<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Seguridad de la Información ISO 27001 archivos - PMG SSI - ISO 27001</title>
	<atom:link href="https://www.pmg-ssi.com/tag/seguridad-de-la-informacion-iso-27001/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pmg-ssi.com/tag/seguridad-de-la-informacion-iso-27001/</link>
	<description>Chile</description>
	<lastBuildDate>Tue, 07 Jul 2015 09:24:05 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.pmg-ssi.com/wp-content/uploads/2023/07/cropped-cropped-esginnova-favicon-32x32.png</url>
	<title>Seguridad de la Información ISO 27001 archivos - PMG SSI - ISO 27001</title>
	<link>https://www.pmg-ssi.com/tag/seguridad-de-la-informacion-iso-27001/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>¿Por qué aplicar la norma ISO 27001?</title>
		<link>https://www.pmg-ssi.com/2015/07/por-que-aplicar-la-norma-iso-27001/</link>
					<comments>https://www.pmg-ssi.com/2015/07/por-que-aplicar-la-norma-iso-27001/#comments_reply</comments>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 08 Jul 2015 09:23:55 +0000</pubDate>
				<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[PMG SSI]]></category>
		<category><![CDATA[certificación ISO 27001]]></category>
		<category><![CDATA[Gestión de la Seguridad de la Información]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO/IEC 27001]]></category>
		<category><![CDATA[iso27001]]></category>
		<category><![CDATA[PYME]]></category>
		<category><![CDATA[Riesgos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<category><![CDATA[Seguridad de la Información ISO 27001]]></category>
		<category><![CDATA[SGSI]]></category>
		<category><![CDATA[Sistema de Gestión de Seguridad de la Información]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=1666</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-07.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" fetchpriority="high" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-07.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-07-300x121.png 300w" sizes="(max-width: 820px) 100vw, 820px" /><p>ISO 27001 Existe un ambiente dinámico de los riesgos en seguridad, ya que muestra continuos cambios, nuevas amenazas se desarrollan, se descubren vulnerabilidades e incidentes de seguridad que tienen grandes repercusiones. Es cuestión de tiempo que las organizaciones padezcan las&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/07/por-que-aplicar-la-norma-iso-27001/">¿Por qué aplicar la norma ISO 27001?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-07.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-07.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-07-300x121.png 300w" sizes="(max-width: 820px) 100vw, 820px" /><h2><img decoding="async" class="aligncenter size-full wp-image-1668" alt="ISO 27001 " src="http://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-07.png" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-07.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-07-300x121.png 300w" sizes="(max-width: 820px) 100vw, 820px" /></h2>
<h2>ISO 27001</h2>
<p>Existe un ambiente dinámico de los riesgos en seguridad, ya que muestra continuos cambios, nuevas amenazas se desarrollan, se descubren vulnerabilidades e incidentes de seguridad que tienen grandes repercusiones. Es cuestión de tiempo que las organizaciones padezcan las consecuencias de dichas amenazas, por eso deben protegerse con la norma <b><b><b><b><strong><a title="ISO 27001 Software ISO" href="http://www.isotools.us/normas/riesgos-y-seguridad/iso-27001/" target="_blank">ISO 27001</a></strong></b></b></b></b>.</p>
<p><span id="more-1666"></span></p>
<p>Lo más importante es encontrase preparado para atender ciertas incidencias, sin dejar de lado las medidas preventivas y proactivas que minimicen la probabilidad del impacto que pueda generar, además de las acciones correctivas necesarias para solventar los problemas.</p>
<p>Según la RAE, gestionar es realizar diligencias que conduzcan al conseguir un negocio. Con esta definición se quiere <b>proteger la información </b>que es fundamental para conseguir los objetivos de las organización, por lo que en el ámbito de la organización, se convierte en necesidad <b>gestionar la seguridad de la información</b>.</p>
<p>Los incidentes en seguridad se pueden generar por desconocimiento o negligencia de las personas, puede ser que sea de forma accidental o de forma deliberada (lo que supone un ataque), por esto se debe considerar la aplicación de las diferentes perspectivas para incrementar y mejorar la <b>seguridad de la información</b>. Una forma de conseguirlo mediante la alineación de estándares y utilizar mejores prácticas en la materia.</p>
<p>Se puede aplicar la norma <b>ISO 27001</b> como base a dicho principio, por lo que durante este post conoceremos los dos pilares que conforman dicho documento, además de las ideas básicas plasmadas en el mismo.</p>
<p>El estándar internacional usado durante la gestión de la <b>seguridad de la información </b>es <b>ISO 27001</b>, en ella se representa la experiencia acumulada por los expertos en el tema. Aunque la implantación se debe realizar en función de las características, las necesidades y las condiciones de cada empresa, existen unos primeros pasos con lo que se relacional el conocimiento del documento y sus propósitos.</p>
<p>Queremos conocer el contenido del estándar, es decir, los pasos a seguir para realizar el proceso de  implementación. La estructura se reduce a dos elementos básicos: las cláusulas de los requisitos para que una empresa funcione de forma alineada con un <b>Sistema de Gestión</b>, junto con los objetivos de control y los controles de seguridad, lo que establece diferentes puntos de vista en la protección.</p>
<p>Pasos a seguir a la hora de trabajar con un <b>Sistema de Gestión de Seguridad de la Información</b>:</p>
<p>Lo primero que debemos considerar en el estándar son las cláusulas que definen todas las actividades necesarias para poder definir y establecer, implantar y operar, monitorear y revisar, además de mantener y mejorar un <b>Sistema de Gestión de Seguridad de la Información</b> <b>ISO 27001</b>.</p>
<p>La nueva versión de la norma <b>ISO 27001</b> no se considera de forma explícita como un modelo de mejora constante, de forma implícita se consideran las diferentes fases que concuerdan con el Anexo SL, es decir, la estructura que utilizarán todos los estándares ISO para establecer cláusulas parecidas.</p>
<p>Mediante el seguimiento y la aplicación de las actividades que se definen en las 10 cláusulas, las empresas comienzan por dar forma a su <b>Sistema de Gestión de Seguridad de la Información</b> <b>ISO 27001</b>. Para que se encuentre alineada al estándar, una empresa debe cumplir con las cláusulas 4 a 10.</p>
<p>Para la misma edición, los requisitos comprenden elementos clave, como comprender el contexto de la empresa, las actividades que generan liderazgo de la altar dirección, el planteamiento, el soporte que establece los recursos necesarios, las competencias y la concienciación de las personas, además de operar con el SGSI, evaluar su desempeño gracias a las auditorías y las revisiones por la dirección, de forma final se mejora el <b>sistema de gestión</b> por medio de acciones correctivas.</p>
<h3>Definir los objetivos de control y los controles de seguridad</h3>
<p>El segundo elemento que conforma la estructura del estándar los objetivos de control y los controles de seguridad que son descritos en el Anexo A de la norma <b>ISO 27001</b>.</p>
<p>El estándar define un objetivo de control como el que se anuncia para describir lo que quiere conseguir, el resultado de la implantación de controles, además del control descrito como una medida que modifica el riesgo. Es importante mencionar que para modificar el riesgo, se deben tener en cuenta dos variables:</p>
<ul>
<li>Probabilidad: es la posibilidad de que ocurra algo.</li>
<li>Impacto: son las consecuencias que pueden representar.</li>
</ul>
<p>En mejor de los casos, un control modifica ambas variables.</p>
<p>El control no siempre tiene porque generar los resultados esperados, lo que se traduce en adecuarse al mismo, en sustituirlo o aplicarlo según los controles complementarios. Se pueden incluir una serie de procesos, políticas, dispositivos, prácticas u otras acciones que modifican los tipos de riesgos.</p>
<p>El Anexo A del estándar describe un listado de 114 controles de seguridad que se agrupan en 35 objetivos de control, que además se deben considerar 14 dominios, entre los que están las políticas y la organización respecto a la <b>seguridad de la información</b>, seguridad de recursos humanos, gestión de activos, control de procesos, criptografía, seguridad física, seguridad de las operaciones y de las comunicaciones.</p>
<p>Los dominios se consideran mediante diferentes perspectivas para <b>proteger la información</b>, por lo que también se incluyen objetivos de control específicos para realizar el mantenimiento, el desarrollo y la adquisición de sistemas, medidas de seguridad para relaciones con proveedores, gestión de incidencias de seguridad, continuidad de negocio y controles para el cumplimiento.</p>
<p>Podemos concluir con que la norma <b>ISO 27001</b> presenta la siguiente estructura básica:</p>
<ul>
<li>En primer lugar se encuentran todas las clausulas en las que se definen los requisitos para implementar, operar, revisar y mejorar el <b>Sistema de Gestión de Seguridad de la Información</b>.</li>
<li>En segundo lugar se encuentra el Anexo A, en el que se describen todos los controles para <b>proteger la información</b>.</li>
</ul>
<p>Muchos elementos de la norma <b>ISO 27001</b> son considerados con diferentes perspectivas: acciones y controles de seguridad que son aplicadas de forma previa a los incidentes, elementos proactivos como planes en caso de contingencia, seguridad ofensiva y enfoques reactivos.</p>
<p>El contenido que presenta la norma ISO 27001 tiene la intención de gestionar la seguridad, es decir, tomar decisiones que conduzcan hacía el propósito básico de <b>proteger la información</b> más importante de las empresas, al tiempo que conseguir los beneficios de alinearse a los demás estándares ISO.</p>
<h2>Sistema de Gestión de Seguridad de la Información</h2>
<p>El <b><a title="Software CALIDAD Software Performance Management Software ISO" href="http://www.isotools.us/plataforma/?__hstc=201785486.8918e90bf52bd982ada5e7409771367c.1416842045599.1427461123056.1427716074348.63&amp;__hssc=201785486.2.1427716074348&amp;__hsfp=2128894382" target="_blank">Software ISOTools Excellence</a></b> para <b>ISO 27001</b> para la <b>Seguridad de la Información</b> se encuentra compuesta por diferentes aplicaciones que, al unirlas, trabajan para que la información que manejan las empresas no pierda ninguna de sus propiedades más importantes. Facilita el cumplimiento de las diferentes fases del ciclo de mejora continua.</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/07/por-que-aplicar-la-norma-iso-27001/">¿Por qué aplicar la norma ISO 27001?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.pmg-ssi.com/2015/07/por-que-aplicar-la-norma-iso-27001/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ISO 27001: Las consideraciones en Seguridad de la Información</title>
		<link>https://www.pmg-ssi.com/2015/07/iso-27001-las-consideraciones-en-seguridad-de-la-informacion/</link>
					<comments>https://www.pmg-ssi.com/2015/07/iso-27001-las-consideraciones-en-seguridad-de-la-informacion/#comments_reply</comments>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 02 Jul 2015 14:38:15 +0000</pubDate>
				<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[PMG SSI]]></category>
		<category><![CDATA[certificación ISO 27001]]></category>
		<category><![CDATA[Gestión de la Seguridad de la Información]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO/IEC 27001]]></category>
		<category><![CDATA[iso27001]]></category>
		<category><![CDATA[PYME]]></category>
		<category><![CDATA[Riesgos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<category><![CDATA[Seguridad de la Información ISO 27001]]></category>
