<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ISO 27004 archivos - PMG SSI - ISO 27001</title>
	<atom:link href="https://www.pmg-ssi.com/tag/iso-27004/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pmg-ssi.com/tag/iso-27004/</link>
	<description>Chile</description>
	<lastBuildDate>Tue, 03 Jun 2014 11:18:46 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.pmg-ssi.com/wp-content/uploads/2023/07/cropped-cropped-esginnova-favicon-32x32.png</url>
	<title>ISO 27004 archivos - PMG SSI - ISO 27001</title>
	<link>https://www.pmg-ssi.com/tag/iso-27004/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ISO 27001 ¿Cómo medir la seguridad?</title>
		<link>https://www.pmg-ssi.com/2014/06/iso-27001-como-medir-la-seguridad/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Tue, 03 Jun 2014 11:18:46 +0000</pubDate>
				<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[SGSI]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27004]]></category>
		<category><![CDATA[medición]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=781</guid>

					<description><![CDATA[<img width="250" height="250" src="https://www.pmg-ssi.com/wp-content/uploads/2014/06/ISO-270011.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" fetchpriority="high" srcset="https://www.pmg-ssi.com/wp-content/uploads/2014/06/ISO-270011.jpg 250w, https://www.pmg-ssi.com/wp-content/uploads/2014/06/ISO-270011-150x150.jpg 150w" sizes="(max-width: 250px) 100vw, 250px" /><p>ISO 27001 ISO 27001 se instala en las organizaciones debido a que tienen que hacer frente a distintos riesgos que se le presentan cada día. Antes, necesitan saber cómo de segura está la organización. Para ello se preguntan: ¿Qué cantidad&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2014/06/iso-27001-como-medir-la-seguridad/">ISO 27001 ¿Cómo medir la seguridad?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="250" height="250" src="https://www.pmg-ssi.com/wp-content/uploads/2014/06/ISO-270011.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://www.pmg-ssi.com/wp-content/uploads/2014/06/ISO-270011.jpg 250w, https://www.pmg-ssi.com/wp-content/uploads/2014/06/ISO-270011-150x150.jpg 150w" sizes="(max-width: 250px) 100vw, 250px" /><h1 style="text-align: justify;"><a title="ISO 27001" href="http://www.isotools.us/normas/riesgos-y-seguridad/iso-27001/#divcontenidoservicios" target="_blank">ISO 27001</a></h1>
<p style="text-align: justify;"><strong>ISO 27001</strong> se instala en las organizaciones debido a que tienen que hacer frente a distintos riesgos que se le presentan cada día. Antes, necesitan saber cómo de segura está la organización. Para ello se preguntan:</p>
<p style="text-align: justify;"><span id="more-781"></span><a href="http://www.pmg-ssi.com/wp-content/uploads/2014/06/ISO-270011.jpg"><img decoding="async" class="aligncenter size-full wp-image-782" alt="ISO 27001" src="http://www.pmg-ssi.com/wp-content/uploads/2014/06/ISO-270011.jpg" width="250" height="250" srcset="https://www.pmg-ssi.com/wp-content/uploads/2014/06/ISO-270011.jpg 250w, https://www.pmg-ssi.com/wp-content/uploads/2014/06/ISO-270011-150x150.jpg 150w" sizes="(max-width: 250px) 100vw, 250px" /></a></p>
<ul>
<li>¿Qué cantidad de recursos son necesarios para estar “seguros”?</li>
<li>¿De que manera puede justificarse el coste de nuevas medidas de seguridad?</li>
<li>¿Recibe la empresa algo a cambio de su inversión?</li>
<li>¿Cómo sabe la organización que está “segura”?</li>
<li>¿Cómo puede comparar la empresa su estado con otras del sector y con las normas de buenas prácticas?</li>
</ul>
<p style="text-align: justify;">La respuesta a estas preguntas se anexiona con la evaluación del riesgo que la organización está dispuesta a asumir en función de sus necesidades de negocio.</p>
