<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Helena de la Cruz, autor en PMG SSI - ISO 27001</title>
	<atom:link href="https://www.pmg-ssi.com/author/hcruz/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pmg-ssi.com/author/hcruz/</link>
	<description>Chile</description>
	<lastBuildDate>Fri, 22 Mar 2024 07:32:37 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.pmg-ssi.com/wp-content/uploads/2023/07/cropped-cropped-esginnova-favicon-32x32.png</url>
	<title>Helena de la Cruz, autor en PMG SSI - ISO 27001</title>
	<link>https://www.pmg-ssi.com/author/hcruz/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Controles de la ISO/IEC 27001:2022 (II). Controles de personas</title>
		<link>https://www.pmg-ssi.com/2023/01/controles-de-la-iso-iec-270012022-ii-controles-de-personas/</link>
		
		<dc:creator><![CDATA[Helena de la Cruz]]></dc:creator>
		<pubDate>Thu, 26 Jan 2023 06:00:04 +0000</pubDate>
				<category><![CDATA[ISO/IEC 27001:2022]]></category>
		<category><![CDATA[Controles de personas]]></category>
		<guid isPermaLink="false">https://www.pmg-ssi.com/?p=4959</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Controles-de-personas.jpg" class="attachment-large size-large wp-post-image" alt="Controles de personas" decoding="async" fetchpriority="high" srcset="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Controles-de-personas.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Controles-de-personas-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Controles-de-personas-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><p>Controles de personas Los estándares de la industria como ISO/IEC 27001:2022 garantizan, entre otras cosas, controles. Estos estándares también requieren el desarrollo organizacional de «controles de personas», la capacitación continua de los empleados y roles claramente definidos. A continuación, se&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2023/01/controles-de-la-iso-iec-270012022-ii-controles-de-personas/">Controles de la ISO/IEC 27001:2022 (II). Controles de personas</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Controles-de-personas.jpg" class="attachment-large size-large wp-post-image" alt="Controles de personas" decoding="async" srcset="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Controles-de-personas.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Controles-de-personas-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Controles-de-personas-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><h2><a href="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Controles-de-personas.jpg"><img decoding="async" class="alignnone wp-image-4960 size-full" src="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Controles-de-personas.jpg" alt="Controles de personas" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Controles-de-personas.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Controles-de-personas-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Controles-de-personas-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></a></h2>
<h2>Controles de personas</h2>
<p>Los estándares de la industria como ISO/IEC 27001:2022 garantizan, entre otras cosas, controles. Estos estándares también requieren el <strong>desarrollo organizacional de «controles de personas»</strong>, la capacitación continua de los empleados y roles claramente definidos. A continuación, se recorren los controles de personas contenidos en el Anexo A de la norma ISO/IEC 27001.</p>
<p><span id="more-4959"></span></p>
<ul>
<li>
<h3>Cribado</h3>
</li>
</ul>
<p>Los controles de verificación de antecedentes de todos los candidatos para convertirse en personal se llevarán a cabo <strong>antes de unirse a la organización y de manera continua</strong>, teniendo en cuenta las leyes, los reglamentos y la ética aplicables, y serán proporcionales a los requisitos comerciales, la clasificación de la información a la que se accederá y los riesgos percibidos.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Términos y condiciones de empleo</h3>
</li>
</ul>
<p>Los acuerdos contractuales de trabajo deben <strong>establecer las responsabilidades del personal y de la organización en materia de seguridad de la información.</strong></p>
<hr />
<p><em> Los acuerdos de confidencialidad o no divulgación que tiene la empresa deben revisarse y actualizarse periódicamente según #ISO27001</em><br /><a href='https://twitter.com/share?text=+Los+acuerdos+de+confidencialidad+o+no+divulgaci%C3%B3n+que+tiene+la+empresa+deben+revisarse+y+actualizarse+peri%C3%B3dicamente+seg%C3%BAn+%23ISO27001&#038;url=https://www.pmg-ssi.com/2023/01/controles-de-la-iso-iec-270012022-ii-controles-de-personas/' target='_blank'>Click To Tweet</a></p>
<hr />
<p>&nbsp;</p>
<ul>
<li>
<h3>Capacitación en SI</h3>
</li>
</ul>
<p>El personal de la organización y las partes interesadas relevantes deben<strong> recibir la concientización, educación y capacitación adecuadas</strong> sobre la seguridad de la información y actualizaciones periódicas de la política de SI de la organización, las políticas y los procedimientos específicos del tema, según sea relevante para su función laboral.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Proceso disciplinario</h3>
</li>
</ul>
<p>Se formalizará y comunicará un proceso disciplinario para<strong> tomar acciones contra el personal y otras partes interesadas relevantes</strong> que hayan cometido una violación a la política de seguridad de la información.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Responsabilidad una vez finaliza el trabajo</h3>
</li>
</ul>
<p>Las responsabilidades y deberes de seguridad de la información que sigan siendo válidos después de la terminación o el cambio de empleo se<strong> definirán, aplicarán y comunicarán al personal pertinente y otras partes interesadas.</strong></p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Acuerdos de confidencialidad o no divulgación</h3>
</li>
</ul>
<p>Los acuerdos de confidencialidad o no divulgación que tiene la empresa deben <strong>revisarse y actualizarse periódicamente</strong>. Es importante identificar qué información debe protegerse, dónde se almacena, quién tiene acceso y cuánto tiempo debe conservarse.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Trabajo remoto</h3>
</li>
</ul>
<p>Se implementarán medidas de seguridad cuando el personal trabaje de forma remota para<strong> proteger la información a la que se acceda, procese o almacene fuera de las instalaciones</strong> de la organización.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Informes de eventos de SI</h3>
</li>
</ul>
<p>La organización debe proporcionar un mecanismo para que el personal informe acerca de los eventos de seguridad de la información observados o sospechados <strong>a través de los canales apropiados de manera oportuna.</strong></p>
<p>&nbsp;</p>
<h2>Diplomado en Seguridad de la Información ISO/IEC 27001</h2>
<p><strong>ISO/IEC 27001:2022 es la versión más actualizada del estándar ISO/IEC 27001</strong>, que proporciona pautas para implementar un sistema de gestión de seguridad de la información (SGSI) de acuerdo con los requisitos de ISO/IEC 27002.</p>
<p>La Escuela Europea de Excelencia ofrece un programa de formación de alta calidad en esta materia: <strong>Diplomado en Seguridad de la Información ISO/IEC 27001</strong>. Esta capacitación te proporcionará todas las herramientas, habilidades y competencias necesarias para implementar un SGSI basado en la norma ISO 27001.</p>
<p>¡Inscríbete al <strong><a href="https://www.escuelaeuropeaexcelencia.com/diplomado-de-seguridad-de-la-informacion-iso-27001/">Diplomado aquí</a></strong>!</p>
<p>The post <a href="https://www.pmg-ssi.com/2023/01/controles-de-la-iso-iec-270012022-ii-controles-de-personas/">Controles de la ISO/IEC 27001:2022 (II). Controles de personas</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Controles de la ISO/IEC 27001:2022 (I). Controles organizacionales</title>
		<link>https://www.pmg-ssi.com/2023/01/controles-de-la-iso-iec-270012022-i-controles-organizacionales/</link>
		
		<dc:creator><![CDATA[Helena de la Cruz]]></dc:creator>
		<pubDate>Thu, 19 Jan 2023 06:00:39 +0000</pubDate>
				<category><![CDATA[ISO/IEC 27001:2022]]></category>
		<category><![CDATA[Controles organizacionales]]></category>
		<guid isPermaLink="false">https://www.pmg-ssi.com/?p=4954</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Controles-organizacionales.jpg" class="attachment-large size-large wp-post-image" alt="Controles organizacionales" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Controles-organizacionales.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Controles-organizacionales-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Controles-organizacionales-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>Controles organizacionales ISO 27001 es el estándar internacional utilizado por muchas organizaciones de todo el mundo como método para garantizar que sus activos de información estén seguros. Las organizaciones hacen uso de este estándar para proteger a sus clientes y&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2023/01/controles-de-la-iso-iec-270012022-i-controles-organizacionales/">Controles de la ISO/IEC 27001:2022 (I). Controles organizacionales</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Controles-organizacionales.jpg" class="attachment-large size-large wp-post-image" alt="Controles organizacionales" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Controles-organizacionales.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Controles-organizacionales-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Controles-organizacionales-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><a href="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Controles-organizacionales.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-4955 size-full" src="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Controles-organizacionales.jpg" alt="Controles organizacionales" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Controles-organizacionales.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Controles-organizacionales-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Controles-organizacionales-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></h2>
