ISO 27001
Norma ISO 9000-27001
Es una de las norma con una mayor rapidez de crecimiento en el
mundo. Se observa que muchas empresas tienen una necesidad de seguridad de la
información con un mayor uso de la tecnología de la información, las nubes,
etc.
Si ya ha implementado la norma ISO 9001 y desea
implementar la norma Iso 27001, o piensa
utilizar ambas normas a la vez, el mejor enfoque es crear un Sistema de Gestión
integrado (SGI). Este Sistema de Gestión Integrado debe de cumplir con los
requisitos de ambas normas. Esto ahorrará una gran cantidad de tiempo en la
ejecución. Además también disminuirá el esfuerzo de mantener el sistema y
lograr el cumplimiento continuo con ambos estándares.
Objetivos ISO 9000
- Incrementar
la satisfacción del cliente, mediante procesos de mejora continua.
- Obtener un consenso en cuanto a las soluciones que puedan cumplir
con las exigencias de la sociedad y del comercio, tanto para usuarios como
para clientes.
- Mejorar los procesos dentro del sistema de gestión para incrementar
los beneficios de la empresa.
- Establecer indicadores de mejora en relación al tiempo de
recuperación de la inversión para el proyecto o el tiempo que tomará ver
beneficios notables generados gracias al cambio.
Objetivos ISO
27001
El principal objetivo de la
norma ISO 27001 es analizar y gestionar los riesgos basados en los
procesos. Resulta muy útil el análisis y la gestión de riesgos basados en los
procesos ya que evalúa y controla a la organización en relación a los
diferentes riesgos a los que se encuentra sometido el sistema de información.
Estándar
de la ISACA modelo por dominios ISO 9000 270001
Dominios Iso 9000.
· Retener el riesgo mediante una decisión informada
· Evitar el riesgo
· Eliminación de la fuente de riesgo
· Compartir el riesgo
· Cambiar probabilidad o las consecuencias
Dominios Iso 27001
· El dominio de la Política de Seguridad para
facilitar a las organizaciones, conforme a los requisitos legales e
institucionales, la gestión de la seguridad en la información.
· El dominio en la Organización de la Seguridad de la
Información a través de un marco relacionado que ayuda a la misma a implantar y
controlar la seguridad de la información en la entidad.
- El
dominio en la Gestión de Activos para la seguridad de los mismos en la
entidad.
- El
dominio de la Seguridad física para la salvaguarda de la información y las
instalaciones de la entidad a través por ejemplo de controles de llegada.
- El
dominio de la Gestión de las comunicaciones y operaciones mediante la
creación de una serie de procedimientos que garanticen la seguridad de la
información.
- El
dominio del Control de Llegada para asegurar los sistemas de información.
- El
dominio en la consecución, desarrollo y sostenimiento de los sistemas de
información.
- El
dominio en la Gestión de accidentes en la seguridad de la información
mediante la mejora constante y progresiva de la gestión de seguridad.
- El
dominio de la Gestión de la Continuidad del Negocio con la finalidad de
asegurar el encadenamiento operativo del negocio.
- El
dominio en el Cumplimiento de los requisitos legales aplicables.
¿Para qué sirven las normas ISO?
El objetivo perseguido por las
normas ISO es asegurar que los productos y/o servicios alcanzan la calidad
deseada. Para las organizaciones son instrumentos que permiten minimizar los
costos, ya que hacen posible la reducción de errores y sobre todo favorecen el
incremento de la productividad.
Los estándares internacionales
ISO son clave para acceder a mercados nacionales e internacionales y de este
modo, estandarizar el comercio en todos los países favoreciendo a los propios
organismos públicos.
Dominios Iso 9000.
No hay comentarios.:
Publicar un comentario