<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>seguridad archivos - PMG SSI - ISO 27001</title>
	<atom:link href="https://www.pmg-ssi.com/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pmg-ssi.com/tag/seguridad/</link>
	<description>Chile</description>
	<lastBuildDate>Fri, 11 Apr 2025 08:54:26 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.pmg-ssi.com/wp-content/uploads/2023/07/cropped-cropped-esginnova-favicon-32x32.png</url>
	<title>seguridad archivos - PMG SSI - ISO 27001</title>
	<link>https://www.pmg-ssi.com/tag/seguridad/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Innovaciones de inteligencia artificial en seguridad de la información</title>
		<link>https://www.pmg-ssi.com/2025/04/innovaciones-de-inteligencia-artificial-en-seguridad-de-la-informacion/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 24 Apr 2025 06:00:09 +0000</pubDate>
				<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[ciberinteligencia]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[Información]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">https://www.pmg-ssi.com/?p=7351</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2025/04/Diseno-sin-titulo-61.jpg" class="attachment-large size-large wp-post-image" alt="Inteligencia artificial en seguridad de la información" decoding="async" fetchpriority="high" srcset="https://www.pmg-ssi.com/wp-content/uploads/2025/04/Diseno-sin-titulo-61.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2025/04/Diseno-sin-titulo-61-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2025/04/Diseno-sin-titulo-61-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><p>La inteligencia artificial en seguridad de la información emerge como una herramienta transformadora que redefine cómo se detectan, previenen y responden a las amenazas cibernéticas. La inteligencia artificial (IA) aporta capacidades únicas a la ciberseguridad gracias a su habilidad para&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2025/04/innovaciones-de-inteligencia-artificial-en-seguridad-de-la-informacion/">Innovaciones de inteligencia artificial en seguridad de la información</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2025/04/Diseno-sin-titulo-61.jpg" class="attachment-large size-large wp-post-image" alt="Inteligencia artificial en seguridad de la información" decoding="async" srcset="https://www.pmg-ssi.com/wp-content/uploads/2025/04/Diseno-sin-titulo-61.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2025/04/Diseno-sin-titulo-61-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2025/04/Diseno-sin-titulo-61-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><p>La <strong>inteligencia artificial en seguridad de la información</strong> emerge como una herramienta transformadora que redefine cómo se detectan, previenen y responden a las amenazas cibernéticas. La <strong>inteligencia artificial</strong> (IA) aporta capacidades únicas a la ciberseguridad gracias a su habilidad para aprender patrones, <strong>analizar grandes volúmenes de datos en tiempo real y adaptarse a nuevas amenazas</strong>. En lugar de depender exclusivamente de reglas predefinidas, los sistemas basados en IA pueden identificar comportamientos anómalos, reconocer amenazas desconocidas y automatizar respuestas ante incidentes. Esto representa una <strong>revolución en la forma en que las organizaciones protegen sus activos digitales,</strong> ya que permite una defensa más proactiva y eficiente.</p>
<h2><strong>Principales innovaciones actuales de la Inteligencia artificial en seguridad de la información</strong></h2>
<p>A continuación, se detallan algunas de las innovaciones más destacadas que integran <strong>inteligencia artificial en seguridad de la información</strong>:</p>
<h3><strong>1. Sistemas de detección de amenazas basados en machine learning</strong></h3>
<p>El aprendizaje automático permite a los sistemas <strong>identificar patrones normales de comportamiento dentro de una red</strong> y <strong>detectar desviaciones</strong> que podrían indicar una intrusión. A diferencia de los antivirus tradicionales que se basan en firmas, estos sistemas pueden <strong>identificar malware</strong> completamente sin necesidad de haberlo visto antes.</p>
<h3><strong>2. Análisis predictivo</strong></h3>
<p>Los sistemas de IA pueden anticipar ciberataques mediante el análisis de tendencias históricas y comportamientos sospechosos. Esta capacidad predictiva permite a las empresas <strong>prepararse para amenazas antes de que se materialicen</strong>, <strong>optimizando los recursos y mejorando la postura de seguridad</strong>.</p>
<p><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h3><strong>3. Automatización de respuesta a incidentes</strong></h3>
<p>Uno de los principales beneficios de aplicar inteligencia artificial en seguridad de la información es la automatización de tareas complejas. Al detectar un ataque, los sistemas inteligentes pueden <strong>activar protocolos de contención, desconectar equipos afectados o aplicar parches de seguridad</strong> sin intervención humana, reduciendo el tiempo de respuesta y limitando el daño.</p>
<h3><strong>4. Análisis de comportamiento de usuarios (UBA)</strong></h3>
<p>La IA puede <strong>rastrear el comportamiento normal de cada usuario</strong> y generar alertas cuando se <strong>detecta una actividad fuera de lo común</strong>. Por ejemplo, si un empleado accede a archivos sensibles en horarios inusuales o desde una ubicación geográfica atípica, el sistema puede bloquear temporalmente el acceso y notificar al equipo de seguridad.</p>
<h3><strong>5. Ciberinteligencia en tiempo real</strong></h3>
<p>Las plataformas avanzadas de <strong>ciberinteligencia usan IA</strong> para recolectar información desde diversas fuentes y analizar amenazas emergentes. Esto proporciona a las organizaciones una <strong>visión más clara del panorama de riesgos, facilitando decisiones informadas</strong>.</p>
<h2><strong>Ventajas de la inteligencia artificial en seguridad de la información</strong></h2>
<p>El uso de IA en la protección de la información presenta numerosos beneficios:</p>
<ul>
<li><strong>Escalabilidad</strong>: los sistemas de IA pueden<strong> adaptarse fácilmente al crecimiento de la infraestructura </strong>sin necesidad de incrementar proporcionalmente el personal humano.</li>
<li><strong>Velocidad de reacción</strong>: la <strong>detección y respuesta automática</strong> a incidentes reduce el tiempo de exposición ante ataques.</li>
<li><strong>Reducción de falsos positivos</strong>: a diferencia de las soluciones basadas en reglas, los algoritmos de IA pueden diferenciar<strong> mejor entre una amenaza real y una actividad legítima</strong>, reduciendo alertas innecesarias.</li>
<li><strong>Eficiencia operativa</strong>: al <strong>automatizar tareas repetitivas</strong>, el personal de ciberseguridad puede enfocarse en actividades estratégicas.</li>
</ul>
<hr />
<p><em>La inteligencia artificial (IA) aporta capacidades únicas a la ciberseguridad gracias a su habilidad para aprender patrones, analizar grandes volúmenes de datos en tiempo real y adaptarse a nuevas amenazas.</em><br /><a href='https://twitter.com/share?text=La+inteligencia+artificial+%28IA%29+aporta+capacidades+%C3%BAnicas+a+la+ciberseguridad+gracias+a+su+habilidad+para+aprender+patrones%2C+analizar+grandes+vol%C3%BAmenes+de+datos+en+tiempo+real+y+adaptarse+a+nuevas+amenazas.&#038;url=https://www.pmg-ssi.com/2025/04/innovaciones-de-inteligencia-artificial-en-seguridad-de-la-informacion/' target='_blank'>Click To Tweet</a></p>
<hr />
<h2><strong>Desafíos éticos de la Inteligencia artificial en seguridad de la información </strong></h2>
<p>Aunque la <strong>inteligencia artificial en seguridad de la información</strong> ofrece múltiples ventajas, también plantea retos importantes:</p>
<ul>
<li><strong>Sesgos en los algoritmos, </strong>el sistema puede tomar decisiones erróneas, como identificar falsamente a un usuario como amenaza.</li>
<li><strong>Privacidad de los datos, e</strong>l análisis de grandes volúmenes de datos puede comprometer la privacidad si no se establecen límites claros.</li>
<li><strong>Dependencia tecnológica, </strong>puede hacer que las organizaciones se vuelvan vulnerables si estos sistemas fallan.</li>
<li><strong>Uso malicioso de la IA</strong></li>
</ul>
<h2><strong>Software ISO 27001 de ISOTools para Inteligencia artificial en seguridad de la información</strong></h2>
<ol>
<li><strong>Automatización de tareas clave:</strong> Nuestro software permite la gestión de riesgos, auditorías y controles de seguridad de manera automática, reduciendo la carga administrativa.</li>
<li><strong>Monitoreo en tiempo real:</strong> Gracias a herramientas de análisis basadas en IA, las empresas pueden identificar vulnerabilidades y tomar decisiones informadas al instante.</li>
<li><strong>Facilidad de uso:</strong> La plataforma está diseñada para ser intuitiva, permitiendo a los equipos adaptarse rápidamente y obtener resultados desde el primer día.</li>
<li><strong>Cumplimiento garantizado:</strong> ISOTools asegura que todos los procesos cumplan con los requisitos de ISO 27001, minimizando el riesgo de no conformidades durante las auditorías.</li>
</ol>
<p>Con ISOTools, las empresas aseguran el cumplimiento de la norma, y optimizan la forma en que gestionan sus datos y adoptan la inteligencia artificial como una ventaja competitiva.</p>
<p>La combinación del <a href="https://isotools.org/software/riesgos-y-seguridad/iso-27001/"><strong>Software ISO 27001</strong></a> e inteligencia artificial representa una oportunidad única para las organizaciones.  Con ella se garantiza la seguridad de los datos y mantenerse a la vanguardia en un entorno cada vez más competitivo. Al implementar un <strong>SGSI</strong> de confianza con el apoyo de herramientas tecnológicas como las que ofrece ISOTools, las empresas pueden gestionar la información de manera segura, eficiente y alineada con las mejores prácticas internacionales.</p>
<p><strong>Es el momento de abrirse a la innovación y la seguridad con <a href="https://isotools.org/">ISOTools</a>.</strong></p>
<p>The post <a href="https://www.pmg-ssi.com/2025/04/innovaciones-de-inteligencia-artificial-en-seguridad-de-la-informacion/">Innovaciones de inteligencia artificial en seguridad de la información</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>10 habilidades que debe tener un líder en seguridad de la información</title>
		<link>https://www.pmg-ssi.com/2025/03/10-habilidades-que-debe-tener-un-lider-en-seguridad-de-la-informacion/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 13 Mar 2025 06:00:33 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[ISO/IEC 27001:2022]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Información]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[líder]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">https://www.pmg-ssi.com/?p=7318</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2025/03/Diseno-sin-titulo-32.jpg" class="attachment-large size-large wp-post-image" alt="Líder en seguridad de la información" decoding="async" srcset="https://www.pmg-ssi.com/wp-content/uploads/2025/03/Diseno-sin-titulo-32.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2025/03/Diseno-sin-titulo-32-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2025/03/Diseno-sin-titulo-32-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><p>La seguridad de la información es una de las áreas más críticas para cualquier organización en la era digital. Los ciberataques están en constante aumento, y las brechas de seguridad pueden resultar en pérdidas financieras y daños a la reputación&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2025/03/10-habilidades-que-debe-tener-un-lider-en-seguridad-de-la-informacion/">10 habilidades que debe tener un líder en seguridad de la información</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2025/03/Diseno-sin-titulo-32.jpg" class="attachment-large size-large wp-post-image" alt="Líder en seguridad de la información" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2025/03/Diseno-sin-titulo-32.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2025/03/Diseno-sin-titulo-32-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2025/03/Diseno-sin-titulo-32-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>La<strong> seguridad de la información</strong> es una de las áreas más críticas para cualquier organización en la era digital. Los ciberataques están en constante aumento, y las brechas de seguridad pueden resultar en pérdidas financieras y daños a la reputación de una empresa. Por esto, el papel de un <strong>líder en seguridad</strong> de la información es<strong> crucial.</strong> Deben contar con un<strong> profundo conocimiento técnico</strong>, ser <strong>líderes estratégicos</strong>, <strong>comunicativos y resilientes</strong>, <strong>capaces de adaptarse</strong> a las amenazas emergentes.</p>
