Mazcue.com
Lo que necesitas saber sobre la ISO 27001

Lo que necesitas saber sobre la ISO 27001

Publicada en octubre de 2005, la ISO 27001 es el estándar internacional para la seguridad de la información.

22 de abril de 2022

·

4 min de lectura

·

Actualizado 9 de agosto de 2026

Este artículo fue publicado hace más de 2 años. Verificá las fechas de los eventos mencionados. de 22 de abril de 2022

En este artículo vamos a explicar que es el ISO 27001 y porque es el estándar reconocido a nivel mundial en materia de gestión de la seguridad de la información.

Publicada en Octubre de 2005 por la Organización Internacional de Estandarización y que posteriormente se revisaría en Septiembre de 2013, la norma ISO 27001 sienta las bases para construir un Sistema de Gestión de Seguridad de la Información o SGSI.

Pero, ¿Para qué es necesario un Sistema de Gestión de Seguridad de la Información? Con un sistema así podemos gestionar la Seguridad de la Información según de forma planificada y ordenada, en vez de gestionarlo mientras van surgiendo estos problemas, anticipándonos a los hechos.

Candados de seguridad informática ISO 27001

Requisitos para la normativa ISO 27001

La norma consta de los siguientes apartados:

Introducción: Breve introducción a la norma en la que se señala la importancia de la Seguridad de la Información como aspecto estratégico de una empresa u organización.

Objeto y campo de aplicación: Especifica los requisitos y los distingue si son genéricos y van a poder ser aplicables en cualquier tipo de empresa u organización.

Normas para consulta: Recoge el vocabulario principal en relación con un SGSI, el cuál se puede ver en el estándar ISO 27000.

Contexto de la organización: La empresa que implanta un SGSI debe identificar qué aspectos internos y externos son relevantes.

Planificación: La organización debe planificar las acciones necesarias para afrontar los riesgos y oportunidades de Seguridad. Estas acciones deben integrarse en los procesos de gestión de la Seguridad y se debe evaluar su eficacia.

La empresa u organización debe también definir y aplicar una metodología de Análisis de Riesgos de Seguridad de la Información.

Soporte: La empresa u organización debe tener los recursos necesarios para cumplir con el SGSI. Competencia y formación de los empleados cuyo trabajo afecta a la Seguridad de la Información.

Operación: La organización debe planificar, implementar y controlar los procesos necesarios para cumplir con los requisitos de Seguridad de la Información. En estos procesos se incluyen el Análisis de Riesgos y su Plan de Tratamiento asociado.

Evaluación del desempeño: La empresa debe evaluar el desempeño del SGSI y su eficacia a través de la monitorización y medición, las auditorías internas y la Revisión del SGSI por la Dirección.

Muchas grandes empresas requieren de este certificado para trabajar con otros debido a la importancia de la seguridad de la información. Por este motivo, si no has implementado ISO 27001, muchos clientes potenciales te cerrarán la puerta porque no confiarán en cómo vas a gestionar la seguridad de su información.

Si tu empresa está a punto de implantar o tiene implantado este certificado te dará una clara ventaja respecto a tus competidores.

A nivel interno también verás beneficios muy rápidos:

Más control de información.

Mejora en el proceso de RRHH.

Seguridad en los ordenadores.

Cumplimiento de leyes y regulaciones.

Mejoras de seguridad física.

¿Cómo certificarse en esta Norma ISO?

Para ellos hay empresas auditoras que se encargaran de apoyarte en el proceso de certificación haciendo análisis y auditorias en todo el proceso de manera que tu empresa siga todo los estándares de seguridad programados por la normativa ISO, de manera que todo este completamente operativo.

Sí, es una inversión que no se puede evitar porque no te puedes certificar a ti mismo por tu cuenta, pero es una inversión cuyos resultados verás muy pronto, cuando salgas a competir al mercado y tú te lleves un contrato porque estabas certificado y tus competidores no.

Existen numerosas empresas auditoras y por tanto se debe hacer una cuidadosa selección para elegir la que más se ajuste a las características de nuestra empresa. De esta selección también dependerá en parte el éxito a la hora de obtener tu ansiado certificado en ISO 27001.

¿Querés promocionar tu marca?

Publicá un artículo patrocinado, mejorá tu SEO con enlaces dofollow y llegá a miles de lectores.

Segmentación por categoría

Enlaces dofollow

Desde $3.000 ARS

Ver planes

Comparte este artículo

Artículos relacionados en Internet

Cómo recuperar archivos borrados de forma fácil y rápida

Cómo recuperar archivos borrados de forma fácil y rápida

Con EaseUS Data Recovery Wizard Pro podés recuperar documentos, fotos y videos borrados por error o un formateo.

¿Borraste archivos importantes sin querer? Descubrí cómo EaseUS Data Recovery Wizard Pro recupera fotos, videos y documentos perdidos.

5 de marzo de 2019

·

Internet
Leer más

uTorrent + Epic Scale: cómo desinstalar el minador de Bitcoins

Aprendé a eliminar Epic Scale, el minador de bitcoins incluido en uTorrent.

Aprendé cómo desinstalar el minador de Bitcoins Epic Scale incluido en uTorrent y recuperá el rendimiento de tu PC. Enterate de todo en Mazcue.

21 de marzo de 2015

·

Internet
Leer más

AdSense: cambiar de país de residencia y cobrar tus pagos

Solo necesitás cerrar tu cuenta de AdSense y abrir una nueva en el país de residencia para cobrar tus ingresos.

Cambiaste de país y no podés cobrar tu AdSense. La solución es cerrar la cuenta y reabrirla en el nuevo domicilio. Enterate de todo en Mazcue.

20 de junio de 2014

·

Internet
Leer más

888 lanza una Poker App

La nueva aplicación de 888 para Android permite jugar al poker desde cualquier lugar, tanto en modo gratuito como.

888 lanza su app de poker para Android en España. Jugá partidas gratis o con dinero real, torneos y Sit&Go desde tu móvil. Enterate de todo en Mazcue.

10 de marzo de 2014

·

Internet
Leer más