		<category><![CDATA[SGSI]]></category>
		<category><![CDATA[Sistema de Gestión de Seguridad de la Información]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=1661</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-02.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-02.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-02-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>Sistema de Gestión de Seguridad de la Información La norma ISO 27001 sobre la Seguridad de la Información, conseguir tener seguridad cuesta tiempo, dinero y esfuerzo. Es posible que se obtengan diferentes niveles mínimos de seguridad sin gastar de forma considerable.&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/07/iso-27001-las-consideraciones-en-seguridad-de-la-informacion/">ISO 27001: Las consideraciones en Seguridad de la Información</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-02.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-02.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-02-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1663" alt="ISO 27001" src="http://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-02.png" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-02.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-02-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /></h2>
<h2>Sistema de Gestión de Seguridad de la Información</h2>
<p>La norma <b><b><b><b><strong><a title="ISO 27001 Software ISO" href="http://www.isotools.us/normas/riesgos-y-seguridad/iso-27001/" target="_blank">ISO 27001</a></strong></b></b></b></b><b> </b>sobre la <b>Seguridad de la Información</b>, conseguir tener seguridad cuesta tiempo, dinero y esfuerzo. Es posible que se obtengan diferentes niveles mínimos de seguridad sin gastar de forma considerable.</p>
<p><span id="more-1661"></span></p>
<p>Conseguir una <b>protección adicional</b> requiere de incrementar los niveles de gastos, obteniendo retribuciones menores. La economía es muy necesaria y es importante para asegurarse que existe una relación coste/beneficio razonable con respecto a las medidas de seguridad.</p>
<p>Para conseguir todo eso es necesario establecer ciertas prioridades. Éstas serían:</p>
<ul>
<li>¿Qué se desea proteger?</li>
</ul>
<p>Es importante conocer el valor de hardware y las tareas que lleva a cabo. La valoración tiene que realizarse de forma individual, por lo que es muy valioso para algunas organizaciones, lo que no conlleva que para otras lo sea.</p>
<ul>
<li>¿De quién se quiere proteger?</li>
</ul>
<p>Para que no se produzcan gastos innecesarios, es muy importante conocer los tipos de riesgos a los que se encuentra expuesta nuestra información. La <b>seguridad efectiva</b> tiene que garantizar la prevención y detectar los accidentes, ataques, daños, además deben existir diferentes medidas definidas para afrontar los desastres y conseguir establecer las actividades.</p>
<ul>
<li>¿Qué cantidad de tiempo, esfuerzo y dinero está dispuesto a invertir?</li>
</ul>
<p>La organización debe conocer la <b>cantidad de recursos</b> de los que dispone a la hora de invertir en la empresa, o establecer las instancias que se deben llevar a cabo.</p>
<p>Los recursos son:</p>
<ul>
<li><b>Tiempo:</b> establece un nivel de seguridad alto resulta necesario para quien dedica su tiempo a configurar parámetros de seguridad en el <b>Sistema de Gestión de Seguridad de la Información</b>, el ambiente de trabajo de los usuarios, revisión y fijación de los permisos de acceso a los archivos, ejecución de programas para el monitoreo de seguridad, etc.</li>
<li><b>Esfuerzo:</b> establece y mantiene un nivel adecuado de seguridad para que el esfuerzo sea por parte del encargado, sobre todo si suceden problemas de seguridad.</li>
<li><b>Dinero:</b> los responsables de los <b>Sistemas de Gestión de Seguridad de la Información</b> cuesta el dinero. De igual manera que cuesta el dinero la adquisición de los productos de seguridad que se utilicen, bien sean programas o equipos completos.</li>
</ul>
<p>Resulta muy importante analizar los costos que tendrán, las pérdidas o los accesos no autorizados a la información. Dependiendo de esto, y en el que caso de que se realice un acceso no autorizado, el efecto que se genera en pérdidas económicas puede poner en peligro la consecución del <b>Sistema de Gestión de Seguridad</b> <b>de la Información</b> <b>ISO 27001</b>.</p>
<p>Teniendo en cuenta lo que acabamos de decir se deben considerar ciertos planes de seguridad, como pueden ser:</p>
<ul>
<li>Formular medidas suficientes para conseguir un nivel de seguridad adecuado, obteniendo un equilibrio en torno a los niveles de riesgo.</li>
<li>Justificar las medidas de seguridad en cuanto al costo que pueden suponer.</li>
</ul>
<p>Se tiene que contar con que es prácticamente imposible conseguir que un <b>Sistema de Gestión de Seguridad de la Información ISO 27001</b> sea completamente seguro, ya que se debe a que no pueden prever las amenazas aunque la seguridad se incremente a niveles muy elevados, ya que siempre hay alguna de acceder sin autorización.</p>
<p>Determinar de forma correcta la seguridad que debe tener se estudian dos puntos de vista diferentes: el primero constará de elementos administrativos desarrollados para obtener un buen control de la organización y el segundo está compuesto de los elementos que integran la seguridad física.</p>
<h3>Normas obligatorias</h3>
<p>El objetivo que persigue la <b>Gestión de la Seguridad de la Información</b> según <b>ISO 27001</b> es realizar de forma efectiva las actividades por parte de la organización.</p>
<p>La Seguridad de la Información es el resultado de unir política de seguridad y procedimientos en los que se identifican, controlan y protege la información y cualquier equipamiento utilizado para almacena, transmitir y procesar la información.</p>
<p>Alguna persona de la dirección de la organización que tenga la autoridad apropiada debe aprobar la política de Seguridad de la Información que debe ser comunicada a todas las personas que forman parte de la organización y a los clientes que sea necesario.</p>
<p>Controles adecuados de seguridad deben funcionar para:</p>
<ul>
<li>Implantar los requisitos de la política de seguridad de la información.</li>
<li>Gestionar los riesgos asociados al acceso del servicio o de los sistemas.</li>
</ul>
<p>Los controles de seguridad tienen que encontrarse perfectamente documentados. Esta documentación tiene que describir los riesgos a los que se encuentren asociados los controles, y la forma de usarlos, además del manteamiento de éstos. El impacto de los cambios sobre los controles tiene que estar valorado antes de que los <b>cambios se implementen</b>. Los acuerdos que implican el acceso de terceras personas en el <b>Sistema de Información</b> y en los servicios que ofrece se debe basar en un acuerdo formal en el que se incluyan todos los requisitos de seguridad necesarios.</p>
<p>Los incidentes producidos en seguridad deben ser comunicados y registrados de acuerdo a los procedimientos de <b>gestión de incidencias</b> tan pronto como sea posible. Se deben utilizar procedimientos que aseguren que las incidencias de seguridad son investigadas, y se toman las medidas oportunas para esto.</p>
<p>Se deben establecer ciertos mecanismos que faciliten la cuantificación y monitorización de las incidencias, además del mal funcionamiento de la seguridad, y ofrecer entradas del plan de mejoras.</p>
<p>El personal que provee el servicio debe contar con roles de especialista en <b>Seguridad de la Información,</b> y debe estar familiarizado con la norma <b>ISO 27001</b>.</p>
<p>El proveedor del servicio debe:</p>
<ul>
<li>Mantener actualizado el inventario de <b>activos de información</b>, ya que son necesarios para prestar los servicios necesarios.</li>
<li>Clasificar los activos según la criticidad para el servicio y el nivel de protección que se requieran, además de nombrar a un responsable de la protección.</li>
<li>Clasificar cada activo según la criticidad de éste y el <b>nivel de protección</b> que requiera.</li>
<li>Los <b>responsables de la protección</b> de los activos debe ser del propietario de los activos.</li>
</ul>
<h2>Software para ISO 27001</h2>
<p>El estándar internacional <strong>ISO 27001</strong>, junto con todas las normas que componen su familia, generan todos los requisitos necesarios para poder implementar un Sistema de Gestión de Seguridad de la Información de una forma rápida y sencilla, además el <b><a title="Software CALIDAD Software Performance Management Software ISO" href="http://www.isotools.us/plataforma/?__hstc=201785486.8918e90bf52bd982ada5e7409771367c.1416842045599.1427461123056.1427716074348.63&amp;__hssc=201785486.2.1427716074348&amp;__hsfp=2128894382" target="_blank">Software ISOTools Excellence</a> </b>para<strong> ISO 27001</strong> presta solución a todas estas cuestiones que se plantean a la hora de implementar un Sistema de Gestión de Seguridad de la Información en una empresa.</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/07/iso-27001-las-consideraciones-en-seguridad-de-la-informacion/">ISO 27001: Las consideraciones en Seguridad de la Información</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.pmg-ssi.com/2015/07/iso-27001-las-consideraciones-en-seguridad-de-la-informacion/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ISO 27001: ¿Cómo evitar la vulnerabilidad en la información?</title>
		<link>https://www.pmg-ssi.com/2015/06/iso-27001-como-evitar-la-vulnerabilidad-en-la-informacion/</link>
					<comments>https://www.pmg-ssi.com/2015/06/iso-27001-como-evitar-la-vulnerabilidad-en-la-informacion/#comments_reply</comments>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Mon, 29 Jun 2015 11:56:05 +0000</pubDate>
				<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[PMG SSI]]></category>
		<category><![CDATA[certificación ISO 27001]]></category>
		<category><![CDATA[Gestión de la Seguridad de la Información]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO/IEC 27001]]></category>
		<category><![CDATA[iso27001]]></category>
		<category><![CDATA[PYME]]></category>
		<category><![CDATA[Riesgos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<category><![CDATA[Seguridad de la Información ISO 27001]]></category>
		<category><![CDATA[SGSI]]></category>
		<category><![CDATA[Sistema de Gestión de Seguridad de la Información]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=1650</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-29.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-29.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-29-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>ISO 27001 Según la norma ISO 27001 la seguridad de TI comprende a todos los activos de información y como hoy en día casi todo se encuentra informatizado se extiende a casi toda la organización. En el momento que se abra&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/06/iso-27001-como-evitar-la-vulnerabilidad-en-la-informacion/">ISO 27001: ¿Cómo evitar la vulnerabilidad en la información?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-29.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-29.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-29-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1652" alt="ISO 27001" src="http://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-29.png" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-29.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-29-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /></h2>
<h2>ISO 27001</h2>
<p>Según la norma <b><b><b><b><strong><a title="ISO 27001 Software ISO" href="http://www.isotools.us/normas/riesgos-y-seguridad/iso-27001/" target="_blank">ISO 27001</a></strong></b></b></b></b> la seguridad de TI comprende a todos los <b>activos de información</b> y como hoy en día casi todo se encuentra informatizado se extiende a casi toda la organización.</p>
<p><span id="more-1650"></span></p>
