PMG SSI - ISO 27001 - Página 3 de 49 - Chile

Un blog editado por ISOTools Excellence

SGSI

Blog especializado en Sistemas de Gestión
de Seguridad de la Información

cerrojo

ISO 27001: Contexto, Alcance y Política

ISO 27001

ISO 27001

ISO 27001

La norma ISO 27001 es una herramienta clave que facilita el establecimiento, la implementación, el mantenimiento y la mejora de la seguridad de uno de los activos más valiosos que posee la organización, que es la información. Lo hace mediante un conjunto de procesos que toman como base los riesgos a los que se enfrenta cada una de las organizaciones en todas las actividades diarias.

LEER MÁS



GDPR

GDPR

GDPR

La protección de la información personal y la integridad del consumidor se han convertido en una prioridad para la Unión Europea. En virtud del nuevo Reglamento General de Protección de Datos de la UE (GDPR), el consumidor y el ciudadano tiene derecho a saber cómo se utilizan los datos personales, así como el derecho a que sus datos se borren por completo si lo pide.

LEER MÁS



seguridad de la información

seguridad de la información

Seguridad de la información

Un término ampliamente utilizado es “ciberseguridad”, que puede asociarse con otros conceptos. Se tiene una percepción general sobre lo que representa, en ocasiones se puede utilizar como sinónimo de seguridad de la información, seguridad informática o seguridad, pero esta idea no es del todo correcta. Para saber más sobre seguridad de la información lean: ISO 27001: ¿Qué significa la Seguridad de la Información?.

LEER MÁS


ISO 22301

ISO 22301

ISO 22301

Todos los acontecimientos que no se prevén, como pueden ser los que son provocados por los fenómenos meteorológicos adversos, pueden provocar la interrupción de las actividades comerciales y ponen en peligro el aseguramiento del funcionamiento, crecimiento y supervivencia de las mismas. Por todo esto, la capacidad estratégica y táctica de la organización para planificar y actuar ante incidentes o interrupciones que afectan a su actividad resulta imprescindible con el fin de asegurar la continuidad del negocio dentro de un nivel aceptable. Es recomendable la lectura ISO 22301:2012 Sistema de Gestión de la Continuidad de Negocio.

LEER MÁS


ISO 27005

ISO 27005

ISO 27005

La utilización de la tecnología de la información se ha intensificado en las empresas de forma independiente a la naturaleza y actividad de las mismas. Gracias a la norma ISO 27005 se encuentran en constante evolución adaptándose a las necesidades de las empresas y ofreciendo lugar a otras que se relacionan con las tareas diarias realizadas.

LEER MÁS



Plan de tratamiento de riesgos de seguridad de la información

ISO 27001: Plan de tratamiento de riesgos de seguridad de la información

ISO 27001: Plan de tratamiento de riesgos de seguridad de la información

Una organización tiene que saber a qué riesgos se enfrenta, esto lo puede conseguir mediante el plan de tratamiento de riesgos de seguridad de la información. Durante este artículo queremos enseñarles porque el plan de tratamiento de riesgos de seguridad de la información es crucial para la preparación en ciberseguridad.

LEER MÁS


Plan de tratamiento de riesgos de seguridad de la información

Plan de tratamiento de riesgos de seguridad de la información

Plan de tratamiento de riesgos de seguridad de la información

Realizar un plan de tratamiento de riesgos de seguridad de la información es la parte más compleja de la implantación de la norma ISO 27001. A la vez la evaluación del riesgo es un paso más importante al comienzo de su proyecto de seguridad de la información, se establecen las bases para la seguridad de la información en su compañía.

LEER MÁS


Seguridad de la información