<h2><strong>10 habilidades para ser líder en seguridad dela información</strong></h2>
<h3><strong>1. Conocimiento de ciberseguridad y normativas</strong></h3>
<p>El<strong> conocimiento técnico</strong> es fundamental para un líder en seguridad de la información. Esto incluye una <strong>comprensión profunda de las amenazas cibernéticas actuales</strong>, los <strong>protocolos de seguridad</strong> y las <strong>soluciones tecnológicas disponibles</strong>. Un líder debe estar <strong>al tanto de las últimas vulnerabilidades, ataques y soluciones en el mercado</strong>, así como ser capaz de implementar las <strong>mejores prácticas</strong>. Además, debe dominar las <strong>normativas y estándares internacionales,</strong> entre ellos ISO 27001. Estas normativas establecen las directrices para la gestión de la seguridad de la información y aseguran el cumplimiento de las leyes en materia de privacidad de datos.</p>
<h3><strong>2. Gestión de riesgos</strong></h3>
<p>La <strong>gestión de riesgos</strong> es el <strong>epicentro</strong> de cualquier estrategia de ciberseguridad. Un líder debe ser<strong> capaz de identificar, evaluar y gestionar los riesgos</strong> asociados con la seguridad de la información. Esto incluye la capacidad de <strong>evaluar las amenazas</strong> que enfrenta la organización y las<strong> vulnerabilidades</strong> que pueden ser explotadas por atacantes. Por otra parte, debe<strong> implementar controles preventivos</strong>, <strong>detectivos y correctivos</strong> para mitigar los riesgos. Un líder en seguridad de la información debe ser capaz de<strong> equilibrar los riesgos con las oportunidades</strong> de negocio, asegurando que la <strong>protección no impida la innovación</strong>.</p>
<h5><strong style="color: #222222; font-size: 1.615em;">3. Pensamiento estratégico</strong></h5>
<p>Esto significa tener una <strong>visión clara</strong> de cómo la <strong>seguridad</strong> de la información se <strong>alinea con los objetivos</strong> generales de la empresa. La ciberseguridad no debe ser vista como un área aislada, sino como un<strong> componente integral</strong> de la estrategia empresarial. El pensamiento estratégico incluye la <strong>planificación a largo plazo</strong>, la <strong>gestión de los recursos disponibles</strong> y la <strong>identificación</strong> de las <strong>inversiones necesarias</strong> para mejorar la seguridad a medida que la empresa crece y evoluciona. Un líder tiene que ser capaz de <strong>prever las amenazas futuras</strong> y preparar a la organización para ellas.</p>
<p><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h3><strong>4. Habilidades de comunicación</strong></h3>
<p>Los líderes deben ser capaces de<strong> comunicar de manera clara y efectiva</strong> tanto con sus equipos como con los directivos y otros empleados. A menudo, la ciberseguridad es un tema técnico y complejo, y un líder debe ser capaz de<strong> traducir estos conceptos en términos comprensibles</strong> para todos los niveles de la organización.</p>
<h3><strong>5. Toma de decisiones bajo presión</strong></h3>
<p>En situaciones de crisis, como un ciberataque, un líder en seguridad de la información debe ser capaz de<strong> tomar decisiones rápidas y efectivas</strong>. Los incidentes de seguridad pueden escalar rápidamente y es crucial que el líder mantenga la <strong>calma y guíe a su equipo hacia una resolución efectiva</strong>. La toma de decisiones bajo presión también implica gestionar las consecuencias de los incidentes de seguridad, asegurando que la empresa recupere sus operaciones rápidamente y minimizando el impacto financiero y reputacional. Un líder debe ser <strong>capaz de priorizar las acciones, movilizar los recursos necesarios y coordinar</strong> los esfuerzos de respuesta ante incidentes.</p>
<h3><strong>6. Conocimientos en tecnologías emergentes</strong></h3>
<p>La tecnología está en constante evolución, y un líder en seguridad de la información debe estar <strong>al día con las últimas tendencias y avances</strong>. La inteligencia artificial, el blockchain, la computación en la nube y la autenticación de múltiples factores son solo algunas de las tecnologías emergentes que están cambiando el panorama de la ciberseguridad. El líder debe <strong>entender</strong> cómo estas <strong>tecnologías pueden mejorar la seguridad</strong>, así como los nuevos riesgos que pueden surgir. Un líder en ciberseguridad debe ser<strong> proactivo al adoptar nuevas soluciones</strong> y asegurarse de que la infraestructura de seguridad esté alineada con las últimas innovaciones tecnológicas.</p>
<h3><strong>7. Liderazgo y trabajo en equipo</strong></h3>
<p>La ciberseguridad no es responsabilidad de una sola persona, sino de un <strong>equipo colaborativo</strong>. Un líder debe ser capaz de<strong> motivar y dirigir a su equipo de seguridad</strong>, alentando la cooperación y el trabajo en conjunto para abordar los desafíos de seguridad. También tiene que tener la <strong>capacidad de identificar y aprovechar las fortalezas individuales</strong> dentro del equipo, asignando roles de manera efectiva. Además, el líder debe <strong>fomentar</strong> una <strong>cultura organizacional</strong> de ciberseguridad, donde todos los empleados comprendan su papel en la protección de la información de la empresa.</p>
<h3><strong>8. Mentalidad de aprendizaje continuo como líder en seguridad</strong></h3>
<p>La ciberseguridad es un campo en <strong>constante cambio</strong>, y un líder debe tener una mentalidad de <strong>aprendizaje continuo</strong>. La <strong>formación constante, la obtención de certificaciones y la participación en conferencias</strong> son esenciales para<strong> mantenerse al día</strong> con los avances en la industria. El líder debe estar dispuesto a<strong> adaptarse a nuevas amenazas, tecnologías y mejores prácticas</strong>. Además, debe alentar a su equipo a seguir <strong>aprendiendo y mejorar continuamente sus habilidades</strong> y conocimientos.</p>
<hr />
<p><em>La seguridad de la información es una de las áreas más críticas para cualquier organización en la era digital.</em><br /><a href='https://twitter.com/share?text=La+seguridad+de+la+informaci%C3%B3n+es+una+de+las+%C3%A1reas+m%C3%A1s+cr%C3%ADticas+para+cualquier+organizaci%C3%B3n+en+la+era+digital.&#038;url=https://www.pmg-ssi.com/2025/03/10-habilidades-que-debe-tener-un-lider-en-seguridad-de-la-informacion/' target='_blank'>Click To Tweet</a></p>
<hr />
<h2><strong>Líder en seguridad de la información con el Software de ISOTools</strong></h2>
<p>La implementación de un software especializado, como <strong>ISOTools</strong>, garantiza el cumplimiento con la norma <strong>ISO 27001</strong>, y también ofrece <strong>beneficios tangibles</strong> para las empresas:</p>
<ul>
<li><strong>Reducción de riesgos</strong></li>
<li><strong>Optimización de procesos</strong></li>
<li><strong>Mayor confianza</strong></li>
<li><strong>Preparación para el futuro</strong></li>
</ul>
<p>El panorama de la ciberseguridad plantea retos significativos, pero también abre la puerta a<strong> oportunidades</strong> para aquellas empresas que decidan tomar medidas proactivas. Implementar soluciones tecnológicas avanzadas como el <strong><a href="https://isotools.org/software/riesgos-y-seguridad/iso-27001/">Software ISO 27001</a> de ISOTools</strong> permite a las organizaciones enfrentar estos desafíos con confianza, a la vez que se posicionan como líderes en la gestión de la seguridad de la información.</p>
<p>En un mundo donde la <strong>información es el activo más valioso</strong>, protegerla no es opcional; es imprescindible. Prepárate para el futuro con <a href="https://isotools.org/"><strong>ISOTools</strong> </a>y lleva la ciberseguridad de tu organización a un estado óptimo.</p>
<p>The post <a href="https://www.pmg-ssi.com/2025/03/10-habilidades-que-debe-tener-un-lider-en-seguridad-de-la-informacion/">10 habilidades que debe tener un líder en seguridad de la información</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Simulaciones de Ataques de Red: Una Herramienta Clave para Cumplir con ISO 27001</title>
		<link>https://www.pmg-ssi.com/2025/02/simulaciones-de-ataques-de-red-una-herramienta-clave-para-cumplir-con-iso-27001/</link>
					<comments>https://www.pmg-ssi.com/2025/02/simulaciones-de-ataques-de-red-una-herramienta-clave-para-cumplir-con-iso-27001/#view_comments</comments>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 27 Feb 2025 06:00:59 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[ataque red]]></category>
		<category><![CDATA[auditoría ISO 27001]]></category>
		<category><![CDATA[cumplir con ISO 27001]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[pentesting]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">https://www.pmg-ssi.com/?p=7302</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2025/03/Diseno-sin-titulo-18.jpg" class="attachment-large size-large wp-post-image" alt="cumplir con ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2025/03/Diseno-sin-titulo-18.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2025/03/Diseno-sin-titulo-18-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2025/03/Diseno-sin-titulo-18-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>La seguridad de la información es un aspecto fundamental en cualquier organización, y aún más para cumplir con la ISO 27001. Esta norma establece un marco de referencia para la gestión de la seguridad de la información, proporcionando directrices y&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2025/02/simulaciones-de-ataques-de-red-una-herramienta-clave-para-cumplir-con-iso-27001/">Simulaciones de Ataques de Red: Una Herramienta Clave para Cumplir con ISO 27001</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2025/03/Diseno-sin-titulo-18.jpg" class="attachment-large size-large wp-post-image" alt="cumplir con ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2025/03/Diseno-sin-titulo-18.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2025/03/Diseno-sin-titulo-18-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2025/03/Diseno-sin-titulo-18-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>La <strong>seguridad de la información</strong> es un aspecto fundamental en cualquier organización, y aún más para <strong>cumplir con la ISO 27001</strong>. Esta norma establece un marco de referencia para la gestión de la seguridad de la información, proporcionando directrices y requisitos para <strong>identificar, evaluar y mitigar riesgos</strong>. En este contexto, las <strong>simulaciones de ataques de red</strong> se han convertido en una herramienta esencial para fortalecer la ciberseguridad y <strong>cumplir con los estándares</strong> de la norma.</p>
<p>Las simulaciones de ataques de red, pruebas de penetración (pentesting) o ejercicios de ciberseguridad ofensiva, son <strong>evaluaciones controladas</strong> en las que se <strong>simulan ataques</strong> reales contra una infraestructura de TI (Tecnología de la Información). Su objetivo es <strong>identificar vulnerabilidades</strong> antes de que sean atacadas.</p>