<p>En el momento que se abra una cuenta bancaria, se efectúa el registro en un hotel, se obtiene una tarjeta de crédito, se asocia a un club, se registra en internet, etc. se obtienen datos que pueden ser mal utilizados dando lugar a ciertas vulnerabilidades.</p>
<p>Violar la <b>confidencialidad de la información</b>, por considerar sólo un aspecto, puede suponer una infracción de las obligaciones legales, como puede ser la Ley de Protección de Datos o el mantenimiento en reserva de la identidad de los donantes y receptores de órganos que establece el reglamento de Ley 24193 en Argentina.</p>
<p>Un ejemplo de lo que hemos hablado es la confidencialidad de las historia clínicas y los datos clínicos de los pacientes, que exponemos en el siguiente caso:</p>
<p>Es un recurso de amparo constitucional contra la sentencia que se dictó en la Salda de los Social del Tribunal Superior de Justicia de Cataluña.</p>
<p>Según los hechos declarados, la entidad demandada dispone de unos locales de empresa en los que se realizan las visitas de sus empleados <b>facultativos de la Seguridad Social</b> y donde se encuentran ubicados, además de todos los servicios médicos de la organización. Los servicios son prestados por cuatro médicos, tres de ellos son facultativos de un centro de salud a la misma vez que trabajadores de la entidad.</p>
<p>La organización cuenta con un sistema informático, con una sola base de datos, en la que existen los ficheros médicos en los que constan con los resultados de la revisiones periódicas que se realizan por los servicios médicos de la organización y las empresas médicas subcontratadas, además  como los diagnósticos médicos de todas las bajas por incapacidad temporal de los trabajadores recetadas por los <b>facultativos de la Seguridad Social</b>.</p>
<p>El fichero médico, que se encuentra individualizado, no está dado de alta como tal en la Agencia de Protección de Datos y de forma única tienen acceso a éste los facultativos y un empelado del banco, en su calidad de administrador único de informática, que se encuentra en la Jefatura de Personal, en RRHH que facilita la clave de acceso.</p>
<p>El empleado se dirigió de forma escrita a la entidad de crédito en la que presta sus servicios, solicitando una relación de todos los datos relativos a la <b>salud de los trabajadores</b> en los ficheros informáticos que posee el banco. En respuesta de dicha solicitud, el director de servicios médicos de la organización remitió al interesado los datos médicos que se referían a él y que existía en el fichero informatizado que se ha utilizado por el servicio, siendo todos las bajas temporales causadas por el trabajo, con las fechas correspondientes de alta, baja y diagnóstico, como establecen los impresos oficiales.</p>
<p>El empleado sigue pensando que el archivo no se encuentra dado de alta en la <b>Agencia de Protección de Datos</b>, por lo que no existe ningún responsable oficial del mismo y a él tiene acceso los cuatro médicos contratados por la entidad, además el trabajador del banco adscrito al área de personal que no ostenta la condición de facultativo y facilite la clave de acceso al sistema, lo que sería un atentado contra la confidencialidad de los datos.</p>
<p>Existe un artículo que determina que se debe dar el consentimiento del afecto para que se trate de forma automatizada de <b>datos personales</b>, solo que por ley se disponga lo contrario, o cuando una relación contractual dichos datos sean precisos para mantener o cumplimentar el contrato. Y ni la Ley General de Sanidad, ni las normas reglamentarias reguladores de todos los servicios médicos de la empresa y de la colaboración de las organización la Seguridad Social autorizan las creación de este tipo de fichero sin mediar el consentimiento de los afectados.</p>
<p>De forma única, la seguridad social puede crear este tipo de ficheros, pero cuenta con muchas limitaciones. No existe habilitación legal para crearlo, ya que solo se encuentra disponible los datos imprescindibles para cumplir con el contrato o mediante el consentimiento expreso del afectado, en este caso no fue así.</p>
<p>Uno de los fundamentos del fallo se indica porque la ley limita la utilización de la <b>información</b> con la que garantizar el honor y la intimidad personal y familiar de los ciudadanos y el pleno ejercicio de sus derechos. Agrega que la llamada “libertada informáticas” es el derecho a poder controlar la utilizar de los mismos datos que se encuentran en un programa informático y comprende la oposición del ciudadano a que determinado datos personales se utilizan para fine diferentes de aquél que justificó su obtención.</p>
<p>El tribunal constitucional le dio la razón al trabajador y declaró que existían diagnósticos médicos en la base de datos “absentismo con baja médica”, cuya titularidad era de la entidad. Se decidió restablecer el derecho vulnerado, y ordenó la inmediata supresión de las referencias existentes a los diagnósticos médicos contenida en la citada base de datos.</p>
<p>Como conclusión, podemos decir que resulta imprescindible que exista una <b>clasificación de la información</b> que facilita la protección de los datos personales y que sólo prevé el acceso a los datos y el tratamiento de éstos por las personas que necesitan cumplir dicha función.</p>
<h2>Sistema de Gestión de Seguridad de la Información</h2>
<p>El <a title="Software CALIDAD Software Performance Management Software ISO" href="http://www.isotools.us/plataforma/?__hstc=201785486.8918e90bf52bd982ada5e7409771367c.1416842045599.1427461123056.1427716074348.63&amp;__hssc=201785486.2.1427716074348&amp;__hsfp=2128894382" target="_blank"><b>Software ISOTools Excellence</b></a> para <b>ISO 27001</b> se encuentra diseñado para implantar un <b>Sistema de Gestión de Seguridad de la Información</b> en cualquier tipo de organizaciones y, entre otros aspectos, trabajar para que la comunicación de la información sea lo más segura posible.</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/06/iso-27001-como-evitar-la-vulnerabilidad-en-la-informacion/">ISO 27001: ¿Cómo evitar la vulnerabilidad en la información?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.pmg-ssi.com/2015/06/iso-27001-como-evitar-la-vulnerabilidad-en-la-informacion/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ISO 27001: ¿Cómo detectar los diferentes tipos de vulnerabilidades?</title>
		<link>https://www.pmg-ssi.com/2015/06/iso-27001-como-detectar-los-diferentes-tipos-de-vulnerabilidades/</link>
					<comments>https://www.pmg-ssi.com/2015/06/iso-27001-como-detectar-los-diferentes-tipos-de-vulnerabilidades/#comments_reply</comments>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Mon, 22 Jun 2015 16:17:54 +0000</pubDate>
				<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[Riesgos de SSII]]></category>
		<category><![CDATA[SGSI]]></category>
		<category><![CDATA[certificación ISO 27001]]></category>
		<category><![CDATA[Gestión de la Seguridad de la Información]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO/IEC 27001]]></category>
		<category><![CDATA[iso27001]]></category>
		<category><![CDATA[PYME]]></category>
		<category><![CDATA[Riesgos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<category><![CDATA[Seguridad de la Información ISO 27001]]></category>
		<category><![CDATA[Sistema de Gestión de Seguridad de la Información]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=1635</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-22.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-22.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-22-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>Sistema de Gestión de Seguridad de la Información Vulnerabilidad asociada al entono y a las infraestructuras de la organización La norma ISO 27001 establece que una fuente de vulnerabilidad se encuentra asociada al fallo en la seguridad  del entorno no impendo&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/06/iso-27001-como-detectar-los-diferentes-tipos-de-vulnerabilidades/">ISO 27001: ¿Cómo detectar los diferentes tipos de vulnerabilidades?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-22.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-22.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-22-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1638" alt="ISO 27001" src="http://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-22.png" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-22.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-22-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /></h2>
<h2>Sistema de Gestión de Seguridad de la Información</h2>
<div>
<h3>Vulnerabilidad asociada al entono y a las infraestructuras de la organización</h3>
</div>
<p>La norma <b><b><b><b><strong><a title="ISO 27001 Software ISO" href="http://www.isotools.us/normas/riesgos-y-seguridad/iso-27001/" target="_blank">ISO 27001</a></strong></b></b></b></b><b> </b>establece que una fuente de vulnerabilidad se encuentra asociada al fallo en la seguridad  del entorno no impendo que se encuentre sin autorización, lo que puede generar daños en las instalaciones de la organización y la <b>información sensible</b> de ésta.</p>
<p><span id="more-1635"></span></p>
<p>Lo que puede venir dado por una falta de protección física en el edifico, puertas de entrada o ventanas, un mal uso del control en el acceso al edificio y a los despachos, una mala ubicación de los <b>activos de información</b>, etc.</p>
<p>Se pueden dar casos que pongan en evidencia la vulnerabilidad de la organización, ya que la vulnerabilidad no es un concepto estático por lo que nuevas amenazas pueden emerger con el tiempo.</p>
<p>Otro aspecto a tener en cuenta es considerar la necesidad de contratar un seguro que se haga cargo si llegase a suceder un incidente de seguridad. La norma <b>ISO 27001 </b>sugiere que no solo se contemplen las protecciones individuales, sino también las sugeridas por una repentina interrupción del servicio debido a desastres incontrolados. Las coberturas deberán amparar diferentes riesgos como pueden ser:</p>
<ul>
<li>Pérdidas causadas por la interrupción</li>
<li>Costos adicionales por utilizar un lugar alternativo</li>
</ul>
<p>Las vulnerabilidades pueden provenir de amenazas internas, lo que obliga a las organizaciones a realizar cambios en sus sistemas de control internos.</p>
<div>
<h3>Vulnerabilidad asociada a la organización</h3>
</div>
<p>La norma<b> ISO 27001 </b>nos puede ayudar a mejorar la <b>Seguridad de la Información</b> en nuestras organizaciones, pero las medidas de seguridad relativas a la empresa y las de TI no son del todo nítidas. La seguridad en las organizaciones es un todo, por lo que debe existir consistencia entre los objetivos de la empresa, contando con un plan estratégico de <b>Sistemas de Información</b>, hasta conseguir la estructuración de todos los recursos, los flujos de información y los controles que faciliten la consecución de las metas.</p>
<p>Se puede identificar como vulnerabilidad la falta de una política de seguridad que facilite a la dirección de la empresa el apoyo que necesita para establecer el <b>Sistema de Gestión de Seguridad de la Información</b>. También podemos decir que existe cuando ésta no se encuentra plasmada en un plan que no tengan la correspondiente asignación de recursos necesarios para llevarlo a cabo o que los plazos fijados no se correspondan con la realidad.</p>
<p>La vulnerabilidad de algunos tipos de organizaciones es una preocupación de los organismos reguladores.</p>
<p>En algunas partes de la organización, de forma especial, en los departamentos de informática es necesario que las funciones se encuentren perfectamente descritas y la responsabilidad esté claramente delimitada y documentada. Es necesario que los miembros tengan conocimiento de las funciones que realizan y sus responsabilidades.</p>
<p>Durante los últimos años ha crecido en todas las empresas la importancia que se ha asignado al control del cumplimiento de las reglas:</p>
<ul>
<li>Externas: leyes, decretos, ordenanzas, etc.</li>
<li>Internas: políticas, planes, prácticas y procedimientos.</li>