<p style="text-align: justify;">Para medir la seguridad las organizaciones implantan la norma <strong>ISO 27001</strong>.</p>
<p style="text-align: justify;">El estándar <strong>ISO27001</strong> es una norma para la seguridad de la información que explica los requisitos que son necesarios para establecer, implementar, mantener y mejorar un Sistema de Gestión de la Seguridad de la Información (SGSI) según el ciclo PDCA (Planificar, Hacer, Verficar, Actuar).</p>
<p style="text-align: justify;"><strong>ISO-27001</strong> da la solución a problemas habituales como son:</p>
<ul>
<li>Diferencias en los pasos a continuar.</li>
<li>Consideraciones opuestas de qué activos son los que se tienen que proteger.</li>
<li>Diferentes normas y mejoras prácticas sobre los que basar el proceso.</li>
<li>Nomenclatura y vocabulario distinto.</li>
<li>Métodos de evaluación y consecuencias a medir distintas.</li>
</ul>
<p style="text-align: justify;">La <strong>ISO 27001</strong> exige que los controles sean medibles. Para ello disponemos de ISO 27004, la cual ofrece la forma de llevar a cabo dichas mediciones:</p>
<ul>
<li>El establecimiento de métricas con las que conocer el estado de la seguridad resulta importante en la adopción y mantenimiento de un SGSI.</li>
<li>Ese conocimiento del estado de la seguridad es fundamental en la toma de decisiones.</li>
<li>La publicación de la norma ISO 27004 es la prueba de que la medición es un elemento vital que se comienza a tener presente.</li>
</ul>
<p style="text-align: justify;"><a title="Software ISO" href="http://www.isotools.us/" target="_blank"><strong>ISOTools</strong></a>, es una Plataforma Tecnológica, que ayuda a las organizaciones a implementar, automatizar, evaluar y controlar la norma<strong> ISO 27001</strong>.</p>
<p>The post <a href="https://www.pmg-ssi.com/2014/06/iso-27001-como-medir-la-seguridad/">ISO 27001 ¿Cómo medir la seguridad?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO/IEC 27004 – Medición de la Seguridad de la Información</title>
		<link>https://www.pmg-ssi.com/2014/01/isoiec-27004-medicion-de-la-seguridad-de-la-informacion/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Fri, 24 Jan 2014 11:50:10 +0000</pubDate>
				<category><![CDATA[Normas relacionadas]]></category>
		<category><![CDATA[SGSI]]></category>
		<category><![CDATA[ISO 27004]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=412</guid>

					<description><![CDATA[<img width="250" height="250" src="https://www.pmg-ssi.com/wp-content/uploads/2014/01/iso-27004.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2014/01/iso-27004.jpg 250w, https://www.pmg-ssi.com/wp-content/uploads/2014/01/iso-27004-150x150.jpg 150w" sizes="auto, (max-width: 250px) 100vw, 250px" /><p>ISO 27004 ISO 27004 facilita una serie de mejores prácticas para poder medir el resultado de un SGSI basado en ISO 27001. El estándar concreta cómo configurar el programa de medición, qué parámetros medir, cuñando y cómo medirlos, y ayuda&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2014/01/isoiec-27004-medicion-de-la-seguridad-de-la-informacion/">ISO/IEC 27004 – Medición de la Seguridad de la Información</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="250" height="250" src="https://www.pmg-ssi.com/wp-content/uploads/2014/01/iso-27004.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2014/01/iso-27004.jpg 250w, https://www.pmg-ssi.com/wp-content/uploads/2014/01/iso-27004-150x150.jpg 150w" sizes="auto, (max-width: 250px) 100vw, 250px" /><p style="text-align: justify;"><strong>ISO 27004</strong></p>
<p style="text-align: justify;"><strong>ISO 27004</strong> facilita una serie de mejores prácticas para poder medir el resultado de un SGSI basado en ISO 27001.</p>
