| El objetivo de la jornada era la de ofrecer a los asistentes información rigurosa y práctica sobre los aspectos específicos de la gestión de la seguridad de la información en las organizaciones según la norma ISO 27.001, desde la implantación del sistema hasta la certificación del mismo, así como trabajar herramientas y soluciones tecnológicas que faciliten la implantación de modelos de gestión de seguridad de la información. | |
| Marta Cobos, directora de proyectos de ISOTools, realizó una primera aproximación a la integración de Sistemas de Gestión a través de los procesos de la organización. | |
| Daniel Velasco, director de Sistemas de Gestión de Prysma, expuso las claves para la implementación eficaz de un Sistema de Seguridad de la Información, resaltando que el sistema a implantar debe de estar siempre alineado a las necesidades del negocio y cubriendo el objetivo de equilibrar políticas, organización y medidas técnicas. | |
| Como ejemplo práctico, Mariví López, de la Fundación de Supercomputación de Castilla y León, mostró las necesidades y expectativas a la hora de implantar un SGSI según la ISO 27.001 de Seguridad de la Información. La Fundación se encuentra actualmente en proceso de implantación de la 27.001, utilizando la plataforma ISOTools. | |
| Rubén Cárdenas, responsable de proyectos ISOTools expuso una hoja de ruta para la implantación del SGSI utilizando la herramienta ISOTools como plataforma para realizar el análisis de riesgos, identificación de activos, declaración de aplicabilidad… e incorporando el motor PDCA consiguiendo una integración total con otros sistemas de gestión. | |
|
Carlos Manuel Fernández, director de TI de Aenor expuso a los presentes la importancia de la certificación de un Sistema de Gestión ISO 27.001. Desde su experiencia como la certificadora en España con mayor número de certificados en el ámbito de las tecnologías de la información. |
|
- ¿Qué hacer si hay riesgo de sobornos en mi organización?: cómo denunciarla
- Indicadores energéticos: qué medir para controlar el consumo de una empresa
- ISO/UNDP 53001 publicada: cómo integrar los ODS en tu sistema de gestión
- Qué debe incluir un programa de compliance en una empresa: estructura normativa de cumplimiento
- Cómo hacer auditorías 4.0 con ISO 19011:2026
¿Desea saber más?
Entradas relacionadas
Si te preguntas qué hacer si hay riesgo de sobornos en mi organización, necesitas combinar prevención, canales seguros…
Controlar el consumo energético exige definir indicadores energéticos alineados con la estrategia, con datos fiables y comparables en…
La publicación de ISO/UNDP 53001 marca un antes y un después para quienes desean alinear su gestión con…
Diseñar correctamente qué debe incluir un programa de compliance en una empresa reduce sanciones, protege la reputación y…