</ul>
<p>La forma de implementar la norma <b>ISO 27001 </b>es mediante la posición del cumplimiento, como una función de dependencia del primer nivel de la empresa.</p>
<p>La función que realiza el responsable se encuentra ligada al ámbito de la <b>seguridad de la información</b>. En muchos casos se lleva a cabo un entrenamiento del personal con el fin de contribuir a concienciarlos en <b>seguridad de la información</b>.</p>
<div>
<h3>Vulnerabilidad asociada a procedimientos</h3>
</div>
<p>Un defecto en los procedimientos durante la implantación del <b>Sistema de Gestión de Seguridad de la Información</b> <b>ISO 27001 </b>puede generar vulnerabilidades.</p>
<p>Una forma de <b>proteger la información</b> es la de utilizar una clave que cumpla cierto requisitos, para que no se pueda poner una clave demasiado sencilla para dificultar la entrada de personas no autorizadas. Además, cada cierto tiempo se debe revisar la contraseña y debe ser cambiada por otra. Todo esto irá dirigido por el responsable del SGSI.</p>
<p>Se ha probado la eficacia de este enfoque, ya que nadie mejor el dueño del activo para evaluarlo y tomar las medidas de seguridad necesarias.</p>
<div>
<h3>Vulnerabilidad asociada al personal</h3>
</div>
<p>El personal de la empresa es considerado como uno de los activos más débiles desde el punto de vista de seguridad.</p>
<p>La calidad de los recursos humanos influye  en la calidad de los procesos de la organización  la gestión de cada uno de los elementos fundamentales.</p>
<p>La vulnerabilidad inherente al personal se dará cuando:</p>
<ul>
<li>La selección de recursos humanos no se haga sobre elementos objetivos y no considere la formación, experiencia y niveles de responsabilidad anteriores.</li>
<li>No se realicen evaluaciones periódicas comparando con otras normas y responsabilidades del puesto.</li>
<li>No se identifiquen necesidades de formación al comprar experiencia contra las responsabilidades y necesidades de desarrollo personal y tecnológico de la empresa.</li>
<li>No se satisfacen las necesidades de capacitar al personal.</li>
<li>No existen controles que eviten cambiar la posición.</li>
<li>No existen pautas para promocionar al personal en su desempeño profesional.</li>
<li>Existe una alta rotación de personal y un alto índice de absentismo.</li>
<li>No existen procedimientos definidos.</li>
<li>Cuando se existan seguros que cubran la infidelidad del personal.</li>
</ul>
<div>
<h2>Software para ISO 27001</h2>
</div>
<p>El <a title="Software CALIDAD Software Performance Management Software ISO" href="http://www.isotools.us/plataforma/?__hstc=201785486.8918e90bf52bd982ada5e7409771367c.1416842045599.1427461123056.1427716074348.63&amp;__hssc=201785486.2.1427716074348&amp;__hsfp=2128894382" target="_blank"><b>Software ISOTools Excellence</b></a><b> </b>cuenta con diferentes aplicaciones que trabajan para que la <b>Seguridad de la Información</b> con las que cuentan las organizaciones no pierda ninguna de sus propiedades más importantes, como puede ser la integridad, la confidencialidad, etc. Además, permite implementar, mantener y mejorar el SGSI basado en la norma <b>ISO 27001</b>.</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/06/iso-27001-como-detectar-los-diferentes-tipos-de-vulnerabilidades/">ISO 27001: ¿Cómo detectar los diferentes tipos de vulnerabilidades?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.pmg-ssi.com/2015/06/iso-27001-como-detectar-los-diferentes-tipos-de-vulnerabilidades/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ISO 27001 ¿Cómo ayuda a una organización un plan de contingencia?</title>
		<link>https://www.pmg-ssi.com/2015/06/iso-27001-como-ayuda-a-una-organizacion-un-plan-de-contingencia/</link>
					<comments>https://www.pmg-ssi.com/2015/06/iso-27001-como-ayuda-a-una-organizacion-un-plan-de-contingencia/#comments_reply</comments>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 18 Jun 2015 12:00:49 +0000</pubDate>
				<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[Riesgos de SSII]]></category>
		<category><![CDATA[certificación ISO 27001]]></category>
		<category><![CDATA[Gestión de la Seguridad de la Información]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO/IEC 27001]]></category>
		<category><![CDATA[iso27001]]></category>
		<category><![CDATA[PYME]]></category>
		<category><![CDATA[Riesgos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<category><![CDATA[Seguridad de la Información ISO 27001]]></category>
		<category><![CDATA[SGSI]]></category>
		<category><![CDATA[Sistema de Gestión de Seguridad de la Información]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=1631</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-18.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-18.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-18-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>ISO 27001 El principal objetivo que tiene la ISO 27001 es asegurar que la empresa tiene la suficiente capacidad como para cubrir la demanda actual y futura de su negocio. Se debe realizar un plan de capacidad, que incluirá todas las&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/06/iso-27001-como-ayuda-a-una-organizacion-un-plan-de-contingencia/">ISO 27001 ¿Cómo ayuda a una organización un plan de contingencia?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-18.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-18.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-18-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1633" alt="ISO 27001" src="http://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-18.png" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-18.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-18-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /></h2>
<h2>ISO 27001</h2>
<p>El principal objetivo que tiene la <b><b><b><b><strong><a title="ISO 27001 Software ISO" href="http://www.isotools.us/normas/riesgos-y-seguridad/iso-27001/" target="_blank">ISO 27001</a></strong></b></b></b></b> es asegurar que la empresa tiene la suficiente capacidad como para cubrir la demanda actual y futura de su negocio.</p>
<p><span id="more-1631"></span></p>
<p>Se debe realizar un plan de capacidad, que incluirá todas las necesidades del negocio:</p>
<ul>
<li>Los requisitos de rendimiento actual y futuro.</li>
<li>Planificar de forma temporal todos los costes que tendrán las actualizaciones.</li>
<li>Evaluar de forma anticipada todos los efectos que se generan en la capacidad de actualizar el servicio.</li>
<li>Prevenir los impactos que generan cambios externos, como pueden ser legislativos.</li>
<li>Los datos y procesos pueden realizar análisis predictivos.</li>
</ul>
<p>Tenemos que realizar la identificación de métodos, procedimientos y técnicas para realizar la monitorización de los servicios que se realizan, ajustar el rendimiento y establecer una provisión de la capacidad adecuada.</p>
<h3>Resolución de conflictos</h3>
<p>Los objetivos de la norma <b>ISO27001</b> para la <b>resolución de conflictos</b> debe estar basada en la prioridad que tenga. Dicha prioridad se tiene que basar en la repercusión y la urgencia. Dicha repercusión se puede basar en un nivel de daño real o potencial al negocio del cliente. La urgencia se tiene basar en el tiempo en el que se detecta un problema y el momento en que esto repercute en el negocio.</p>
<p>Planificar la <b>resolución de incidencias</b> debe contar con:</p>
<ul>
<li>Prioridad</li>
<li>Aptitudes disponibles</li>
<li>Coste de la resolución</li>
<li>Tiempo empleado en gestionar la resolución</li>
</ul>
<p>Cuando sea necesario <b>gestionar los problemas</b> se tiene que desarrollar y mantener soluciones que permitan la gestión de las incidencias ayudando a todos los usuarios a restaurar el servicio.</p>
<p>Cuando se produzca un error sólo se puede cerrar cuando se haya realizado una acción correctiva y el error deje de existir.</p>
<p>Para poder gestionar los problemas se debe <b>acceder a la información</b> sobre todas las áreas de negocio que se ven afectadas por dicho problema.</p>
<p>La información obtenida al realizar las soluciones se debe almacenar de forma provisional.</p>
<h3>Plan de contingencia</h3>
<p>Un plan de contingencia  en un <b>Sistema de Gestión de Seguridad de la Información ISO-27001</b> se puede definir como: “presentación para tomar decisiones específicas cuando surja una condición que no se encuentre considerada en el proceso de planeación formal”.</p>
<p>Por lo que es un conjunto de procedimientos que permiten la recuperación en casos de desastres, un plan formal que describe todos los pasos que se tienen que seguir en caso de que suceda una emergencia.</p>
<p>Tiene diferentes fases que son:</p>
<ul>
<li>Antes (como un plan de respaldo)</li>
<li>Durante (plan de emergencia)</li>
<li>Después (plan de recuperación tras el desastre)</li>
</ul>
<p>Según la norma <b>ISO 27001</b> establecer un adecuado <b>plan de contingencia</b> minimiza las pérdidas en caso de desastre y facilita la reanudación de las operaciones de una forma rápida, eficaz y oportuna.</p>
<p>El término desastre lo podemos definir como: “Interrupción en la capacidad de acceso a la información y el procesamiento de ésta mediante equipos informáticos, necesaria para el correcto funcionamiento del negocio”.</p>
<p>El plan de contingencia en un <b>Sistema de Gestión de Seguridad de la Información </b>es un control preventivo, ya que se establece como un instrumento que facilita la prevención eventual ante un desastre.</p>
<p>Es muy recomendable establecer un modelo del cual partan las organizaciones que se han preocupado por su desarrollo y crecimiento, que han establecido una estructura en la empresa con una función que define la administración de riegos, con lo que se obtienen grandes resultados.</p>
<p>El <b>plan de contingencia</b> implica que se debe invertir tiempo, dinero y esfuerzo, pero su valor sólo se puede medir en caso de que suceda algún desastre.</p>
<p>El principal objetivo que sigue el <b>plan de contingencia</b> en el <b>SGSI</b> <b>ISO27001</b> es el de mantener la compañía y las actividades operando aún en una situación de desastre, por lo que se puede habilitar una opción en la que la empresa pueda dar una respuesta rápida a los problemas críticos, por lo que se <b>permite una pronta recuperación</b> de la operación normal en la organización.</p>
<p>El <b>plan de contingencia</b> depende mucho de la organización, ya que de forma inevitable supondrá unos elevados gastos. Aunque por otro lado, es muy importante conocer su utilidad ya que no depende de la probabilidad de que suceda un desastre, sino de las consecuencias que éste puede tener.</p>
<p>Se deben considerar todas pérdidas parciales o totales en los procesamientos  de datos, y pueden venir causadas por:</p>
<ul>
<li>Pérdidas financieras directas</li>
<li>Pérdidas financieras indirectas</li>
<li>Pérdidas en la producción</li>
<li>Pérdida de clientes</li>
<li>Incremento de costos en apoyo</li>
<li>Incremento de costos en compensación</li>
<li>Pérdidas de control</li>
<li>Obtener información incorrecta</li>
<li>Bases de datos pérdidas</li>
</ul>
<p>En una empresa, el <b>plan de contingencia</b> debe tener en cuenta dos aspectos básicos:</p>
<ul>
<li><b>Operacional</b>: cada usuario debe saber cuándo aparece un problema y debe saber a quién tiene que llamar. El plan de contingencia debe contener a las personas encargadas de tomar decisiones si sucede un desastre.</li>
<li><b>Administrativo</b>: se contemplas aspectos como, definir los riesgos y los porcentajes, identificar las aplicaciones críticas, proceder a la recuperación de la información, especificar las alternativas, localizar los medios de respaldo, bases de datos que deben ser reconstruidos, localizar un software de reemplazo, localizar otro equipo de apoyo, obtener ayuda por parte de algún proveedor, generar un procedimiento que cuente con los pasos que se deben seguir durante el desastre y hasta que se vuelva a la normalidad, etc.</li>
</ul>
<p>El plan de recuperación, según <b>ISO-27001</b>, debe tener las siguientes características:</p>
