NTP-ISO/IEC 17799: Norma Técnica Peruana
Sistema de Seguridad de la Información
La norma técnica peruana NTP-ISO/IEC 17799 ofrece todas las recomendaciones necesarias para poder gestionar un Sistema de Seguridad de la Información (SSI), al igual que la norma internacional ISO 27001, ofreciendo los requisitos necesarios para que los responsables del área en concreto puedan iniciar, implantar, mantener y mejorar la seguridad en las organizaciones.
ISO 27001: Los aspectos básicos en la ciberseguridad
Sistema de Gestión de Seguridad de la Información
La norma ISO 27001 nos ofrece todos los requisitos necesarios para poder implementar un Sistema de Gestión de Seguridad de la Información, con esto podemos ofrecer seguridad a la información importante de nuestra organización.
ISO 27001: El método MAGERIT
Sistema de Gestión de Seguridad de la Información
El método MAGERIT, son las siglas de Metodología de Análisis y Gestión de Riesgos de los Sistemas de Información de la Administraciones, dicho método cubre la fase AGR (Análisis y Gestión de Riesgos). Si hablamos de Gestión global de la Seguridad de un Sistema de Seguridad de la Información basado en ISO 27001, MAGERIT, es el núcleo de toda actuación organizada en dicha materia, ya que influye en todas las fases que sean de tipo estratégico y se condiciona la profundidad de las fases de tipo logístico.
Vídeo – Las estrategias seguidas en la transición de ISO 27001:2005 a ISO 27001:2013
ISO 27001: El objetivo de un SSI
Sistema de Gestión de la Información
El objetivo perseguido por un Sistema de Seguridad de la Información (SSI) basado en la norma ISO 27001 es conseguir los niveles adecuados de integridad, confidencialidad y disponibilidad para toda la información institucional relevante, con el fin de asegurar la continuidad operacional de los procesos y servicios, mediante un Sistema de Gestión de Seguridad de la Información.
ISO 27001:2013, las áreas que tienen que ser replanteadas
ISO 27001
En la cláusula 4.3 tiene la clara intención de dejar claro el alcance del Sistema de Gestión de Seguridad de la Información incluyendo todo lo que es de interés para la norma ISO 27001.
Las incógnitas de la norma ISO 27001
Sistema de Gestión de Seguridad de la Información
La norma ISO 27001 nos permite implementar un Sistema de Gestión de Seguridad de la Información, ya que cuenta con todos los requisitos necesarios para aumentar la seguridad de la información en las organizaciones. Los primero que debemos conocer sobre la seguridad de la información en el ámbito de la informática es que existen muchos mitos, y es importante que los conozcan antes de tomar la decisión de implementar un Sistema de Gestión de Seguridad de la Información para cometer los menos errores posibles. Vamos a explicar cada uno de los mitos que se conocen:
ISO 27001: Gestión y aplicación de la Seguridad de la Información
ISO 27001
Para poder gestionar la Seguridad de la Información en las organizaciones es necesario tomar medidas complejas, ya a parte del cumplimiento de la norma ISO 27001, es necesario cumplir con la legislación que concierne a este tema.
Vídeo – Comparativa entre la ISO 27001:2013 y la ISO 27001:2005. Parte II
ISO 27001
Como ya comenzamos la semana pasada, hoy continuamos analizando la diferencia entre la norma ISO 27001:2005 y la nueva norma ISO 27001:2013. Durante este post hablaremos sobre el liderazgo, la planificación, el apoyo, la operación, la evaluación del desempeño y la mejora continua.