Saltar al contenido principal

Implementación de un SGSI etapa 1. Planificación.

ISO 27001

ISO 27001 determina cómo se gestiona la seguridad de la información mediante un sistema de gestión de seguridad de la información – SGSI -. Un sistema de gestión de este tipo se compone de distintas fases que se deben implementar secuencialmente para minimizar los riesgos sobre confidencialidad, integridad y disponibilidad de la información.

Leer más

ISO 22301. ¿Cómo surge la norma?

ISO 22301

ISO 22301 responde a un Sistema de Gestión de Continuidad del Negocio (SGCN), el cual es útil para mejorar la continuidad del mismo.

UN SGCN aporta confianza a las partes interesadas debido a que han identificado los procesos fundamentales que soportan a los servicios o productos que desean proteger de posibles amenazas.

Leer más

Buenas prácticas ISO 27001

ISO 27001

ISO 27001 conforma un marco de trabajo para definir un SGSI, centrándose en la visión de la gestión de la seguridad como algo continuo en el tiempo. Es imprescindible analizar y gestionar los riesgos a los que se expone una organización o un proceso de la misma para certificarlo.

Leer más

¿Qué es un SGSI?

ISO 27001

SGSI son las siglas del Sistema de Gestión de Seguridad de la Información al que da lugar la norma ISO 27001.

Se entiende por información el conjunto de datos organizados en poder de una entidad que posean valor para la misma, independientemente de la forma en que esté guardada o sea transmitida, de su origen o de la fecha de elaboración.

SGSI

La seguridad de la información, de la mano de ISO 27001, consiste en la preservación de la confidencialidad, integridad y disponibilidad, al igual que los sistemas implicados en su tratamiento, dentro de una empresa. Estos tres términos forman la base de un buen sistema de seguridad de la información.

Leer más

ISO/IEC 27003 – Guía para la implementación de un Sistema de Gestión de Seguridad de la Información.

ISO 27003

ISO 27003 es un estándar internacional que constituye una guía para la implantación de un SGSI.

Se trata de una norma adaptada tanto para los que quieren lanzarse a implantar un SGSI como para los consultores en su trabajo diario, debido a que resuelve ciertas cuestiones que venían careciendo de un criterio normalizado.

Leer más

ISO 22301 o cómo continuar la actividad cuando todo ha fallado.

ISO 22301

ISO 22301 es un estándar internacional de Sistemas de Gestión de Continuidad del Negocio (GCN), que puede ser utilizado por cualquier tipo de organización. Las organizaciones que implante esta norma tienen la posibilidad de conseguir la certificación acreditada correspondiente para demostrar a reguladores, clientes y demás partes interesadas que trabajan bajo las buenas prácticas de GCN.

Leer más
Volver arriba