En resumen: La versión anterior de la norma ISO 27001 influyó en la forma en que las organizaciones desarrollaban sistemas de gestión de la seguridad de la información. Se centraba en la gestión de riesgos, las políticas, los controles, las auditorías y la mejora continua. Las organizaciones deben comprender los requisitos anteriores al migrar, auditar o comparar cambios en los controles. En respuesta a las crecientes preocupaciones y brechas de seguridad, la Organización Internacional de Normalización (ISO) y la Organización Electrotécnica Internacional…
En resumen: El Marco de Seguridad de la Información (CSF) del NIST es un marco voluntario basado en riesgos; la norma ISO 27001 certifica un Sistema de Gestión de la Seguridad de la Información (SGSI). El NIST utiliza el ciclo Identificar, Proteger, Detectar, Responder y Recuperar; la norma ISO 27001 se centra en los requisitos del SGSI. El artículo compara el alcance, los niveles de implementación, las cláusulas ISO y los criterios de selección del marco. El NIST y la norma ISO 27001 son dos de las certificaciones de cumplimiento más demandadas del mercado.
En resumen, la norma ISO 27001 puede parecer compleja porque está escrita para auditores, no para lectores ocasionales. Sin embargo, el objetivo es simple: construir y mantener un Sistema de Gestión de la Seguridad de la Información (SGSI) que proteja la información de su organización. La norma ISO 27001 define los requisitos que debe cumplir su SGSI. Las cláusulas 4 a 10 especifican cómo establecer…
En resumen: La formación de auditor líder ISO 27001 prepara a los profesionales para planificar, realizar e informar sobre auditorías de SGSI. Abarca principios de auditoría, evaluación basada en riesgos, revisión de evidencias y evaluación del cumplimiento. La certificación impulsa carreras en seguridad de la información, auditoría, gobernanza y cumplimiento. Implementar y mantener un Sistema de Gestión de Seguridad de la Información (SGSI) conforme a la norma ISO 27001 no es solo un trámite; es un proceso complejo…
En resumen: Los principios de la norma ISO 27001 se centran en la confidencialidad, la integridad y la disponibilidad de la información. Estos principios guían el diseño del SGSI, los controles de acceso, el cifrado, la recuperación y la protección de los datos empresariales. El artículo explica cómo la tríada CIA respalda los controles de seguridad y los objetivos de cumplimiento de la norma ISO 27001. Como organización alojada en la nube, ¿están seguros sus datos? ¿Puede estar seguro de su...
En resumen: la norma ISO 27004 ayuda a medir si los controles de su SGSI funcionan según lo previsto. Las buenas métricas necesitan un responsable, una fuente, un objetivo, una frecuencia de revisión, un umbral y una ruta de acción. El artículo abarca los KPI del SGSI, como las revisiones de acceso, los SLA de vulnerabilidad, la respuesta a incidentes, las revisiones de proveedores y las excepciones. La mayoría de las organizaciones conocen la norma ISO 27001, que enumera las directrices…