ISO 27001 Y EL SECTOR SANITARIO
ISO 27001
La mejor forma de Gestionar la seguridad es llevando a cabo la adopción de un Sistema de Gestión de la Seguridad de la información (SGSI) con la norma ISO27001.
La mejor forma de Gestionar la seguridad es llevando a cabo la adopción de un Sistema de Gestión de la Seguridad de la información (SGSI) con la norma ISO27001.
ISO27001 aconseja el establecimiento de un Sistema de Gestión de Seguridad eficaz para gestionar y corregir los posibles incidentes que puedan causar alguna consecuencia a la información. Plantea ciertas acciones preventivas para evitar o detectar las amenazas que acechan.
La declaración de aplicabilidad es uno de los tantos documentos que tienen que ser redactados por exigencia de la norma ISO27001.
ISO-27001 ayuda a organizar la seguridad de la información en todos las clases de organización, ya sea grande o pequeña. ISO 27001 constituye la base para llevar a cabo la gestión de la seguridad de la información.
Para que una organización logre el pleno dominio de la información tiene que llevar a cabo la implantación de un Sistema de Gestión para la Seguridad de la Información de la mano de ISO 27001.
ISO 27001 aporta a la información una importancia fundamental en el funcionamiento de las organizaciones. En algunos casos, es incluso decisiva para la supervivencia de la organización.
ISO 27001 aborda el diagnostico de la seguridad de la información, pudiendo ser ésta definida como la acción de explorar y examinar los riesgos relacionados con los procesos del propio negocio y entorno.
ISO 27013
ISO 27013 responde a una guía de implementación integrada de un Sistema de Gestión de Seguridad de la Información (SGSI), según ISO 27001, y un Sistema de Gestión de Servicios (SGS), según ISO 20000.
ISO 27001
El auditor debe tener profundos conocimientos sobre la norma ISO 27001 e ISO 27002 y revisar determinadas acciones para hacer una buena auditoría y emitir una certificación favorable sobre el SGSI.
ISO 27001 detalla la gestión de seguridad de la información, la cual incluye también la gestión de la continuidad del negocio.