Juniper certifica su Booking Engine bajo la norma ISO 27001

por Gabriela Alegría Perez
Agregar nuestro medio en  
Agrega nuestro medio a tus fuentes preferidas en Google

La auditoría alcanza al motor de reservas, su infraestructura, las bases de datos y los procesos de desarrollo y soporte. La certificación aporta una referencia independiente para evaluar la gestión de riesgos tecnológicos.

Juniper Travel Technology obtuvo la certificación ISO/IEC 27001:2022 para el sistema de gestión de seguridad de la información que respalda su Booking Engine, una plataforma utilizada por agencias de viajes, operadores, bancos de camas, aerolíneas, navieras y empresas receptivas.

El certificado 2026-019 fue emitido por EY CertifyPoint en julio de 2026. Su alcance incluye el motor de reservas, la infraestructura tecnológica asociada y las bases de datos corporativas donde se gestiona la información de las operaciones.

La auditoría también comprende los procesos de desarrollo de software, soporte, gestión de incidentes y operaciones internas, además de los equipos de tecnología, desarrollo, gestión de proyectos y planificación de procesos.

De acuerdo con Juniper, el sistema certificado abarca a cerca de 300 profesionales y seis sedes y centros de datos distribuidos entre Palma, Salamanca, Marratxí, Madrid, Cali y Miami, en España, Colombia y Estados Unidos.

Qué acredita la norma ISO 27001

ISO/IEC 27001 establece los requisitos para implementar y mantener un sistema de gestión de seguridad de la información. Su enfoque exige identificar riesgos, aplicar controles, revisar su funcionamiento y documentar medidas de mejora continua.

La certificación no significa que una organización sea inmune a ataques, vulnerabilidades o interrupciones. Acredita que dispone de un sistema auditado para gestionar esos riesgos y proteger la confidencialidad, integridad y disponibilidad de la información.

Según la empresa, el esquema será revisado anualmente por un auditor independiente y deberá atravesar un proceso completo de recertificación cada tres años.

Para las compañías turísticas, el alcance resulta especialmente relevante porque un motor de reservas procesa datos personales, itinerarios, contratos, disponibilidad y transacciones entre múltiples participantes. Una interrupción o un incidente de seguridad puede afectar simultáneamente la venta, la atención al pasajero y la relación con proveedores.

Un factor para seleccionar proveedores tecnológicos

Las certificaciones de seguridad tienen un peso creciente en licitaciones, procesos de compra y evaluaciones de proveedores. OTAs, operadores, DMC, aerolíneas y bancos de camas necesitan comprobar que las empresas conectadas con sus sistemas aplican controles compatibles con sus políticas internas y obligaciones regulatorias.

En ese contexto, ISO 27001 ofrece una evidencia externa sobre la gestión de riesgos de Juniper, aunque cada cliente deberá continuar evaluando aspectos como arquitectura, niveles de servicio, recuperación ante incidentes, tratamiento de datos y responsabilidades contractuales.

La compañía señaló que la certificación puede facilitar cuestionarios de seguridad, auditorías de proveedores y evaluaciones dentro de procesos de solicitud de propuestas. El efecto concreto dependerá, sin embargo, de los requisitos de cada organización y de la documentación que solicite.

Juniper ya contaba con SOC 2 Type II y PCI DSS para determinados ámbitos de su operación. Mientras ISO 27001 evalúa el sistema general de gestión de seguridad, SOC 2 Type II examina el funcionamiento de controles durante un período y PCI DSS se concentra en la protección de datos de tarjetas dentro de los servicios incluidos en su alcance.

La combinación de estos marcos refuerza la documentación disponible para evaluar la plataforma, pero no reemplaza la supervisión continua de los riesgos tecnológicos ni las obligaciones de seguridad que corresponden a cada empresa usuaria.

Te puede interesar