Paula Perez, autor en PMG SSI - ISO 27001 - Página 3 de 3

Un blog editado por ISOTools Excellence

Seguridad de la Información

Blog especializado en Seguridad de la
Información y Ciberseguridad

cerrojo

Author: Paula Perez

Correo electrónico

Correo electrónico

Riesgos para las empresas

El fraude y los delitos financieros es uno de los riesgos que las empresas consideran más importantes y que mayor impacto negativo puede causar a la organización. La digitalización nos abre un mundo de nuevas oportunidades ideales de negocio, pero a su vez también es foco para nuevos tipos de estafas. El uso generalizado del correo electrónico preocupa muchísimo en el ámbito de la Seguridad de la Información, ya que puede ser un factor de riesgo elevado por el que se filtren ciertos delitos, debemos tenerlo en cuenta y tomar medidas al respecto.

LEER MÁS


sistema-de-gestion-de-seguridad-de-la-informacion

sistema-de-gestion-de-seguridad-de-la-informacion

Ciberseguridad y protección de datos

La gestión de riesgos en las organizaciones es un área de suma importancia. Asumimos que cualquier actividad empresarial conlleva riesgos y oportunidades que pueden acarrear imprevistos desagradables. Tener un plan estratégico y específico para este tipo de acontecimientos nos ayudará a prevenir y mitigar sus consecuencias negativas, a la vez que podemos transformarlas en oportunidades que generen crecimiento en el negocio. En concreto, debemos prestar especial atención a la seguridad de la información debido al crecimiento exponencial que ha sufrido y su posible vulneración.

LEER MÁS


Ciberseguridad correo electrónico

Ciberseguridad correo electrónico

Ciberseguridad

El volumen de correos electrónicos dentro de una empresa representa una cantidad sustancial si lo comparamos con un empresa promedio. Los ciberdelincuentes suelen atacar esta forma de comunicación para conseguir información de manera fraudulenta. De esta maraña de procesos nace la palabra Ciberseguridad.

LEER MÁS




Controles tecnológicos

Controles tecnológicos

Controles tecnológicos parte I

En este artículo seguiremos abordando la revisión de los controles, en esta ocasión de carácter tecnológico, de la norma ISO/IEC 27001:2022 que han sufrido algún tipo de reordenación, y citaremos su totalidad para comprender mejor el sentido de esto procesos que velan por la seguridad de la información de nuestra organización. Dada la cantidad de controles tecnológicos que encontramos en este epígrafe los dividiremos en dos partes.

LEER MÁS


Controles físicos

Controles físicos

Controles físicos

La norma ISO/IEC 27001, dedicada a la seguridad de la información por excelencia, incluye en su última actualización una reordenación de los controles. En anteriores entradas de este blog hemos tratado los organizacionales y las referentes a las personas. En esta ocasión nos centraremos en los controles físicos, que guardan relación directa con el espacio donde se desarrolla el trabajo y su protección.

LEER MÁS



Descubre el nuevo Diplomado en Seguridad de la Información ISO/IEC 27001:2022