Saltar al contenido principal
Seguridad De La Información

¿Cuáles son los retos a los que se enfrente un director de seguridad de la información?

seguridad de la información

Seguridad de la información

Cada día es más complejo el panorama que ofrece la digitalización masiva de la sociedad, impulsado por la movilidad y la conectividad permanente, unido a los nuevos riesgos y amenazas que proliferan en el mercado, cada vez mucho más sofisticados, se imponen nuevos retos a los directores de seguridad de la información.

Leer más
ISO 20000

¿Qué es la norma ISO 20000 y que tiene que ver con la gestión?

ISO 20000

ISO 20000

La norma ISO 20000 es un estándar de calidad generado por la Organización Internacional de Estandarización (ISO) y se utiliza para la certificación de los servicios de gestión y soporte TI. Se trata de una actualización de la norma BS 15000 que ha logrado reorganizar los contenidos para alinearlos con todas las normas de carácter internacional.

Leer más
Ciberseguridad Empresarial

¿Está preparada tu organización para hacer frente a la ciberseguridad empresarial?

ciberseguridad empresarial

Ciberseguridad empresarial

El término ciberseguridad empresarial, ampliamente utilizado, puede asociarse con otras palabras como ciberespacio, ciberamenazas, cibercriminales u otros conceptos compuestos. Aunque tiene una percepción general sobre lo que representa, en ocasiones se puede utilizar como sinónimo de seguridad de la información, seguridad informática o seguridad en cómputo, pero la idea no es del todo correcta.

Leer más
Norma ISO 27002

Norma ISO 27002: control de accesos

norma ISO 27002

Norma ISO 27002

El objetivo de la norma ISO 27002 es controlar el acceso mediante un sistema de restricciones y excepciones a la información como base de todo Sistema de Seguridad de la Información.

Para impedir el acceso no autorizado al Sistema de Gestión de Seguridad de la Información según la norma ISO 27002 se deberán implantar procedimientos formales para controlar la asignación de derechos de acceso a los sistemas de información, bases de datos y servicios de información, y estos deben estar de forma clara en los documentos, los comunicados y controlarlos en cuanto a su cumplimiento.

Leer más
Volver arriba