<p>Existen diferentes <strong>tipos de simulaciones</strong> de ataques de red:</p>
<ul>
<li><strong>Pruebas de penetración externas</strong>: simulando ataques desde el <strong>exterior de la organización</strong> para identificar vulnerabilidades en la infraestructura accesible desde Internet.</li>
<li><strong>Pruebas de penetración internas</strong>: evaluando amenazas desde <strong>dentro de la organización</strong>, considerando el posible impacto de empleados malintencionados o atacantes que hayan obtenido acceso.</li>
<li><strong>Red teaming</strong>: simulando <strong>ataques avanzados y persistentes</strong>, imitando tácticas de ciberdelincuentes reales para evaluar la respuesta de la organización.</li>
<li><strong>Ejercicios de simulación de incidentes</strong>: centrándose en <strong>medir la capacidad de detección y respuesta</strong> ante ataques en curso.</li>
</ul>
<p><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h2><strong>Cómo implementar simulaciones de ataques de red de forma efectiva para cumplir con ISO 27001</strong></h2>
<p>Para maximizar la efectividad de las simulaciones de ataques de red y alinearlas con ISO 27001, es recomendable seguir una <strong>buena práctica</strong>:</p>
<h3><strong>1. Definir alcance y objetivos</strong></h3>
<p>Establecer claramente <strong>qué sistemas y procesos serán evaluados</strong> y qué se espera lograr con la simulación.</p>
<h3><strong>2. Involucrar a equipos clave</strong></h3>
<p>Contar con la <strong>participación del equipo</strong> de TI, seguridad y gestión de riesgos para asegurar una <strong>visión integral</strong>.</p>
<h3><strong>3. Analizar y documentar resultados</strong></h3>
<p>Generar <strong>informes </strong>detallados con hallazgos, impactos potenciales y recomendaciones de mitigación.</p>
<h3><strong>4. Implementar mejoras continuas</strong></h3>
<p>Tomar <strong>acciones correctivas</strong> basadas en los resultados y <strong>repetir periódicamente</strong> las simulaciones para mantener un nivel óptimo de seguridad.</p>
<h3><strong>5. Realizar simulaciones con diferentes enfoques</strong></h3>
<p><strong>Alternar</strong> entre <strong>pruebas de penetración, red teaming y ejercicios de simulación</strong> de incidentes para una cobertura completa.</p>
<h2><strong>Beneficios de las simulaciones de ataques de red para cumplir con ISO 27001</strong></h2>
<p>Las simulaciones de ataques de red ofrecen múltiples <strong>ventajas </strong>a las organizaciones que buscan fortalecer su seguridad y <strong>cumplir</strong> con los requisitos de la norma <strong>ISO 27001.</strong></p>
<ul>
<li><strong>Mejora en la detección de vulnerabilidades: </strong>permiten <strong>identificar brechas de seguridad</strong> en sistemas, redes y aplicaciones antes de que sean aprovechadas por atacantes.</li>
<li><strong>Optimización de los controles de seguridad: </strong>ayudan a evaluar la <strong>efectividad de las medidas de protección implementadas</strong> y a realizar mejoras basadas en pruebas reales.</li>
<li><strong>Fortalecimiento de la respuesta ante incidentes: </strong>facilitan la <strong>preparación</strong> del <strong>equipo de seguridad</strong> para reaccionar rápida y eficazmente ante posibles ciberataques.</li>
<li><strong>Cumplimiento normativo y auditorías: </strong>proporcionan <strong>evidencia </strong>documentada de las <strong>pruebas realizadas</strong>, lo que facilita las auditorías internas y externas relacionadas con ISO 27001.</li>
<li><strong>Reducción de riesgos y costos</strong>: <strong>detectar y corregir vulnerabilidades: </strong>a tiempo ayuda a <strong>prevenir incidentes</strong> costosos que puedan afectar la operatividad y reputación de la organización.</li>
<li><strong>Concienciación y formación del personal</strong>: <strong>incrementan el conocimiento</strong> y la <strong>cultura de seguridad</strong> dentro de la empresa, fortaleciendo la protección contra amenazas cibernéticas.</li>
<li><strong>Mejora continua</strong>: las simulaciones permiten a las <strong>empresas evolucionar y adaptar sus estrategias de seguridad </strong>ante nuevas amenazas emergentes.</li>
</ul>
<hr />
<p><em>La seguridad de la información es un aspecto fundamental en cualquier organización, y aún más para cumplir con la ISO 27001.</em><br /><a href='https://twitter.com/share?text=La+seguridad+de+la+informaci%C3%B3n+es+un+aspecto+fundamental+en+cualquier+organizaci%C3%B3n%2C+y+a%C3%BAn+m%C3%A1s+para+cumplir+con+la+ISO+27001.&#038;url=https://www.pmg-ssi.com/2025/02/simulaciones-de-ataques-de-red-una-herramienta-clave-para-cumplir-con-iso-27001/' target='_blank'>Click To Tweet</a></p>
<hr />
<h2><strong>Software 27001 para la simulación de ataques de red para cumplir con la norma</strong></h2>
<p>Para las empresas que buscan una solución integral en seguridad de la información, el <strong><a href="https://isotools.org/software/riesgos-y-seguridad/iso-27001/">Software ISO 27001</a> de ISOTools</strong> es una herramienta primordial. Esta plataforma automatiza y optimiza la gestión del <strong>Sistema de Gestión de Seguridad de la Información (SGSI).</strong> Facilitando así el cumplimiento normativo y la protección de datos.</p>
<p><strong>Beneficios de ISOTools en Seguridad de la Información:</strong></p>
<ul>
<li><strong>Gestión centralizada</strong> de todas las actividades de seguridad.</li>
<li><strong>Automatización de auditorías</strong> internas y externas.</li>
<li><strong>Evaluación continua de riesgos</strong> para detectar vulnerabilidades.</li>
<li><strong>Cumplimiento normativo</strong> con <strong><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-27001/">ISO/IEC 27001</a> </strong>y otras regulaciones.</li>
</ul>
<p>Además, ISOTools permite integrar pruebas de seguridad, en una estrategia global de protección. Su enfoque intuitivo ayudará a gestionar medidas de seguridad de manera eficiente, manteniendo a las empresas un paso adelante frente a las amenazas cibernéticas.</p>
<p>No esperes para proteger tu información. <strong>Refuerza hoy mismo la ciberseguridad </strong>de tu empresa con <strong><a href="https://isotools.org/">ISOTools</a>.</strong></p>
<p>The post <a href="https://www.pmg-ssi.com/2025/02/simulaciones-de-ataques-de-red-una-herramienta-clave-para-cumplir-con-iso-27001/">Simulaciones de Ataques de Red: Una Herramienta Clave para Cumplir con ISO 27001</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.pmg-ssi.com/2025/02/simulaciones-de-ataques-de-red-una-herramienta-clave-para-cumplir-con-iso-27001/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>5 elementos clave del pentesting de infraestructura en la nube</title>
		<link>https://www.pmg-ssi.com/2025/02/5-elementos-clave-del-pentesting-de-infraestructura-en-la-nube/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 20 Feb 2025 06:00:31 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[ISO/IEC 27001:2022]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[infraesctructura]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[nube]]></category>
		<category><![CDATA[pentesting]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">https://www.pmg-ssi.com/?p=7282</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2025/02/Diseno-sin-titulo-12.jpg" class="attachment-large size-large wp-post-image" alt="Infraestructura en la nube" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2025/02/Diseno-sin-titulo-12.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2025/02/Diseno-sin-titulo-12-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2025/02/Diseno-sin-titulo-12-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>El pentesting (pruebas de penetración) es una técnica de seguridad informática que consiste en simular ataques controlados contra sistemas, redes o aplicaciones. El objetivo es la identificación para poder corregir vulnerabilidades antes de que se exploten por atacantes. El propósito&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2025/02/5-elementos-clave-del-pentesting-de-infraestructura-en-la-nube/">5 elementos clave del pentesting de infraestructura en la nube</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2025/02/Diseno-sin-titulo-12.jpg" class="attachment-large size-large wp-post-image" alt="Infraestructura en la nube" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2025/02/Diseno-sin-titulo-12.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2025/02/Diseno-sin-titulo-12-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2025/02/Diseno-sin-titulo-12-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>El <strong>pentesting</strong> (pruebas de penetración) es una <strong>técnica </strong>de <strong>seguridad informática</strong> que consiste en <strong>simular ataques controlados</strong> contra sistemas, redes o aplicaciones. El <strong>objetivo</strong> es la identificación para poder <strong>corregir vulnerabilidades</strong> antes de que se exploten por atacantes.</p>
<p>El <strong>propósito</strong> principal es <strong>evaluar</strong> la <strong>seguridad</strong> de un sistema, detectar posibles fallos y proponer soluciones para mitigarlos.</p>
<p>Es una herramienta <strong>fundamental en ciberseguridad</strong>, que permite detectar riesgos antes de que puedan ser utilizados en ataques reales, <strong>fortaleciendo</strong> la <strong>protección</strong> de los sistemas y la información.</p>
<p><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h2>5 elementos clave del pentesting de infraestructura en la nube</h2>
<p>La seguridad en la nube se ha convertido en una prioridad para las empresas que migran sus sistemas a entornos como AWS, Azure o Google Cloud. Sin embargo, estos entornos presentan desafíos únicos que requieren evaluaciones de seguridad especializadas. El <strong>pentesting de infraestructura en la nube</strong> es una metodología que permite identificar vulnerabilidades y fortalecer la protección de los activos digitales. A continuación, exploramos cinco elementos clave de este proceso.</p>
<h3><strong>1. Evaluación de Configuración y Políticas de Seguridad</strong></h3>
<p>Una configuración incorrecta en la nube es una de las principales vulnerabilidades de seguridad, ya que puede exponer información sensible y recursos internos a posibles ataques. Para mitigar estos riesgos, es <strong>fundamental</strong> <strong>analizar</strong> la configuración de servicios como <strong>almacenamiento</strong>, <strong>bases de datos</strong> y <strong>máquinas virtuales</strong>, revisar las reglas en firewalls y grupos de seguridad, identificar permisos mal asignados y utilizar herramientas especializadas como AWS Config, Azure Security Center y Google Security Command Center para detectar y corregir posibles fallos.</p>
<h3><strong>2. Pruebas de Identidad y Gestión de Accesos (IAM)</strong></h3>
<p>El <strong>control</strong> de <strong>accesos</strong> en la nube es esencial para <strong>prevenir</strong> accesos <strong>no autorizados</strong>, ya que un modelo de permisos mal estructurado puede generar brechas de seguridad significativas. Es clave <strong>evaluar</strong> los <strong>permisos</strong> y roles asignados en la nube para <strong>garantizar</strong> que solo los usuarios y servicios <strong>autorizados</strong> tengan<strong> acceso</strong>. Para esto, implementar<strong> autenticación multifactor</strong> refuerza la seguridad en accesos sensibles, reduciendo el riesgo de intrusiones. También es importante<strong> detectar claves expuestas</strong> en repositorios o archivos de configuración, ya que su filtración puede comprometer la infraestructura.</p>
<h3><strong>3. Evaluación de la Red y Servicios Expuestos</strong></h3>