<h2>Controles organizacionales</h2>
<p><a title="" href="https://isotools.org/normas/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener">ISO 27001</a> es el estándar internacional utilizado por muchas organizaciones de todo el mundo como método para garantizar que sus activos de información estén seguros. Las organizaciones hacen uso de este estándar para proteger a sus clientes y empleados del fraude, el robo y el abuso. ISO/IEC 27001:2022 describe en el Anexo A una referencia de controles de seguridad de la información. Los controles de seguridad de la información se derivan directamente de los enumerados en ISO/IEC 27002:2022. <strong>Entre ellos se destacan los controles organizacionales.</strong></p>
<p><span id="more-4954"></span></p>
<ul>
<li>
<h3>Políticas de seguridad de la información</h3>
</li>
</ul>
<p>La política de seguridad de la información y las políticas específicas del tema deben ser <strong>definidas, aprobadas por la gerencia, publicadas, comunicadas y reconocidas</strong> por el personal y las partes interesadas, así como revisadas.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Roles y responsabilidades de seguridad de la información</h3>
</li>
</ul>
<p>Los roles y responsabilidades de seguridad de la información deben<strong> definirse y asignarse</strong> de acuerdo con las necesidades de la organización.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Segregación de deberes</h3>
</li>
</ul>
<p>Deben separarse<strong> los deberes conflictivos y las áreas conflictivas</strong> de responsabilidad.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Responsabilidades de gestión</h3>
</li>
</ul>
<p>La gerencia debe exigir a todo el personal que aplique la seguridad de la información de acuerdo con la <strong>política de seguridad de la información establecida, las políticas y los procedimientos específicos</strong> del tema de la organización.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Contacto con autoridades</h3>
</li>
</ul>
<p>La organización deberá <strong>establecer y mantener contacto con las autoridades pertinentes.</strong></p>
<hr />
<p><em> Los controles de seguridad de la información se derivan directamente de los enumerados en ISO/IEC 27002:2022</em><br /><a href='https://twitter.com/share?text=+Los+controles+de+seguridad+de+la+informaci%C3%B3n+se+derivan+directamente+de+los+enumerados+en+ISO%2FIEC+27002%3A2022&#038;url=https://www.pmg-ssi.com/2023/01/controles-de-la-iso-iec-270012022-i-controles-organizacionales/' target='_blank'>Click To Tweet</a></p>
<hr />
<p>&nbsp;</p>
<ul>
<li>
<h3>Contacto con grupos de interés especial</h3>
</li>
</ul>
<p>La organización deberá establecer y mantener contacto <strong>con grupos de interés especial u otros foros</strong> especializados en seguridad y asociaciones profesionales.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Inteligencia de amenazas</h3>
</li>
</ul>
<p>La información relacionada con las amenazas a la seguridad de la información<strong> se recopilará y analizará</strong> para generar información sobre amenazas.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Seguridad de la información en la gestión de proyectos.</h3>
</li>
</ul>
<p>La seguridad de la información <strong>se integrará en la gestión de proyectos.</strong></p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Inventario de información y otros activos asociados</h3>
</li>
</ul>
<p>Se desarrollará y mantendrá un<strong> inventario de información,</strong> incluyendo a sus propietarios.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Uso aceptable de la información y otros activos asociados</h3>
</li>
</ul>
<p><strong>Se identificarán, documentarán e implementarán reglas</strong> para el uso aceptable y procedimientos para el manejo de la información y otros activos asociados.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Devolución de activos</h3>
</li>
</ul>
<p>El personal y otras partes interesadas, según corresponda, <strong>devolverán todos los activos de la organización</strong> que estén en su poder al cambiar o terminar su empleo, contrato o acuerdo.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Clasificación de la información</h3>
</li>
</ul>
<p>La información se clasificará de acuerdo con las <strong>necesidades de seguridad de la información</strong> de la organización en función de la confidencialidad, la integridad, la disponibilidad y los requisitos pertinentes de las partes interesadas.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Etiquetado de información</h3>
</li>
</ul>
<p>Se debe <strong>desarrollar e implementar un conjunto apropiado de procedimientos</strong> para el etiquetado de la información de acuerdo con el esquema de clasificación de la información adoptado por la organización.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Transferencia de información</h3>
</li>
</ul>
<p>Deben existir<strong> reglas, procedimientos o acuerdos de transferencia de información</strong> para todos los tipos de instalaciones de transferencia dentro de la organización y entre la organización y otras partes.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Control de acceso</h3>
</li>
</ul>
<p>Las reglas para controlar el acceso físico y lógico a la información y otros activos asociados <strong>se establecerán e implementarán</strong> en función de los requisitos de seguridad de la información y del negocio.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Gestión de identidad</h3>
</li>
</ul>
<p>El ciclo de vida completo de las identidades <strong>se gestionará.</strong></p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Información de autenticación</h3>
</li>
</ul>
<p>La asignación y gestión de la información de autenticación<strong> se controlará mediante un proceso de gestión,</strong> incluido el asesoramiento al personal sobre el manejo adecuado de la información de autenticación.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Derechos de acceso</h3>
</li>
</ul>
<p>Los derechos de acceso a la información y otros activos asociados deben <strong>proporcionarse, revisarse, modificarse y eliminarse</strong> de acuerdo con la política y las reglas de control de acceso específicas del tema de la organización.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Seguridad de la información en las relaciones con los proveedores</h3>
</li>
</ul>
<p>Se deben definir e implementar <strong>procesos y procedimientos para gestionar los riesgos de seguridad de la información</strong> asociados con el uso de los productos o servicios del proveedor.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Abordar la seguridad de la información en los acuerdos con los proveedores</h3>
</li>
</ul>
<p>Los requisitos de seguridad de la información pertinentes <strong>se establecerán y acordarán</strong> con cada proveedor en función del tipo de relación con el proveedor.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Gestión de la seguridad de la información en la cadena de suministro de tecnologías de la información y la comunicación (TIC)</h3>
</li>
</ul>
<p>Se deben definir e implementar <strong>procesos y procedimientos para gestionar los riesgos de seguridad de la información</strong> asociados con la cadena de suministro de productos y servicios de TIC.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Seguimiento, revisión y gestión de cambios de servicios de proveedores</h3>
</li>
</ul>
<p>La organización debe <strong>monitorear, revisar, evaluar y gestionar</strong> periódicamente los cambios en las prácticas de seguridad de la información del proveedor y la prestación de servicios.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Seguridad de la información para el uso de servicios en la nube</h3>
</li>
</ul>
<p>Los procesos de<strong> adquisición, uso, gestión y salida de los servicios</strong> en la nube se deben establecer de acuerdo con los requisitos de seguridad de la información de la organización.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Planificación y preparación de la gestión de incidentes de seguridad de la información</h3>
</li>
</ul>
<p>La organización debe<strong> planificar y prepararse para la gestión de incidentes</strong> de seguridad de la información definiendo, estableciendo y comunicando procesos, roles y responsabilidades de gestión de incidentes de seguridad de la información.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Evaluación y decisión sobre eventos de seguridad de la información</h3>
</li>
</ul>
<p>La organización debe <strong>evaluar los eventos de seguridad de la información</strong> y decidir si se clasificarán como incidentes de seguridad de la información.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Respuesta a incidentes de seguridad de la información</h3>
</li>
</ul>
<p>Se debe <strong>responder a los incidentes de seguridad de la información</strong> de acuerdo con los procedimientos documentados.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Aprender de los incidentes de seguridad de la información</h3>
</li>
</ul>
<p>El conocimiento obtenido de los incidentes de seguridad de la información<strong> se utilizará para fortalecer y mejorar los controles de seguridad de la información.</strong></p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Recolección de evidencia</h3>
</li>
</ul>
<p>La organización debe <strong>establecer e implementar procedimientos</strong> para la identificación, recolección, adquisición y preservación de evidencia relacionada con eventos de seguridad de la información.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Seguridad de la información durante la interrupción</h3>
</li>
</ul>
<p>La organización debe planificar <strong>cómo mantener la seguridad de la información</strong> en un nivel apropiado durante la interrupción.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Preparación de las TIC para la continuidad del negocio</h3>
