ISO 27001: ¿Cómo planificar un Sistema de Gestión de Seguridad de la Información?
Norma ISO 27001
Una de las etapas de la implementación de un Sistema de Gestión de Seguridad de la Información basando en la norma ISO 27001, es la planificación.
Una de las etapas de la implementación de un Sistema de Gestión de Seguridad de la Información basando en la norma ISO 27001, es la planificación.
Como ya sabemos la norma ISO 27001 establece los requisitos para implementar con éxito un Sistema de Gestión de Seguridad de la Información o SGSI.
La transición de la ISO 27001:2005 a la ISO 27001:2013 se pueden emplear varias estrategias. A continuación mencionaremos alguna de ellas y las organizaciones podrán elegir la que mejor se adapte a sus necesidades.
En las organizaciones, para poder gestionar la Seguridad de la Información, es necesario tomar medidas complejas, ya a parte del cumplimiento de la norma ISO 27001, es necesario cumplir con la normativa que concierne a este tema.
La Norma ISO 27001:2013 es la primera revisión del estándar internacional ISO 27001. La revisión se ha realizado tomando la experiencia práctica de la utilización de la norma a lo largo de estos años. Se han tenido dos influencias principales para llevar a cabo la revisión.
El estándar internacional ISO-27001 posibilita a las empresas la implantación de un Sistema de Gestión de Seguridad de la Información que proporciona la seguridad necesaria en base a su información más sensible.
El término “generaciones” se usa para ayudar a situar la evolución de sectores informáticos y sirve también para ligar la evolución de los Sistemas de Gestión de Seguridad de la Información según la norma ISO 27001. Los métodos utilizados en los SGSI se han adaptado a la evolución y a los distintos cambios de función en generaciones sucesivas de sistemas de información para buscar los niveles o estados de seguridad crecientes:
En este post veremos un breve resumen acerca del contenido de la norma ISO 27001, la cual es utilizada para implementar en una entidad el Sistema de Gestión de Seguridad de la Información.