<p>El <strong>monitoreo y control</strong> de los servicios en la nube es <strong>clave</strong> para reducir la superficie de ataque y fortalecer la seguridad. Un entorno mal protegido puede ser vulnerable ante amenazas. Es fundamental <strong>escanear puertos</strong> y servicios accesibles desde internet para <strong>detectar exposiciones</strong> y <strong>aplicar medidas</strong> correctivas. También es crucial analizar las configuraciones en VPNs y conexiones híbridas asegurando autenticación cifrado y control de acceso adecuados. La <strong>revisión</strong> de balanceadores de carga <strong>evita riesgos</strong> como la exposición de servicios internos. Finalmente<strong> simular ataques</strong> DDoS permite <strong>evaluar</strong> la <strong>resistencia</strong> del sistema.</p>
<h3><strong>4. Análisis de Almacenamiento y Protección de Datos</strong></h3>
<p><strong>Proteger</strong> los <strong>datos</strong> en la nube es esencial para <strong>evitar filtraciones</strong> y accesos indebidos. por otra parte, <strong>evaluar</strong> la <strong>seguridad</strong> del almacenamiento garantiza la <strong>confidencialidad</strong> e integridad de la información. Es conveniente <strong>detectar almacenamiento expuesto</strong> o mal configurado y restringir accesos no autorizados. También es fundamental<strong> verificar</strong> el <strong>cifrado</strong> en tránsito y en reposo para proteger la información en todo momento. <strong>Evaluar</strong> los <strong>permisos</strong> sobre bases de datos y archivos sensibles evita accesos indebidos mientras que las auditorías de seguridad permiten identificar y corregir vulnerabilidades. Estas medidas ayudan a reforzar la seguridad de datos en la nube.</p>
<h3><strong>5. Simulación de Ataques y Respuesta ante Incidentes</strong></h3>
<p><strong>Evaluar</strong> la <strong>detección y respuesta</strong> ante <strong>incidentes</strong> es clave para reaccionar rápido y minimizar daños ante un ataque. La simulación de ataques en la nube permite <strong>identificar vulnerabilidades</strong> y probar la efectividad de las defensas. Es esencial analizar logs y configurar un SIEM para detectar amenazas en tiempo real. Además<strong> medir</strong> los <strong>tiempos</strong> de <strong>respuesta</strong> y la <strong>efectividad</strong> del equipo ayuda a <strong>optimizar</strong> los <strong>procesos</strong> de seguridad y reducir el impacto de los incidentes.</p>
<h2>Beneficios de pentesing de la infraestructura en la nube</h2>
<p>Algunos de los beneficios que nos aporta el pentesting son:</p>
<ul>
<li><strong>Identificación de vulnerabilidades y fallas de control</strong>: identificando y corrigiendo vulnerabilidades antes de que ocurran.</li>
<li><strong>Escalada de privilegios controlada</strong>: simulando ataques reales para evaluar la <strong>seguridad de los sistemas</strong> y la <strong>seguridad de los datos</strong>.</li>
<li><strong>Mejores prácticas del sector</strong>: implementando unas medidas basadas en los estándares más altos de <strong>gestión de la seguridad.</strong></li>
</ul>
<hr />
<p><em>Evaluar la detección y respuesta ante incidentes es clave para reaccionar rápido y minimizar daños ante un ataque.</em><br /><a href='https://twitter.com/share?text=Evaluar+la+detecci%C3%B3n+y+respuesta+ante+incidentes+es+clave+para+reaccionar+r%C3%A1pido+y+minimizar+da%C3%B1os+ante+un+ataque.&#038;url=https://www.pmg-ssi.com/2025/02/5-elementos-clave-del-pentesting-de-infraestructura-en-la-nube/' target='_blank'>Click To Tweet</a></p>
<hr />
<h2>Mejorando la infraestructura en la nube con el Software ISO 27001 de ISOTools</h2>
<p>Para las empresas que buscan una solución integral en seguridad de la información, el <strong><a href="https://isotools.org/software/riesgos-y-seguridad/iso-27001/">Software ISO 27001</a> de ISOTools</strong> es una herramienta primordial. Esta plataforma automatiza y optimiza la gestión del <strong>Sistema de Gestión de Seguridad de la Información (SGSI).</strong> Facilitando así el cumplimiento normativo y la protección de datos.</p>
<p><strong>Beneficios de ISOTools en Seguridad de la Información:</strong></p>
<ul>
<li><strong>Gestión centralizada</strong> de todas las actividades de seguridad.</li>
<li><strong>Automatización de auditorías</strong> internas y externas.</li>
<li><strong>Evaluación continua de riesgos</strong> para detectar vulnerabilidades.</li>
<li><strong>Cumplimiento normativo</strong> con <strong><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-27001/">ISO/IEC 27001</a> </strong>y otras regulaciones.</li>
</ul>
<p>Además, ISOTools permite integrar pruebas de seguridad, como el <strong>pentesting</strong>, en una estrategia global de protección. Su enfoque intuitivo ayudará a gestionar medidas de seguridad de manera eficiente, manteniendo a las empresas un paso adelante frente a las amenazas cibernéticas.</p>
<p>No esperes para proteger tu información. <strong>Refuerza hoy mismo la ciberseguridad </strong>de tu empresa con <strong><a href="https://isotools.org/">ISOTools</a>.</strong></p>
<p>The post <a href="https://www.pmg-ssi.com/2025/02/5-elementos-clave-del-pentesting-de-infraestructura-en-la-nube/">5 elementos clave del pentesting de infraestructura en la nube</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Checklist para la seguridad en el almacenamiento en redes compartidas</title>
		<link>https://www.pmg-ssi.com/2021/09/checklist-para-la-seguridad-en-el-almacenamiento-en-redes-compartidas/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 02 Sep 2021 08:00:33 +0000</pubDate>
				<category><![CDATA[PMG SSI]]></category>
		<category><![CDATA[Almacenamiento redes compartidas]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">https://www.pmg-ssi.com/?p=4395</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2021/08/Redes-compartidas.png" class="attachment-large size-large wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2021/08/Redes-compartidas.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2021/08/Redes-compartidas-300x121.png 300w, https://www.pmg-ssi.com/wp-content/uploads/2021/08/Redes-compartidas-768x310.png 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>Seguridad en el almacenamiento en redes compartidas Ahora más que nunca debemos estar preparados para situaciones de inestabilidad, hay que prever en disponer un lugar de trabajo común con un nivel alto de seguridad en el almacenamiento en redes compartidas,&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2021/09/checklist-para-la-seguridad-en-el-almacenamiento-en-redes-compartidas/">Checklist para la seguridad en el almacenamiento en redes compartidas</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2021/08/Redes-compartidas.png" class="attachment-large size-large wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2021/08/Redes-compartidas.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2021/08/Redes-compartidas-300x121.png 300w, https://www.pmg-ssi.com/wp-content/uploads/2021/08/Redes-compartidas-768x310.png 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p><a href="https://www.pmg-ssi.com/wp-content/uploads/2021/08/Redes-compartidas.png"><img loading="lazy" decoding="async" class="alignnone wp-image-4396 size-full" src="https://www.pmg-ssi.com/wp-content/uploads/2021/08/Redes-compartidas.png" alt="Seguridad en las redes compartidas" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2021/08/Redes-compartidas.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2021/08/Redes-compartidas-300x121.png 300w, https://www.pmg-ssi.com/wp-content/uploads/2021/08/Redes-compartidas-768x310.png 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></p>
<h2>Seguridad en el almacenamiento en redes compartidas</h2>
<p><span style="font-weight: 400;">Ahora más que nunca debemos estar preparados para situaciones de inestabilidad, hay que prever en <strong>disponer un lugar de trabajo común </strong>con un nivel alto de seguridad en el almacenamiento en redes compartidas, en el cual almacenar los trabajos individuales de cada uno de los trabajadores y poder compartir dicha información a diferentes usuarios de la empresa. Esto es posible utilizando <strong>servidores de almacenamiento en red, o también denominados cloud red corporativa. </strong></span><span id="more-4395"></span></p>
<p><span style="font-weight: 400;">Las empresas que necesitan almacenar gran cantidad de información utilizarán los sistemas de <strong>almacenamiento del tipo NAS</strong> (Network Attached Storage), para aquellos archivos compartidos, o <strong>SAN</strong> (Storage Area Network) de alta velocidad para bases de datos de aplicaciones. Se utilizan este tipo de sistemas ya que presentan un volumen de almacenamiento superior al resto, <strong>utilizan la capacidad de múltiples discos duros en la red local como un volumen único de almacenamiento. </strong></span></p>
<p><span style="font-weight: 400;">La información almacenada en estos sistemas ha de ser determinada a través de una <strong>Política de clasificación de la información</strong> que ha de cubrir como mínimo los siguientes aspectos: <strong>tipo de información almacenada, momento de su almacenamiento, ubicación dentro de los directorios del sistema</strong>. Además de esto tenemos que tener en cuenta qué personas son las responsables de la actualización de dicha información en el caso de modificación. Una parte fundamental para la seguridad en el almacenamiento en redes compartidas es la <strong>clasificación de cierta información como confidencial, crítica o si debe estar sujeta a algún requisito legal.</strong></span></p>
<p><span style="font-weight: 400;">El objetivo del almacenamiento en red es conseguir que todos los trabajadores tengan acceso remoto a la información necesaria para un buen desempeño de su trabajo, con un almacenamiento centralizado para evitar duplicaciones y problemas en versiones, prevenir pérdidas de documentos, centralización de copias de seguridad, etc. </span></p>
<h3>Niveles de complejidad</h3>
<p><b>A &#8211; Avanzado: </b>L<span style="font-weight: 400;">os recursos necesarios para la implementación y el esfuerzo que nos obliga a hacer son de consideración. Para ello, es necesario la utilización de programas informáticos que requieren configuraciones avanzadas. </span></p>
<p><b>B- Básico:</b><span style="font-weight: 400;"> Los recursos necesarios para la implementación y el esfuerzo que nos obliga a hacer son asumibles para la mayor parte de las organizaciones. Su aplicación puede ser a través de funcionalidades sencillas incorporadas en aplicaciones comunes. Su prevención viene dada con el uso de herramientas de seguridad elementales como pueden ser: <strong>software de antivirus, </strong></span><strong>cifrado de punto final o End point disk encryption, servidor proxy, firewall perimetral de red, escáner de vulnerabilidades, etc.</strong></p>
<p><span style="font-weight: 400;">Para conocer el alcance de cada uno de los controles debemos tener en cuenta tres tipos: </span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;"><strong>Procesos (PRO):</strong> se aplica en los  niveles superiores de la empresa: dirección o personal de gestión. </span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;"><strong>Tecnología (TEC):</strong> se aplica a los especialistas tecnológicos de la empresa. </span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;"><strong>Personas (PER):</strong> se aplica a todo el personal de la organización sin tener en cuenta en qué nivel se encuentran. </span></li>
</ul>
<h3>Controles de seguridad</h3>
<p><b>Avanzado</b><b></b></p>
<ul>
<li aria-level="1"><b>Control de acceso (PRO/TEC). </b><span style="font-weight: 400;">Es fundamental para establecer las reglas de acceso, así nos permite llevar un control de quién tiene acceso y a que directorios. </span></li>
<li aria-level="1"><b>Copias de seguridad (PRO/TEC). </b><span style="font-weight: 400;">Para proteger dicha información debemos elaborar un plan de copias de seguridad que nos permita recuperar la información almacenada de forma rápida y segura. </span></li>
<li aria-level="1"><b>Acceso limitado (TEC). </b><span style="font-weight: 400;">Para reducir el número de usuarios con acceso a dicha información es recomendable establecerlo sólo a los empleados esenciales para el desempeño de su trabajo. </span></li>
