| Implantación de un SGSI |
|
La norma ISO/IEC 27001 surge a fines del 2005 como el estándar internacional para la implantación de un Sistema de gestión de la seguridad de la información (SGSI) de las organizaciones. Partiendo de la base de la norma británica BS7799, esta nueva norma ISO será la fuente de inspiración para aquellas organizaciones que deban proteger de forma adecuada su información.
Herramientas del SGSI®CapacitaciónDescargasLos RiesgosEstas normas se han desarrollado como consecuencia de las crecientes pérdidas sufridas por organizaciones que no tienen conciencia del valor de la información para su negocio. Tener criterio de los diversos riesgos que se corren y del impacto de las brechas de seguridad sobre el negocio son elementos básicos de prudencia para el ejecutivo de hoy día. Ya sea un fraude informático, la falta de un sistema crítico, la desfiguración del sitio web, o el robo de información confidencial, lo importante es poder apreciar la magnitud de los posibles daños consecuentes, desde la pérdida de productividad, a tener que afrontar altos costos de recuperación, o sufrir una seria pérdida de imagen y credibilidad que haga peligrar nuestra supervivencia en el mercado. La SeguridadPara muchas empresas es clave la protección de la información en términos de:
La InformaciónLa información es un activo que como otros activos importantes tiene valor y requiere en consecuencia una protección adecuada. La información puede estar:
Debemos protegerse adecuadamente cualquiera que sea la forma que tome o los medios por los que se comparte o almacene. Las NormasLa norma ISO/IEC 27001:2005 sigue los pasos del Ciclo de Deming (Planificar, Hacer, Verificar, Actuar) para implantar y mantener un Sistema de Gestión de la Seguridad de la Información, susceptible de ser certificado por los organismos competentes. La norma ISO/IEC 27002:2007 es un código de Mejores Prácticas para la Gestión de la Seguridad de la Información. Capacitación
|