La base principal es la Matriz emitida por el SAT, garantizando el cumplimiento total de los requerimientos marcados en el
alcance del presente documento; asimismo se consideran los principios de gestión de seguridad de la Información
establecidos en la norma ISO/IEC 27001:2013, la guía de auditoría de sistemas de gestión de seguridad de la información
ISO/IEC 27007:2011, las recomendaciones de seguridad de las más reconocidas certificaciones internacionales en la
materia (CISA, CISM, CGEIT, CRISC, entre otras ); dichos principios y recomendaciones ayudarán a fortalecer y mantener
la mejora continua considerando la alineación a los objetivos de negocio del Proveedor Autorizado de Certificación.
Adicionalmente para las pruebas de seguridad, nos basamos en las mejores prácticas y estándares internacionales,
incluyendo la metodología Foundstone (Hacking Exposed), la OSSTMM (Open Source Security Testing Methodology
Manual) y la del EC-Council (CEH).