</li>
</ul>
<p>La preparación de las TIC debe <strong>planificarse, implementarse, mantenerse y probarse</strong> en función de los objetivos de continuidad del negocio y los requisitos de continuidad de las TIC.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Requisitos legales, estatutarios, reglamentarios y contractuales</h3>
</li>
</ul>
<p>Los requisitos legales, estatutarios, reglamentarios y contractuales de importancia para la SI y el enfoque de la empresa para cumplir con dichos requisitos<strong> se identificarán, se documentarán y se mantendrán actualizados.</strong></p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Derechos de propiedad intelectual</h3>
</li>
</ul>
<p>La organización debe<strong> implementar procedimientos apropiados</strong> para proteger los derechos de propiedad intelectual.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Protección de registros</h3>
</li>
</ul>
<p><strong>Los registros deben protegerse</strong> contra pérdida, destrucción, falsificación, acceso no autorizado y publicación no autorizada.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Privacidad y protección de la información de identificación personal</h3>
</li>
</ul>
<p>La organización deberá <strong>identificar y cumplir los requisitos</strong> relacionados con la preservación de la privacidad y la protección de la información de identificación personal de acuerdo con las leyes y reglamentos aplicables y los requisitos contractuales.</p>
<p>&nbsp;</p>
<ul>
<li>
<h4>Revisión independiente de la seguridad de la información</h4>
</li>
</ul>
<p>El enfoque de la organización para gestionar la seguridad de la información y su implementación, incluidas las personas, los procesos y las tecnologías,<strong> se revisará de forma independiente</strong> a intervalos planificados o cuando se produzcan cambios significativos.</p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Cumplimiento de políticas, normas y estándares de seguridad de la información</h3>
</li>
</ul>
<p>El cumplimiento de la política de seguridad de la información de la organización, las políticas, las reglas y los estándares específicos de cada tema<strong> se revisará periódicamente.</strong></p>
<p>&nbsp;</p>
<ul>
<li>
<h3>Procedimientos operativos documentados</h3>
</li>
</ul>
<p>Los procedimientos<strong> se documentarán y se pondrán a disposición de las personas que lo necesiten.</strong></p>
<p>&nbsp;</p>
<h2>Diplomado en Seguridad de la Información ISO/IEC 27001</h2>
<p>Si trabajas en una organización que ha tomado la decisión de implementar la ISO/IEC 27001, ya sea por voluntad propia o porque uno de sus clientes o proveedores lo requiere,<strong> es importante contar con un profesional que pueda aplicar todos los requisitos adecuadamente.</strong></p>
<p>En la Escuela Europea de Excelencia cuentan con un excelente <strong><a href="https://www.escuelaeuropeaexcelencia.com/diplomado-de-seguridad-de-la-informacion-iso-27001/">Diplomado en Seguridad de la Información ISO/IEC 27001</a></strong> que no solo te dará los conocimientos generales que necesitas, sino que incluso tiene información específica sobre los controles de seguridad. Aprovecha el plazo para inscribirte en la convocatoria actual.</p>
<p>The post <a href="https://www.pmg-ssi.com/2023/01/controles-de-la-iso-iec-270012022-i-controles-organizacionales/">Controles de la ISO/IEC 27001:2022 (I). Controles organizacionales</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mejora en la nueva ISO/IEC 27001</title>
		<link>https://www.pmg-ssi.com/2023/01/mejora-en-la-nueva-iso-iec-27001/</link>
		
		<dc:creator><![CDATA[Helena de la Cruz]]></dc:creator>
		<pubDate>Thu, 12 Jan 2023 06:00:08 +0000</pubDate>
				<category><![CDATA[ISO/IEC 27001:2022]]></category>
		<category><![CDATA[Mejora en la nueva ISO/IEC 27001]]></category>
		<guid isPermaLink="false">https://www.pmg-ssi.com/?p=4950</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Mejora-en-la-nueva-ISOIEC-27001.jpg" class="attachment-large size-large wp-post-image" alt="Mejora en la nueva ISO/IEC 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Mejora-en-la-nueva-ISOIEC-27001.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Mejora-en-la-nueva-ISOIEC-27001-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Mejora-en-la-nueva-ISOIEC-27001-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>Mejora en la nueva ISO/IEC 27001 El apartado de mejora en la nueva ISO/IEC 27001 establece que la organización debe mejorar continuamente la idoneidad, adecuación y eficacia del sistema de gestión de la seguridad de la información. Cuando ocurre una&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2023/01/mejora-en-la-nueva-iso-iec-27001/">Mejora en la nueva ISO/IEC 27001</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Mejora-en-la-nueva-ISOIEC-27001.jpg" class="attachment-large size-large wp-post-image" alt="Mejora en la nueva ISO/IEC 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Mejora-en-la-nueva-ISOIEC-27001.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Mejora-en-la-nueva-ISOIEC-27001-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Mejora-en-la-nueva-ISOIEC-27001-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><a href="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Mejora-en-la-nueva-ISOIEC-27001.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-4951 size-full" src="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Mejora-en-la-nueva-ISOIEC-27001.jpg" alt="Mejora en la nueva ISO/IEC 27001" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Mejora-en-la-nueva-ISOIEC-27001.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Mejora-en-la-nueva-ISOIEC-27001-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Mejora-en-la-nueva-ISOIEC-27001-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></h2>
<h2>Mejora en la nueva ISO/IEC 27001</h2>
<p>El apartado de mejora en la nueva ISO/IEC 27001 establece que la organización debe mejorar continuamente la<strong> idoneidad, adecuación y eficacia del sistema de gestión de la seguridad de la información.</strong></p>
<p><span id="more-4950"></span></p>
<p>Cuando ocurre una no conformidad, <strong>la organización debe:</strong></p>
<ul>
<li><strong>Reaccionar a la no conformidad</strong> y, según corresponda, tomando acciones para controlarla y corregirla o bien haciendo frente a las consecuencias.</li>
<li><strong>Evaluar la necesidad de acción</strong> para eliminar las causas de la no conformidad, a fin de que no se repita u ocurra en otro lugar, mediante la revisión de la no conformidad; determinando las causas de la no conformidad; y determinando si existen no conformidades similares o si podrían ocurrir potencialmente.</li>
<li><strong>Implementar cualquier acción necesaria.</strong></li>
<li><strong>Revisar la efectividad</strong> de cualquier acción correctiva tomada.</li>
<li><strong>Realizar cambios en el sistema de gestión de seguridad de la información</strong>, si es necesario.</li>
</ul>
<p>Las acciones correctivas<strong> deben ser apropiadas a los efectos de las no conformidades encontradas.</strong> La información documentada deberá estar disponible como evidencia de la naturaleza de las no conformidades y cualquier acción posterior tomada, y de los resultados de cualquier acción correctiva.</p>
<p>&nbsp;</p>
<h2>Plataforma tecnológica para la gestión de la seguridad de la información</h2>
<p><strong><a href="https://isotools.org/software/riesgos-y-seguridad/iso-27001/">ISOTools es una plataforma que agiliza la automatización de los Sistemas de Seguridad de la Información</a></strong>. Si cuentas con la norma ISO/IEC 27001 en tu organización, es fácil de automatizar y mantener con esta plataforma tecnológica.</p>
<p>Con ISOTools se cumplen todos los<strong> requisitos basados ​​en el ciclo PDCA (Planificar – Hacer – Verificar – Actuar)</strong> para establecer, implementar, mantener y mejorar el Sistema de Gestión de Seguridad de la Información, así como el cumplimiento complementario de las buenas prácticas o controles establecidos en la norma ISO/IEC 27002.</p>
<p>También permitimos <strong>aplicar los requisitos de otros estándares de Seguridad de la Información</strong> como PMG SSI de los Servicios Públicos de Chile, entre otros.</p>
<p>Esta plataforma tecnológica permite integrar la ISO/IEC 27001<strong> con otras normas como la ISO 9001, ISO 14001 e ISO 22301</strong> para la gestión de la continuidad del negocio de forma sencilla gracias a su estructura modular.</p>
<p>The post <a href="https://www.pmg-ssi.com/2023/01/mejora-en-la-nueva-iso-iec-27001/">Mejora en la nueva ISO/IEC 27001</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO/IEC 27001:2022: Evaluación del desempeño</title>
		<link>https://www.pmg-ssi.com/2023/01/iso-iec-270012022-evaluacion-del-desempeno/</link>
		
		<dc:creator><![CDATA[Helena de la Cruz]]></dc:creator>
		<pubDate>Thu, 05 Jan 2023 06:00:40 +0000</pubDate>
				<category><![CDATA[ISO/IEC 27001:2022]]></category>
		<category><![CDATA[evaluación del desempeño]]></category>
		<guid isPermaLink="false">https://www.pmg-ssi.com/?p=4945</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Evaluacion-del-desempeno.jpg" class="attachment-large size-large wp-post-image" alt="Evaluación del desempeño" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Evaluacion-del-desempeno.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Evaluacion-del-desempeno-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Evaluacion-del-desempeno-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>Evaluación del desempeño La norma ISO/IEC 27001 establece en lo relativo al seguimiento, medición, análisis y evaluación que la organización determinará: Lo que debe monitorearse y medirse, incluidos los procesos y controles de seguridad de la información. Los métodos de&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2023/01/iso-iec-270012022-evaluacion-del-desempeno/">ISO/IEC 27001:2022: Evaluación del desempeño</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Evaluacion-del-desempeno.jpg" class="attachment-large size-large wp-post-image" alt="Evaluación del desempeño" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Evaluacion-del-desempeno.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Evaluacion-del-desempeno-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Evaluacion-del-desempeno-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><a href="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Evaluacion-del-desempeno.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-4946 size-full" src="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Evaluacion-del-desempeno.jpg" alt="Evaluación del desempeño" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Evaluacion-del-desempeno.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Evaluacion-del-desempeno-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Evaluacion-del-desempeno-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></h2>
