Vídeo – ISO 27001: La política de seguridad en la organización
ISO 27001
La norma ISO 27001 proporciona las herramientas para poder implementar un Sistema de Gestión de Seguridad de la Información en una organización.
La norma ISO 27001 proporciona las herramientas para poder implementar un Sistema de Gestión de Seguridad de la Información en una organización.
A la hora de implantar un Sistema de Gestión de Seguridad de la Información según la norma ISO 27001 en una organización esta se enfrenta a ciertas cuestiones como pueden ser:
En un Sistema de Gestión de Seguridad de la Información basado en la norma ISO 27001 se hace necesario llevar a cabo auditorías internas cada cierto tiempo para poder comprobar que el estado del Sistema de Gestión de Seguridad de la Información sea el idóneo.
Los Sistemas de Gestión de Seguridad de la Información pueden venir definidos por diferentes normas, dependiendo del ámbito en el que se quieran utilizar se usará la que más convenga, sin embargo el estándar internacional más usado en la norma ISO 27001.
La norma ISO 27001 proporciona las herramientas para poder implementar un Sistema de Gestión de Seguridad de la Información en una organización.
Los Sistemas de Gestión de Seguridad de la Información pueden venir definidos por diferentes normas, dependiendo del ámbito en el que se quieran utilizar se usará la que más convenga, sin embargo el estándar internacional más usado en la norma ISO 27001.
El gran avance de las nuevas tecnologías de la información y de la comunicación, gracias a internet, provoca en las organizaciones grandes cambios. Hoy en día, las TIC están sufriendo una gran revolución tecnológica provocada por el elevado uso de los dispositivos móviles, a los que se encuentran unidas las redes sociales. Podemos encontrar un gran progreso en las tecnologías llamadas SMAC (cuyas siglas en inglés son social, móvil, analíticas y nube)
La norma ISO 27001 se convierte en una herramienta muy importante para las organizaciones, ya que estas gastan millones de dólares en firewalls y dispositivos de seguridad, pero para este dinero se encuentre bien invertido se debe tener en cuenta que las personas encargas de utilizar y administrar los equipos tienen la suficiente formación.
La norma ISO 27001 ayuda a las organizaciones asegurando la Gestión de la Seguridad de la Información. Existen diferentes retos de carácter estructural que a los que hacen frente cada día las organizaciones y que es bastante importante conocer. El conocimiento hace que se puedan anticipar a dichos retos estructurales.