relevantetributario

SUNAT actualiza documentos del Sistema de Gestión de Seguridad de la Información

Resolución de Superintendencia N° 000114-2026 · SUNAT · SUNAT · 16 de junio de 2026

Aprueba documentos concernientes al Sistema de Gestión de Seguridad de la Información de la SUNAT - Anexos

Resumen

Deroga y reemplaza documentos de gestión interna del SGSI para alinearse con la norma ISO/IEC 27001:2022. Rige desde su publicación en la Sede Digital de SUNAT y plataforma Peru.gob.pe.

A quién impacta

Unidades de SUNAT: implementar los documentos aprobados en lugar de los derogados para mantener operativo el SGSI conforme a la normativa de seguridad de información aplicable a entidades públicas.

Fuente oficial: texto completo en SUNAT

Texto oficial completo

Texto extraído de la publicación oficial en SUNAT. El documento original es la única versión con valor legal.

RESOLUCIÓN DE SUPERINTENDENCIA
N.º 000114-2026/SUNAT
APRUEBA DOCUMENTOS CONCERNIENTES AL SISTEMA DE GESTIÓN DE
SEGURIDAD DE LA INFORMACIÓN DE LA SUNAT
Lima, 12 de junio de 2026
VISTO: 
El Informe N.º 000023-2026-SUNAT/1U6000 de la Gerencia de Seguridad de la 
Información de la Intendencia Nacional de Sistemas de Información;
CONSIDERANDO:
Que, el numeral 1.1 del artículo 1 de la Resolución de Secretaría de Gobierno y 
Transformación Digital N.º 003-2023-PCM/SGTD establece que las entidades públicas 
usan obligatoriamente la Norma Técnica Peruana NTP ISO/IEC 27001 vigente para el 
análisis, diseño, implementación, operación, mantenimiento y mejora continua del 
Sistema de Gestión de Seguridad de la Información - SGSI; asimismo, aseguran que el 
SGSI establezca como alcance mínimo a los procesos misionales y aquellos relevantes 
para la operación y funcionamiento de la entidad pública;
Que, el numeral 1.1 del artículo 1 de la Resolución Ministerial N.º 119-2018-PCM, 
modificada por la Resolución Ministerial N.º 087-2019-PCM, dispone que cada entidad 
de la administración pública debe constituir un Comité de Gobierno Digital;
Que, mediante Resolución de Superintendencia N.° 084-2019/SUNAT, se 
conformó el Comité de Gobierno Digital de la Superintendencia Nacional de Aduanas y 
de Administración Tributaria (SUNAT) modificada por las Resoluciones de 
Superintendencia N.os 142-2019/SUNAT y 000187-2024/SUNAT;
Que, a través de la Resolución de Superintendencia N.º 173-2018/SUNAT se 
aprobaron los documentos de Política, Objetivos y Alcance del SGSI de la SUNAT;
asimismo, mediante Resolución de Superintendencia N.º 050-2019/SUNAT se 
aprobaron documentos internos de gestión referidos al SGSI de la SUNAT y, con 
Resolución de Superintendencia N.º 000148-2023/SUNAT se aprobó el documento 
interno de gestión del SGSI “Formato Reporte de Revisión del Sistema de Gestión de 
Seguridad de la Información - SGSI-MA-01.FO-01”, así como también, nuevas versiones 
de diversos documentos internos de gestión y, adicionalmente, se derogó documentos 
internos del SGSI de la SUNAT;
Que, de conformidad con lo previsto en el artículo 129 y el inciso b) del artículo 
130 de la sección segunda del Reglamento de Organización y Funciones de la SUNAT
(ROF de la SUNAT), aprobada por Resolución de Superintendencia N.º 000081-
2023/SUNAT, la Gerencia de Seguridad de la Información es la unidad de organización 
encargada de conducir las actividades para la implementación y gestión del SGSI de la 
SUNAT; asimismo, entre sus funciones, están la de elaborar y elevar propuestas de 
opinión técnica y de disposiciones normativas, así como revisar las que se sometan a 
su consideración, en el ámbito de su competencia;
Que, como parte de la mejora continua, dispuesta en el sub numeral 10.1 del 
numeral 10 de la Norma Técnica Peruana “NTP-ISO/IEC 27001:2022. Seguridad de la
información, ciberseguridad y protección de la privacidad. Sistemas de Gestión de
Seguridad de la Información. Requisitos. 3a Edición”, y con la finalidad de mantener
actualizados los documentos del SGSI aprobados por las Resoluciones de 
Superintendencia N.
os 173-2018/SUNAT, 050-2019/SUNAT y 000148-2023/SUNAT, la 
Gerencia de Seguridad de la Información, mediante el Informe N.º 000023-2026-
SUNAT/1U6000 sustenta que con la finalidad de mantener actualizados los documentos 
del SGSI como parte de la mejora continua se han efectuado adecuaciones a dichos 
documentos, por lo que precisa la necesidad de actualizar, aprobar y derogar diversos 
documentos de gestión del SGSI de la SUNAT;
Que, en ese sentido, corresponde actualizar, aprobar y derogar los documentos
de gestión que resulten necesarios para continuar con el proceso de implementación 
del SGSI en la SUNAT;
