Cambiar a contenido.

Software Iso

Secciones
Mapa web / cat / esp

UNE 71501

¿Para qué sirve la Norma?

La información es el principal activo de muchas organizaciones y precisa ser protegida adecuadamente frente a amenazas que puedan poner en peligro la continuidad del negocio.

En la actualidad las empresas, de cualquier tipo y sector de actividad, se enfrentan cada vez más con riesgos e inseguridades (ya sean físicos o lógicos) de diversas procedencias que pueden dañar de forma importante sus sistemas de información:

  • Riesgos físicos: Incendios, inundaciones, sabotajes, vandalismos, accesos indebidos e indeseados, etc.
  • Riesgos lógicos: Fraudes informáticos, espionaje, virus, ataques de intrusión, denegación de servicios, etc.

Es por esto que se define la Seguridad de la Información como la protección de dicha información de manera que se mantengan su:

  • Confidencialidad. Para asegurar que sólo quienes estén autorizados puedan acceder a la información
  • Integridad. Para asegurar que la información y sus métodos de proceso son exactos y completos
  • Disponibilidad. Para asegurar que los usuarios autorizados tienen acceso a la información y a sus activos asociados cuando lo requieran

La disponibilidad, integridad y confidencialidad de la información son aspectos esenciales para que la organización mantenga su nivel de competencia, rentabilidad, cumplimiento de la legalidad e imagen comercial.

Ventajas de disponer un sistema UNE 71501

Beneficios de la Implantación de un SGSI

  • Se establece una metodología de gestión de la seguridad clara y estructurada.
  • Se conocen y analizan los riesgos, identificando amenazas, vulnerabilidades e impactos en la actividad empresarial.
  • Se obtiene y mejora la confianza de clientes y socios estratégicos por la garantía de calidad y confidencialidad comercial.
  • Se garantiza la seguridad en base a la gestión de procesos en vez de en la compra sistemática de productos y tecnologías.
    El sistema se integra con otros sistemas de gestión (ISO9001, ISO14001, OHSAS…).
  • Se asegura la continuidad de las operaciones necesarias del negocio tras incidentes de gravedad.
  • Se asegura la conformidad con la legislación vigente sobre información personal y propiedad intelectual entre otras.
  • Mejorar la imagen de empresa a nivel internacional y establece un elemento diferenciador de la competencia.
  • Se reducen costes y se mejoran los procesos y servicios.

 

3. Gesttic: Software UNE 71501


 
Requisitos de la norma UNE 71501

La norma "UNE 71501-1:2001 IN Tecnología de la información (TI). Guía para la gestión de la seguridad TI" dispone de 3 Partes:

  • Parte 1: Conceptos y modelos para la seguridad de TI. Ofrece una visión general de los conceptos fundamentales, procesos y modelos utilizados en la gestión de la seguridad TI, facilitando la comprensión de las siguientes partes de la norma UNE 71501 IN.
  • Parte 2: Gestión y planificación de la seguridad (TI). En ésta parte, se describe los aspectos esenciales de la gestión de la seguridad de TI y establece las responsabilidades asociadas para lograr una planificación eficaz, familiarizando a los gestores con los principales procesos y funciones en la gestión de seguridad TI.
  • Parte 3: Técnicas para la gestión de la seguridad de TI. Expone una serie de técnicas diseñadas para facilitar la implantación de la seguridad de TI y garantizar una buena gestión de la misma. Permiten evaluar los requisitos y riesgos de la seguridad, así como establecer y mantener salvaguardas de seguridad apropiadas.

Aquí puedes consultar detalladamente los requisitos de la norma.

Normas relacionadas

 

 

Novedades
Mantenimiento ISO 9001:2008 ISO 14001 y Auditorias Internas
Nuestros distribuidores le pueden ayudar con Gesttic
Nuestros distribuidores le pueden ayudar con Gesttic
Certifica la ISO 27001 de protección de datos con subvención
La norma ISO 27001 hace referencia a los Sistemas de Gestión de la Se...
Últimos clientes
Las playas de Sitges con Gesttic
El Sistema de Gestión ISO 14001 y SICTED de las playas de S...
Daunis Massó y Font: ISO 9001 y OEA (Operador Económico Autorizado)
Con Gesttic, DMF gestiona la documentación necesaria para ser Operador Económico Autorizado así como su sistema de gestión ISO 9001 certificado
Con Gesttic, DMF gestiona la documentación necesaria para s...