ISO 27001
1. ¿Para qué sirve la Norma?
UNE EN / IEC 27001:2007 Tecnología de la información. Técnicas de seguridad. Sistemas de gestión de la seguridad de la información (SGSI). Requisitos
Proteger la información - Gestionar los riesgos
Esta norma especifica los requisitos para la creación, implementación, operación, supervisión, revisión, mantenimiento y mejora de un SGSI documentado, en el marco de los riesgos empresariales generales de la organización.
Con el SGSI implantado, las emresas podrán seleccionar controles de seguridad adecuados y proporcionados, que permitan proteger sus activos de información y ofrecer garantías a las partes interesadas.
Depender de sistemas de información hace que las empresas sean cada vez más vulnerables a las amenazas contra su seguridad. La información es un activo, y al igual que otros activos importantes para el negocio, tiene un valor para cualquier organización y por tanto necesita ser protegida adecuadamente.
Mediante una adecuada identificación y clasificación de dichos activos y un análisis de riesgos sistemático de las amenazas y vulnerabilidades, su organización puede elegir los controles apropiados para gestionar los riesgos y demostrar que preserva la confidencialidad, integridad y disponibilidad de estos activos a sus clientes, consumidores, partes interesadas, autoridades y la sociedad en general.
2. Ventajas de disponer un Sistema UNE EN ISO 27001
- Para la fiabilidad de la información y de los sistemas de información, la confidencialidad, la integridad y disponibilidad de la información se considera fundamental para el mantenimiento de la competitividad, liquidez, rentabilidad e imagen comercial.
- Cumplimiento de los requisitos legales, reglamentarios y contractuales
- Mejora de la gestión a nivel corporativo y garantía para las partes interesadas, tales como inversores, clientes, consumidores y proveedores
- Mediante un adecuado análisis de riesgos, se identifican las posibles amenazas contra los activos, se evalúan las vulnerabilidades y su posibilidad de ocurrencia y se estiman los posibles impactos, de tal manera que su inversión se destina allí donde es necesario.
3. Gesttic: Software UNE EN ISO 27001
4. Requisitos de la norma UNE EN ISO 27001
5. Normas relacionadas
- LEY ORGÁNICA 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal.
- REAL DECRETO 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal
Además, incluye un listado de objetivos de control conforme a los apartados desarrollados en la Norma ISO/ IEC 17799:2005.