Proyectos ISO 27001

 

La información es uno de los activos más importantes de las organizaciones y requiere, por tanto, de una protección adecuada. Un uso inadecuado de la información puede suponer un riesgo económico, legal e incluso competitivo de una empresa. Gestionar la información de manera eficiente permite a la empresa ofrecer servicios de mayor valor, diferenciándose así de la competencia.

La norma ISO/IEC 27001 define los requisitos exigibles a un Sistema de Gestión de la Seguridad de la Información (SGSI) certificable.

La Seguridad de la información se basa en 3 atributos básicos:

  • Confidencialidad: accesible sólo a quien esté autorizado.
  • Integridad: Que el contenido sea exacto y no esté alterado.
  • Disponibilidad: Que sea accesible siempre que se necesite.

Objetivos de la ISO 27001

  1. Enmarcar la Seguridad dentro de la cultura y gestión de la organización.
  2. Garantizar la confidencialidad, disponibilidad e integración de la información de la organización. De esta manera ésta puede cumplir sus objetivos, tanto de negocio como contractuales y legales.

Beneficios de la ISO 27001

  1. Establecer una metodología de la gestión de la información que sea clara y eficiente.
  2. Que los usuarios accedan a la información de manera segura y con total confianza.
  3. Reduce el riesgo de uso malicioso de la información.
  4. Exige el establecimiento de unos objetivos de seguridad medibles y un criterio de mejora continua para ellos (Ciclo de Deming-PDCA)
  5. Los riesgos son controlados constantemente.
  6. Garantiza el cumplimiento de las leyes en materia de gestión de la información.
  7. Conciencia a la organización sobre la importancia de la seguridad.

Cómo se implanta un SGSI basado en ISO 27001

El Ciclo PDCA, también conocido como "Círculo de Deming", es uno de los métodos más utilizados para la implantación de una estrategia continua de calidad en 4 pasos. Las siglas PDCA son el acrónimo de Plan (Planificar), Do (Hacer), Check (Verificar) y Act (Actuar).

En qué le puede ayudar ProactivaNET®

ProactivaNET® le ayudará en la implantación de los controles recogidos en la norma ISO/IEC 27002, que forman el catálogo básico de referencia para la norma ISO/IEC 27001.

Las distintas aplicaciones como ProactivaNET® Service Desk, ProactivaNET® Inventario y ProactivaNET® CMDB le permitirán tener un control exhaustivo de todos los aspectos de la gestión de la información necesarios para cumplir con estas normas.

 

Vea más información sobre cómo ProactivaNET® puede ayudarle a cumplir con la norma ISO/IEC 27001.

 

 

 

 

 

  •     
  • © 2000 - 2012 ProactivaNET® es un producto de Espiral MS
  •  ESPAÑA. Equipo de I+D+i.  Parque C. Tecnológico de Gijón. Tel. (+ 34) 985 099 215
  •  ARGENTINA. Buenos Aires. Phone: (54 -11) 4334 - 6165 
  •  CHILE. Santiago de Chile. Teléfono: (56 - 2) 986 - 0289 // (56 - 2) 231 5933
  •  COLOMBIA. Bogotá, D.C. PBX: (57 - 1) 658 - 2979
  •  MÉXICO. México, D.F. Teléfono: (55) 5281 2059 
  •