<li aria-level="1"><span style="font-weight: 400;"><b>Almacenamiento clasificado (TEC). </b>Con la finalidad de la correcta clasificación de los datos y el acceso de manera intuitiva por los empleados de la organización se crean carpetas para un correcto almacenamiento de documentación. Como hemos mencionado en el apartado anterior es imprescindible asignar los permisos de acceso pertinentes según el perfil de empleado. </span></li>
<li aria-level="1"><span style="font-weight: 400;"><b>Auditoría de servidores (TEC). </b>El buen funcionamiento de las herramientas es necesario revisar de forma periódica el estado de los servidores de la organización, como puede ser: capacidad, registros, estadísticas de uso, etc.</span></li>
<li aria-level="1"><b>Cifrado de la información (TEC/PER). </b><span style="font-weight: 400;">Información crítica almacenada en los servidores.</span></li>
</ul>
<h3>Básico</h3>
<ul>
<li aria-level="1"><b>Inventario de los servidores de almacenamiento (PRO). </b><span style="font-weight: 400;">El responsable debe poner en conocimiento de los empleados cuáles son los servidores utilizados para el almacenamiento de la red corporativa, la información que se comparte, y dependiendo de la clasificación de la información donde almacenarlos. Para un buen uso se tiene que reflejar en la formación de los empleados y hacer ciertos recordatorios cada periodo establecido de tiempo. </span></li>
<li><b>Criterios de almacenamiento (PRO). </b><span style="font-weight: 400;">Para establecer qué información almacenar y cual no, debemos elaborar una normativa que establezca qué información o no se debe almacenar en estos directorios; las personas que tienen acceso a dicha información y si son encargadas de actualizarlas en el caso de que lo necesite. </span></li>
<li><b>Clasificación de la información (PRO). </b><span style="font-weight: 400;">Para una correcta clasificación el empleado deberá ser consciente de la Política de clasificación de la información para cuando tenga que almacenarla o eliminar información se haga de una forma correcta y segura. </span></li>
</ul>
<h2>Software para Seguridad de la Información</h2>
<p><a href="https://isotools.org/software?__hstc=201785486.660fd9a043a8a0d727aeb8074cc549e1.1623411346579.1627988928208.1628068683649.15&amp;__hssc=201785486.14.1628068683649&amp;__hsfp=2938990606">El Software ISO 27001</a> para la Seguridad de la Información está creado para mantener los datos almacenados de forma segura, evitando ciberataques que pongan en riesgo la información de la organización.</p>
<p>The post <a href="https://www.pmg-ssi.com/2021/09/checklist-para-la-seguridad-en-el-almacenamiento-en-redes-compartidas/">Checklist para la seguridad en el almacenamiento en redes compartidas</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Es necesario contar con una consultora para implementar la seguridad?</title>
		<link>https://www.pmg-ssi.com/2020/12/es-necesario-contar-con-una-consultora-para-implementar-la-seguridad/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 24 Dec 2020 08:00:02 +0000</pubDate>
				<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[SGSI]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=4147</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2020/12/seguridad.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2020/12/seguridad.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2020/12/seguridad-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2020/12/seguridad-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>Seguridad Hoy en día, en plena era digital, la consultoría de seguridad puede que se haya convertido en uno de los servicios más demandados por las organizaciones. No importa el tamaño de la organización o el sector al que se&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2020/12/es-necesario-contar-con-una-consultora-para-implementar-la-seguridad/">¿Es necesario contar con una consultora para implementar la seguridad?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2020/12/seguridad.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2020/12/seguridad.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2020/12/seguridad-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2020/12/seguridad-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-4148" src="http://www.pmg-ssi.com/wp-content/uploads/2020/12/seguridad.jpg" alt="" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2020/12/seguridad.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2020/12/seguridad-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2020/12/seguridad-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></h2>
<h2>Seguridad</h2>
<p>Hoy en día, en plena era digital, la consultoría de seguridad puede que se haya convertido en uno de los servicios más demandados por las organizaciones. No importa el tamaño de la organización o el sector al que se dedique, ya que esto depende de tres factores clave. Por un lado, <strong>la información es el activo más valioso del que tienen posesión las organizaciones</strong> hoy en día. Por otro lado, el número de ciberataques se han disparado en los últimos años, y muchas de estas amenazas se dirigen al robo de información. Y, por último, los usuarios son cada día más exigentes con <strong>las organizaciones en las que confían en lo que a la utilización y tratamiento de datos se refiere</strong>.</p>
<p><span id="more-4147"></span></p>
<p>Teniendo todo esto en cuenta, parece lógico que la seguridad en el ámbito informático es uno de los pilares más importantes de cualquier organización. Son muchas las empresas que requieren de una auditoría para <strong>evaluar la seguridad de la información</strong>, además de las redes y sistemas que la soportan. La gran parte de las organizaciones no tienen personal especialmente cualificado en la seguridad de la información, por lo que será necesario contar con un servicio de <strong>consultoría de seguridad que sea de confianza y calidad</strong>.</p>
<h3>¿Qué hace una consultoría de seguridad informática?</h3>
<p>Lo primero que se deberá realizar es la <strong>definición de lo que tratará el servicio y cuáles son los beneficios de contratarlo</strong>. Se basa en la implantación de una serie de técnicas por parte de profesionales cualificados para proteger la información de una organización. se deberá realizar un análisis de la información con la que se cuenta para evitar que se genere cualquier tipo de <strong>fallo en el sistema y la comunicación</strong>.</p>
<p>Los ataques cibernéticos, por desgracia, se encuentran a la orden del día en el ámbito tecnológico. Además, al contrario de lo que muchos pueden considerar ataques no se encuentran <strong>dirigidos de forma única a grandes organizaciones</strong>. Es mucho más, en los últimos años han incrementado de forma drástica los virus y malware que se aprovechan de la vulnerabilidad de los <strong>sistemas informáticos de pequeños negocios</strong>.</p>
<p>La consultoría en seguridad informática hace que la organización sea consciente de cuáles son las fortalezas y las debilidades del sistema. Así, puede implantar las metodologías más <strong>adecuadas para el control de los sistemas</strong>, consiguiendo plena disponibilidad, confidencialidad e integridad de todos los datos. Es necesario planificar una serie de políticas de seguridad tendiendo en cuenta <strong>las características y las necesidades con las que cuenta la organización</strong>.</p>
<h3>Auditoría de seguridad</h3>
<p>Cuando la empresa consultora realice la auditoría, el siguiente paso consiste en desarrollar y ejecutar un plan de acción para <strong>realizar las mejoras que sean necesarias</strong>, y evitar cualquier amenaza cibernética en la organización. lo mejor será mantener el control y la monitorización a lo largo del tiempo, con una <strong>supervisión continua con la que poder actuar en tiempo real ante una posible amenaza</strong>.</p>
<p>La utilización de dispositivos móviles se encuentra cada día más extendido en el ámbito corporativo, así que se hace necesario tomar medidas de seguridad en los mismos.</p>
<p>Por lo que, contratar a una <strong>consultora en seguridad será una excelente inversión</strong> tanto a corto como a largo plazo.</p>
<p>De esta manera, se garantiza la confidencialidad de la información y la integridad de los datos, dos aspectos claves para conseguir una buena reputación en la organización. además, la empresa obtiene el control de su infraestructura IT y tiene la oportunidad de desarrollar políticas de seguridad <strong>según sus necesidades y características</strong>.</p>
<p>Una vez implementado el sistema de gestión de seguridad de la información, se podrá contar con la herramienta tecnológica ISOTools Excellence para <strong>gestionarlo de una forma mucho más rápida y eficaz</strong>.</p>
<h2>Software ISO 27001</h2>
<p>Durante este artículo hemos hablado sobre la importancia de contar con una consultora para implementar la norma ISO 27001, y la importancia de contar con un Sistema de Gestión de Seguridad de la Información.</p>
<p>Pero igual de importante es todo lo que hemos hablado, como contar con una herramienta tecnológica <a href="https://isotools.org/software/riesgos-y-seguridad/iso-27001?__hstc=201785486.a87b782af6884829fc30a5ac07af940f.1584635168039.1607514235409.1608025663247.81&amp;__hssc=201785486.3.1608025663247&amp;__hsfp=3287545629">ISOTools Excellence</a> que facilite la labor al responsable de seguridad e la organización y que le permita cumplir con todos los requisitos teniendo bajo control todo su sistema de gestión con un solo software.</p>
<p>The post <a href="https://www.pmg-ssi.com/2020/12/es-necesario-contar-con-una-consultora-para-implementar-la-seguridad/">¿Es necesario contar con una consultora para implementar la seguridad?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo realizar las verificaciones de seguridad según ISO 27001</title>
		<link>https://www.pmg-ssi.com/2018/04/verificaciones-seguridad-segun-iso-27001/</link>
					<comments>https://www.pmg-ssi.com/2018/04/verificaciones-seguridad-segun-iso-27001/#comments_reply</comments>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 05 Apr 2018 08:30:16 +0000</pubDate>
				<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=3261</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2018/04/seguridad.jpg" class="attachment-large size-large wp-post-image" alt="seguridad" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2018/04/seguridad.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2018/04/seguridad-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2018/04/seguridad-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>Seguridad Para las organizaciones cada día es más importante minimizar los incidentes de seguridad causados por fallos humanos. Las empresas de todo el mundo han estado trabajando de forma ardua para que sus trabajadores y contratista sean conscientes de lo&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2018/04/verificaciones-seguridad-segun-iso-27001/">Cómo realizar las verificaciones de seguridad según ISO 27001</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2018/04/seguridad.jpg" class="attachment-large size-large wp-post-image" alt="seguridad" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2018/04/seguridad.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2018/04/seguridad-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2018/04/seguridad-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-3263" src="http://www.pmg-ssi.com/wp-content/uploads/2018/04/seguridad.jpg" alt="seguridad" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2018/04/seguridad.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2018/04/seguridad-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2018/04/seguridad-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></h2>
<h2>Seguridad</h2>
