ISO 27001: El objetivo de un SSI
Sistema de Gestión de la Información
El objetivo perseguido por un Sistema de Seguridad de la Información (SSI) basado en la norma ISO 27001 es conseguir los niveles adecuados de integridad, confidencialidad y disponibilidad para toda la información institucional relevante, con el fin de asegurar la continuidad operacional de los procesos y servicios, mediante un Sistema de Gestión de Seguridad de la Información.
ISO 27001:2013, las áreas que tienen que ser replanteadas
ISO 27001
En la cláusula 4.3 tiene la clara intención de dejar claro el alcance del Sistema de Gestión de Seguridad de la Información incluyendo todo lo que es de interés para la norma ISO 27001.
Las incógnitas de la norma ISO 27001
Sistema de Gestión de Seguridad de la Información
La norma ISO 27001 nos permite implementar un Sistema de Gestión de Seguridad de la Información, ya que cuenta con todos los requisitos necesarios para aumentar la seguridad de la información en las organizaciones. Los primero que debemos conocer sobre la seguridad de la información en el ámbito de la informática es que existen muchos mitos, y es importante que los conozcan antes de tomar la decisión de implementar un Sistema de Gestión de Seguridad de la Información para cometer los menos errores posibles. Vamos a explicar cada uno de los mitos que se conocen:
ISO 27001: Gestión y aplicación de la Seguridad de la Información
ISO 27001
Para poder gestionar la Seguridad de la Información en las organizaciones es necesario tomar medidas complejas, ya a parte del cumplimiento de la norma ISO 27001, es necesario cumplir con la legislación que concierne a este tema.
Vídeo – Comparativa entre la ISO 27001:2013 y la ISO 27001:2005. Parte II
ISO 27001
Como ya comenzamos la semana pasada, hoy continuamos analizando la diferencia entre la norma ISO 27001:2005 y la nueva norma ISO 27001:2013. Durante este post hablaremos sobre el liderazgo, la planificación, el apoyo, la operación, la evaluación del desempeño y la mejora continua.
ISO 27001: Evaluación del proceso de Gestión de Seguridad
Sistema de Gestión de Seguridad de la Información
La evaluación del proceso de Gestión de la Seguridad de la organización según la norma ISO 27001, actualmente y con la ayuda del Código de Práctica de la Gestión de Seguridad de la Información, norma internacional ISO/IEC 17799 puede llevarnos a una certificación explícita y voluntaria de dicho proceso, es decir, cuando una organización con problemas de seguridad desea acreditar que gestiona, maneja y controla, superando el examen de las entidades auditoras calificadas e independientes que dan mucha confianza a sus clientes actuales o futuros.
Las estrategias seguidas en la transición de ISO 27001:2005 a ISO 27001:2013
ISO 27001
Durante la transición de la norma ISO 27001:2005 a la nueva ISO 27001:2013 se pueden seguir diferentes estrategias de transición, de las siguientes que vamos a nombrar se puede utilizar la que mejor se adecue a la situación de cada organización:
ISO 27001: Incidentes más frecuentes en la Seguridad de la Información
ISO 27001
La implementación de un Sistema de Gestión de Seguridad de la Información basada en la norma ISO 27001 proporciona a las organizaciones la ciberseguridad necesaria en los tiempos que corren.
ISO 27001: La Seguridad de la Información en la Administración General del Estado
Sistema de Gestión de Seguridad de la Información
Los Sistemas de Gestión de Seguridad de la Información basados en la norma ISO 27001 también pueden ser utilizados para garantizar la seguridad de la información en la Administración General del Estado.