<ul>
<li>Actual</li>
<li>Factible</li>
<li>Entendible</li>
<li>Documentado</li>
<li>Probado</li>
</ul>
<h2>Software Sistema de Gestión de Seguridad de la Información</h2>
<p>El <a title="Software CALIDAD Software Performance Management Software ISO" href="http://www.isotools.us/plataforma/?__hstc=201785486.8918e90bf52bd982ada5e7409771367c.1416842045599.1427461123056.1427716074348.63&amp;__hssc=201785486.2.1427716074348&amp;__hsfp=2128894382" target="_blank"><b>Software ISOTools Excellence</b></a> para <b>ISO 27001</b> para la <b>Seguridad de la Información</b> se encuentra compuesta por diferentes aplicaciones que, al unirlas, trabajan para que la información que manejan las empresas no pierda ninguna de sus propiedades más importantes. Facilita el cumplimiento de las diferentes fases del ciclo de mejora continua.</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/06/iso-27001-como-ayuda-a-una-organizacion-un-plan-de-contingencia/">ISO 27001 ¿Cómo ayuda a una organización un plan de contingencia?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.pmg-ssi.com/2015/06/iso-27001-como-ayuda-a-una-organizacion-un-plan-de-contingencia/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ISO 27001: El SGSI en la empresa</title>
		<link>https://www.pmg-ssi.com/2015/06/iso-27001-el-sgsi-en-la-empresa/</link>
					<comments>https://www.pmg-ssi.com/2015/06/iso-27001-el-sgsi-en-la-empresa/#comments_reply</comments>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 11 Jun 2015 10:55:05 +0000</pubDate>
				<category><![CDATA[Etapas de implementación PMG SSI]]></category>
		<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[PMG SSI]]></category>
		<category><![CDATA[SGSI]]></category>
		<category><![CDATA[certificación ISO 27001]]></category>
		<category><![CDATA[Gestión de la Seguridad de la Información]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO/IEC 27001]]></category>
		<category><![CDATA[iso27001]]></category>
		<category><![CDATA[PYME]]></category>
		<category><![CDATA[Riesgos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<category><![CDATA[Seguridad de la Información ISO 27001]]></category>
		<category><![CDATA[Sistema de Gestión de Seguridad de la Información]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=1617</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-11.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-11.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-11-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>ISO 27001 Según la norma ISO 27001 el personal que realiza el trabajo para asegurar la Seguridad de la Información tiene que ser competente, y esto será gracias a las capacitaciones que reciba, las habilidades con las que cuente y la&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/06/iso-27001-el-sgsi-en-la-empresa/">ISO 27001: El SGSI en la empresa</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-11.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-11.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-11-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1621" alt="ISO 27001 " src="http://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-11.png" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-11.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-11-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /></h2>
<h2>ISO 27001</h2>
<p>Según la norma <b><b><b><b><strong><a title="ISO 27001 Software ISO" href="http://www.isotools.us/normas/riesgos-y-seguridad/iso-27001/" target="_blank">ISO 27001</a></strong></b></b></b></b> el personal que realiza el trabajo para asegurar la <b>Seguridad de la Información</b> tiene que ser competente, y esto será gracias a las capacitaciones que reciba, las habilidades con las que cuente y la experiencia adquirida a lo largo del tiempo.</p>
<p><span id="more-1617"></span></p>
<p>El proveedor del servicio debe:</p>
<ul>
<li>Determinar todas las aptitudes necesarias para cada rol durante la gestión de la <b>Seguridad de la Información</b>.</li>
<li>Tiene que asegurar que los trabajadores son conscientes de la relevancia y la importancia que tienen sus actividades en el más amplio contexto del negocio y además, de cómo contribuyen al cumplimiento de los objetivos establecidos por el <b>Sistema de Gestión de Seguridad de la Información</b>.</li>
<li>Se deben mantener actualizados los registros en los que se incluya la educación, la formación, las habilidades y la experiencia de los trabajadores.</li>
<li>Se tiene que proveer de capacitación a los empleados para satisfacer las necesidades de la organización.</li>
<li>Realizar una evaluación de efectividad de todas las actuaciones que se han realizado.</li>
</ul>
<p>La persona que provee del servicio tiene que tener en cuenta:</p>
<ul>
<li><b>Contratación</b>: persiguiendo el objetivo de controlar la validez de todos los detalles de los diferentes candidatos a ser el responsable del <b>Sistema de Gestión de Seguridad de la Información</b>, además de identificar las fortalezas, debilidades y habilidades de todos los candidatos enfrentándola con la descripción del trabajo, y  teniendo en cuenta los objetivos que se ha planteado la organización.</li>
<li><b>Planificación</b>: persigue el objetivo de dotar a los trabajadores con nuevos servicios, nueva tecnología, nuevo personal que gestione el servicio de los equipos de desarrollo del proyecto, planificar la sucesión y rellenar todos los vacíos que se generan por la pronta rotación del personal.</li>
<li><b>Formación y desarrollo</b>: tiene el objetivo de identificar todos los requisitos de formación y desarrollo dentro del plan, además de promover la implementación en el momento oportuno y que sea realizado de forma efectiva.</li>
</ul>
<p>La norma <b>ISO27001 </b>nos dice que el personal debe estar formado para realizar la gestión de la <b>Seguridad de la Información</b>, además debe realizar su trabajo en equipo y contando con habilidades de liderazgo. Se tiene que mantener un registro con la formación que se ha ofrecido a los trabajadores, en concreto a cada persona, además de una breve descripción.</p>
<p>Todos los factores se tienen que considerar para establecer una combinación adecuada:</p>
<ul>
<li>Carácter de las competencias, nuevas o modificadas: pueden ser a corto o medio plazo.</li>
<li>Tasa de cambio en las competencias y las habilidades.</li>
<li>Descensos y picos que se esperan en la carga de trabajo, combinándolo con las habilidades que se requieren, los datos que se deben basar en la gestión del servicio y durante la planificación de mejora del servicio.</li>
<li>Disponibilidad del personal competente.</li>
<li>La rotación de personal.</li>
<li>Los planes de formación.</li>
</ul>
<p>Las personas que forman parte de un <b>Sistema de Gestión de Seguridad de la Información ISO-27001</b> son:</p>
<ul>
<li>Director del proyecto: es el mayor responsable del proyecto. Hace de enlace entre el cliente y la organización. Es el encargado de planificar los costes  y los plazos que se fijan para ejecutar y controlar el <b>SGSI</b>.</li>
<li>Jefe de equipo: es el responsable de desarrollar las tareas que han sido asignadas al equipo, dirige a los empleados, asigna tareas, etc.</li>
<li>Analista: son las personas encargadas de realizar el análisis de todos los requisitos exigidos por los clientes, además de minimizar la dificultad, conocer el resultado del análisis, etc.</li>
<li>Diseñador: se encargan de realizar el diseño del proyecto que se quiere realizar. tendrán como base los análisis que se realizan por los analistas, además intentan ajustarse lo máximo posible a todas la funcionalidad y requisitos que se exigen.</li>
<li>Programadores: se encargan de implantar el código fuente y el objetivo mediante el análisis y el diseño que ha sido realizado por parte del diseñador, además debe recopilar toda la información que resulte útil, manejable y sencilla para el <b>Sistema de Gestión de Seguridad de la Información</b>.</li>
<li>Probadores de software: son los encargados de recopilar las pruebas sobre el <b>Sistema de Gestión de Seguridad de la Información</b> una vez se han finalizados los procesos anteriores, se deben encontrar los fallos que no hayan sido solventados y las futuras incidencias que se pueden producir durante la utilización del SGSI, además tiene que verificar que todas las funciones que se han requerido hayan sido implementadas. Los probadores, forman un grupo independiente del resto del equipo, con lo que se evita que se pueda influir de forma negativa o positiva en el informe final, consiguiendo que sea lo más imparcial posible.</li>
<li>Instaladores: se encargan de instalar los softwares necesarios para que la implementación del <b>Sistema de Gestión de Seguridad de la Información ISO 27001</b> se realice de forma correcta.</li>
<li>Auditor interno: realizará la auditoría final del proyecto, con lo que se podrá comprobar si se ha realizado de forma correcta la implementación del SGSI ISO 27001. Se emite un informe que aporte fiabilidad y seguridad.</li>
</ul>
<p>La estructura en la organización será la siguiente:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1618" alt="esquema ISO 27001" src="http://www.pmg-ssi.com/wp-content/uploads/2015/06/11-esquema-1.png" width="750" height="272" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/06/11-esquema-1.png 750w, https://www.pmg-ssi.com/wp-content/uploads/2015/06/11-esquema-1-300x108.png 300w" sizes="auto, (max-width: 750px) 100vw, 750px" /></p>
<p>El jefe del proyecto es la persona que se encarga de realizar la planificación, de ejecutarla y de controlar todo el proyecto. Actuará de supervisor y será el encargado de impulsa el avance del proyecto.</p>
<p>En el siguiente gráfico podemos ver cómo se organiza la empresa:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1619" alt="esquema ISO 27001" src="http://www.pmg-ssi.com/wp-content/uploads/2015/06/11-esquema-2.png" width="624" height="395" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/06/11-esquema-2.png 624w, https://www.pmg-ssi.com/wp-content/uploads/2015/06/11-esquema-2-300x189.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></p>
<p>Como podemos observar en el esquema, la dirección de la organización será la que tenga el control de todos los proyectos. Cada proyecto tendrá asignado un director de proyecto, que se relacionará con el cliente y atenderá todos los requisitos de éstos.</p>
<h2>Software para SGSI</h2>
<p>El <a title="Software CALIDAD Software Performance Management Software ISO" href="http://www.isotools.us/plataforma/?__hstc=201785486.8918e90bf52bd982ada5e7409771367c.1416842045599.1427461123056.1427716074348.63&amp;__hssc=201785486.2.1427716074348&amp;__hsfp=2128894382" target="_blank"><b>Software ISOTools Excellence</b></a> para <b>ISO 27001</b> para la <b>Seguridad de la Información</b> se encuentra compuesta por diferentes aplicaciones que, al unirlas, trabajan para que la información que manejan las empresas no pierda ninguna de sus propiedades más importantes: disponibilidad, integridad y confidencialidad.</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/06/iso-27001-el-sgsi-en-la-empresa/">ISO 27001: El SGSI en la empresa</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.pmg-ssi.com/2015/06/iso-27001-el-sgsi-en-la-empresa/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ISO 27001: La seguridad física y del entorno</title>
		<link>https://www.pmg-ssi.com/2015/06/iso-27001-la-seguridad-fisica-y-del-entorno/</link>
					<comments>https://www.pmg-ssi.com/2015/06/iso-27001-la-seguridad-fisica-y-del-entorno/#comments_reply</comments>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 10 Jun 2015 17:40:27 +0000</pubDate>
				<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[PMG SSI]]></category>
		<category><![CDATA[SGSI]]></category>
		<category><![CDATA[certificación ISO 27001]]></category>
		<category><![CDATA[Gestión de la Seguridad de la Información]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO/IEC 27001]]></category>
