ISO 27799 para la industria sanitaria
ISO 27799
ISO 27799 proporciona las directrices que sirven de apoyo a la aplicación y a la interpretación de la informática en salud de la norma ISO/IEC 27002, ya que es un complemento de dicha norma.
ISO 27799 proporciona las directrices que sirven de apoyo a la aplicación y a la interpretación de la informática en salud de la norma ISO/IEC 27002, ya que es un complemento de dicha norma.
En la actualidad, la carencia de la norma ISO 27001 en empresas del sector aeroespacial haría que sus clientes no estuvieran cien por cien seguros con ella. Por ello, las empresas de este sector exigen una calidad excelente en cuanto a sus servicios, procesos o productos.
ISO 27001 reguarda a la información debido a que es un activo muy importante para las organizaciones. La defensa de esta es una tarea vital para garantizar el desarrollo y la continuidad de la actividad del negocio, asó como también es una exigencia legal (servicios para la sociedad de la información, protección de la propiedad intelectual, protección de datos personales).
ISO 27001 y el desarrollo de arquitecturas de seguridad corporativas introduce la infraestructura sobre la seguridad de los sistemas, aplicaciones y comunicaciones. Este método está basado en la filtración y observación de la comunicación entre bases de datos e interfaz y aplicaciones web de usuario a través de dispositivos y alta disponibilidad.
ISO 27035 explica un enfoque de mejores prácticas destinado a la gestión de la información de incidentes de la seguridad.
ISO 27001, es realmente necesaria en el sector financiero, ya que si no se aseguran los recursos humanos y financieros, el proyecto organizacional estará avocado al fracaso. Por ello, la única manera de conseguir dichos recursos es haciendo que la Dirección le de el visto bueno al proyecto.
ISO27001 es el marco de referencia organizacional en Seguridad de la Información, equivalente a la norma ISO 9001 y atendiendo a la mejora continua, se ha transformado en una norma organizacional.
ISO 27000 es una agrupación de normas desarrolladas o en fase de desarrollo que facilitan un marco de gestión de la seguridad de la información aplicable a cualquier tipo de empresa, privada o publica, pequeña o grande.
ISO 27034 proporciona una guía de seguridad de la información dirigida a los agentes de negocio y de TI, auditores y desarrolladores y los usuarios finales de las TIC, es decir, sirve para aquellas personas que llevan a cabo el diseño, programación, adquisición y uso de los sistemas de aplicación.