<h2>Evaluación del desempeño</h2>
<p>La<strong> norma ISO/IEC 27001 establece en lo relativo al seguimiento, medición, análisis y evaluación</strong> que la organización determinará:</p>
<p><span id="more-4945"></span></p>
<ul>
<li>Lo que debe<strong> monitorearse y medirse</strong>, incluidos los procesos y controles de seguridad de la información.</li>
<li>Los métodos de<strong> seguimiento, medición, análisis y evaluación</strong>, según corresponda, para garantizar la validez de los resultados. Estos métodos producirán resultados que se podrán comparar y reproducir para que sean válidos.</li>
<li>Cuando se realizará<strong> el seguimiento y la medición.</strong></li>
<li>Quién deberá<strong> monitorear y medir.</strong></li>
<li>Cuando se <strong>analizarán y evaluarán</strong> los resultados del seguimiento y la medición.</li>
<li>Quién<strong> analizará y evaluará</strong> estos resultados.</li>
</ul>
<p>La información documentada deberá <strong>estar disponible como evidencia de los resultados</strong>. La organización debe evaluar el desempeño de la seguridad de la información y la eficacia del sistema de gestión de la seguridad de la información.</p>
<p>&nbsp;</p>
<h3>Auditoría interna</h3>
<p>La organización debe <strong>realizar auditorías internas a intervalos planificados</strong> para proporcionar información sobre si el sistema de gestión de la seguridad de la información se ajusta a los requisitos propios de la organización. Los requisitos de la ISO/IEC 27001 se implementarán y se mantendrán de manera efectiva.</p>
<hr />
<p><em> Los requisitos de la ISO/IEC 27001 se implementarán y se mantendrán de manera efectiva.</em><br /><a href='https://twitter.com/share?text=+Los+requisitos+de+la+ISO%2FIEC+27001+se+implementar%C3%A1n+y+se+mantendr%C3%A1n+de+manera+efectiva.&#038;url=https://www.pmg-ssi.com/2023/01/iso-iec-270012022-evaluacion-del-desempeno/' target='_blank'>Click To Tweet</a></p>
<hr />
<p>La organización debe<strong> planificar, establecer, implementar y mantener uno o varios programas de auditoría</strong>, incluida la frecuencia, los métodos, las responsabilidades, los requisitos de planificación y la elaboración de informes.</p>
<p>Mediante el establecimiento de programas de auditoría interna, <strong>la empresa considerará la importancia de los procesos y de los resultados de las auditorías previas.</strong></p>
<p>Según la ISO/IEC 27001<strong> la organización deberá:</strong></p>
<ul>
<li>Definir<strong> los criterios de auditoría y el alcance</strong> de cada una de ellas.</li>
<li><strong>Seleccionar auditores y realizar auditorías</strong> que garanticen la objetividad y la imparcialidad del proceso.</li>
<li>Asegurarse de que los resultados de las auditorías <strong>se informen a la dirección pertinente.</strong></li>
</ul>
<p>La información documentada deberá <strong>estar disponible como evidencia</strong> de la implementación del programa y los resultados de la auditoría.</p>
<p>&nbsp;</p>
<h3>Revisión por la dirección</h3>
<p>La alta dirección tendrá que<strong> revisar el SGSI de la empresa a intervalos planificados</strong> para garantizar que sea idóneo, adecuado y eficaz. La revisión por la dirección incluye:</p>
<ul>
<li>El estado de las acciones de revisiones de gestión anteriores.</li>
<li>Cambios en cuestiones externas e internas que son relevantes para el sistema de gestión de seguridad de la información.</li>
<li>Cambios en las necesidades y expectativas de las partes interesadas que sean relevantes para el sistema de gestión de seguridad de la información.</li>
<li>Retroalimentación sobre el desempeño de la seguridad de la información, incluidas las tendencias en no conformidades y acciones correctivas; resultados de monitoreo y medición; resultados de la auditoría; y cumplimiento de los objetivos de seguridad de la información.</li>
<li>Retroalimentación de las partes interesadas.</li>
<li>Resultados de la evaluación de riesgos y estado del plan de tratamiento de riesgos.</li>
<li>Oportunidades de mejora continua.</li>
</ul>
<p>Los elementos resultantes de la revisión por la dirección<strong> incluyen decisiones relacionadas con las oportunidades de la mejora continua y de cualquier necesidad de cambio en el SGSI.</strong></p>
<p>La información documentada<strong> deberá estar disponible como evidencia de los resultados</strong> de las revisiones por la dirección.</p>
<p>&nbsp;</p>
<h2>Plataforma tecnológica para ISO/IEC 27001</h2>
<p>En este artículo solo hemos mencionado una de las cláusulas de la norma ISO/IEC 27001. Hay muchos otros que hay que tener en cuenta y con este ya hemos apreciado que es de vital importancia tener nuestro sistema de gestión perfectamente organizado, planificado y con la información esencialmente documentada.<strong> Una plataforma de gestión como ISOTools, te permitirá cumplir con todos los requisitos teniendo bajo control todo el sistema de gestión con una única herramienta.</strong></p>
<p>La<strong> <a href="https://isotools.org/software/riesgos-y-seguridad/iso-27001/">plataforma ISOTools</a> </strong>es capaz de gestionar todos tus procesos y tareas, incluidos los relacionados con la ISO 27001. Te permite crear un repositorio de documentos en el que se almacenan todos los documentos relacionados con el sistema de gestión y se puede acceder a ellos en cualquier momento. Además, te brinda una plataforma en la que todas las acciones pueden ser realizadas por usuarios asignados por roles dentro de la empresa para que puedan realizar cambios u operaciones en tiempo real sin tener que preocuparse por cometer errores o equivocaciones al modificar información o realizar tareas.</p>
<p>The post <a href="https://www.pmg-ssi.com/2023/01/iso-iec-270012022-evaluacion-del-desempeno/">ISO/IEC 27001:2022: Evaluación del desempeño</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Operación en la nueva ISO/IEC 27001:2022</title>
		<link>https://www.pmg-ssi.com/2022/12/operacion-en-la-nueva-iso-iec-270012022/</link>
		
		<dc:creator><![CDATA[Helena de la Cruz]]></dc:creator>
		<pubDate>Thu, 29 Dec 2022 06:00:41 +0000</pubDate>
				<category><![CDATA[ISO/IEC 27001:2022]]></category>
		<category><![CDATA[Operación en la ISO/IEC 27001:2022]]></category>
		<guid isPermaLink="false">https://www.pmg-ssi.com/?p=4942</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Operacion-en-la-ISOIEC-270012022.jpg" class="attachment-large size-large wp-post-image" alt="Operación en la ISO/IEC 27001:2022" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Operacion-en-la-ISOIEC-270012022.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Operacion-en-la-ISOIEC-270012022-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Operacion-en-la-ISOIEC-270012022-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>Operación en la ISO/IEC 27001:2022 En lo relativo a la planificación y control operativo, según la ISO/IEC 27001:2022, la organización debe planificar, implementar y controlar los procesos necesarios para cumplir con los requisitos y para implementar las acciones determinadas por&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2022/12/operacion-en-la-nueva-iso-iec-270012022/">Operación en la nueva ISO/IEC 27001:2022</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Operacion-en-la-ISOIEC-270012022.jpg" class="attachment-large size-large wp-post-image" alt="Operación en la ISO/IEC 27001:2022" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Operacion-en-la-ISOIEC-270012022.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Operacion-en-la-ISOIEC-270012022-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Operacion-en-la-ISOIEC-270012022-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><a href="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Operacion-en-la-ISOIEC-270012022.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-4943 size-full" src="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Operacion-en-la-ISOIEC-270012022.jpg" alt="Operación en la ISO/IEC 27001:2022" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2023/01/Operacion-en-la-ISOIEC-270012022.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Operacion-en-la-ISOIEC-270012022-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/Operacion-en-la-ISOIEC-270012022-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></h2>
<h2>Operación en la ISO/IEC 27001:2022</h2>
<p>En lo relativo a la planificación y control operativo, según la ISO/IEC 27001:2022, <strong>la organización debe planificar, implementar y controlar los procesos necesarios</strong> para cumplir con los requisitos y para implementar las acciones determinadas por la propia norma, mediante:</p>
<p><span id="more-4942"></span></p>
<ul>
<li>El establecimiento de criterios para los procesos.</li>
<li>La implementación del control de los procesos de acuerdo con los criterios.</li>
</ul>
<p>La información documentada<strong> deberá estar disponible en la medida en que sea necesario</strong> para tener confianza en que los procesos se han llevado a cabo según lo planeado.</p>
<p>La empresa u organización <strong>tendrá que llevar a cabo el control de los cambios planificados</strong>, así como revisar las consecuencias de los cambios no deseados. De este modo, habrá que tomar medidas para mitigar cualquier efecto adverso, cuando necesario.</p>
