Docsity
Docsity

Prepara tus exámenes
Prepara tus exámenes

Prepara tus exámenes y mejora tus resultados gracias a la gran cantidad de recursos disponibles en Docsity


Consigue puntos base para descargar
Consigue puntos base para descargar

Gana puntos ayudando a otros estudiantes o consíguelos activando un Plan Premium


Orientación Universidad
Orientación Universidad

RESUMEN ISO 27001 SEGURIDAD DE LA INFORMACIÓN, Resúmenes de Gestión de Calidad

ISO 27001 SEGURIDAD DE LA INFORMACIÓN

Tipo: Resúmenes

2009/2010

Subido el 11/09/2024

larissa-aguirre-1
larissa-aguirre-1 🇲🇽

2 documentos

1 / 2

Toggle sidebar

Esta página no es visible en la vista previa

¡No te pierdas las partes importantes!

bg1
ASPECTOS IMPORTANTES DE
LA ISO 27001
ISO 27001
¿QUÉ ES?
La ISO 27001 es una norma internacional que establece los requisitos para un
sistema de gestión de seguridad de la información (SGSI). Fue desarrollada por la
Organización Internacional de Normalización y la Comisión Electrotécnica
Internacional para proporcionar un marco de trabajo sistemático y estructurado
para proteger la información confidencial de una organización.
La norma ISO 27001 se basa en un
enfoque de gestión de riesgos, lo
que significa que ayuda a las
organizaciones a identificar, evaluar y
tratar los riesgos relacionados con la
seguridad de la información. (SGSI)
Evaluación de riesgos: La norma requiere
que las organizaciones realicen una
evaluación de riesgos para identificar y
evaluar los riesgos de seguridad de la
información y luego implementen
controles para reducir esos riesgos a un
nivel aceptable.
Enfoque de mejora continua: La ISO
27001 se basa en el ciclo Planificar-
Hacer-Verificar-Actuar (PDCA), lo que
significa que las organizaciones
deben establecer políticas y
objetivos de seguridad, implementar
controles, monitorear su efectividad
y realizar mejoras continuas.
Certificación: Las organizaciones
pueden optar por obtener una
certificación ISO 27001 a través de
una auditoría externa realizada por un
organismo de certificación
acreditado. La certificación
demuestra que la organización
cumple con los requisitos de la
norma.
pf2

Vista previa parcial del texto

¡Descarga RESUMEN ISO 27001 SEGURIDAD DE LA INFORMACIÓN y más Resúmenes en PDF de Gestión de Calidad solo en Docsity!

ASPECTOS IMPORTANTES DE

LA ISO 27001

ISO 27001

¿QUÉ ES? La ISO 27001 es una norma internacional que establece los requisitos para un sistema de gestión de seguridad de la información (SGSI). Fue desarrollada por la Organización Internacional de Normalización y la Comisión Electrotécnica Internacional para proporcionar un marco de trabajo sistemático y estructurado para proteger la información confidencial de una organización.

La norma ISO 27001 se basa en un

enfoque de gestión de riesgos, lo

que significa que ayuda a las

organizaciones a identificar, evaluar y

tratar los riesgos relacionados con la

seguridad de la información. (SGSI)

Evaluación de riesgos: La norma requiere que las organizaciones realicen una evaluación de riesgos para identificar y evaluar los riesgos de seguridad de la información y luego implementen controles para reducir esos riesgos a un nivel aceptable. Enfoque de mejora continua: La ISO 27001 se basa en el ciclo Planificar- Hacer-Verificar-Actuar (PDCA), lo que significa que las organizaciones deben establecer políticas y objetivos de seguridad, implementar controles, monitorear su efectividad y realizar mejoras continuas. Certificación: Las organizaciones pueden optar por obtener una certificación ISO 27001 a través de una auditoría externa realizada por un organismo de certificación acreditado. La certificación demuestra que la organización cumple con los requisitos de la norma.

Las organizaciones que implementan el estándar ISO 27001 pueden beneficiarse de una mayor confianza del cliente, menores riesgos de filtraciones de datos y cumplimiento de los requisitos legales y reglamentarios. El estándar es flexible y se puede adaptar a diversas industrias y tamaños de empresas, lo que lo convierte en una herramienta valiosa para cualquier organización que valore la seguridad de sus activos de información. La ISO 27001 es una norma ampliamente reconocida y adoptada en todo el mundo. Su implementación ayuda a las organizaciones a proteger sus activos de información más valiosos, reducir riesgos, cumplir con los requisitos legales y reglamentarios, y mejorar la confianza tanto interna como externa en la seguridad de la información.