Tag de entradas ‘iso’
¿Por qué hay que certificar la seguridad informática bajo la norma ISO 27001?
Jueves, octubre 21st, 2010
Gabriel Marcos, de Global Crossing, explica en esta nota para iProfesional.com la necesidad de comprobar la fortaleza de los sistemas de las empresas Al momento de explicar por qué certificar una norma internacional enfocada en la gestión de riesgos asociados a la seguridad de la información, como lo es la serie de normas ISO 27000 y en particular su capítulo certificable, es decir la norma ISO 27001, uno podría comenzar justificando su posición desde distintos ángulos. Por ejemplo, analizando retornos de inversión en distintos escenarios de implementación, ventajas desde el punto de vista de costos, reconocimiento de la marca, aspectos regulatorios, relación entre la norma internacional y otras regulaciones locales, mostrar la sinergia entre distintos sistemas de gestión que probablemente ya se encuentren implementados o en camino de estarlo como ISO 9000, ISO 14000 o ISO 20000 entre otros.
Leer más:
¿Por qué hay que certificar la seguridad informática bajo la norma ISO 27001?
Fuente:
Noticias de Seguridad Informática
Tags: estandares, gestión, iso
Escrito en destacadas, varios | Comentarios desactivados
ISO 27001 vs. ISO 27002
Sábado, octubre 2nd, 2010
Si se ha topado con las normas ISO 27001 y ISO 27002, probablemente haya notado que la ISO 27002 es mucho más detallada y mucho más precisa. Entonces, ¿cuál es el objetivo de la ISO 27001? Ante todo, no es posible obtener la certificación ISO 27002 porque no es una norma de gestión
Leer más:
ISO 27001 vs. ISO 27002
Fuente:
Noticias de Seguridad Informática
Tags: gestión, iso
Escrito en destacadas, varios | Comentarios desactivados
Lista de apoyo para implementación de ISO 27001
Viernes, octubre 1st, 2010
Si usted está empezando a implementar la norma ISO 27001, probablemente esté buscando una forma sencilla para hacerlo. Permítame desilusionarlo: no existe una forma sencilla para lograrlo
Leer más:
Lista de apoyo para implementación de ISO 27001
Fuente:
Noticias de Seguridad Informática
Tags: gestión, iso
Escrito en destacadas, varios | Comentarios desactivados
BSI: la norma ISO 27001 hace frente a la gestión y protección de datos
Lunes, septiembre 27th, 2010
Encontrar un modelo eficiente sin comprometer la seguridad y confidencialidad de la información es imprescindible en cualquier organización. Empresas de todo el mundo se esfuerzan por salir de la creciente crisis económica. Éste bien podría ser el momento de abordar al panorama de nuevas tecnologías, pero invertir en cualquier estrategia de TI implica ver más allá de las dificultades actuales.
Leer más:
BSI: la norma ISO 27001 hace frente a la gestión y protección de datos
Fuente:
Noticias de Seguridad Informática
Tags: gestión, iso
Escrito en clientes, destacadas, varios | Comentarios desactivados
ISO 27001, previo a una certificación
Lunes, septiembre 20th, 2010
He implementado varios sistemas de gestión de seguridad de la información (SGSI) “alineados” con ISO 27001, pero es la primera vez que realizo un proyecto de implementación con miras a certificación (completo y express además; en menos de 1 año). La prueba de fuego para el proyecto es la certificación en sí, la cual esperamos se lleve a cabo a finales de este 2010, pero hoy que estamos en la fase 3 (Check) del Ciclo de Deming (“Plan”,”Do”,”Check”,”Act”), les puedo adelantar algunas conclusiones y resultados generales. Expectativas del proyecto En mi caso, la Institución Financiera para la que trabajo espera que este proyecto resuelva de origen muchos de los vicios que derivan en riesgos de seguridad
Leer más:
ISO 27001, previo a una certificación
Fuente:
Noticias de Seguridad Informática
Tags: gestión, iso
Escrito en destacadas, varios | Comentarios desactivados
Alineando CobiT 4.1, ITIL V3 e ISO 27002 (Libro de ISACA)
Sábado, agosto 21st, 2010
Cada empresa necesita ajustar la utilización de estándares y prácticas a sus requerimientos individuales. En este sentido, los tres estándares/prácticas cubiertos en esta guía pueden desempeñar un papel muy útil, COBIT e ISO/IEC 27002 para ayudar a definir lo que debería hacerse, e ITIL proporciona el cómo para los aspectos de la gestión de servicios. La creciente adopción de mejores prácticas de TI se explica porque la industria de TI requiere mejorar la administración de la calidad y la confiabilidad de TI en los negocios y para responder a un creciente número de requerimientos regulatorios y contractuales
Leer más:
Alineando CobiT 4.1, ITIL V3 e ISO 27002 (Libro de ISACA)
Fuente:
Noticias de Seguridad Informática
Tags: Cobit, estandares, iso, Itil, Libros, políticas
Escrito en destacadas, varios | Comentarios desactivados