<p>Para las organizaciones cada día es más importante <strong>minimizar los incidentes de seguridad </strong>causados por fallos humanos. Las empresas de todo el mundo han estado trabajando de forma ardua para que sus trabajadores y contratista sean conscientes de lo importante que es <strong>proteger la información y prepararla para manejar los intentos de ataques e incidentes</strong> cuando sucedan.</p>
<p><span id="more-3261"></span></p>
<p>Pero, ¿Qué sucede si la persona equivocada se le permite entrar en la empresa? ¿qué pasa si una persona que es competente para el trabajo, no es tan competente? Las mejores <strong>campañas de capacitación y concientización</strong> no le ayudarán con eso.</p>
<p>Durante el post de hoy, queremos que vea como <strong>la norma ISO 27001 aborda la seguridad de los recursos humanos</strong> antes de utilizarlo, y como sus prácticas pueden ayudar a su empresa a poner en marcha las personas adecuadas para el trabajo.</p>
<h3>¿Por qué preocuparse por las personas antes de emplearlas?</h3>
<p>En términos de seguridad de la información, podemos resumir la respuesta en dos palabras: confianza y competencia.</p>
<p>Cuando una empresa decide contratar a alguien, la <strong>persona interactúa con la información de otras personas</strong>, ya sea de otros trabajadores, socios o clientes. Es necesario que se asegure de que puede confiar en dicha persona para manejar y proteger la información.</p>
<p>Después de la confianza, cuando una empresa contrata, quiere encontrar a las personas más capaces de <strong>llevar a cabo actividades específicas con el fin de conseguir los objetivos comerciales</strong>, por lo que la verificación de las competencias es esencial.</p>
<h3>Qué considerar antes de contratar personas</h3>
<p>Una organización tiene que mostrar diligencias a la hora de contratar nuevos trabajadores para <strong>encontrar personas confiables y competentes</strong>.</p>
<p>Para implantar una red segura, se espera que una persona tenga sólidos conocimientos y experiencia en este tema. Si un posible empleado, es decir, un candidato para el puesto, no tiene competencias, <strong>no se le debe considerar para ese puesto</strong>, ya que la empresa puede ser considerada responsable en caso de problemas o incidentes.</p>
<p>Para garantizar que el aspecto se puede <strong>cumplir para la seguridad de la información</strong>, una verificación de antecedentes según ISO 27001 puede incluir:</p>
<ul>
<li>Verificación de la integridad y exactitud del curriculum vitae del solicitante.</li>
<li>Verificar las referencias, ya sean personales o profesionales.</li>
<li>Confirmar las calificaciones solicitadas.</li>
<li>Identificar a la persona provista en la solicitud para el trabajo.</li>
<li>Verificar y confinar de forma específica las relaciones con las especificaciones del trabajo que se lleva a cabo.</li>
</ul>
<hr />
<p><em>La norma ISO 27001 aborda la seguridad de los recursos humanos</em><br /><a href='https://twitter.com/share?text=La+norma+ISO+27001+aborda+la+seguridad+de+los+recursos+humanos&#038;url=https://www.pmg-ssi.com/2018/04/verificaciones-seguridad-segun-iso-27001/' target='_blank'>Click To Tweet</a></p>
<hr />
<p>Es importante tener en cuenta que se deben llevar a cabo verificaciones de antecedes. Solo por <strong>personas específicas y autorizadas</strong> y no solo para nuevos empleados o contratistas, sino también para el personal actual que es promovido o transferido a un nuevo puesto, porque los <strong>requisitos para el nuevo puesto pueden ser más estrictos</strong>.</p>
<p>En los casos en que un contratista realice las verificaciones de antecedentes en nombre de la organización, <strong>se tiene que definir un acuerdo entre la empresa y el contratista </strong>para garantizar que se realice el procedimiento y se comunique cualquier situación que genere dudas o inquietudes.</p>
<h3>Limitaciones en las verificaciones de antecedentes</h3>
<p>Las verificaciones de antecedentes involucran la <strong>recopilación de información</strong> que puede considerarse privada o íntima, o puede permitir la identificación del personal, se tiene que <strong>considerar algunos asuntos necesarios</strong>:</p>
<ul>
<li>Las <strong>verificaciones de antecedentes</strong> deben realizarse según las leyes, las regulaciones y la ética relevante, en el mundo globalizado de hoy, esto puede ser complicado cuando contrata personas que trabajan de forma remota desde otros países.</li>
<li><strong>La profundidad y cobertura de las verificaciones</strong> de antecedentes debe ser proporcional a lo que la empresa considere de forma relevante.</li>
<li>La <strong>información recopilada durante las verificaciones</strong> de antecedentes tiene que manejarse y protegerse según las leyes, regulaciones y ética relevante.</li>
</ul>
<h3>Las buenas prácticas de fondo significan una mejor seguridad y rendimiento</h3>
<p>Contratar a alguien para que trabaje para su empresa puede ser el aspecto más crítico del negocio, no importa los <strong>buenos que sean sus procesos, equipos, recursos y sistemas</strong>, todos están en manos de los que contratará. En las manos equivocadas, incluso la mejor herramienta puede ser inútil o utilizarse para causar daños.</p>
<p>A la hora de realizar las <strong>verificaciones de antecedentes según los requisitos de la norma ISO 27001</strong>, puede minimizar los riesgos bajo rendimiento y comprometer la información crítica de la empresa.</p>
<h2>Software para ISO 27001</h2>
<p>El estándar internacional <strong>ISO 27001</strong>, junto con todas las normas que componen su familia, generan todos los requisitos necesarios para poder implementar un <strong>Sistema de Gestión de Seguridad de la Información</strong> de una forma rápida y sencilla, además el <a href="http://www.isotools.us/plataforma/?__hstc=201785486.8918e90bf52bd982ada5e7409771367c.1416842045599.1427461123056.1427716074348.63&amp;__hssc=201785486.2.1427716074348&amp;__hsfp=2128894382"><strong>Software ISOTools Excellence</strong></a> para <strong>ISO 27001</strong> presta solución a todas estas cuestiones que se plantean a la hora de implementar un <strong>Sistema de Gestión de</strong> <strong>Seguridad de la Información</strong> en una empresa.</p>
<p>The post <a href="https://www.pmg-ssi.com/2018/04/verificaciones-seguridad-segun-iso-27001/">Cómo realizar las verificaciones de seguridad según ISO 27001</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.pmg-ssi.com/2018/04/verificaciones-seguridad-segun-iso-27001/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>¿Por qué aplicar la norma ISO 27001?</title>
		<link>https://www.pmg-ssi.com/2015/07/por-que-aplicar-la-norma-iso-27001/</link>
					<comments>https://www.pmg-ssi.com/2015/07/por-que-aplicar-la-norma-iso-27001/#comments_reply</comments>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 08 Jul 2015 09:23:55 +0000</pubDate>
				<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[PMG SSI]]></category>
		<category><![CDATA[certificación ISO 27001]]></category>
		<category><![CDATA[Gestión de la Seguridad de la Información]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO/IEC 27001]]></category>
		<category><![CDATA[iso27001]]></category>
		<category><![CDATA[PYME]]></category>
		<category><![CDATA[Riesgos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<category><![CDATA[Seguridad de la Información ISO 27001]]></category>
		<category><![CDATA[SGSI]]></category>
		<category><![CDATA[Sistema de Gestión de Seguridad de la Información]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=1666</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-07.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-07.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-07-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>ISO 27001 Existe un ambiente dinámico de los riesgos en seguridad, ya que muestra continuos cambios, nuevas amenazas se desarrollan, se descubren vulnerabilidades e incidentes de seguridad que tienen grandes repercusiones. Es cuestión de tiempo que las organizaciones padezcan las&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/07/por-que-aplicar-la-norma-iso-27001/">¿Por qué aplicar la norma ISO 27001?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-07.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-07.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-07-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1668" alt="ISO 27001 " src="http://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-07.png" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-07.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-07-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /></h2>
<h2>ISO 27001</h2>
<p>Existe un ambiente dinámico de los riesgos en seguridad, ya que muestra continuos cambios, nuevas amenazas se desarrollan, se descubren vulnerabilidades e incidentes de seguridad que tienen grandes repercusiones. Es cuestión de tiempo que las organizaciones padezcan las consecuencias de dichas amenazas, por eso deben protegerse con la norma <b><b><b><b><strong><a title="ISO 27001 Software ISO" href="http://www.isotools.us/normas/riesgos-y-seguridad/iso-27001/" target="_blank">ISO 27001</a></strong></b></b></b></b>.</p>
<p><span id="more-1666"></span></p>
<p>Lo más importante es encontrase preparado para atender ciertas incidencias, sin dejar de lado las medidas preventivas y proactivas que minimicen la probabilidad del impacto que pueda generar, además de las acciones correctivas necesarias para solventar los problemas.</p>
<p>Según la RAE, gestionar es realizar diligencias que conduzcan al conseguir un negocio. Con esta definición se quiere <b>proteger la información </b>que es fundamental para conseguir los objetivos de las organización, por lo que en el ámbito de la organización, se convierte en necesidad <b>gestionar la seguridad de la información</b>.</p>
<p>Los incidentes en seguridad se pueden generar por desconocimiento o negligencia de las personas, puede ser que sea de forma accidental o de forma deliberada (lo que supone un ataque), por esto se debe considerar la aplicación de las diferentes perspectivas para incrementar y mejorar la <b>seguridad de la información</b>. Una forma de conseguirlo mediante la alineación de estándares y utilizar mejores prácticas en la materia.</p>
<p>Se puede aplicar la norma <b>ISO 27001</b> como base a dicho principio, por lo que durante este post conoceremos los dos pilares que conforman dicho documento, además de las ideas básicas plasmadas en el mismo.</p>
<p>El estándar internacional usado durante la gestión de la <b>seguridad de la información </b>es <b>ISO 27001</b>, en ella se representa la experiencia acumulada por los expertos en el tema. Aunque la implantación se debe realizar en función de las características, las necesidades y las condiciones de cada empresa, existen unos primeros pasos con lo que se relacional el conocimiento del documento y sus propósitos.</p>
<p>Queremos conocer el contenido del estándar, es decir, los pasos a seguir para realizar el proceso de  implementación. La estructura se reduce a dos elementos básicos: las cláusulas de los requisitos para que una empresa funcione de forma alineada con un <b>Sistema de Gestión</b>, junto con los objetivos de control y los controles de seguridad, lo que establece diferentes puntos de vista en la protección.</p>
<p>Pasos a seguir a la hora de trabajar con un <b>Sistema de Gestión de Seguridad de la Información</b>:</p>
<p>Lo primero que debemos considerar en el estándar son las cláusulas que definen todas las actividades necesarias para poder definir y establecer, implantar y operar, monitorear y revisar, además de mantener y mejorar un <b>Sistema de Gestión de Seguridad de la Información</b> <b>ISO 27001</b>.</p>
<p>La nueva versión de la norma <b>ISO 27001</b> no se considera de forma explícita como un modelo de mejora constante, de forma implícita se consideran las diferentes fases que concuerdan con el Anexo SL, es decir, la estructura que utilizarán todos los estándares ISO para establecer cláusulas parecidas.</p>
