Video – Implantación de ISO 27001 en la empresa
Te mostramos algunos pasos básicos para implantar ISO 27001 en busca del éxito de la organización. Proceso de implantación de ISO 27001 en la empresa from ISOTools Chile
Te mostramos algunos pasos básicos para implantar ISO 27001 en busca del éxito de la organización. Proceso de implantación de ISO 27001 en la empresa from ISOTools Chile
ISO 22301 es un estándar internacional de Sistemas de Gestión de Continuidad del Negocio (GCN), que puede ser utilizado por cualquier tipo de organización. Las organizaciones que implante esta norma tienen la posibilidad de conseguir la certificación acreditada correspondiente para demostrar a reguladores, clientes y demás partes interesadas que trabajan bajo las buenas prácticas de GCN.
ISO 27001 es implantada en organizaciones que quieren certificar un sistema de gestión de seguridad de la información. Es imprescindible para ello que la dirección acepte este proyecto y asegure los recursos financieros y humanos. Se realizará una inversión que, a largo plazo, será optimizada, trayendo beneficios a la propia organización.
Dentro del Plan de Gestión de Riesgos de la ISO 27001, los riesgos de Seguridad que se propagan por la red han de contar con un protagonismo vital ya que la continuidad de la organización puede depender de que esté preparada ante este tipo de ataques.
Dentro de lo que se conoce como malware existen muchos tipos de amenazas. Hoy hablamos sobre una de las más comunes y que suele dar más quebraderos de cabeza para ser eliminadas una vez han infectado el equipo.
ISO/IEC 27001 forma parte de la familia de normas ISO/IEC 27000, y responde a los sistemas de gestión de seguridad de la información. En la actualidad, y desde septiembre de 2013, disponemos de una versión revisada, ISO/IEC 27001:2013.
Este estándar tiene la intención de traer seguridad a la información, bajo el control de la dirección. Esta norma da la posibilidad de que la empresa que la implante pueda ser auditada y certificada.
ISO 27001 es cada vez más importante para las empresas energéticas, debido a la gran dependencia de estas empresas con los sistemas de información, que alojan datos e información importante para la propia empresa así como para los clientes, socios, etc.
Cualquier fallo o incidente que afecte a esta información puede suponer un fatal efecto para la empresa y/o sus grupos de interés.
ISO 27001 da la posibilidad de implantar un sistema de gestión de seguridad de la información (SGSI) que permita operar, monitorear, mantener y mejorar la seguridad de la información.
Algunos pasos previos importantes a la implantación, y que debe afrontar la empresa, son los siguientes:
La ISO 27001 es un arma eficaz para la gestión de los Riesgos de la Seguridad de la Información. Este tipo de Sistemas Normalizados de Gestión se hacen imprescindibles cuando la organización cuenta con sus sistemas informáticos como arma para operar, gestionar, comunicarse o comercializar, lo que hoy en día supone la práctica totalidad de las empresas.
Les dejamos una presentación muy interesante sobre el origen y evolución de la actual ISO 27001:2013.
Para las empresas que ofrecen productos o servicios turísticos es muy importante garantizar la seguridad de los datos de los clientes, por ello, cada vez se hace más necesario, para, la certificación en ISO27001.
En la actualidad, las empresas del sector turístico emplean, cada vez más los servicios on-line, basando la mayoría se sus gestiones en este soporte.