Saltar al contenido principal
ISO 27001

ISO 27001: El método MAGERIT

ISO 27001

Sistema de Gestión de Seguridad de la Información

El método MAGERIT, son las siglas de Metodología de Análisis y Gestión de Riesgos de los Sistemas de Información de la Administraciones, dicho método cubre la fase AGR (Análisis y Gestión de Riesgos). Si hablamos de Gestión global de la Seguridad de un Sistema de Seguridad de la Información basado en ISO 27001, MAGERIT, es el núcleo de toda actuación organizada en dicha materia, ya que influye en todas las fases que sean de tipo estratégico y se condiciona la profundidad de las fases de tipo logístico.

Leer más
ISO 27001

ISO 27001: El objetivo de un SSI

ISO 27001

Sistema de Gestión de la Información

El objetivo perseguido por un Sistema de Seguridad de la Información (SSI) basado en la norma ISO 27001 es conseguir los niveles adecuados de integridad, confidencialidad y disponibilidad para toda la información institucional relevante, con el fin de asegurar la continuidad operacional de los procesos y servicios, mediante un Sistema de Gestión de Seguridad de la Información.

Leer más
ISO 27001

Las incógnitas de la norma ISO 27001

ISO 27001

Sistema de Gestión de Seguridad de la Información

La norma ISO 27001 nos permite implementar un Sistema de Gestión de Seguridad de la Información, ya que cuenta con todos los requisitos necesarios para aumentar la seguridad de la información en las organizaciones. Los primero que debemos conocer sobre la seguridad de la información en el ámbito de la informática es que existen muchos mitos, y es importante que los conozcan antes de tomar la decisión de implementar un Sistema de Gestión de Seguridad de la Información para cometer los menos errores posibles. Vamos a explicar cada uno de los mitos que se conocen:

Leer más
ISO 27001

ISO 27001: Evaluación del proceso de Gestión de Seguridad

ISO 27001

Sistema de Gestión de Seguridad de la Información

La evaluación del proceso de Gestión de la Seguridad de la organización según la norma ISO 27001, actualmente y con la ayuda del Código de Práctica de la Gestión de Seguridad de la Información, norma internacional ISO/IEC 17799 puede llevarnos a una certificación explícita y voluntaria de dicho proceso, es decir, cuando una organización con problemas de seguridad desea acreditar que gestiona, maneja y controla, superando el examen de las entidades auditoras calificadas e independientes que dan mucha confianza a sus clientes actuales o futuros.

Leer más
Volver arriba