<p style="text-align: justify;">El estándar concreta cómo configurar el programa de medición, qué parámetros medir, cuñando y cómo medirlos, y ayuda a las empresas a crear objetivos de rendimiento y criterios de éxito.</p>
<p style="text-align: justify;"><span id="more-412"></span></p>
<p style="text-align: justify;">La medición de la seguridad aporta protección a los sistemas de la organización y da respuesta a las amenazas de la misma.</p>
<p style="text-align: justify;"><a href="http://www.pmg-ssi.com/wp-content/uploads/2014/01/iso-27004.jpg"><img loading="lazy" decoding="async" class="alignleft size-full wp-image-413" alt="iso 27004" src="http://www.pmg-ssi.com/wp-content/uploads/2014/01/iso-27004.jpg" width="250" height="250" srcset="https://www.pmg-ssi.com/wp-content/uploads/2014/01/iso-27004.jpg 250w, https://www.pmg-ssi.com/wp-content/uploads/2014/01/iso-27004-150x150.jpg 150w" sizes="auto, (max-width: 250px) 100vw, 250px" /></a></p>
<p style="text-align: justify;"><strong>ISO-27004</strong> expone que el tipo de medidas requeridas dependerá del tamaño y complejidad de la organización, de la relación coste beneficio y del nivel de integración de la seguridad de la información en los procesos de la propia organización.</p>
<p style="text-align: justify;">La norma <strong>ISO27004</strong> establece cómo se deben constituir estas medidas y cómo se deben documentar e integrar los datos obtenidos en el SGSI.</p>
<p style="text-align: justify;">Las etapas propuestas por <strong>ISO 27004</strong> con el objetivo de medir la eficacia de la seguridad de la información son:</p>
<ul>
<li>Selección procesos y objetos de medición.</li>
</ul>
<p style="text-align: justify;">Las empresas deben definir lo que hay que medir y el alcance de la medida. Sólo se consideran en la medición los procesos bien documentados que son consistentes y repetibles. Objetos de medición puede ser el rendimiento de los controles o de procedimientos, el comportamiento del personal…</p>
<ul>
<li>Definición de las líneas base.</li>
</ul>
<p style="text-align: justify;">Los valores base que muestran el punto de referencia deben definirse para cada objeto que se está midiendo.</p>
<ul>
<li>Recopilación de datos.</li>
</ul>
<p style="text-align: justify;">Los datos deben ser dimensionales precisos y oportunos. Se pueden emplear técnicas automatizadas de recogida de datos para lograr una recolección estandarizada y presentar informes.</p>
<ul>
<li>Desarrollo de un método de medición.</li>
</ul>
<p style="text-align: justify;">Según<strong> ISO 27004</strong>, la secuencia lógica de operaciones se aplica en diversos atributos del objeto seleccionado para la medición. Se usan indicadores como fuentes de datos para mejorar el rendimiento de los programas de seguridad de la información.</p>
<ul>
<li>Interpretación de los valores medidos.</li>
</ul>
<p style="text-align: justify;">Mediante procesos y la tecnología para el análisis y la interpretación de los valores se deben identificar las brechas entre el valor inicial y el valor de medición real.</p>
<ul>
<li>Comunicación de los valores de medición.</li>
</ul>
<p style="text-align: justify;">Los resultados de medición del SGSI se comunicarán a las partes interesadas. Se puede hacer en forma de gráficos, cuadros de mando operacionales, informes o boletines de noticias&#8230;</p>
<p style="text-align: justify;">La Plataforma Tecnológica<a title="ISOTools ISO 27001" href="http://blog.isotools.us/" target="_blank"><strong> ISOTools</strong></a> facilita la medición del rendimiento de los SGSI, siendo una herramienta simple y de fácil manejo.</p>
<p>The post <a href="https://www.pmg-ssi.com/2014/01/isoiec-27004-medicion-de-la-seguridad-de-la-informacion/">ISO/IEC 27004 – Medición de la Seguridad de la Información</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