En uso de la facultad conferida en el inciso m) del artículo 10 de la sección
primera del Reglamento de Organización y Funciones de la SUNAT, aprobada por el
Decreto Supremo N.º 040-2023-EF y modificatoria;
SE RESUELVE:
Artículo 1.- Actualización de documentos del Sistema de Gestión de 
Seguridad de la Información
Aprobar la actualización de los documentos del Sistema de Gestión de Seguridad
de la Información que se detallan a continuación y que como anexos forman parte de la
presente resolución:
- Manual del Sistema de Gestión de Seguridad de la Información Versión 3 
(SGSI-MA-01).
- Reporte de Revisión del SGSI Versión 2 (SGSI-MA-01.FO-01).
- Manual de Roles, Responsabilidades y Autoridades Organizacionales del
Sistema de Gestión de Seguridad de la Información Versión 3 (SGSI-MA02).
- Manual de Políticas del Sistema de Gestión de Seguridad de la Información
Versión 3 (SGSI-MA-03).
- Metodología de Gestión de Riesgos de Seguridad de la Información Versión 
3 (SGSI-ME-01).
- Inventario de Activos de Información (SGSI-ME-01.FO-01).
- Matriz de Riesgos de Seguridad de la Información (SGSI-ME- 01.FO-02).
- Plan de Tratamiento de Riesgos (SGSI-ME-01.FO-03).
- Declaración de Aplicabilidad (SoA) (SGSI-ME-01.FO-04).
- Acta de Aprobación del Plan de Tratamiento de Riesgos y Aceptación de los
Riesgos Residuales (SGSI-ME-01.FO-05).
- Procedimiento de Control de Información Documentada del Sistema de
Gestión de Seguridad de la Información Versión 2 (SGSI-PR-01).
- Lista Maestra de Control de Documentos SGSI (SGSI-PR-01.FO-01).
- Procedimiento de Auditoría Interna Versión 2 (SGSI-PR-03).
- Programa de Auditoría Interna (SGSI-PR-03.FO-01).
- Procedimiento de Acciones Correctivas del Sistema de Gestión de 
Seguridad de la Información Versión 2 (SGSI-PR-04).
- Procedimiento de Mejora Continua del Sistema de Gestión de Seguridad de
la Información Versión 2 (SGSI-PR-05).
Artículo 2.- Aprobación de documentos del Sistema de Gestión de 
Seguridad de la Información
Aprobar los documentos del Sistema de Gestión de Seguridad de la Información
que se detallan a continuación y que como anexos forman parte de la presente
resolución:
- Contexto de la SUNAT (SGSI-MA-01.FO-02).
- Plan de Operación y Mantenimiento del SGSI (SGSI-MA-01.FO-03).
- Lista de Asistencia (SGSI-MA-01.FO-04).
- Plan de Comunicaciones del SGSI (SGSI-MA-01.FO-05).
- Tablero de Indicadores del SGSI (SGSI-MA-01.FO-06).
- Lista de Verificación de Controles del SGSI (SGSI-MA-01.FO-07).
- Plan de Auditoría Interna (SGSI-PR-03.FO-02).
- Informe de Auditoría Interna (SGSI-PR-03.FO-03).
- Informe de Revisión Independiente del SGSI (SGSI-PR-03.FO-04).
Artículo 3.- Derogación de documentos del Sistema de Gestión de 
Seguridad de la Información
Derogar los documentos del Sistema de Gestión de Seguridad de la Información
que a continuación se señalan:
- Documentos aprobados mediante Resolución de Superintendencia N.º 173-
2018/SUNAT:
• Objetivos de Seguridad de la Información (SGSI-OD-04).
• Alcance del Sistema de Gestión de Seguridad de la Información 
(SGSI-OD-02).
- Documentos aprobados mediante Resolución de Superintendencia N.º 050-
2019/SUNAT:
• Metodología Medición del Sistema de Gestión de Seguridad de la
Información (SGSI-ME-02).
• Formato Programas de Gestión de Medición del Sistema de Gestión 
de Seguridad de la Información (SGSI-ME-02.FO-01).
• Formato Determinación de Medidas y Mediciones del Sistema de 
Gestión de Seguridad de la Información (SGSI-ME-02.FO-02).
• Formato Evaluación de los Objetivos y Metas del Sistema de Gestión 
de Seguridad de la Información (SGSI-ME-02.FO-03).
• Plan Capacitación y Sensibilización Integral en Seguridad de la 
Información (SGSI-PL-01).
• Formato Lista de Asistencia (SGSI-PL-01.FO-01).
• Plan Comunicaciones del Sistema de Gestión de Seguridad de la 
Información (SGSI-PL-02).
• Formato Solicitud de Acción Correctiva (SGSI-PR-04.FO-01).
• Formato Seguimiento de Solicitud de Acciones Correctivas (SGSIPR-04.FO-02).
• Formato Mejora o Cambio (SGSI-PR-05.FO-01).
• Formato Informe de Mejora o Cambio (SGSI-PR-05.FO-02).
• Formato Seguimiento a las Mejoras o Cambios (SGSI- PR-05.FO03).
- Documento aprobado mediante Resolución de Superintendencia N.º 000148-
2023/SUNAT:
• Documento Contexto de SUNAT (SGSI-OD-01).
Artículo 4.- Publicación
Publicar la presente resolución en la Sede Digital de la Superintendencia
Nacional de Aduanas y de Administración Tributaria - SUNAT (www.gob.pe/sunat) y en
la Plataforma Digital Única del Estado para Orientación al Ciudadano
(www.peru.gob.pe).
Regístrese y comuníquese.
JAVIER EDUARDO FRANCO CASTILLO
Superintendente Nacional
SUPERINTENDENCIA NACIONAL DE ADUANAS
Y DE ADMINISTRACIÓN TRIBUTARIA

