ISO/IEC 27011 para las telecomunicaciones
ISO 27011
ISO 27011 aborda las directrices de gestión de seguridad para las organizaciones de telecomunicaciones basadas en la norma ISO 27002.
ISO 27011 aborda las directrices de gestión de seguridad para las organizaciones de telecomunicaciones basadas en la norma ISO 27002.
ISO 22301 da lugar a la implantación de un Sistema de Gestión de la Continuidad del Negocio, el cual permite a las empresas controlar continuamente los riesgos de su negocio y saber cuál es el nivel de preparación ante situaciones imprevisibles con el que cuenta la misma para hacerle frente.
ISO 27001 aporta a la información una importancia fundamental en el funcionamiento de las organizaciones. En algunos casos, es incluso decisiva para la supervivencia de la organización.
ISO 27001 aborda el diagnostico de la seguridad de la información, pudiendo ser ésta definida como la acción de explorar y examinar los riesgos relacionados con los procesos del propio negocio y entorno.
ISO 27013
ISO 27013 responde a una guía de implementación integrada de un Sistema de Gestión de Seguridad de la Información (SGSI), según ISO 27001, y un Sistema de Gestión de Servicios (SGS), según ISO 20000.
ISO 27001
El auditor debe tener profundos conocimientos sobre la norma ISO 27001 e ISO 27002 y revisar determinadas acciones para hacer una buena auditoría y emitir una certificación favorable sobre el SGSI.
ISO 27001 es cada vez más significativa en el sector industrial, debido a la dependencia, cada vez mayor, de los sistemas de información, cuya vulnerabilidad puede afectar a la existencia de las empresas.
ISO 27001 detalla la gestión de seguridad de la información, la cual incluye también la gestión de la continuidad del negocio.
ISO 27001 se traduce en un SGSI imprescindible en toda organización. El compromiso de la gerencia es fundamental para el nacimiento del mismo. Este apoyo y seguimiento es indispensable para llegar a la implantación final.
Para toda organización interesada en garantizar la Seguridad de su Información, se hace indispensable el Análisis de los Riesgos asociados a sus activos de información.