La información es un activo vital para la continuidad y desarrollo de cualquier organización. Su adecuada protección se ha vuelto esencial para mantener la confianza de los clientes, para proteger la reputación de una organización, y para protegerse contra la responsabilidad legal.
La Información se han convertido en un elemento trascendental en nuestra forma de trabajar y es imposible pensar el trabajo de un profesional o el desempeño de una compañía sin ella.
La seguridad de la información no sólo es una cuestión de las organizaciones TIC, sino de cualquier tipo de organización, siendo especialmente útil en aquellos sectores donde la información manejada sea crítica y se manejen grandes volúmenes de información.
Los perjuicios que ocasionan los incidentes de seguridad son, cuando menos, incómodos y en muchos casos económicamente gravosos: paradas de producción, pérdidas de clientes, pérdida de reputación, etc.
Sólo hay una forma de gestionar de forma adecuada la seguridad: Identificar, Analizar, Evaluar, y Gestionar los riesgos de seguridad de la información a los que se enfrenta mi organización, y tomar las medidas técnicas, organizativas y legales necesarias, utilizando para ello la norma ISO/IEC 27001.
La ISO/IEC 27001 no establece requisitos absolutos para la gestión de riesgos de seguridad de la información, pero sí son el medio más eficaz de minimizar estos, al asegurar que son identificados, evaluados y gestionados, considerando el impacto para la organización, y adoptando los controles y procedimientos más eficaces y coherentes con la estrategia de negocio.
La ISO/IEC 27001 especifica las medidas y controles de seguridad, con el fin de proteger todo aquello que es importante para la organización, sus activos y la información que estos manejan.
En esta ficha podrá descargar una práctica presentación en PDF de la Norma ISO/IEC 27001:2013
*Las acciones indicadas son sólo ejemplos, estás deberán ser adaptadas a la realidad y necesidades de cada organización
Las organizaciones que implementan un Sistema de Gestión de la Seguridad de la Información basado en la ISO 27001:2013, disponen de una gran flexibilidad a la hora de documentar la información, y como no, notan su impacto en los clientes y en la gestión de la organización:
Empresas comprometidas con la seguridad de la información, que garantizan una adecuada gestión de la información con la que trabajan.
La información es un activo vital para la continuidad y desarrollo de cualquier organización. Su adecuada protección se ha vuelto esencial para mantener la confianza de los clientes, para proteger la reputación de una organización, y para protegerse contra la responsabilidad legal.
La Información se han convertido en un elemento trascendental en nuestra forma de trabajar y es imposible pensar el trabajo de un profesional o el desempeño de una compañía sin ella.
La seguridad de la información no sólo es una cuestión de las organizaciones TIC, sino de cualquier tipo de organización, siendo especialmente útil en aquellos sectores donde la información manejada sea crítica y se manejen grandes volúmenes de información.
Los perjuicios que ocasionan los incidentes de seguridad son, cuando menos, incómodos y en muchos casos económicamente gravosos: paradas de producción, pérdidas de clientes, pérdida de reputación, etc.
Sólo hay una forma de gestionar de forma adecuada la seguridad: Identificar, Analizar, Evaluar, y Gestionar los riesgos de seguridad de la información a los que se enfrenta mi organización, y tomar las medidas técnicas, organizativas y legales necesarias, utilizando para ello la norma ISO/IEC 27001.
La ISO/IEC 27001 no establece requisitos absolutos para la gestión de riesgos de seguridad de la información, pero sí son el medio más eficaz de minimizar estos, al asegurar que son identificados, evaluados y gestionados, considerando el impacto para la organización, y adoptando los controles y procedimientos más eficaces y coherentes con la estrategia de negocio.
La ISO/IEC 27001 especifica las medidas y controles de seguridad, con el fin de proteger todo aquello que es importante para la organización, sus activos y la información que estos manejan.
En esta ficha podrá descargar una práctica presentación en PDF de la Norma ISO/IEC 27001:2013