Cambiar a contenido.

Software Iso

Secciones
Mapa web / cat / esp

ISO 27001

1. ¿Para qué sirve la Norma?

UNE EN / IEC 27001:2007 Tecnología de la información. Técnicas de seguridad. Sistemas de gestión de la seguridad de la información (SGSI). Requisitos

Proteger la información - Gestionar los riesgos

Esta norma especifica los requisitos para la creación, implementación, operación, supervisión, revisión, mantenimiento y mejora de un SGSI documentado, en el marco de los riesgos empresariales generales de la organización.

Con el SGSI implantado, las emresas podrán seleccionar controles de seguridad adecuados y proporcionados, que permitan proteger sus activos de información y ofrecer garantías a las partes interesadas.

Depender de sistemas de información hace que las empresas sean cada vez más vulnerables a las amenazas contra su seguridad. La información es un activo, y al igual que otros activos importantes para el negocio, tiene un valor para cualquier organización y por tanto necesita ser protegida adecuadamente.

Mediante una adecuada identificación y clasificación de dichos activos y un análisis de riesgos sistemático de las amenazas y vulnerabilidades, su organización puede elegir los controles apropiados para gestionar los riesgos y demostrar que preserva la confidencialidad, integridad y disponibilidad de estos activos a sus clientes, consumidores, partes interesadas, autoridades y la sociedad en general.

 

2. Ventajas de disponer un Sistema UNE EN ISO 27001

  • Para la fiabilidad de la información y de los sistemas de información, la confidencialidad, la integridad y disponibilidad de la información se considera fundamental para el mantenimiento de la competitividad, liquidez, rentabilidad e imagen comercial.
  • Cumplimiento de los requisitos legales, reglamentarios y contractuales
  • Mejora de la gestión a nivel corporativo y garantía para las partes interesadas, tales como inversores, clientes, consumidores y proveedores
  • Mediante un adecuado análisis de riesgos, se identifican las posibles amenazas contra los activos, se evalúan las vulnerabilidades y su posibilidad de ocurrencia y se estiman los posibles impactos, de tal manera que su inversión se destina allí donde es necesario.

3. Gesttic: Software UNE EN ISO 27001

 

4. Requisitos de la norma UNE EN ISO 27001

 

5. Normas relacionadas

  • LEY ORGÁNICA 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal.
  • REAL DECRETO 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal

Además, incluye un listado de objetivos de control conforme a los apartados desarrollados en la Norma ISO/ IEC 17799:2005.

Novedades
Certifica la ISO 27001 de protección de datos con subvención
La norma ISO 27001 hace referencia a los Sistemas de Gestión de la Se...
Gesttic en Innova 360º
Gesttic estará en Innova 360 º a través de un stand y una presentac...
Últimos clientes
Daunis Massó y Font: ISO 9001 y OEA (Operador Económico Autorizado)
Con Gesttic, DMF gestiona la documentación necesaria para ser Operador Económico Autorizado así como su sistema de gestión ISO 9001 certificado
Con Gesttic, DMF gestiona la documentación necesaria para s...
La Escuela "El Rial" con Gesttic
El Sistema de Calidad ISO 9001 de La Escola Bressol "El Rial" del Ayuntamiento de Sant Cebrià de Vallalta utiliza Gesttic
El Sistema de Calidad ISO 9001 de La Escola Bressol "El Rial...