Saltar al contenido principal

Normas Seguridad de la Información

Normas ISO de Seguridad de la Información. Conociendo la ISO 27001

Inicio / Normas ISO de Seguridad de la Información. Conociendo la ISO 27001

Seguridad de la Información ISO 27001

Seguridad de la Información ISO 27001

La sociedad en su constante evolución y adquisición de elementos, que para sí tienen un gran valor, ha inventado variedad de mecanismos que le permiten salvaguardar elementos de gran valor o información que no debe de ser de conocimiento al público. En su necesidad de proteger su patrimonio se ha visto obligado a diseñar todo tipo de reglas, mecanismos y elementos que le ayuden a proteger esta información.

Desde el siglo pasado la llegada de la tecnología entre la década de los 80 y los 90, la sociedad se ha visto sumergida en una constante evolución de los sistemas de seguridad informática, en donde se encuentran los nuevos métodos de guardar la información, pero entre más evoluciona la tecnología más vulnerable se vuelve está en el sistema.  

Es importante tener en cuenta que una cosa es seguridad de la información y otra es seguridad informática, pues en la primera protejo la información integral del sujeto, en la segunda protejo datos dentro de un ordenador o sistema informático como tal.

Pilares de la seguridad de la información

Debido a lo anteriormente misionado salen conceptos como Seguridad de la información la cual, dentro de las normas de los Sistema de Gestión, corresponde a la ISO 27001. Esta se centra en tres pilares fundamentales, Confidencialidad, Integridad y disponibilidad, los cuales se describen así:

Confidencialidad: es prevenir la divulgación no autorizada de la información a individuos, entidades o procesos no autorizados.

Integridad: supone que la información se mantenga exacta y completa, ante accidentes o intentos maliciosos. Sólo se podrá modificar la información mediante autorización del responsable.

Disponibilidad: se debe garantizar que el sistema informático se mantenga trabajando sin sufrir ninguna degradación en cuanto a accesos. Es necesario que se ofrezcan los recursos que requieran los usuarios autorizados cuando se necesiten. La información deberá permanecer accesible a responsables autorizados.

Para poder realizar el desarrollo de este sistema es necesario intégralo con el proceso de gestión de riesgos el cual genera seguridad a las partes interesadas de la adecuada gestión de sus riesgos. El método es ponderar cada uno de los principios de acuerdo al registro o elementos a custodiar, realizar una evaluación antes de controles, luego colocar controles y nuevamente evaluar para así ubicarlo en una zona en donde no represente riesgo para la organización.

Descargue el e-book fundamentos de gestión de Seguridad de la Información

La seguridad de la información bajo la Norma internacional maneja la misma estructura, términos y definiciones por lo cual contiene la misma coexistencia frente a las demás normas conservando así el mismo enfoque de implementación estratégica para las organizaciones en cumplimiento de las normas del Sistema de Gestión de Calidad.

Estructura de numerales ISO 27001

La estructura corresponde en sus numerales así:

  1. Introducción: Donde encontramos generalidades y compatibilidad frente atrás normas del sistema de Gestión.
  2. Objetivo y Campo de Aplicación: Donde la norma específica los requisitos para la organización, implementación y mejoras en el sistema de gestión de seguridad de la información frente al contexto organizacional.
  3. Normas Para Consulta: cita información de donde se sacaron los documentos utilizados en la norma.
  4. Términos y Definiciones: Para hablar de este término lo que recurrimos es al desarrollo de la norma del literal 4 al 10, en donde encontraremos conceptos y descripciones de lo plasmado en cada literal de la norma.
  5. Contexto de la Organización: Es donde la organización establece los alcances de la norma a nivel interno y externo, en general el alcance de la implementación.
  6. Liderazgo: Es el trabajo de la alta dirección en las organizaciones donde se demuestra el liderazgo y compromiso con la implementación, se establecen las políticas y los objetivos, la integración de los procesos, los elemento que se necesitan en la implementación y cuales están disponibles dentro de la organización, el apoyo por parte del recurso humano, aquellos agentes responsables y los roles que cumplen dentro del sistema. en general esos elementos internos que ayudan a su implementación.
  7. Planificación: La intención con la planificación es realizar una ejecución del sistema de manera organizada, donde se puedan obtener los mejores resultados.
  8. Soporte: Correspondiente a la capacidad del recurso humano para interactuar con el sistema y la documentación que la respalda.
  9. Operación: Esta corresponde a los procesos que desarrollan las organizaciones, en cuento a control de la operación, apreciación del riesgo, planes de tratamiento, enfocado a aquello que mueve internamente a nuestra organización.
  10. Evaluación del desempeño: Corresponde a la evaluación de la Seguridad Informática en nuestra organización, incluyendo las metodologías del sistema, auditorías internas y externas y revisión por parte de la dirección.
  11. Mejora: Enfocado a las acciones que deben tomar las organizaciones frente a las no conformidades o hallazgos encontrados en el proceso de implementación, y a la mejora continua a la cual se somete la organización frente al sistema de gestión de seguridad de la información

En conclusión, la Norma de Seguridad de la Información ISO integra todos sus numerales con algunas variaciones en este caso a la Norma ISO 27001, con el fin de desarrollar toda su estrategia en los tres pilares fundamentales los cuales corresponden a la Confidencialidad, Integridad y disponibilidad, que conjunto con un sistema de riesgos, nos permite hacer nuestros sistemas de seguridad de la información menos vulnerables en las Organizaciones.

Software Seguridad de la Información ISOTools

La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools.

Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002.

Este software, permite integrar la ISO 27001 con otras normas, como ISO 9001,
ISO 14001 y 45001 de una forma sencilla gracias a su estructura modular.

Fundamentos de gestión de Seguridad de la Información

¿Desea saber más?

Entradas relacionadas

Nueva Versión De ISO 9001
Formas de anticipar los cambios de la nueva versión de ISO 9001

La nueva versión de ISO 9001 genera inquietud porque puede afectar certificaciones, procesos y clientes, pero también abre…

Ver más
ISO 15189
Requisitos principales de ISO 15189

Los laboratorios clínicos necesitan demostrar competencia técnica, fiabilidad en los resultados y cumplimiento regulatorio, pero muchas veces carecen…

Ver más
ISO 13485
¿De qué habla la norma ISO 13485?

La norma ISO 13485 se ha convertido en un requisito clave para fabricantes de dispositivos médicos que desean…

Ver más
Indicadores De Calidad
¿Cuáles son los principales tipos de indicadores de calidad?

Las organizaciones que crecen sin datos fiables suelen tomar decisiones reactivas, y esto genera reprocesos, clientes insatisfechos y…

Ver más

Volver arriba