<p>La empresa debe garantizar que los procesos, productos o servicios proporcionados externamente <strong>que sean relevantes para el sistema de gestión de la seguridad de la información</strong> estén totalmente controlados.</p>
<p>&nbsp;</p>
<h3>Evaluación de riesgos de seguridad de la información</h3>
<p>La norma ISO/IEC 27001 establece que la organización debe <strong>realizar evaluaciones de riesgos de seguridad de la información a intervalos planificados o cuando se propongan u ocurran cambios significativos.</strong> Además, habrá que asegurar que las evaluaciones de riesgos de seguridad de la información repetidas produzcan resultados consistentes, válidos y comparables.</p>
<p>La organización debe<strong> conservar información documentada de los resultados</strong> de las evaluaciones de riesgos de seguridad de la información.</p>
<p>&nbsp;</p>
<h3>Tratamiento de riesgos de seguridad de la información</h3>
<p>La organización debe<strong> implementar el plan de tratamiento de riesgos de seguridad de la información</strong>, según lo establecido en la ISO/IEC 27001.</p>
<p>La empresa debe<strong> conservar información documentada</strong> de los resultados del tratamiento de riesgos de seguridad de la información.</p>
<p>&nbsp;</p>
<h2>Plataforma tecnológica para los Sistemas de Gestión de Seguridad de la Información</h2>
<p>La<strong> <a href="https://isotools.org/software/riesgos-y-seguridad/iso-27001/">plataforma tecnológica ISOTools</a> </strong>es usada por numerosas organizaciones y empresas de diversos sectores con el fin de automatizar el Sistema de Gestión de Seguridad de la Información y poder llevar a cabo la gestión del mismo de una forma sencilla y eficiente. Además, esta herramienta da cumplimiento al ciclo PHVA y a las buenas prácticas o controles que establece ISO/IEC 27001.</p>
<p>The post <a href="https://www.pmg-ssi.com/2022/12/operacion-en-la-nueva-iso-iec-270012022/">Operación en la nueva ISO/IEC 27001:2022</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO/IEC 27001:2022: Apoyo</title>
		<link>https://www.pmg-ssi.com/2022/12/iso-iec-270012022/</link>
		
		<dc:creator><![CDATA[Helena de la Cruz]]></dc:creator>
		<pubDate>Thu, 22 Dec 2022 06:00:30 +0000</pubDate>
				<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[ISO/IEC 27001:2022: Apoyo]]></category>
		<guid isPermaLink="false">https://www.pmg-ssi.com/?p=4939</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2023/01/ISOIEC-270012022-Apoyo.jpg" class="attachment-large size-large wp-post-image" alt="ISO/IEC 27001:2022: Apoyo" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2023/01/ISOIEC-270012022-Apoyo.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/ISOIEC-270012022-Apoyo-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/ISOIEC-270012022-Apoyo-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>ISO/IEC 27001:2022: Apoyo En lo relacionado con los recursos, la ISO/IEC 27001: 2022 establece que la organización debe determinar y proporcionar aquellos que sean necesarios para el establecimiento, implementación, mantenimiento y mejora continua del sistema de gestión de seguridad de&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2022/12/iso-iec-270012022/">ISO/IEC 27001:2022: Apoyo</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2023/01/ISOIEC-270012022-Apoyo.jpg" class="attachment-large size-large wp-post-image" alt="ISO/IEC 27001:2022: Apoyo" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2023/01/ISOIEC-270012022-Apoyo.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/ISOIEC-270012022-Apoyo-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/ISOIEC-270012022-Apoyo-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p><a href="https://www.pmg-ssi.com/wp-content/uploads/2023/01/ISOIEC-270012022-Apoyo.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-4940 size-full" src="https://www.pmg-ssi.com/wp-content/uploads/2023/01/ISOIEC-270012022-Apoyo.jpg" alt="ISO/IEC 27001:2022: Apoyo" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2023/01/ISOIEC-270012022-Apoyo.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/ISOIEC-270012022-Apoyo-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2023/01/ISOIEC-270012022-Apoyo-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></p>
<h2>ISO/IEC 27001:2022: Apoyo</h2>
<p>En lo relacionado con los recursos, la ISO/IEC 27001: 2022 establece que la organización debe determinar y proporcionar aquellos que sean necesarios para el <strong>establecimiento, implementación, mantenimiento y mejora continua del sistema de gestión de seguridad de la información.</strong></p>
<p><span id="more-4939"></span></p>
<h3>Competencia</h3>
<p>Cuando se habla de la<strong> competencia en base a la ISO/IEC 27001</strong> la empresa deberá:</p>
<ul>
<li><strong>Determinar la competencia</strong> necesaria de las personas que realizan el trabajo bajo su control y que afecta al desempeño en seguridad de la información.</li>
<li><strong>Garantizar que estas personas sean competentes</strong> sobre la base de una educación, formación o experiencia.</li>
<li>Para ello también será preciso <strong>tomar acciones para adquirir la competencia</strong> necesaria y evaluar la efectividad de las acciones tomadas.</li>
<li><strong>Conservar la información documentada</strong> apropiada como evidencia de competencia.</li>
</ul>
<p>Esta norma incluye una nota en la que se señala que las acciones aplicables pueden incluir, por ejemplo, <strong>la provisión de capacitación, tutoría o reasignación de empleados actuales, o la contratación de personas competentes.</strong></p>
<p>&nbsp;</p>
<h3>Conciencia</h3>
<p>Las personas que realicen trabajos bajo el control de la organización deben<strong> ser conscientes de la política de seguridad de la información.</strong> Además, tendrán que conocer su contribución a la eficacia del sistema de gestión de la seguridad de la información, incluidos los beneficios de un mejor desempeño de la seguridad de la información y las implicaciones de no cumplir con los requisitos del sistema de gestión de seguridad de la información.</p>
<p>&nbsp;</p>
<h3>Comunicación</h3>
<p>La norma ISO/IEC 27001 establece que<strong> la organización debe determinar la necesidad de comunicaciones internas y externas</strong> relevantes para el sistema de gestión de la seguridad de la información, incluyendo:</p>
<ul>
<li>Sobre qué comunicar.</li>
<li>Cuándo comunicar.</li>
<li>Con quién comunicarse.</li>
<li>Cómo comunicarse.</li>
</ul>
<p>&nbsp;</p>
<h3>Información documentada</h3>
<p>El sistema de gestión de la seguridad de la información de la organización debe<strong> incluir la información documentada requerida por la ISO/IEC 27001:2022</strong>, así como información documentada determinada por la organización como necesaria para la eficacia del GSSI.</p>
<p>Además, la propia ISO/IEC 27001 incluye una nota en la que se establece que<strong> la extensión de la información documentada para un sistema de gestión de seguridad de la información puede diferir de una organización a otra</strong> debido al tamaño y su tipo de actividades, procesos, productos y servicios; la complejidad de los procesos y sus interacciones; y la competencia de las personas.</p>
<p>&nbsp;</p>
<h3>Creación y actualización de la información documentada</h3>
<p>Al crear y actualizar la información documentada, <strong>la organización debe garantizar lo siguiente,</strong> según la ISO/IEC 27001:2022:</p>
<ul>
<li>Identificación y descripción, como, por ejemplo, un título, fecha, autor o número de referencia.</li>
<li>Formato, como por ejemplo el idioma, versión de software o gráficos, y medios, como por ejemplo el papel.</li>
<li>Revisión y aprobación de la idoneidad y adecuación.</li>
</ul>
<p>&nbsp;</p>
<h3>Control de la información documentada</h3>
<p>La información documentada requerida por el sistema de gestión de seguridad de la información y por la ISO/IEC 27001<strong> se controlará para garantizar que esté disponible y que sea adecuada para su uso, donde y cuando se necesite</strong>. Además, la información documentada debe estar adecuadamente protegida contra la pérdida de confidencialidad, uso indebido o pérdida de integridad.</p>
<p>Para controlar la información documentada,<strong> la empresa abordará estas actividades:</strong></p>
<ul>
<li>Distribución, acceso, recuperación y uso.</li>
<li>Almacenamiento y conservación, incluida la conservación de la legibilidad.</li>
<li>Control de cambios, como, por ejemplo, el control de versiones.</li>
<li>Retención y disposición.</li>
</ul>
<p>La información documentada externa que la organización determine que es necesaria para la planificación y operación del SGSI<strong> se identificará y controlará.</strong></p>
<p>&nbsp;</p>
<h2>Plataforma tecnológica para Sistema de Gestión de Seguridad de la Información</h2>
<p>La<strong> <a href="https://isotools.org/software/riesgos-y-seguridad/iso-27001/">plataforma tecnológica ISOTools</a> para riesgos y seguridad de la información, está capacitada para responder a numerosos controles para el tratamiento de la información</strong>. Todo ello, gracias a las aplicaciones que contiene, totalmente configurables según los requerimientos de cada empresa. Además, esta herramienta permite automatizar el Sistema de Gestión de Seguridad de la Información.</p>
<p>The post <a href="https://www.pmg-ssi.com/2022/12/iso-iec-270012022/">ISO/IEC 27001:2022: Apoyo</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Planificación según la ISO/IEC 27001:2022</title>
		<link>https://www.pmg-ssi.com/2022/12/planificacion-segun-la-iso-iec-270012022/</link>
		
		<dc:creator><![CDATA[Helena de la Cruz]]></dc:creator>
		<pubDate>Thu, 15 Dec 2022 06:00:17 +0000</pubDate>
				<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[Planificación según la ISO/IEC 27001:2022]]></category>