<p>Mediante el seguimiento y la aplicación de las actividades que se definen en las 10 cláusulas, las empresas comienzan por dar forma a su <b>Sistema de Gestión de Seguridad de la Información</b> <b>ISO 27001</b>. Para que se encuentre alineada al estándar, una empresa debe cumplir con las cláusulas 4 a 10.</p>
<p>Para la misma edición, los requisitos comprenden elementos clave, como comprender el contexto de la empresa, las actividades que generan liderazgo de la altar dirección, el planteamiento, el soporte que establece los recursos necesarios, las competencias y la concienciación de las personas, además de operar con el SGSI, evaluar su desempeño gracias a las auditorías y las revisiones por la dirección, de forma final se mejora el <b>sistema de gestión</b> por medio de acciones correctivas.</p>
<h3>Definir los objetivos de control y los controles de seguridad</h3>
<p>El segundo elemento que conforma la estructura del estándar los objetivos de control y los controles de seguridad que son descritos en el Anexo A de la norma <b>ISO 27001</b>.</p>
<p>El estándar define un objetivo de control como el que se anuncia para describir lo que quiere conseguir, el resultado de la implantación de controles, además del control descrito como una medida que modifica el riesgo. Es importante mencionar que para modificar el riesgo, se deben tener en cuenta dos variables:</p>
<ul>
<li>Probabilidad: es la posibilidad de que ocurra algo.</li>
<li>Impacto: son las consecuencias que pueden representar.</li>
</ul>
<p>En mejor de los casos, un control modifica ambas variables.</p>
<p>El control no siempre tiene porque generar los resultados esperados, lo que se traduce en adecuarse al mismo, en sustituirlo o aplicarlo según los controles complementarios. Se pueden incluir una serie de procesos, políticas, dispositivos, prácticas u otras acciones que modifican los tipos de riesgos.</p>
<p>El Anexo A del estándar describe un listado de 114 controles de seguridad que se agrupan en 35 objetivos de control, que además se deben considerar 14 dominios, entre los que están las políticas y la organización respecto a la <b>seguridad de la información</b>, seguridad de recursos humanos, gestión de activos, control de procesos, criptografía, seguridad física, seguridad de las operaciones y de las comunicaciones.</p>
<p>Los dominios se consideran mediante diferentes perspectivas para <b>proteger la información</b>, por lo que también se incluyen objetivos de control específicos para realizar el mantenimiento, el desarrollo y la adquisición de sistemas, medidas de seguridad para relaciones con proveedores, gestión de incidencias de seguridad, continuidad de negocio y controles para el cumplimiento.</p>
<p>Podemos concluir con que la norma <b>ISO 27001</b> presenta la siguiente estructura básica:</p>
<ul>
<li>En primer lugar se encuentran todas las clausulas en las que se definen los requisitos para implementar, operar, revisar y mejorar el <b>Sistema de Gestión de Seguridad de la Información</b>.</li>
<li>En segundo lugar se encuentra el Anexo A, en el que se describen todos los controles para <b>proteger la información</b>.</li>
</ul>
<p>Muchos elementos de la norma <b>ISO 27001</b> son considerados con diferentes perspectivas: acciones y controles de seguridad que son aplicadas de forma previa a los incidentes, elementos proactivos como planes en caso de contingencia, seguridad ofensiva y enfoques reactivos.</p>
<p>El contenido que presenta la norma ISO 27001 tiene la intención de gestionar la seguridad, es decir, tomar decisiones que conduzcan hacía el propósito básico de <b>proteger la información</b> más importante de las empresas, al tiempo que conseguir los beneficios de alinearse a los demás estándares ISO.</p>
<h2>Sistema de Gestión de Seguridad de la Información</h2>
<p>El <b><a title="Software CALIDAD Software Performance Management Software ISO" href="http://www.isotools.us/plataforma/?__hstc=201785486.8918e90bf52bd982ada5e7409771367c.1416842045599.1427461123056.1427716074348.63&amp;__hssc=201785486.2.1427716074348&amp;__hsfp=2128894382" target="_blank">Software ISOTools Excellence</a></b> para <b>ISO 27001</b> para la <b>Seguridad de la Información</b> se encuentra compuesta por diferentes aplicaciones que, al unirlas, trabajan para que la información que manejan las empresas no pierda ninguna de sus propiedades más importantes. Facilita el cumplimiento de las diferentes fases del ciclo de mejora continua.</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/07/por-que-aplicar-la-norma-iso-27001/">¿Por qué aplicar la norma ISO 27001?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.pmg-ssi.com/2015/07/por-que-aplicar-la-norma-iso-27001/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ISO 27001: Las consideraciones en Seguridad de la Información</title>
		<link>https://www.pmg-ssi.com/2015/07/iso-27001-las-consideraciones-en-seguridad-de-la-informacion/</link>
					<comments>https://www.pmg-ssi.com/2015/07/iso-27001-las-consideraciones-en-seguridad-de-la-informacion/#comments_reply</comments>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 02 Jul 2015 14:38:15 +0000</pubDate>
				<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[PMG SSI]]></category>
		<category><![CDATA[certificación ISO 27001]]></category>
		<category><![CDATA[Gestión de la Seguridad de la Información]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO/IEC 27001]]></category>
		<category><![CDATA[iso27001]]></category>
		<category><![CDATA[PYME]]></category>
		<category><![CDATA[Riesgos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<category><![CDATA[Seguridad de la Información ISO 27001]]></category>
		<category><![CDATA[SGSI]]></category>
		<category><![CDATA[Sistema de Gestión de Seguridad de la Información]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=1661</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-02.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-02.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-02-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>Sistema de Gestión de Seguridad de la Información La norma ISO 27001 sobre la Seguridad de la Información, conseguir tener seguridad cuesta tiempo, dinero y esfuerzo. Es posible que se obtengan diferentes niveles mínimos de seguridad sin gastar de forma considerable.&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/07/iso-27001-las-consideraciones-en-seguridad-de-la-informacion/">ISO 27001: Las consideraciones en Seguridad de la Información</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-02.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-02.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-02-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1663" alt="ISO 27001" src="http://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-02.png" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-02.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/07/ISO-27001-02-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /></h2>
<h2>Sistema de Gestión de Seguridad de la Información</h2>
<p>La norma <b><b><b><b><strong><a title="ISO 27001 Software ISO" href="http://www.isotools.us/normas/riesgos-y-seguridad/iso-27001/" target="_blank">ISO 27001</a></strong></b></b></b></b><b> </b>sobre la <b>Seguridad de la Información</b>, conseguir tener seguridad cuesta tiempo, dinero y esfuerzo. Es posible que se obtengan diferentes niveles mínimos de seguridad sin gastar de forma considerable.</p>
<p><span id="more-1661"></span></p>
<p>Conseguir una <b>protección adicional</b> requiere de incrementar los niveles de gastos, obteniendo retribuciones menores. La economía es muy necesaria y es importante para asegurarse que existe una relación coste/beneficio razonable con respecto a las medidas de seguridad.</p>
<p>Para conseguir todo eso es necesario establecer ciertas prioridades. Éstas serían:</p>
<ul>
<li>¿Qué se desea proteger?</li>
</ul>
<p>Es importante conocer el valor de hardware y las tareas que lleva a cabo. La valoración tiene que realizarse de forma individual, por lo que es muy valioso para algunas organizaciones, lo que no conlleva que para otras lo sea.</p>
<ul>
<li>¿De quién se quiere proteger?</li>
</ul>
<p>Para que no se produzcan gastos innecesarios, es muy importante conocer los tipos de riesgos a los que se encuentra expuesta nuestra información. La <b>seguridad efectiva</b> tiene que garantizar la prevención y detectar los accidentes, ataques, daños, además deben existir diferentes medidas definidas para afrontar los desastres y conseguir establecer las actividades.</p>
<ul>
<li>¿Qué cantidad de tiempo, esfuerzo y dinero está dispuesto a invertir?</li>
</ul>
<p>La organización debe conocer la <b>cantidad de recursos</b> de los que dispone a la hora de invertir en la empresa, o establecer las instancias que se deben llevar a cabo.</p>
<p>Los recursos son:</p>
<ul>
<li><b>Tiempo:</b> establece un nivel de seguridad alto resulta necesario para quien dedica su tiempo a configurar parámetros de seguridad en el <b>Sistema de Gestión de Seguridad de la Información</b>, el ambiente de trabajo de los usuarios, revisión y fijación de los permisos de acceso a los archivos, ejecución de programas para el monitoreo de seguridad, etc.</li>
<li><b>Esfuerzo:</b> establece y mantiene un nivel adecuado de seguridad para que el esfuerzo sea por parte del encargado, sobre todo si suceden problemas de seguridad.</li>
<li><b>Dinero:</b> los responsables de los <b>Sistemas de Gestión de Seguridad de la Información</b> cuesta el dinero. De igual manera que cuesta el dinero la adquisición de los productos de seguridad que se utilicen, bien sean programas o equipos completos.</li>
</ul>
<p>Resulta muy importante analizar los costos que tendrán, las pérdidas o los accesos no autorizados a la información. Dependiendo de esto, y en el que caso de que se realice un acceso no autorizado, el efecto que se genera en pérdidas económicas puede poner en peligro la consecución del <b>Sistema de Gestión de Seguridad</b> <b>de la Información</b> <b>ISO 27001</b>.</p>
<p>Teniendo en cuenta lo que acabamos de decir se deben considerar ciertos planes de seguridad, como pueden ser:</p>
<ul>
<li>Formular medidas suficientes para conseguir un nivel de seguridad adecuado, obteniendo un equilibrio en torno a los niveles de riesgo.</li>
<li>Justificar las medidas de seguridad en cuanto al costo que pueden suponer.</li>
</ul>
<p>Se tiene que contar con que es prácticamente imposible conseguir que un <b>Sistema de Gestión de Seguridad de la Información ISO 27001</b> sea completamente seguro, ya que se debe a que no pueden prever las amenazas aunque la seguridad se incremente a niveles muy elevados, ya que siempre hay alguna de acceder sin autorización.</p>
<p>Determinar de forma correcta la seguridad que debe tener se estudian dos puntos de vista diferentes: el primero constará de elementos administrativos desarrollados para obtener un buen control de la organización y el segundo está compuesto de los elementos que integran la seguridad física.</p>
<h3>Normas obligatorias</h3>
<p>El objetivo que persigue la <b>Gestión de la Seguridad de la Información</b> según <b>ISO 27001</b> es realizar de forma efectiva las actividades por parte de la organización.</p>
<p>La Seguridad de la Información es el resultado de unir política de seguridad y procedimientos en los que se identifican, controlan y protege la información y cualquier equipamiento utilizado para almacena, transmitir y procesar la información.</p>
<p>Alguna persona de la dirección de la organización que tenga la autoridad apropiada debe aprobar la política de Seguridad de la Información que debe ser comunicada a todas las personas que forman parte de la organización y a los clientes que sea necesario.</p>
<p>Controles adecuados de seguridad deben funcionar para:</p>
<ul>
<li>Implantar los requisitos de la política de seguridad de la información.</li>
