ISO 27799 para la industria sanitaria
ISO 27799
ISO 27799 proporciona las directrices que sirven de apoyo a la aplicación y a la interpretación de la informática en salud de la norma ISO/IEC 27002, ya que es un complemento de dicha norma.
ISO 27799 proporciona las directrices que sirven de apoyo a la aplicación y a la interpretación de la informática en salud de la norma ISO/IEC 27002, ya que es un complemento de dicha norma.
En la actualidad, la carencia de la norma ISO 27001 en empresas del sector aeroespacial haría que sus clientes no estuvieran cien por cien seguros con ella. Por ello, las empresas de este sector exigen una calidad excelente en cuanto a sus servicios, procesos o productos.
ISO 27001 reguarda a la información debido a que es un activo muy importante para las organizaciones. La defensa de esta es una tarea vital para garantizar el desarrollo y la continuidad de la actividad del negocio, asó como también es una exigencia legal (servicios para la sociedad de la información, protección de la propiedad intelectual, protección de datos personales).
ISO 27000 tiene distintos documentos que explican los diferentes aspectos de la gestión de la seguridad de la información.
Uno de los beneficios que aporta un Sistema de Gestión de Seguridad en la Información (SGSI) es la mejora continua de la organización en la gestión de la seguridad. Esto es posible gracias a la implantación de este sistema mediante la norma ISO27001.
Para las universidades se ha convertido en un requisito primordial la gestión de servicios de tecnología de la información, puesto que quieren que la prestación de sus servicios se realice con la máxima calidad posible.
ISO 27001 es una herramienta a tener en cuenta para llevar a cabo el análisis y la gestión del riesgo en la seguridad de la información en las organizaciones, concretamente los requisitos necesarios exigidos por la misma referente a la implantación de un Sistema de Gestión de Seguridad de la Información (SGSI).
Los sistemas de gestión son unos instrumentos que facultan a las organizaciones el control y la organización de forma ordenada de todos los procesos requeridos para el desarrollo eficaz de las actividades llevadas a cabo por la organización, en relación con la seguridad de la información, el impacto ambiental y la calidad.
El estándar internacional ISO27001 describe en cualquier tipo de empresa cómo se debe estructurar la seguridad de la información. Esta norma se erige como el origen esencial para la gestión de la seguridad de la información.