

Prepara tus exámenes y mejora tus resultados gracias a la gran cantidad de recursos disponibles en Docsity
Gana puntos ayudando a otros estudiantes o consíguelos activando un Plan Premium
Prepara tus exámenes
Prepara tus exámenes y mejora tus resultados gracias a la gran cantidad de recursos disponibles en Docsity
Prepara tus exámenes con los documentos que comparten otros estudiantes como tú en Docsity
Los mejores documentos en venta realizados por estudiantes que han terminado sus estudios
Estudia con lecciones y exámenes resueltos basados en los programas académicos de las mejores universidades
Responde a preguntas de exámenes reales y pon a prueba tu preparación
Consigue puntos base para descargar
Gana puntos ayudando a otros estudiantes o consíguelos activando un Plan Premium
Comunidad
Pide ayuda a la comunidad y resuelve tus dudas de estudio
Descubre las mejores universidades de tu país según los usuarios de Docsity
Ebooks gratuitos
Descarga nuestras guías gratuitas sobre técnicas de estudio, métodos para controlar la ansiedad y consejos para la tesis preparadas por los tutores de Docsity
ISO 27001 SEGURIDAD DE LA INFORMACIÓN
Tipo: Resúmenes
1 / 2
Esta página no es visible en la vista previa
¡No te pierdas las partes importantes!
¿QUÉ ES? La ISO 27001 es una norma internacional que establece los requisitos para un sistema de gestión de seguridad de la información (SGSI). Fue desarrollada por la Organización Internacional de Normalización y la Comisión Electrotécnica Internacional para proporcionar un marco de trabajo sistemático y estructurado para proteger la información confidencial de una organización.
Evaluación de riesgos: La norma requiere que las organizaciones realicen una evaluación de riesgos para identificar y evaluar los riesgos de seguridad de la información y luego implementen controles para reducir esos riesgos a un nivel aceptable. Enfoque de mejora continua: La ISO 27001 se basa en el ciclo Planificar- Hacer-Verificar-Actuar (PDCA), lo que significa que las organizaciones deben establecer políticas y objetivos de seguridad, implementar controles, monitorear su efectividad y realizar mejoras continuas. Certificación: Las organizaciones pueden optar por obtener una certificación ISO 27001 a través de una auditoría externa realizada por un organismo de certificación acreditado. La certificación demuestra que la organización cumple con los requisitos de la norma.
Las organizaciones que implementan el estándar ISO 27001 pueden beneficiarse de una mayor confianza del cliente, menores riesgos de filtraciones de datos y cumplimiento de los requisitos legales y reglamentarios. El estándar es flexible y se puede adaptar a diversas industrias y tamaños de empresas, lo que lo convierte en una herramienta valiosa para cualquier organización que valore la seguridad de sus activos de información. La ISO 27001 es una norma ampliamente reconocida y adoptada en todo el mundo. Su implementación ayuda a las organizaciones a proteger sus activos de información más valiosos, reducir riesgos, cumplir con los requisitos legales y reglamentarios, y mejorar la confianza tanto interna como externa en la seguridad de la información.