		<category><![CDATA[iso27001]]></category>
		<category><![CDATA[PYME]]></category>
		<category><![CDATA[Riesgos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<category><![CDATA[Seguridad de la Información ISO 27001]]></category>
		<category><![CDATA[Sistema de Gestión de Seguridad de la Información]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=1609</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-10.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-10.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-10-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>Sistema de Gestión de Seguridad de la Información La norma ISO 27001 pretende evitar accesos no autorizados, daños e interferencias que puedan afectar a la Seguridad de la Información. Los recursos que se pueden utilizar para tratar la información sensible para&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/06/iso-27001-la-seguridad-fisica-y-del-entorno/">ISO 27001: La seguridad física y del entorno</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-10.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-10.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-10-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1612" style="font-size: 1.285714286rem; line-height: 1.6;" alt="ISO 27001" src="http://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-10.png" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-10.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-10-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /></h2>
<h2>Sistema de Gestión de Seguridad de la Información</h2>
<p>La norma <b><b><b><b><strong><a title="ISO 27001 Software ISO" href="http://www.isotools.us/normas/riesgos-y-seguridad/iso-27001/" target="_blank">ISO 27001</a></strong></b></b></b></b> pretende evitar accesos no autorizados, daños e interferencias que puedan afectar a la <b>Seguridad de la Información</b>.</p>
<p><span id="more-1609"></span></p>
<p>Los recursos que se pueden utilizar para tratar la información sensible para la empresa deben ubicarse en las zonas seguras dentro de un <b>perímetro de seguridad</b> que esté perfectamente definido, con barreras de seguridad y controles de entrada. Se debe proporcionar protección física contra los accesos que no estén autorizados. La protección tiene que ser proporcional a los <b>riesgos identificados</b>.</p>
<p>Los <b>perímetros de seguridad</b> se deben utilizar para proteger las áreas que contengan la información y los recursos de procesamiento de información.</p>
<p>Todas las pautas tienen que estar consideradas e implementadas en el lugar que sea necesario, estableciendo ciertos <b>perímetros de seguridad</b> físicos:</p>
<ul>
<li>El <b>perímetro de seguridad</b> tiene que quedar perfectamente definido, en lugar y fuerza, dependiendo de los requisitos de seguridad del activo de formación entre el perímetro y los resultados de la evaluación de riesgos del <b>Sistema de Gestión de Seguridad de la Información</b>.</li>
<li>El perímetro de un edificio debe contener todos los recursos necesarios para tratar la información ofreciéndole cierta solidez física. Todos los muros externos de la zona deben ser sólidos y todas las puertas exteriores deben ser protegidas contra accesos que no estén autorizados por la organización, por ejemplo, se pueden utilizar mecanismos de control, alarmas, rejas, cierres, etc. las puertas y las ventanas tiene que estar cerradas con llave cuando se encuentren desatendidas.</li>
<li>Se tiene que realizar la instalación de un área de recepción manual y otros medios de control de acceso físico a las instalaciones. El acceso se puede restringir sólo al personal que esté autorizado.</li>
<li>Las barreras físicas se pueden extender, si fuera necesario, desde el suelo real al techo real evitando que se realicen entradas <b>no autorizadas</b>.</li>
<li>Las salidas de emergencia que se encuentran en el <b>perímetro de seguridad</b> deben contar con alarma, ser monitoreadas y probadas con respecto a la resistencia de la pared para que tengan un nivel parecido de resistencia en concordancia con los estándares regionales, nacionales e internacionales.</li>
<li>Se puede instalar <b>Sistemas de Gestión de Seguridad de la Información</b> adecuado a la detección de intrusos de acuerdo a los estándares regionales, nacionales o internacionales.</li>
<li>Los recursos del procesamiento de la información manejada por la organización que deben separarse al ser manejadas por terceros.</li>
</ul>
<p>La protección física se puede conseguir creando barreas físicas alrededor de la organización y utiliza los recursos necesarios para procesar la información. La utilización de muchas barreras no tiene por qué brindar protección adicional, ya que si falla una barrena no significa que la seguridad este inmediatamente comprometida.</p>
<p>Un área de seguridad puede ser una oficina cerrada o muchos espacios que se encuentren rodeados por una barrera continua de seguridad interna. Barrera adicional y los perímetros que controlan un acceso físico, ya que puede resultar necesario que existan entre áreas que tengan <b>requisitos de seguridad</b> diferentes.</p>
<p>Se debe considerar especial la seguridad que se ofrece a un acceso físico, ya que existen edificios donde hay múltiples organizaciones.</p>
<h3>Controles físicos de entrada</h3>
<p>La norma <b>ISO27001</b> establece que se deben proteger las diferentes áreas mediante controles de entrada adecuados que se aseguren de que el permiso de acceso solo se ofrece al personal autorizado.</p>
<p>Se tiene que considerar las siguientes pautas:</p>
<ul>
<li>Las visitas de las áreas seguras se deben supervisar, menos que el acceso haya sido aprobado de forma previa y se tiene que realizar un registro de la fecha de entrada y salida. Las visitas solo tienen acceso para propósitos muy específicos y se autorizan proporcionalmente generando instrucciones sobre todos los <b>requisitos de seguridad</b> del área y los procedimientos ante emergencias.</li>
<li>Se puede controlar al personal autorizado el acceso a la <b>información sensible</b> de la organización. Se pueden utilizar diferentes controles de autentificación, por ejemplo, tarjeas personales, etc. Tiene que quedar un registro de entradas y salidas.</li>
<li>Se pueden exigir a todo el personal de la organización que porte la identificación de forma visible y deben saber que puede ser solicitada a las personas extrañas que no estén acompañadas y a cualquiera que no lleve la identificación visible.</li>
<li>Se tiene que garantizar el acceso restringido de terceras personas hacia las áreas de seguridad o los recursos de los procesos de información sensible. El acceso debe ser autorizado y monitorizado por la persona responsable.</li>
<li>Se debe revisar y actualizar de forma regular los <b>derechos de acceso</b> a las áreas de seguridad.</li>
</ul>
<p>La seguridad física para oficinas, despachos y recursos tiene que ser asignada y aplicada.</p>
<p>Se deben seguir las siguientes pautas:</p>
<ul>
<li>Se puede tener en cuenta todas las regulaciones y los estándares de <b>seguridad y salud</b>.</li>
<li>Hay que instalar equipos con contraseña para evitar accesos no deseados.</li>
<li>Los edificios deben ser discretos y ofrecer las indicaciones oportunas.</li>
<li>Los directivos y las guías telefónicas internas no deben ser fácilmente accesibles para el público externo a la organización.</li>
</ul>
<h2>Software para ISO 27001</h2>
<p>El <a title="Software CALIDAD Software Performance Management Software ISO" href="http://www.isotools.us/plataforma/?__hstc=201785486.8918e90bf52bd982ada5e7409771367c.1416842045599.1427461123056.1427716074348.63&amp;__hssc=201785486.2.1427716074348&amp;__hsfp=2128894382" target="_blank"><b>Software ISOTools Excellence</b></a> para <b>ISO-27001</b> para la <b>Seguridad de la Información</b> se encuentra compuesta por diferentes aplicaciones que, al unirlas, trabajan para que la información que manejan las organizaciones no pierda ninguna de sus propiedades más importantes. Facilita el cumplimiento de los requisitos legales que  les repercuten.</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/06/iso-27001-la-seguridad-fisica-y-del-entorno/">ISO 27001: La seguridad física y del entorno</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.pmg-ssi.com/2015/06/iso-27001-la-seguridad-fisica-y-del-entorno/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ISO 27001 ¿Cómo podemos gestionar la Seguridad de la Información?</title>
		<link>https://www.pmg-ssi.com/2015/05/iso-27001-como-podemos-gestionar-la-seguridad-de-la-informacion/</link>
					<comments>https://www.pmg-ssi.com/2015/05/iso-27001-como-podemos-gestionar-la-seguridad-de-la-informacion/#comments_reply</comments>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Mon, 25 May 2015 15:14:13 +0000</pubDate>
				<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[PMG SSI]]></category>
		<category><![CDATA[certificación ISO 27001]]></category>
		<category><![CDATA[Gestión de la Seguridad de la Información]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO/IEC 27001]]></category>
		<category><![CDATA[iso27001]]></category>
		<category><![CDATA[PYME]]></category>
		<category><![CDATA[Riesgos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<category><![CDATA[Seguridad de la Información ISO 27001]]></category>
		<category><![CDATA[SGSI]]></category>
		<category><![CDATA[Sistema de Gestión de Seguridad de la Información]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=1575</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-25.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-25.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-25-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>Sistema de Gestión de Seguridad de la Información Según la norma ISO 27001 el gobierno corporativo se puede entender como: “El proceso por el cual, el consejo de administración de una organización consigue el logro sostenido durante los objetivos, además de&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/05/iso-27001-como-podemos-gestionar-la-seguridad-de-la-informacion/">ISO 27001 ¿Cómo podemos gestionar la Seguridad de la Información?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-25.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-25.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-25-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><a href="http://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-25.png"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1577" alt="ISO 27001" src="http://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-25.png" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-25.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-25-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></h2>
<h2>Sistema de Gestión de Seguridad de la Información</h2>
<p>Según la norma <b><b><b><b><strong><a title="ISO 27001 Software ISO" href="http://www.isotools.us/normas/riesgos-y-seguridad/iso-27001/" target="_blank">ISO 27001</a></strong></b></b></b></b> el gobierno corporativo se puede entender como: “El proceso por el cual, el consejo de administración de una organización consigue el logro sostenido durante los objetivos, además de la protección de su patrimonio y de los intereses de todos los grupos de interés social, a quienes se les tiene que ofrecer transparencia en las prácticas de administración y control de la entidad”.</p>
<p><span id="more-1575"></span></p>
<p>Para obtener una buena comunicación según las definiciones de los principales institutos y cuerpos que se han colegido a nivel internacional, se pueden tener en consideración las siguientes técnicas más relevantes de dicho concepto:</p>
<ul>
<li>El <b>gobierno corporativo</b> tiene que entenderse como un proceso administrativo y se tiene que tratar de forma específica.</li>
<li>El <b>gobierno corporativo</b> es el responsable del consejo de administración de la organización.</li>
<li>El principal objetivo perseguido por el <b>gobierno corporativo</b> es el asegurar que la organización consigue los objetivos marcados, además de proteger el patrimonio y los intereses de los grupos de interés social.</li>