		<guid isPermaLink="false">https://www.pmg-ssi.com/?p=4784</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2022/12/Planificacion-segun-la-ISOIEC-270012022.jpg" class="attachment-large size-large wp-post-image" alt="Planificación según la ISOIEC 270012022" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2022/12/Planificacion-segun-la-ISOIEC-270012022.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2022/12/Planificacion-segun-la-ISOIEC-270012022-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2022/12/Planificacion-segun-la-ISOIEC-270012022-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>Planificación según la ISO/IEC 27001:2022 En lo referente a la planificación, la nueva norma ISO 27001:2022 establece que se deben determinar los riesgos y oportunidades que hay que abordar para: Garantizar que el sistema de gestión de la seguridad de&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2022/12/planificacion-segun-la-iso-iec-270012022/">Planificación según la ISO/IEC 27001:2022</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2022/12/Planificacion-segun-la-ISOIEC-270012022.jpg" class="attachment-large size-large wp-post-image" alt="Planificación según la ISOIEC 270012022" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2022/12/Planificacion-segun-la-ISOIEC-270012022.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2022/12/Planificacion-segun-la-ISOIEC-270012022-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2022/12/Planificacion-segun-la-ISOIEC-270012022-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><a href="https://www.pmg-ssi.com/wp-content/uploads/2022/12/Planificacion-segun-la-ISOIEC-270012022.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-4785 size-full" src="https://www.pmg-ssi.com/wp-content/uploads/2022/12/Planificacion-segun-la-ISOIEC-270012022.jpg" alt="Planificación según la ISOIEC 270012022" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2022/12/Planificacion-segun-la-ISOIEC-270012022.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2022/12/Planificacion-segun-la-ISOIEC-270012022-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2022/12/Planificacion-segun-la-ISOIEC-270012022-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></h2>
<h2>Planificación según la ISO/IEC 27001:2022</h2>
<p>En lo referente a la planificación, <strong>la nueva norma ISO 27001:2022 establece que se deben determinar los riesgos y oportunidades</strong> que hay que abordar para:</p>
<p><span id="more-4784"></span></p>
<ol>
<li>Garantizar que el sistema de gestión de la seguridad de la información pueda lograr los resultados previstos.</li>
<li>Prevenir o reducir los efectos no deseados.</li>
<li>Lograr la mejora continua.</li>
</ol>
<p>Además, <strong>la organización debe planificar las acciones necesarias para abordar estos riesgos y las oportunidades</strong> y cómo integrar e implementar las acciones en sus procesos del sistema de gestión de seguridad de la información, así como evaluar la efectividad de estas acciones.</p>
<p>&nbsp;</p>
<h3>Evaluación de riesgos de seguridad de la información</h3>
<p>Según la ISO/IEC 27001 la organización debe definir y aplicar un proceso de evaluación de riesgos de seguridad de la información que:</p>
<ol>
<li><strong>Establezca y mantenga criterios de riesgo de seguridad de la información</strong>, incluyendo los criterios de aceptación del riesgo y los criterios para realizar evaluaciones de riesgos de seguridad de la información.</li>
<li>Asegure que las<strong> evaluaciones de riesgos de seguridad de la información</strong> repetidas produzcan resultados consistentes, válidos y comparables.</li>
<li><strong>Localice los riesgos de SI</strong>. Esto incluye aplicar el proceso de evaluación de riesgos de seguridad de la información para identificar los riesgos asociados con la pérdida de confidencialidad, integridad y disponibilidad de la información dentro del alcance del sistema de gestión de seguridad de la información. Además, se incluye la identificación de los propietarios del riesgo.</li>
<li><strong>Analice los riesgos de seguridad de la información</strong> para evaluar las consecuencias potenciales que resultarían si los riesgos identificados en se materializaran; para evaluar la probabilidad de ocurrencia de los riesgos; y la determinación del nivel de riesgo.</li>
<li><strong>Evalúe los riesgos de seguridad de la información</strong>, comparando los resultados del análisis de riesgo con los criterios de riesgo establecidos y priorizar los riesgos analizados para el tratamiento de riesgos.</li>
</ol>
<p>La organización debe <strong>conservar información documentada</strong> sobre el proceso de evaluación de riesgos de seguridad de la información.</p>
<p>&nbsp;</p>
<h3>¿Cómo deben tratarse los riesgos de SI?</h3>
<p>La norma ISO/IEC 27001:2022 establece que la organización debe definir y aplicar un proceso de tratamiento de riesgos de seguridad de la información para:</p>
<ol>
<li><strong>Seleccionar las opciones adecuadas</strong> para el tratamiento de los riesgos de SI.</li>
<li><strong>Determinar todos los controles que son necesarios</strong> para implementar las opciones de tratamiento de riesgos de seguridad de la información elegidas. En este sentido, las organizaciones pueden diseñar controles según sea necesario, o identificarlos de cualquier fuente.</li>
<li><strong>Comparar los controles determinados con los del Anexo A de la ISO/IEC 27001</strong> y verificar que no se hayan omitido los controles necesarios. El ya mencionado Anexo A contiene una lista de posibles controles de seguridad de la información, para garantizar que no se pasen por alto los controles necesarios de seguridad de la información. Los controles de seguridad de la información enumerados en el Anexo A no son exhaustivos y se pueden incluir controles de seguridad de la información adicionales si es necesario.</li>
<li><strong>Producir una Declaración de Aplicabilidad</strong> que contenga los controles necesarios; la justificación de su inclusión; si se aplican o no los controles necesarios; y la justificación para excluir cualquiera de los controles del Anexo A.</li>
<li>Formular un <strong>plan de tratamiento de riesgos</strong> de seguridad de la información.</li>
<li><strong>Obtener la aprobación de los propietarios</strong> de riesgos del plan de tratamiento de riesgos de seguridad de la información y la aceptación de los riesgos residuales de seguridad de la información.</li>
</ol>
<p>Según lo establecido por la norma ISO/IEC 27001 <strong>la organización debe conservar información documentada sobre el proceso de tratamiento de riesgos</strong> de seguridad de la información. El proceso de evaluación y tratamiento de riesgos de seguridad de la información en este se alinea con los principios y directrices genéricas proporcionados en la norma ISO 31000.</p>
<p>&nbsp;</p>
<h3>¿Cómo deben ser los objetivos de SI?</h3>
<p>La ISO/IEC 27001 aclara que <strong>la organización debe establecer objetivos de seguridad de la información en las funciones y niveles pertinentes</strong>. Los objetivos de seguridad de la información deberán:</p>
<ol>
<li>Tener coherencia con la política de SI.</li>
<li>Ser medibles, si es factible.</li>
<li>Tener en cuenta los requisitos de seguridad de la información aplicables y los resultados de la evaluación y el tratamiento del riesgo.</li>
<li>Ser monitoreados.</li>
<li>Ser comunicados.</li>
<li>Actualizarse según corresponda.</li>
<li>Estar disponibles como información documentada.</li>
</ol>
<p>La organización debe <strong>conservar información documentada</strong> sobre los objetivos de seguridad de la información.</p>
<p><strong>Al planificar cómo lograr sus objetivos de seguridad de la información</strong>, la organización debe determinar lo que se hará; qué recursos se requerirán; quién será responsable; cuándo se completará; y cómo se evaluarán los resultados.</p>
<p>Cuando la organización determina la necesidad de cambios en el sistema de gestión de la seguridad de la información, <strong>los cambios deben llevarse a cabo de manera planificada.</strong></p>
<p>&nbsp;</p>
<h2>Plataforma tecnológica para Sistemas de Gestión de Seguridad de la Información</h2>
<p>La <strong><a href="https://isotools.org/software/riesgos-y-seguridad/iso-27001/">plataforma tecnológica ISOTools</a></strong> cuenta con diferentes aplicaciones que funcionan para que la Seguridad de la Información que tienen las organizaciones no pierda ninguna de sus propiedades más importantes, como son la integridad, la confidencialidad, etc. Además, permite implementar, mantener y mejorar el SGSI en base a la norma ISO/IEC 27001:2022.</p>
<p><strong>La norma ISO/IEC 27001 es un conjunto de principios y directrices</strong> para gestionar la seguridad de la información en una organización. Permite a las empresas definir una política de seguridad y ponerla en práctica identificando riesgos e implementando las medidas adecuadas para proteger sus datos de cualquier acceso o modificación no autorizada.</p>
<p><strong>La certificación ISO/IEC 27001 es reconocida mundialmente</strong> como garantía de altos estándares de calidad relacionados con los sistemas de gestión de seguridad de la información (SGSI).</p>
<p>The post <a href="https://www.pmg-ssi.com/2022/12/planificacion-segun-la-iso-iec-270012022/">Planificación según la ISO/IEC 27001:2022</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Nueva ISO/IEC 27001:2022: liderazgo</title>
		<link>https://www.pmg-ssi.com/2022/12/nueva-iso-iec-270012022-liderazgo/</link>
		
		<dc:creator><![CDATA[Helena de la Cruz]]></dc:creator>
		<pubDate>Thu, 08 Dec 2022 06:00:28 +0000</pubDate>
				<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[liderazgo]]></category>
