indicar su número de certificado, no es necesario que complete el formulario.
LearnSci también ha logrado importantes ahorros de costes al utilizar la plataforma ISMS.online.
Si se tiene en cuenta el coste del sistema y el coste de nuestro tiempo, resulta mucho menor que el coste de contratar a alguien para el puesto de responsable de cumplimiento normativo. No podríamos contratar a una persona con la cualificación adecuada para ello, ya que aún necesitaríamos el tiempo de otros empleados de la empresa.
Katy Aldrich Jefe de operaciones, LearnSci
Que sigue
El equipo de LearnSci se enorgullece de haber obtenido la certificación ISO 27001 y está planificando una campaña de publicidad al respecto, así como sobre cómo mantener los altos estándares que establece.
Utilizarán esta certificación en las conversaciones sobre las próximas ventas y renovaciones durante los próximos meses, a medida que las universidades comiencen a buscar recursos para el próximo año académico.
Nuestra certificación ISO 27001 será de gran importancia en los próximos seis meses, cuando entremos en nuestra temporada alta de ventas.
Katy Aldrich Jefe de operaciones, LearnSci
¿Quieres resultados como éste?
Reserva una demostración hoy y obtén
confianza en el cumplimiento
Agendar demo
De fragmentado a perfeccionado: cómo Logiq creó un SGSI sólido con certificación ISO 27001
El enfoque fragmentado de Logiq, basado en hojas de cálculo, para el cumplimiento normativo carecía de la trazabilidad y la rendición de cuentas necesarias para construir y mantener un SGSI sólido y certificado según la norma ISO 27001.
Seguros Contables supera la norma con la certificación ISO 27001
Accountancy Insurance necesitaba elevar sus estándares de seguridad por encima de las normas del sector y demostrar una protección de datos rigurosa a sus clientes, lo que les impulsó a buscar la certificación ISO 27001.
Contabilización del riesgo. ISMS.online facilita el trabajo para Taxlab de Nueva Zelanda
Taxlab, que se iniciaba en el marco de la norma ISO 27001, necesitaba una plataforma estructurada basada en la nube que les guiara paso a paso a través del proceso de certificación y que permitiera a sus consultores con sede en Nueva Zelanda colaborar de forma remota durante todo el proceso.
Estas en buena compañia
Más de 1,000 clientes confían en nosotros para su cumplimiento
¿Quieres saber cómo podemos ayudarte? Reunámonos y veamos cómo puedes lograr un cumplimiento normativo sólido.