<li>El <b>gobierno corporativo</b> tiene que establecer la comunicación y la transparencia entre la administración de la organización y la responsabilidad de la dirección de la empresa.</li>
<li>El <b>gobierno corporativo</b> tiene que defender la estrategia de la entidad y establecer los mecanismos más necesarios para establecer la evaluación. La instrumentación de la estrategia es responsabilidad de la dirección de la entidad.</li>
<li>La naturaleza de las actividades realizas por el <b>gobierno corporativo</b> es fundamental para enfocar a la administración de conocimiento y no hacia actividades operativas.</li>
</ul>
<p>Si vemos el <b>contexto de la organización</b>, tendremos una organización que conoce las relaciones de intercambio con:</p>
<ul>
<li>Sus trabajadores</li>
<li>Sus proveedores</li>
<li>Los acreedores</li>
<li>Con sus clientes</li>
</ul>
<p><a href="http://www.pmg-ssi.com/wp-content/uploads/2015/05/esquema-25.png"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1576" alt="ISO 27001" src="http://www.pmg-ssi.com/wp-content/uploads/2015/05/esquema-25.png" width="768" height="377" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/05/esquema-25.png 768w, https://www.pmg-ssi.com/wp-content/uploads/2015/05/esquema-25-300x147.png 300w" sizes="auto, (max-width: 768px) 100vw, 768px" /></a></p>
<p>La organización establece y lleva a cabo los procesos de negocio para poder administrar las relaciones, usando como línea institucional la estrategia que se ha definido por el <b>consejo de administración</b>.</p>
<p>El propio consejo de administración es responsable de ejecutar cada uno de los diferentes procesos de negocio, el proceso de <b>gobierno corporativo</b>, mediante el cual se define una estrategia y se evalúa el cumplimiento.  Esto se utiliza como <b>información</b> proporcionada por todos los procesos que desarrolla la organización como información del entorno socioeconómico.</p>
<p>La importancia que tiene el <b>gobierno corporativo</b> en un contexto mundial es reconocida por la Organización para la Cooperación y el Desarrollo Económico, que emite diferentes normativas en materia de gobierno corporativo que fue aprobado por los ministros durante la reunión de la cumbre del 26 y 27 mayo del año 1999.</p>
<p>La Organización para la Cooperación y el Desarrollo Económico considera que el elevado grado de cumplimiento de los principios básicos por parte de la organización según factor que cada día debe ser más considerado a la hora de decidir sobre cómo invertir, tanto localmente como internacionalmente, en el entorno caracterizado por un aumento de la sinergia entre la macroeconomía y las diferentes políticas estructuradas según las diferentes naciones.</p>
<p>Los flujos internacionales económicos ofrecen a las organizaciones la posibilidad de acceder a la fuente de financiación que proviene de un grupo de inversores mucho más amplio. Si lo países desean obtener el máximo provecho del mercado capital global, tener implementado un <b>Sistema de Gestión de Seguridad de la Información</b> según la norma <b>ISO27001</b> pone a disposición los requisitos necesarios.</p>
<p>La Organización para la Cooperación y el Desarrollo Económico establece el marco del gobierno corporativo se encontrará sujeto a las condiciones legales y normativas, debe considerar todos los factores que pueden influenciar en la conciencia corporativa. También se reconoce que los trabajadores presentan una función determinante en la implementación del <b>Sistema de Gestión de Seguridad de la Información</b> <b>ISO-27001</b>, contribuyendo a que se obtenga el éxito y los resultados a largo plazo en la organización.</p>
<p>La importancia que presenta un buen <b>Sistema de Gestión de Seguridad de la Información</b> quedan corroboradas gracias los objetivos conseguidos por la organización.</p>
<p>Un aspecto que debemos destacar es que cada país se hace responsable de establecer su propio marco institucional y legal. Esto supone que se genere una gran influencia competitiva entre las naciones en la búsqueda de fuentes de financiación para desarrollar la infraestructura, la creación de empleo y el bienestar de las personas que rodean a la organización.</p>
<p>Un gran sistema de gobierno en la propia organización facilita el desarrollo económico de la ésta, ya que no sólo facilite que se consigan las metas y los objetivos en el <b>Sistema de Gestión de Seguridad de la Información ISO 27001</b>, sino que además se incluyen accionistas en la organización.</p>
<p>La época en los que la <b>Tecnología de la Información</b> (TI) era considerada como una actividad que no casaba dentro de las organizaciones quedó atrás, hoy día se ha adoptado como un elemento fundamental para el éxito de las empresas, ya que es una necesidad y una responsabilidad porque la gerencia de las organización debe actuar de manera diligente hacia éstas.</p>
<h2>Software ISO 27001</h2>
<p>El <a title="Software CALIDAD Software Performance Management Software ISO" href="http://www.isotools.us/plataforma/?__hstc=201785486.8918e90bf52bd982ada5e7409771367c.1416842045599.1427461123056.1427716074348.63&amp;__hssc=201785486.2.1427716074348&amp;__hsfp=2128894382" target="_blank"><b>Software ISOTools Excellence</b></a> para <b>ISO27001</b> para la Seguridad de la Información se encuentra compuesta por diferentes aplicaciones que, al unirlas, trabajan para que la información que manejan las empresas no pierda ninguna de sus propiedades más importantes: disponibilidad, integridad y confidencialidad.</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/05/iso-27001-como-podemos-gestionar-la-seguridad-de-la-informacion/">ISO 27001 ¿Cómo podemos gestionar la Seguridad de la Información?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.pmg-ssi.com/2015/05/iso-27001-como-podemos-gestionar-la-seguridad-de-la-informacion/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>¿Cómo gestionar la seguridad según ISO 27001?</title>
		<link>https://www.pmg-ssi.com/2015/05/como-gestionar-la-seguridad-segun-iso-27001/</link>
					<comments>https://www.pmg-ssi.com/2015/05/como-gestionar-la-seguridad-segun-iso-27001/#comments_reply</comments>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Tue, 12 May 2015 16:08:01 +0000</pubDate>
				<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[SGSI]]></category>
		<category><![CDATA[certificación ISO 27001]]></category>
		<category><![CDATA[Gestión de la Seguridad de la Información]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO/IEC 27001]]></category>
		<category><![CDATA[iso27001]]></category>
		<category><![CDATA[PYME]]></category>
		<category><![CDATA[Riesgos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<category><![CDATA[Seguridad de la Información ISO 27001]]></category>
		<category><![CDATA[Sistema de Gestión de Seguridad de la Información]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=1557</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-12.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-12.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-12-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>Sistemas de Gestión de Seguridad de la Información Los Sistemas de Gestión de Seguridad de la Información ISO 27001 nace de la dependencia actual de la actividades realizadas por las organizaciones y su negocio que están basados en las TIC, es&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/05/como-gestionar-la-seguridad-segun-iso-27001/">¿Cómo gestionar la seguridad según ISO 27001?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-12.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-12.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-12-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><a href="http://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-12.png"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1559" alt="ISO 27001 " src="http://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-12.png" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-12.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-12-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></h2>
<h2>Sistemas de Gestión de Seguridad de la Información</h2>
<p>Los <b>Sistemas de Gestión de Seguridad de la Información</b> <b><b><b><strong><a title="ISO 27001 Software ISO" href="http://www.isotools.us/normas/riesgos-y-seguridad/iso-27001/" target="_blank">ISO 27001</a></strong></b></b></b> nace de la dependencia actual de la actividades realizadas por las organizaciones y su negocio que están basados en las TIC, es decir, la <b>seguridad de la información</b> y los datos que son albergados y manipulados.</p>
<p><span id="more-1557"></span></p>
<p>La norma <b>ISO27001</b> ofrece todas las herramientas necesarias para administrar, monitorizar y apoyar la gestión de la <b>seguridad en los sistemas TIC</b>. El fin perseguido por la seguridad es mantener la confidencialidad, la integridad y la disponibilidad de la información en la que se basa el negocio de las empresas.</p>
<p>Ya que la seguridad es un aspecto bastante transcendente en el negocio de la empresa gestionar dicha seguridad es un proceso que se debe integrar en el resto de los procesos de la empresa y debe tener un carácter continuo, es decir, que tiene que encontrase disponible durante todo el ciclo de vida de la información, desde que se crean hasta que se destruyen.</p>
<p>El <b>Sistema de Gestión de Seguridad de la Información</b> <b>ISO-27001</b> contiene todos los mecanismos para tomar la decisión más acertada sobre las medidas de seguridad que se deben implementar hasta alcanzar todos los planes previstos en caso de accidente, pasando por la administración, la atención y la supervisión diaria de toda la información perteneciente a la organización, así como de los equipos y los dispositivos que contienen dicha información.</p>
<p>Es una tarea que incluye a todos los administradores de seguridad y a los responsables de seguridad.</p>
<p>Si hablamos en líneas generales, la <b>gestión de la seguridad</b> a nivel organizativo incluye la definición de la estructura y las responsabilidades del equipo que han de ocuparse de toda la seguridad lógica y física. Esto comprende la definición de las diferentes política y los planes de seguridad en base a criterios de gestión de riesgos, en el que se pueden contemplar las estrategias y las actuaciones necesarias para conseguir alcanzar los diferentes niveles de seguridad establecidos por la norma <b>ISO 27001</b> y las acciones que se deben llevar a acabo si sucede un incidente para recuperar la actividad, evaluar los daños, etc.</p>
<p>Hoy día todos estos aspectos de seguridad se encuentran estandarizados gracias a la norma <b>ISO27001</b> de  <b>Seguridad de la Información</b>.  Se debe tener en cuenta el aspecto humano que ocasiona gran parte de los incidentes, bien sea de forma accidental o intencionada. La prevención efectiva de ser útil si no se contemplan las acciones de formación y la sensibilización que ha sido dirigida a los usuarios de las TIC.</p>
<p>Las políticas y los planes de seguridad derivan en actividades que realizan las medidas de control oportunas, la supervisión, la atención a los usuarios, etc. esto es responsabilidad de la administración de <b>seguridad de la empresa</b> o en su defecto de los administradores del sistema propiamente dicho.</p>
<p>Existen diferentes productos en el mercado para llevar a cabo las actividades, los hay dedicados a realizar la detección de diferentes vulnerabilidades y los que realizan todo tipo de auditorías preventivas y después de que se produzca cualquier tipo de incidente en la seguridad.</p>
<p>Existen otro tipo de equipos como son la <b>seguridad perimetral</b> y la protección del puesto del trabajo que tiene asociados diferentes mecanismo particulares para poder realizar su gestión. Además también conocemos los servicios de <b>seguridad gestionada</b> que son relativos a la temática de las diferentes publicaciones.</p>
