lunes, 25 de noviembre de 2019

ISO 9000 Y 27001


ISO 27001


Norma ISO 9000-27001

     Es una de las norma con una mayor rapidez de crecimiento en el mundo. Se observa que muchas empresas tienen una necesidad de seguridad de la información con un mayor uso de la tecnología de la información, las nubes, etc.

    Si ya ha implementado  la norma ISO 9001 y desea implementar la norma Iso 27001, o piensa utilizar ambas normas a la vez, el mejor enfoque es crear un Sistema de Gestión integrado (SGI). Este Sistema de Gestión Integrado debe de cumplir con los requisitos de ambas normas. Esto ahorrará una gran cantidad de tiempo en la ejecución. Además también disminuirá el esfuerzo de mantener el sistema y lograr el cumplimiento continuo con ambos estándares. 

Objetivos  ISO 9000
  •  Incrementar la satisfacción del cliente, mediante procesos de mejora continua.
  • Obtener un consenso en cuanto a las soluciones que puedan cumplir con las exigencias de la sociedad y del comercio, tanto para usuarios como para clientes.
  • Mejorar los procesos dentro del sistema de gestión para incrementar los beneficios de la empresa.
  • Establecer indicadores de mejora en relación al tiempo de recuperación de la inversión para el proyecto o el tiempo que tomará ver beneficios notables generados gracias al cambio. 
Objetivos ISO 27001

El principal objetivo de la norma ISO 27001 es analizar y gestionar los riesgos basados en los procesos. Resulta muy útil el análisis y la gestión de riesgos basados en los procesos ya que evalúa y controla a la organización en relación a los diferentes riesgos a los que se encuentra sometido el sistema de información.


 Estándar de la ISACA modelo por dominios ISO 9000 270001


     Dominios Iso 9000.

·      Retener el riesgo mediante una decisión informada
·        Evitar el riesgo
·       Eliminación de la fuente de riesgo
·       Compartir el riesgo
·       Cambiar probabilidad o las consecuencias        



Dominios Iso 27001

·    El dominio de la Política de Seguridad para facilitar a las organizaciones, conforme a los requisitos legales e institucionales, la gestión de la seguridad en la información.
· El dominio en la Organización de la Seguridad de la Información a través de un marco relacionado que ayuda a la misma a implantar y controlar la seguridad de la información en la entidad.
  • El dominio en la Gestión de Activos para la seguridad de los mismos en la entidad.
  • El dominio de la Seguridad física para la salvaguarda de la información y las instalaciones de la entidad a través por ejemplo de controles de llegada.
  • El dominio de la Gestión de las comunicaciones y operaciones mediante la creación de una serie de procedimientos que garanticen la seguridad de la información.
  • El dominio del Control de Llegada para asegurar los sistemas de información.
  • El dominio en la consecución, desarrollo y sostenimiento de los sistemas de información.
  • El dominio en la Gestión de accidentes en la seguridad de la información mediante la mejora constante y progresiva de la gestión de seguridad.
  • El dominio de la Gestión de la Continuidad del Negocio con la finalidad de asegurar el encadenamiento operativo del negocio.
  • El dominio en el Cumplimiento de los requisitos legales aplicables.

¿Para qué sirven las normas ISO?

     El objetivo perseguido por las normas ISO es asegurar que los productos y/o servicios alcanzan la calidad deseada. Para las organizaciones son instrumentos que permiten minimizar los costos, ya que hacen posible la reducción de errores y sobre todo favorecen el incremento de la productividad.
     Los estándares internacionales ISO son clave para acceder a mercados nacionales e internacionales y de este modo, estandarizar el comercio en todos los países favoreciendo a los propios organismos públicos.




ISO 9000 Y 27001

ISO 27001 Norma ISO 9000-27001      Es una de las norma con una mayor rapidez de crecimiento en el mundo. Se observa que mu...