Saltar al contenido principal
ISO 27001

ISO 27001: ¿Cómo analizar y gestionar los riesgos en un SGSI?

ISO 27001

Sistema de Gestión de Seguridad de la Información

Según el estándar internacional ISO 27001 el submodelo de procesos define de forma sistémica el camino que se debe seguir para realizar un proyecto de análisis y gestión de riesgos. Este submodelo es el marco de trabajo en el que se agrupan y ordenan todas las acciones que se realizan y además, incluye todas las dificultades para conseguirlo. Resumiendo define lo siguiente:

Leer más
ISO 27001

ISO 27001: La importancia de capacitar y concienciar a los empleados

ISO 27001

Sistema de Gestión de Seguridad de la Información

La norma ISO 27001 establece que las personas relacionadas con el Sistema de Gestión de Seguridad de la Información deben estar capacitadas y concienciadas. La falta de capacitación y concienciación es uno de los principales motivos de fracaso de los proyectos de Seguridad de la Información en las organizaciones.

Leer más
ISO 27001

ISO 27001: Evaluación de los riesgos e implementación de las medidas de protección

ISO 27001

Sistema de Gestión de Seguridad de la Información

Todos los detalles del proyecto de implantación de un Sistema de Gestión de Seguridad de la Información ISO 27001 dependen de los objetivos marcados por la organización. Sin tener en cuenta los enfoques que adopte, se tendrá que basar la organización en gestionar los riesgos con la Seguridad de la Información.

Leer más
Volver arriba