		<guid isPermaLink="false">https://www.pmg-ssi.com/?p=4781</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2022/12/Liderazgo.jpg" class="attachment-large size-large wp-post-image" alt="Liderazgo" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2022/12/Liderazgo.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2022/12/Liderazgo-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2022/12/Liderazgo-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>5.1 Liderazgo y compromiso La nueva ISO/IEC 27001:2022 establece que alta dirección deberá demostrar liderazgo y compromiso con respecto al sistema de gestión de seguridad de la información con el objetivo de: Asegurar que la política de seguridad de la&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2022/12/nueva-iso-iec-270012022-liderazgo/">Nueva ISO/IEC 27001:2022: liderazgo</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2022/12/Liderazgo.jpg" class="attachment-large size-large wp-post-image" alt="Liderazgo" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2022/12/Liderazgo.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2022/12/Liderazgo-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2022/12/Liderazgo-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><a href="https://www.pmg-ssi.com/wp-content/uploads/2022/12/Liderazgo.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-4782 size-full" src="https://www.pmg-ssi.com/wp-content/uploads/2022/12/Liderazgo.jpg" alt="Liderazgo" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2022/12/Liderazgo.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2022/12/Liderazgo-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2022/12/Liderazgo-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></h2>
<h2>5.1 Liderazgo y compromiso</h2>
<p><strong>La nueva ISO/IEC 27001:2022 establece que alta dirección deberá demostrar liderazgo y compromiso</strong> con respecto al sistema de gestión de seguridad de la información con el objetivo de:</p>
<p><span id="more-4781"></span></p>
<ol>
<li>Asegurar que la política de seguridad de la información y los objetivos de seguridad de la información<strong> estén establecidos y sean compatibles</strong> con la dirección estratégica de la organización.</li>
<li>Asegurar la <strong>integración de los requisitos del sistema</strong> de gestión de seguridad de la información en los procesos de la organización.</li>
<li><strong>Asegurar que se dispone de los recursos necesarios</strong> para el sistema de gestión de la seguridad de la información.</li>
<li><strong>Comunicar la importancia de una gestión eficaz</strong> de la seguridad de la información y de cumplir con los requisitos del sistema de gestión de la seguridad de la información.</li>
<li>Asegurar que el sistema de gestión de la seguridad de la información<strong> logre los resultados previstos.</strong></li>
<li><strong>Dirigir y apoyar a las personas</strong> para contribuir a la eficacia del sistema de gestión de la seguridad de la información.</li>
<li>Promover la<strong> mejora continua.</strong></li>
<li>Apoyar a otros roles gerenciales relevantes para que demuestren su liderazgo en lo que se refiere a sus áreas de responsabilidad.</li>
</ol>
<hr />
<p><em> La ISO/IEC 27001:2022 establece que alta dirección deberá demostrar liderazgo y compromiso con respecto al SGSI</em><br /><a href='https://twitter.com/share?text=+La+ISO%2FIEC+27001%3A2022+establece+que+alta+direcci%C3%B3n+deber%C3%A1+demostrar+liderazgo+y+compromiso+con+respecto+al+SGSI&#038;url=https://www.pmg-ssi.com/2022/12/nueva-iso-iec-270012022-liderazgo/' target='_blank'>Click To Tweet</a></p>
<hr />
<p>&nbsp;</p>
<p>Este apartado además incluye una nota en la que se menciona que<strong> la referencia a “negocios” en la norma puede interpretarse en sentido amplio</strong> para referirse a aquellas actividades que son imprescindibles para los propósitos de la existencia de la compañía.</p>
<p>&nbsp;</p>
<h3>5.2 Política</h3>
<p>Este apartado de la norma ISO/IEC 27001:2022 establece que<strong> la alta dirección debe establecer una política de seguridad de la información</strong> que:</p>
<ol>
<li>Sea adecuada en base al propósito de la organización.</li>
<li>Incluya objetivos de seguridad de la información o proporcione el marco para establecer objetivos de seguridad de la información.</li>
<li>Incluya un compromiso de satisfacer los requisitos aplicables relacionados con la seguridad de la información.</li>
<li>Incluya un compromiso de mejora continua del sistema de gestión de la seguridad de la información.</li>
</ol>
<p>Además, <strong>la política de seguridad de la información deberá:</strong></p>
<ol>
<li>Estar disponible como información documentada.</li>
<li>Ser comunicada dentro de la organización.</li>
<li>Estar a disposición de los interesados, según corresponda.</li>
</ol>
<p>&nbsp;</p>
<h3>5.3 Roles organizacionales, responsabilidades y autoridades</h3>
<p>La norma ISO/IEC 27001:2022 establece en este apartado que<strong> la alta dirección debe asegurarse de que las responsabilidades y autoridades de los roles relevantes</strong> para la seguridad de la información se asignen y comuniquen dentro de la organización.</p>
<p>La alta dirección <strong>asignará las responsabilidades y autoridad</strong> para:</p>
<ol>
<li>Asegurarse de que el sistema de gestión de la seguridad de la información se ajuste a los requisitos de este documento.</li>
<li>Informar sobre el desempeño del sistema de gestión de seguridad de la información a la alta dirección.</li>
</ol>
<p>Además, este apartado incluye una nota en la que se destaca que<strong> la alta dirección también puede asignar responsabilidades y autoridades</strong> para informar sobre el desempeño del SGSI dentro de la empresa.</p>
<p>&nbsp;</p>
<h2>Diplomado en Seguridad de la Información ISO/IEC 27001:2022</h2>
<p>A partir de este momento, <strong>podrás implementar y auditar un SGSI</strong> en cualquier tipo de organización.</p>
<p>Si deseas convertirte en un profesional en Sistemas de Gestión de Seguridad de la Información (SGSI) o simplemente deseas mejorar tus conocimientos en esta área, te recomendamos que realices el <strong>Diplomado en Seguridad de la Información ISO 27001:2022 de la Escuela Europea de Excelencia.</strong></p>
<p>Después de completarlo, podrás implementar y auditar un SGSI en cualquier tipo de organización. ¡No dudes en inscribirte en este <strong><a href="https://www.escuelaeuropeaexcelencia.com/diplomado-de-seguridad-de-la-informacion-iso-27001/">Diplomado de formación aquí</a></strong>!</p>
<p>The post <a href="https://www.pmg-ssi.com/2022/12/nueva-iso-iec-270012022-liderazgo/">Nueva ISO/IEC 27001:2022: liderazgo</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Contexto de la organización de la nueva ISO/IEC 27001:2022</title>
		<link>https://www.pmg-ssi.com/2022/12/contexto-de-la-organizacion-de-la-nueva-iso-iec-270012022/</link>
		
		<dc:creator><![CDATA[Helena de la Cruz]]></dc:creator>
		<pubDate>Thu, 01 Dec 2022 06:00:10 +0000</pubDate>
				<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[contexto de la organización]]></category>
		<guid isPermaLink="false">https://www.pmg-ssi.com/?p=4773</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2022/12/Contexto-de-la-organizacion.jpg" class="attachment-large size-large wp-post-image" alt="Contexto de la organización" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2022/12/Contexto-de-la-organizacion.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2022/12/Contexto-de-la-organizacion-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2022/12/Contexto-de-la-organizacion-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>Contexto de la organización El punto 4. Contexto de la organización de la nueva ISO/IEC 27001:2022 incluye los siguientes apartados: 4.1 Entender la organización y su contexto El apartado 4.1 Entender la organización y su contexto establece que la organización&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2022/12/contexto-de-la-organizacion-de-la-nueva-iso-iec-270012022/">Contexto de la organización de la nueva ISO/IEC 27001:2022</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2022/12/Contexto-de-la-organizacion.jpg" class="attachment-large size-large wp-post-image" alt="Contexto de la organización" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2022/12/Contexto-de-la-organizacion.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2022/12/Contexto-de-la-organizacion-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2022/12/Contexto-de-la-organizacion-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><a href="https://www.pmg-ssi.com/wp-content/uploads/2022/12/Contexto-de-la-organizacion.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-4774 size-full" src="https://www.pmg-ssi.com/wp-content/uploads/2022/12/Contexto-de-la-organizacion.jpg" alt="Contexto de la organización" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2022/12/Contexto-de-la-organizacion.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2022/12/Contexto-de-la-organizacion-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2022/12/Contexto-de-la-organizacion-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></h2>
<h2>Contexto de la organización</h2>
<p>El punto <strong>4. Contexto de la organización de la nueva ISO/IEC 27001:2022</strong> incluye los siguientes apartados:</p>
<p><span id="more-4773"></span></p>
<h3>4.1 Entender la organización y su contexto</h3>
<p>El <strong>apartado 4.1 Entender la organización y su contexto</strong> establece que la organización debe determinar los problemas externos e internos que sean relevantes para su propósito. También se establecerán aquellos problemas que afecten a la capacidad de la organización para lograr los resultados esperados del SGSI.</p>
<p>Este apartado incluye una nota en la que se establece que determinar estos temas se refiere a establecer el contexto externo e interno de la organización considerado en la <strong>Cláusula 5.4.1 de la norma ISO 31000:2018.</strong></p>
<p>&nbsp;</p>
<h3>4.2 Comprensión las necesidades y expectativas de las partes interesadas</h3>
<p><strong>El apartado 4.2 Comprender las necesidades y expectativas de las partes interesadas</strong> de la ISO/IEC 27001:2022 establece que la organización determinará:</p>
<p><strong>a)</strong> Las partes interesadas que son relevantes para el Sistema de Gestión de Seguridad de la Información.</p>
<p><strong>b)</strong> Los requisitos pertinentes de estas partes interesadas.</p>
<p><strong>c)</strong> Cuáles de estos requisitos se abordarán a través del Sistema de Gestión de Seguridad de la Información.</p>
