ISO 27001. Métricas de seguridad
ISO 27001
ISO 27000 tiene distintos documentos que explican los diferentes aspectos de la gestión de la seguridad de la información.
ISO 27000 tiene distintos documentos que explican los diferentes aspectos de la gestión de la seguridad de la información.
Uno de los beneficios que aporta un Sistema de Gestión de Seguridad en la Información (SGSI) es la mejora continua de la organización en la gestión de la seguridad. Esto es posible gracias a la implantación de este sistema mediante la norma ISO27001.
El estándar ISO 27031 explica los principios y conceptos de la tecnología de información y comunicación (TIC), la preparación para que continúe el negocio, y la descripción de los procesos y métodos necesarios para señalar e identificar todos los aspectos que sirvan para mejorar la preparación de las TIC de una empresa con la finalidad de garantizar la continuidad del negocio.
Para las universidades se ha convertido en un requisito primordial la gestión de servicios de tecnología de la información, puesto que quieren que la prestación de sus servicios se realice con la máxima calidad posible.
En la actualización de ISO 27001 han participado profesionales de más de 60 países. La nueva versión de la norma supone numerosas novedades a nivel del sistema de gestión y del nivel de controles de seguridad de la información.
ISO 27001 es una herramienta a tener en cuenta para llevar a cabo el análisis y la gestión del riesgo en la seguridad de la información en las organizaciones, concretamente los requisitos necesarios exigidos por la misma referente a la implantación de un Sistema de Gestión de Seguridad de la Información (SGSI).
ISO 27033 es una norma derivada de la norma de seguridad ISO/IEC 18028 de la red de cinco partes existentes.
Los sistemas de gestión son unos instrumentos que facultan a las organizaciones el control y la organización de forma ordenada de todos los procesos requeridos para el desarrollo eficaz de las actividades llevadas a cabo por la organización, en relación con la seguridad de la información, el impacto ambiental y la calidad.
El estándar internacional ISO27001 describe en cualquier tipo de empresa cómo se debe estructurar la seguridad de la información. Esta norma se erige como el origen esencial para la gestión de la seguridad de la información.
La mejor forma de Gestionar la seguridad es llevando a cabo la adopción de un Sistema de Gestión de la Seguridad de la información (SGSI) con la norma ISO27001.