ISO 27001,

    Cumplimiento con ISO 27001
    ,
    ISO 27001:2022: la norma más adoptada a nivel mundial en materia de seguridad de la información.
    La norma ISO/IEC 27001 es el estándar internacional para los Sistemas de Gestión de la Seguridad de la Información (SGSI), el marco que las empresas utilizan para identificar, tratar y gestionar continuamente los riesgos de seguridad de la información. Esta guía describe sus requisitos, los 93 controles del Anexo A, el proceso de certificación y su coste en 2026.
    Controles ISO 27001
    ,
    Controles ISO 27001: Guía para la implementación de los controles del Anexo A
    En resumen, ISO 27001 es la norma internacional para la creación de un Sistema de Gestión de la Seguridad de la Información (SGSI). Un SGSI es el conjunto de políticas, procesos y controles técnicos que se utilizan para gestionar el riesgo de seguridad de la información. La versión actual, ISO/IEC 27001:2022, enumera 93 controles en el Anexo A, y usted elige los que se aplican a su organización. Esto…
    Serie de normas ISO 27001
    ,
    Serie de normas ISO 27000 – Guía completa
    En resumen, la familia ISO/IEC 27000 reúne estándares para la gestión de la seguridad de la información, la ciberseguridad, la protección de la privacidad, la gestión de riesgos, la auditoría, la seguridad en la nube, la respuesta a incidentes y otras áreas relacionadas. El miembro más conocido es ISO/IEC 27001:2022, que define los requisitos para un sistema de gestión de la seguridad de la información (SGSI). El resto de la familia ayuda a las organizaciones a implementar esos requisitos, seleccionar y…
    Gestión de activos según la norma ISO 27001
    ,
    Gestión de activos según la norma ISO 27001: Controles del Anexo A (A.5.9 a A.5.13 y A.7.10)
    En resumen, la gestión de activos según la norma ISO 27001 es el conjunto de procesos para identificar los activos de una organización y aplicar medidas de seguridad para protegerlos. Suena sencillo, pero en la práctica es fácil pasar por alto detalles importantes: la información confidencial suele estar dispersa en discos duros, herramientas SaaS y cuentas en la nube que nadie ha inventariado. Esta guía abarca qué…
    Software ISO 27001
    ,
    Software de cumplimiento ISO 27001: Comparativa de 8 plataformas ISMS para 2026
    En resumen, el software ISO 27001 ayuda a los equipos a implementar y mantener un Sistema de Gestión de Seguridad de la Información (SGSI) centralizando políticas, riesgos, controles, evidencias, flujos de trabajo de auditoría y monitoreo continuo en una única plataforma. Esta guía compara ocho herramientas ISO 27001 para 2026: Sprinto, Delve, Drata, Vanta, Scytale, Hyperproof, ISMS.online e Instant 27001, en función de la profundidad de automatización, la usabilidad, la escalabilidad, etc.
    Cumplimiento con ISO 27001
    ,
    Cumplimiento de la norma ISO 27001 [2026]: Guía actualizada
    En resumen: el cumplimiento de la norma ISO 27001 implica mantener un SGSI basado en riesgos para la confidencialidad, la integridad y la disponibilidad. La certificación requiere alcance, evaluación de riesgos, documentación, controles del Anexo A, auditorías y revisión por la dirección. El artículo abarca las cláusulas 4 a 10, los 93 controles del Anexo A, los plazos, los costos y el mantenimiento. Una encuesta realizada a pequeñas y medianas empresas indica que el 94 % informó haber sufrido un ciberataque en…