<li>Gestionar los riesgos asociados al acceso del servicio o de los sistemas.</li>
</ul>
<p>Los controles de seguridad tienen que encontrarse perfectamente documentados. Esta documentación tiene que describir los riesgos a los que se encuentren asociados los controles, y la forma de usarlos, además del manteamiento de éstos. El impacto de los cambios sobre los controles tiene que estar valorado antes de que los <b>cambios se implementen</b>. Los acuerdos que implican el acceso de terceras personas en el <b>Sistema de Información</b> y en los servicios que ofrece se debe basar en un acuerdo formal en el que se incluyan todos los requisitos de seguridad necesarios.</p>
<p>Los incidentes producidos en seguridad deben ser comunicados y registrados de acuerdo a los procedimientos de <b>gestión de incidencias</b> tan pronto como sea posible. Se deben utilizar procedimientos que aseguren que las incidencias de seguridad son investigadas, y se toman las medidas oportunas para esto.</p>
<p>Se deben establecer ciertos mecanismos que faciliten la cuantificación y monitorización de las incidencias, además del mal funcionamiento de la seguridad, y ofrecer entradas del plan de mejoras.</p>
<p>El personal que provee el servicio debe contar con roles de especialista en <b>Seguridad de la Información,</b> y debe estar familiarizado con la norma <b>ISO 27001</b>.</p>
<p>El proveedor del servicio debe:</p>
<ul>
<li>Mantener actualizado el inventario de <b>activos de información</b>, ya que son necesarios para prestar los servicios necesarios.</li>
<li>Clasificar los activos según la criticidad para el servicio y el nivel de protección que se requieran, además de nombrar a un responsable de la protección.</li>
<li>Clasificar cada activo según la criticidad de éste y el <b>nivel de protección</b> que requiera.</li>
<li>Los <b>responsables de la protección</b> de los activos debe ser del propietario de los activos.</li>
</ul>
<h2>Software para ISO 27001</h2>
<p>El estándar internacional <strong>ISO 27001</strong>, junto con todas las normas que componen su familia, generan todos los requisitos necesarios para poder implementar un Sistema de Gestión de Seguridad de la Información de una forma rápida y sencilla, además el <b><a title="Software CALIDAD Software Performance Management Software ISO" href="http://www.isotools.us/plataforma/?__hstc=201785486.8918e90bf52bd982ada5e7409771367c.1416842045599.1427461123056.1427716074348.63&amp;__hssc=201785486.2.1427716074348&amp;__hsfp=2128894382" target="_blank">Software ISOTools Excellence</a> </b>para<strong> ISO 27001</strong> presta solución a todas estas cuestiones que se plantean a la hora de implementar un Sistema de Gestión de Seguridad de la Información en una empresa.</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/07/iso-27001-las-consideraciones-en-seguridad-de-la-informacion/">ISO 27001: Las consideraciones en Seguridad de la Información</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.pmg-ssi.com/2015/07/iso-27001-las-consideraciones-en-seguridad-de-la-informacion/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ISO 27001: ¿Cómo evitar la vulnerabilidad en la información?</title>
		<link>https://www.pmg-ssi.com/2015/06/iso-27001-como-evitar-la-vulnerabilidad-en-la-informacion/</link>
					<comments>https://www.pmg-ssi.com/2015/06/iso-27001-como-evitar-la-vulnerabilidad-en-la-informacion/#comments_reply</comments>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Mon, 29 Jun 2015 11:56:05 +0000</pubDate>
				<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[PMG SSI]]></category>
		<category><![CDATA[certificación ISO 27001]]></category>
		<category><![CDATA[Gestión de la Seguridad de la Información]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO/IEC 27001]]></category>
		<category><![CDATA[iso27001]]></category>
		<category><![CDATA[PYME]]></category>
		<category><![CDATA[Riesgos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<category><![CDATA[Seguridad de la Información ISO 27001]]></category>
		<category><![CDATA[SGSI]]></category>
		<category><![CDATA[Sistema de Gestión de Seguridad de la Información]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=1650</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-29.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-29.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-29-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>ISO 27001 Según la norma ISO 27001 la seguridad de TI comprende a todos los activos de información y como hoy en día casi todo se encuentra informatizado se extiende a casi toda la organización. En el momento que se abra&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/06/iso-27001-como-evitar-la-vulnerabilidad-en-la-informacion/">ISO 27001: ¿Cómo evitar la vulnerabilidad en la información?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-29.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-29.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-29-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1652" alt="ISO 27001" src="http://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-29.png" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-29.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-29-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /></h2>
<h2>ISO 27001</h2>
<p>Según la norma <b><b><b><b><strong><a title="ISO 27001 Software ISO" href="http://www.isotools.us/normas/riesgos-y-seguridad/iso-27001/" target="_blank">ISO 27001</a></strong></b></b></b></b> la seguridad de TI comprende a todos los <b>activos de información</b> y como hoy en día casi todo se encuentra informatizado se extiende a casi toda la organización.</p>
<p><span id="more-1650"></span></p>
<p>En el momento que se abra una cuenta bancaria, se efectúa el registro en un hotel, se obtiene una tarjeta de crédito, se asocia a un club, se registra en internet, etc. se obtienen datos que pueden ser mal utilizados dando lugar a ciertas vulnerabilidades.</p>
<p>Violar la <b>confidencialidad de la información</b>, por considerar sólo un aspecto, puede suponer una infracción de las obligaciones legales, como puede ser la Ley de Protección de Datos o el mantenimiento en reserva de la identidad de los donantes y receptores de órganos que establece el reglamento de Ley 24193 en Argentina.</p>
<p>Un ejemplo de lo que hemos hablado es la confidencialidad de las historia clínicas y los datos clínicos de los pacientes, que exponemos en el siguiente caso:</p>
<p>Es un recurso de amparo constitucional contra la sentencia que se dictó en la Salda de los Social del Tribunal Superior de Justicia de Cataluña.</p>
<p>Según los hechos declarados, la entidad demandada dispone de unos locales de empresa en los que se realizan las visitas de sus empleados <b>facultativos de la Seguridad Social</b> y donde se encuentran ubicados, además de todos los servicios médicos de la organización. Los servicios son prestados por cuatro médicos, tres de ellos son facultativos de un centro de salud a la misma vez que trabajadores de la entidad.</p>
<p>La organización cuenta con un sistema informático, con una sola base de datos, en la que existen los ficheros médicos en los que constan con los resultados de la revisiones periódicas que se realizan por los servicios médicos de la organización y las empresas médicas subcontratadas, además  como los diagnósticos médicos de todas las bajas por incapacidad temporal de los trabajadores recetadas por los <b>facultativos de la Seguridad Social</b>.</p>
<p>El fichero médico, que se encuentra individualizado, no está dado de alta como tal en la Agencia de Protección de Datos y de forma única tienen acceso a éste los facultativos y un empelado del banco, en su calidad de administrador único de informática, que se encuentra en la Jefatura de Personal, en RRHH que facilita la clave de acceso.</p>
<p>El empleado se dirigió de forma escrita a la entidad de crédito en la que presta sus servicios, solicitando una relación de todos los datos relativos a la <b>salud de los trabajadores</b> en los ficheros informáticos que posee el banco. En respuesta de dicha solicitud, el director de servicios médicos de la organización remitió al interesado los datos médicos que se referían a él y que existía en el fichero informatizado que se ha utilizado por el servicio, siendo todos las bajas temporales causadas por el trabajo, con las fechas correspondientes de alta, baja y diagnóstico, como establecen los impresos oficiales.</p>
<p>El empleado sigue pensando que el archivo no se encuentra dado de alta en la <b>Agencia de Protección de Datos</b>, por lo que no existe ningún responsable oficial del mismo y a él tiene acceso los cuatro médicos contratados por la entidad, además el trabajador del banco adscrito al área de personal que no ostenta la condición de facultativo y facilite la clave de acceso al sistema, lo que sería un atentado contra la confidencialidad de los datos.</p>
<p>Existe un artículo que determina que se debe dar el consentimiento del afecto para que se trate de forma automatizada de <b>datos personales</b>, solo que por ley se disponga lo contrario, o cuando una relación contractual dichos datos sean precisos para mantener o cumplimentar el contrato. Y ni la Ley General de Sanidad, ni las normas reglamentarias reguladores de todos los servicios médicos de la empresa y de la colaboración de las organización la Seguridad Social autorizan las creación de este tipo de fichero sin mediar el consentimiento de los afectados.</p>
<p>De forma única, la seguridad social puede crear este tipo de ficheros, pero cuenta con muchas limitaciones. No existe habilitación legal para crearlo, ya que solo se encuentra disponible los datos imprescindibles para cumplir con el contrato o mediante el consentimiento expreso del afectado, en este caso no fue así.</p>
<p>Uno de los fundamentos del fallo se indica porque la ley limita la utilización de la <b>información</b> con la que garantizar el honor y la intimidad personal y familiar de los ciudadanos y el pleno ejercicio de sus derechos. Agrega que la llamada “libertada informáticas” es el derecho a poder controlar la utilizar de los mismos datos que se encuentran en un programa informático y comprende la oposición del ciudadano a que determinado datos personales se utilizan para fine diferentes de aquél que justificó su obtención.</p>
<p>El tribunal constitucional le dio la razón al trabajador y declaró que existían diagnósticos médicos en la base de datos “absentismo con baja médica”, cuya titularidad era de la entidad. Se decidió restablecer el derecho vulnerado, y ordenó la inmediata supresión de las referencias existentes a los diagnósticos médicos contenida en la citada base de datos.</p>
<p>Como conclusión, podemos decir que resulta imprescindible que exista una <b>clasificación de la información</b> que facilita la protección de los datos personales y que sólo prevé el acceso a los datos y el tratamiento de éstos por las personas que necesitan cumplir dicha función.</p>
<h2>Sistema de Gestión de Seguridad de la Información</h2>
<p>El <a title="Software CALIDAD Software Performance Management Software ISO" href="http://www.isotools.us/plataforma/?__hstc=201785486.8918e90bf52bd982ada5e7409771367c.1416842045599.1427461123056.1427716074348.63&amp;__hssc=201785486.2.1427716074348&amp;__hsfp=2128894382" target="_blank"><b>Software ISOTools Excellence</b></a> para <b>ISO 27001</b> se encuentra diseñado para implantar un <b>Sistema de Gestión de Seguridad de la Información</b> en cualquier tipo de organizaciones y, entre otros aspectos, trabajar para que la comunicación de la información sea lo más segura posible.</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/06/iso-27001-como-evitar-la-vulnerabilidad-en-la-informacion/">ISO 27001: ¿Cómo evitar la vulnerabilidad en la información?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.pmg-ssi.com/2015/06/iso-27001-como-evitar-la-vulnerabilidad-en-la-informacion/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