<p>Para poder realizar la gestión de la seguridad, la norma <b>ISO-27001</b> nos dice que son necesarios ciertos productos de las siguientes categorías:</p>
<ul>
<li>Auditoría técnica y forense</li>
<li>Contingencia y continuidad</li>
<li>Controlar el tráfico de red</li>
<li>Cumplir con la legalidad y la normativa</li>
<li>Gestionar los eventos</li>
<li>Gestionar la identidad</li>
</ul>
<p>Las herramientas hacen posible que se ponga en práctica el <b>Sistema de Gestión de Seguridad de la Información</b> <b>ISO 27001</b>, tanto por la parte técnica como por la parte organizativa.</p>
<p>Todas las categorías de los servicios que tienen alguna relación con la <b>gestión de la seguridad</b> son las siguientes:</p>
<ul>
<li>Auditoría técnica</li>
<li>Contingencia y continuidad de negocio</li>
<li>Formación</li>
<li>Gestión de incidentes y accidentes</li>
<li>Implementación y certificación de normativa</li>
</ul>
<p>Estar certificado bajo la norma <b>ISO27001</b> hace que se cumplan todos los requisitos de seguridad que establezca la organización y la legislación. En el mercado en el que nos encontramos, cada día más globalizado, en el que las empresas tienen que competir en mercados que abastecen a todos el mundo.</p>
<p>Cada día son más las organizaciones que se encuentran certificadas bajo la <b>ISO-27001</b>, lo que hace que se fomenten todas las actividades de protección en la información de las empresas, incrementándose la <b>seguridad de la información</b>, la imagen de la organización y la confianza de los clientes.</p>
<p>España es el segundo país de Europa y el sexto del mundo en número de certificados en <b>Seguridad de la Información</b> <b>ISO 27001</b>.</p>
<h2>Software ISO 27001</h2>
<p>El <a title="Software CALIDAD Software Performance Management Software ISO" href="http://www.isotools.us/plataforma/?__hstc=201785486.8918e90bf52bd982ada5e7409771367c.1416842045599.1427461123056.1427716074348.63&amp;__hssc=201785486.2.1427716074348&amp;__hsfp=2128894382" target="_blank"><b>Software ISOTools Excellence</b></a><b>  ISO27001 </b>facilita la implementación de un Sistema de Seguridad de la Información en las organizaciones comprometidas con la seguridad de sus activos. Desde <b>ISOTools </b>queremos facilitar la ardua labor que supone la implementación, mantenimiento y mejora continua que supone dicho <b>sistema de gestión</b>. Además se encuentra compuesta por diferentes aplicaciones que, al unirlas, trabajan para que la información que manejan las empresas no pierda ninguna de sus propiedades más importantes: disponibilidad, integridad y confidencialidad.</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/05/como-gestionar-la-seguridad-segun-iso-27001/">¿Cómo gestionar la seguridad según ISO 27001?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.pmg-ssi.com/2015/05/como-gestionar-la-seguridad-segun-iso-27001/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>¿Por qué implantar un SGSI basado en la norma ISO 27001?</title>
		<link>https://www.pmg-ssi.com/2015/05/por-que-implantar-un-sgsi-basado-en-la-norma-iso-27001/</link>
					<comments>https://www.pmg-ssi.com/2015/05/por-que-implantar-un-sgsi-basado-en-la-norma-iso-27001/#comments_reply</comments>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 07 May 2015 11:52:24 +0000</pubDate>
				<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[SGSI]]></category>
		<category><![CDATA[certificación ISO 27001]]></category>
		<category><![CDATA[Gestión de la Seguridad de la Información]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO/IEC 27001]]></category>
		<category><![CDATA[iso27001]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<category><![CDATA[Seguridad de la Información ISO 27001]]></category>
		<category><![CDATA[Sistema de Gestión de Seguridad de la Información]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=1543</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-07.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-07.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-07-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>Sistema de Gestión de Seguridad de la Información Las organizaciones, cada día se enfrentan a demandas en la rentabilidad, la calidad y la seguridad que estimulan el desarrollo sostenible. La norma ISO 27001 ayuda a establecer un Sistema de Gestión de&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/05/por-que-implantar-un-sgsi-basado-en-la-norma-iso-27001/">¿Por qué implantar un SGSI basado en la norma ISO 27001?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-07.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-07.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-07-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><a href="http://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-07.png"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1546" alt="ISO 27001 " src="http://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-07.png" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-07.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/05/ISO-27001-07-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></h2>
<h2>Sistema de Gestión de Seguridad de la Información</h2>
<p>Las organizaciones, cada día se enfrentan a demandas en la rentabilidad, la calidad y la seguridad que estimulan el desarrollo sostenible. La norma <b><b><strong><a title="ISO 27001 Software ISO" href="http://www.isotools.us/normas/riesgos-y-seguridad/iso-27001/" target="_blank">ISO 27001</a></strong></b></b> ayuda a establecer un <b>Sistema de Gestión de Seguridad de la Información </b>eficiente que permite convertir estas presiones en una ventaja competitiva frente a otras organizaciones del mismo sector.</p>
<p><span id="more-1543"></span></p>
<p>Las empresas para poder hacer frente a todos los retos a los que se enfrentan cada día, tienen que desarrollar procesos y estándares que midan y cumplan con dichos estándares que integran todos los principios de negocio en los <b>Sistemas de Gestión</b>. Algunas organizaciones utilizan el <b>Sistema de Gestión de Seguridad de la Información</b> basado en la norma <b>ISO27001</b>.</p>
<p>Aunque muchas organizaciones no sacan el máximo provecho a su <b>Sistema de Gestión de Seguridad de la Información</b> porque son percibidos como un instrumento que solo mantiene el status quo, y no lo utilizan como medio para gestionar el cambio en la organización y el camino hacia la mejora.</p>
<p>Un <b>Sistema de Gestión de Seguridad de la Información</b> según <b>ISO-27001</b> eficaz,  tiene que generar valor añadido a las organizaciones, ya que les permiten hacer mejor las cosas, es decir, de una forma mucho más económica y más rápida.</p>
<p>Implementar un <b>Sistema de Gestión de Seguridad de la Información ISO 27001</b> ofrece la oportunidad de optimizar las áreas, dentro de la organización, relacionadas con la información que más le importan a la alta dirección de la empresa.</p>
<p>Existen muchos motivos diferentes por lo que las organizaciones buscan estar certificados bajo <b>ISO27001</b> por un organismo de certificación independiente. La certificación facilita la comercialización de los productos que ofrece la organización.</p>
<p>Las compañías buscan poder evaluar y certificar su <b>Sistema de Gestión de Seguridad de la Información</b> para poder evidenciar el cumplimiento de los requisitos que ofrece la norma <b>ISO-27001</b>. El motivo más evidente puede ser, que la alta dirección de la organización viera que se produce un valor añadido si una tercera persona, reconocida, audita su <b>SGSI</b> y evidencia que está capacitado para obtener un certificado.  La alta dirección tiene que anticiparse y no debe permitir que se produzcan incidentes contra su información más valiosa por no tener el suficiente control, esto afectaría al valor de la marca de la empresa.</p>
<p>Todas las organizaciones se encuentran bajo el cómputo de terceras partes. Es necesario que la forma en las que se gestiona la seguridad en la organización sea lo más transparente posible, ya que algunas organizaciones deben hacerse cargo de ciertas denuncias por estos temas.</p>
<p>La comunicación sobre cómo gestionar el riesgo es la clave para ganarse la confianza del entorno a la organización. Implementar y certificar un <b>Sistema de Gestión de Seguridad de la Información ISO27001</b> significa comunicarse con las partes interesadas en el entorno, teniendo en cuenta el compromiso en mejora continua. Validar la ayuda externa de la organización mejora mucho las estrategias seguidas por las organizaciones.  Elegir el organismo certificador adecuado, garantiza que se realice una validación objetiva del <b>Sistema de Gestión</b>.</p>
<p>La norma <b>ISO-27001</b> acoge un proceso que está enfocado en establecer, implementar, revisar, mantener y mejorar un <b>Sistema de Gestión de Seguridad de la Información</b> en la organización.</p>
<p>La norma <b>ISO 27001</b> ha sido establecida por ISO y es el estándar más utilizado para la certificación. Ha reemplazado a la BS 7799, ya que fue reorganizada para que se alinee a otras normas internacionales.</p>
<p>La norma <b>ISO27001</b> se encuentra alineada a otros <b>Sistemas de Gestión</b>, y ayuda a la implementación y al correcto funcionamiento a la hora de integrarla con otras normas.</p>
<p>Las principales características de la norma <b>ISO-27001</b> son:</p>
<ul>
<li>Armonía con otros estándares del <b>Sistema de Gestión</b>, como pueden ser ISO 9001 e ISO 14001.</li>
<li>Continúo proceso de mejora del propio <b>Sistema de Gestión de Seguridad de la Información</b>.</li>
<li>Se establecen todos los requisitos para la documentación y los archivos.</li>
<li>Se valoran los riesgos y los procedimientos de gestión que se utilizan en el modelo de <b>PHVA</b> (planificar, hacer, verificar y actuar).</li>
</ul>
<p>La norma <b>ISO 27001</b> persigue un enfoque muy detallado hacía la <b>Seguridad de la Información. </b>Los activos necesitan proteger la información, ya sea en papel, en formato digital o los activos físicos, los empleados deben tener los conocimientos necesarios.</p>
<p>Se deben abordar cuestiones como pueden ser el desarrollo de la competencia del personal hasta la protección contra el fraude informático.</p>
<p>La norma <b>ISO27001</b> facilita la protección de la información, ya que:</p>
<ul>
<li>Asegura la confidencialidad, ya que la información se encuentra accesible solo a ciertas personas que están autorizadas.</li>
<li>Protege la integridad de la precisión y la información en su totalidad, además de los métodos utilizados durante el tratamiento de la información.</li>
<li>Garantiza la disponibilidad, ya que existen usuarios que tienen acceso a la información.</li>
</ul>
<p>Para poder obtener la certificación, por parte de un organismo certificador, lo primero que debemos tener en implementado un <b>Sistema de Gestión de Seguridad de la Información</b> de una forma efectiva y que cumplan con todos los requisitos que establece la norma <b>ISO-27001</b>.</p>
<div class="col100">
<h2>Software ISO 27001</h2>
</div>
<p>El <a title="Software CALIDAD Software Performance Management Software ISO" href="http://www.isotools.us/plataforma/?__hstc=201785486.8918e90bf52bd982ada5e7409771367c.1416842045599.1427461123056.1427716074348.63&amp;__hssc=201785486.2.1427716074348&amp;__hsfp=2128894382" target="_blank"><b>Software ISOTools Excellence</b></a><b> ISO 27001</b> para la Seguridad de la Información se encuentra compuesta por diferentes aplicaciones que, al unirlas, trabajan para que la información que manejan las organizaciones no pierda ninguna de sus propiedades más importantes. Facilita el cumplimiento de los requisitos legales que  les repercuten.</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/05/por-que-implantar-un-sgsi-basado-en-la-norma-iso-27001/">¿Por qué implantar un SGSI basado en la norma ISO 27001?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.pmg-ssi.com/2015/05/por-que-implantar-un-sgsi-basado-en-la-norma-iso-27001/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