<p>Al igual que en el apartado anterior, este incluye una nota en la que se aclara que<strong> los requisitos de las partes interesadas pueden incluir requisitos legales, reglamentarios y obligaciones contractuales.</strong></p>
<hr />
<p><em>La nueva ISO/IEC 27001 establece que la organización debe implementar, mantener y mejorar continuamente el Sistema de Gestión de la Seguridad de la Información</em><br /><a href='https://twitter.com/share?text=La+nueva+ISO%2FIEC+27001+establece+que+la+organizaci%C3%B3n+debe+implementar%2C+mantener+y+mejorar+continuamente+el+Sistema+de+Gesti%C3%B3n+de+la+Seguridad+de+la+Informaci%C3%B3n&#038;url=https://www.pmg-ssi.com/2022/12/contexto-de-la-organizacion-de-la-nueva-iso-iec-270012022/' target='_blank'>Click To Tweet</a></p>
<hr />
<p>&nbsp;</p>
<h3>4.3 Determinación del alcance del Sistema de Gestión de Seguridad de la Información</h3>
<p>El apartado <strong>4.3 Determinación del alcance del Sistema de Gestión de Seguridad de la Información</strong> dentro del contexto de la organización de la nueva ISO/IEC 27001 establece que la organización debe determinar los límites y la aplicabilidad del Sistema de Gestión de Seguridad de la Información para establecer su alcance.</p>
<p>Al determinar este alcance,<strong> la organización debe considerar:</strong></p>
<p><strong>a)</strong> Las cuestiones externas e internas mencionadas en el apartado 4.1. Entender la organización y su contexto.</p>
<p><strong>b)</strong> Los requisitos mencionados en el apartado 4.2 Comprender las necesidades y expectativas de las partes interesadas.</p>
<p><strong>c)</strong> Interfaces y dependencias entre las actividades realizadas por la organización y las que son realizadas por otras organizaciones.</p>
<p>El alcance debe estar disponible como<strong> información documentada en la organización.</strong></p>
<p>&nbsp;</p>
<h3>4.4 Sistema de Gestión de Seguridad de la Información</h3>
<p>El apartado<strong> 4.4 Sistema de Gestión de Seguridad de la Información</strong> determina que la organización debe establecer, implementar, mantener y mejorar continuamente el Sistema de Gestión de la Seguridad de la Información, incluidos los procesos necesarios y sus interacciones, de acuerdo con los requisitos de la norma ISO/IEC 27001.</p>
<p>&nbsp;</p>
<h2>Plataforma tecnológica para ISO/IEC 27001:2022</h2>
<p>En este artículo se ha mencionado una de las cláusulas de la nueva norma ISO/IEC 27001:2022. Sin embargo, son muchas otras las que se deben tener en cuenta y para mantener el Sistema de Gestión de Seguridad de la Información de cualquier empresa u organización perfectamente organizado, planificado y con la información documentada. Una <strong><a href="https://isotools.org/software/riesgos-y-seguridad/iso-27001/">plataforma tecnológica de gestión como ISOTools</a> </strong>permite cumplir con todos los requisitos teniendo bajo control todo el Sistema de Gestión.</p>
<p>The post <a href="https://www.pmg-ssi.com/2022/12/contexto-de-la-organizacion-de-la-nueva-iso-iec-270012022/">Contexto de la organización de la nueva ISO/IEC 27001:2022</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO/IEC 27001:2022: alcance, referencias normativas, y términos y definiciones</title>
		<link>https://www.pmg-ssi.com/2022/11/iso-iec-270012022-alcance-referencias-normativas-y-terminos-y-definiciones/</link>
		
		<dc:creator><![CDATA[Helena de la Cruz]]></dc:creator>
		<pubDate>Thu, 24 Nov 2022 06:00:59 +0000</pubDate>
				<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[ISO/IEC 27001:2022]]></category>
		<guid isPermaLink="false">https://www.pmg-ssi.com/?p=4768</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2022/11/ISOIEC-270012022-1.jpg" class="attachment-large size-large wp-post-image" alt="ISO/IEC 27001:2022" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2022/11/ISOIEC-270012022-1.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2022/11/ISOIEC-270012022-1-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2022/11/ISOIEC-270012022-1-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>ISO/IEC 27001:2022 La nueva ISO/IEC 27001:2022 de seguridad de la información, ciberseguridad y protección de la privacidad, sirve como referencia normativa para la implementación de los SGSI. En este nuevo estándar se establecen una serie de requisitos. En los primeros&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2022/11/iso-iec-270012022-alcance-referencias-normativas-y-terminos-y-definiciones/">ISO/IEC 27001:2022: alcance, referencias normativas, y términos y definiciones</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2022/11/ISOIEC-270012022-1.jpg" class="attachment-large size-large wp-post-image" alt="ISO/IEC 27001:2022" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2022/11/ISOIEC-270012022-1.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2022/11/ISOIEC-270012022-1-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2022/11/ISOIEC-270012022-1-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><a href="https://www.pmg-ssi.com/wp-content/uploads/2022/11/ISOIEC-270012022-1.jpg"><img loading="lazy" decoding="async" class="alignnone wp-image-4769 size-full" src="https://www.pmg-ssi.com/wp-content/uploads/2022/11/ISOIEC-270012022-1.jpg" alt="ISO/IEC 27001:2022" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2022/11/ISOIEC-270012022-1.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2022/11/ISOIEC-270012022-1-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2022/11/ISOIEC-270012022-1-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></h2>
<h2>ISO/IEC 27001:2022</h2>
<p>La <strong>nueva ISO/IEC 27001:2022 de seguridad de la información, ciberseguridad y protección de la privacidad</strong>, sirve como referencia normativa para la implementación de los SGSI. En este nuevo estándar se establecen una serie de requisitos. En los primeros puntos de ISO/IEC 27001:2022 se detalla el alcance, las referencias normativas, así como los términos y definiciones de la misma.</p>
<p><span id="more-4768"></span></p>
<h3>Alcance en ISO/IEC 27001:2022</h3>
<p><strong>ISO/IEC 27001:2022 especifica los requisitos para establecer, implementar, mantener y mejorar de manera continua un sistema de gestión de seguridad de la información</strong> dentro del contexto de la organización. Este documento también incluye requisitos para la evaluación y tratamiento de los riesgos de seguridad de la información adaptados a cada una de las necesidades de la organización. Los requisitos establecidos en la norma ISO/IEC 27001:2022 son genéricos y están destinados a ser aplicables a todas las organizaciones, independientemente de su tipo, tamaño o naturaleza. La exclusión de cualquiera de los requisitos especificados en las cláusulas de la 4 a la 10 no es aceptable cuando una organización afirma cumplir con este documento.</p>
<p>&nbsp;</p>
<h3>Referencias normativas en ISO/IEC 27001:2022</h3>
<p>El documento que se menciona a continuación se encuentra en el texto de la norma de tal manera que parte o la totalidad de su contenido constituye requisitos de este documento. Para las referencias que contienen fecha, solo se aplica la edición que se cita. Para las referencias sin fecha, se aplica la última edición del documento de referencia, incluidas sus modificaciones.<strong> Este es el documento al que se hace referencia:</strong></p>
<ul>
<li><strong>ISO/IEC 27000</strong>, Tecnología de la información. Técnicas de seguridad. Sistemas de gestión de la seguridad de la información. Visión general y vocabulario.</li>
</ul>
<hr />
<p><em>ISO/IEC 27001:2022 especifica los requisitos para establecer, implementar, mantener y mejorar de manera continua un SGSI dentro del contexto de la organización</em><br /><a href='https://twitter.com/share?text=ISO%2FIEC+27001%3A2022+especifica+los+requisitos+para+establecer%2C+implementar%2C+mantener+y+mejorar+de+manera+continua+un+SGSI+dentro+del+contexto+de+la+organizaci%C3%B3n&#038;url=https://www.pmg-ssi.com/2022/11/iso-iec-270012022-alcance-referencias-normativas-y-terminos-y-definiciones/' target='_blank'>Click To Tweet</a></p>
<hr />
<p>&nbsp;</p>
<h3>Términos y definiciones en ISO/IEC 27001:2022</h3>
<p>A los efectos de ISO/IEC 27001:2022, se aplican los<strong> términos y definiciones proporcionados en ISO/IEC 27000.</strong></p>
<p>Tanto ISO como IEC mantienen <strong>bases de datos de terminología</strong> para su uso en la normalización en las siguientes direcciones:</p>
<ul>
<li><strong>Plataforma de navegación en línea de ISO</strong>: disponible en <a href="http://www.iso.org/obp">www.iso.org/obp</a></li>
<li><strong>Electropedia IEC</strong>: disponible en <a style="font-size: 1rem;" href="http://www.electropedia.org/">www.electropedia.org/</a></li>
</ul>
<p>&nbsp;</p>
<h2>Plataforma tecnológica ISOTools para la automatización de un Sistema de Gestión de Seguridad de la Información</h2>
<p>La nueva norma ISO/IEC 27001:2022 para los SGSI es sencilla de <strong>automatizar y mantener con la <a href="https://isotools.org/software/riesgos-y-seguridad/iso-27001/">plataforma tecnológica ISOTools</a>.</strong></p>
<p><strong>ISOTools permite dar cumplimiento a los requisitos basados en el ciclo PHVA</strong> (Planear – Hacer – Verificar – Actuar). De esta forma es posible establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información. Así se cumple de manera complementaria con las buenas prácticas o controles establecidos en la norma ISO/IEC 27002.</p>
<p>ISOTools también posibilita<strong> aplicar los requisitos de otras normas de Seguridad de la Información como PMG SSI</strong> de los Servicios Públicos de Chile, entre otros.</p>
<p>Esta herramienta permite integrar la norma ISO/IEC 27001 con otros estándares internacionales. Entre ellos<strong> cabe destacarse ISO 9001, ISO 14001 e ISO 45001</strong>. Todo de una forma sencilla gracias a su estructura modular.</p>
<p>The post <a href="https://www.pmg-ssi.com/2022/11/iso-iec-270012022-alcance-referencias-normativas-y-terminos-y-definiciones/">ISO/IEC 27001:2022: alcance, referencias normativas, y términos y definiciones</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