seguridad informáticaprotección de datos

Normas relacionadas

informativogobiernoINDECOPI

Designan al Oficial de Datos Personales del Indecopi

Resolución 000079-2026-GEG/INDECOPI · INDECOPI

INDECOPI designa Oficial de Datos Personales de la institución. Designación de puesto directivo.

relevantetributarioSUNAT

SUNAT obliga a validar correo electrónico y teléfono móvil en el RUC

Resolución de Superintendencia N° 000121-2026 · SUNAT

Modifica requisitos de datos de contacto en el RUC: exige validación de correo electrónico y teléfono móvil mediante códigos de verificación para acceder a SUNAT Operaciones en Línea y solicitar autorización de comprobantes. Rige desde el día siguiente de su publicación en El Peruano.

informativolegislación generalEl Peruano

Ministerio de Justicia designa a Genaro Castillo Ramírez como Director de Fiscalización e Instrucción

RESOLUCIÓN MINISTERIAL N° 208-2026-JUS · JUSTICIA Y DERECHOS HUMANOS

La Dirección General de Transparencia, Acceso a la Información Pública y Protección de Datos Personales del Ministerio de Justicia y Derechos Humanos cubre el puesto de Director de Fiscalización e Instrucción mediante esta designación. Rige desde su publicación en El Peruano.

relevantegobiernoEl Peruano

PCM aprueba directiva para gestión segura del correo electrónico institucional en entidades públicas

RESOLUCIÓN N° 001-2026-PCM/SGTD · PRESIDENCIA DEL CONSEJO DE MINISTROS

Aprueba directiva que regula gestión, operación, supervisión y uso seguro del correo electrónico institucional en todas las entidades públicas. Rige al día siguiente de su publicación en El Peruano con plazos de implementación diferenciados entre 12 y 36 meses según tipo de entidad.

informativogobiernoANPD

Resolución Ministerial N.° 202-2026_JUS-SG

Resolución 202-2026_JUS-SG · ANPD

Resolución Ministerial de la Autoridad Nacional de Protección de Datos Personales. Establece disposiciones administrativas internas o procedimientos de la entidad.