Saltar al contenido principal

ISO 27008

La Gestión de la Seguridad de la Información según la norma ISO 27008

Inicio / La Gestión de la Seguridad de la Información según la norma ISO 27008

Índice de contenidos

ISO 27008

La norma ISO 27008 está enfocada a la implantación y operación de los controles, se puede implantar en todas las empresas, sin distinciones de tamaño, localización, etc. La empresa debe realizar revisiones o controles vinculados a la seguridad de la información.

El estándar internacional ISO27008 se puede compatibilizar perfectamente con otras normas como puede ser ISO 27001 o ISO 27002, utilizando estas como plataforma estratégica que garantice la seguridad de la información. Basándonos en esta norma se puede tanto ejecutar como planificar el Sistema de Gestión de la Seguridad de la Información, además del proceso de gestión de riesgo.

La implantación de la norma ISO-27008 genera un valor añadido en la empresa e incrementa la calidad de todas las normas de la familia de normas ISO 27000. Dicha norma enriquece las auditorias del SGSI, ya que optimiza las relaciones existentes entre los procesos y los controles de dicho sistema. Asimismo, asegura un manejo eficaz de los recursos durante la auditoría.

La norma ISO 27008 se focaliza en la verificación de los controles de seguridad de la información, al contrario que la ISO 27007, que se centra solo en la auditoría de los elementos del SGSI. Una cosa que incluye la norma es la verificación de la conformidad técnica, que sí la comparamos con otra norma que solo es de implantación de la seguridad de la información establecida por la empresa.

Los controles técnicos que se deben realizar no vienen definidos en la norma, ya que son conocidos comúnmente como controles de seguridad de TI. Los controles de seguridad TI son un subconjunto de controles de seguridad de la información, que sí que se encuentran definidos pero en las normas ISO 27001 e ISO 27002.

Los controles de seguridad TI benefician a las empresas en:

  • Conocer cuál puede ser el alcance de los problemas de la aplicación
  • Llevar a cabo los controles de seguridad de la información, los de la información técnica y las normas básicas de seguridad.
  • Establecer e inspeccionar los impactos, amenazas o vulnerabilidad a los que se pueden encontrar sometidos.
  • Realizar una programación de actividades para disminuir riegos.
  • Dar garantía de que las posibles deficiencias en la seguridad se han solucionado.

Software ISOTools

El software ISOTools facilita a las empresas todo el trámite de la implementación y el seguimiento de los Sistemas de Gestión de la Seguridad de la Información.

¿Desea saber más?

Entradas relacionadas

Cómo Mejorar La Organización Interna
Cómo mejorar la organización interna con un Sistema de Gestión
Mejorar la organización interna exige orden, disciplina y tecnología, y un Sistema de Gestión basado en normas ISO aporta estructura, claridad...
Ver más
Problemas De Comunicación Interna
Principales problemas de comunicación interna en los Sistemas de Gestión
Una comunicación interna deficiente multiplica errores, retrasa decisiones y bloquea la mejora continua, pero puedes transformarla...
Ver más
Bajo Rendimiento Laboral
¿Cómo afecta el bajo rendimiento laboral al Sistema de Gestión?
El bajo rendimiento laboral erosiona la eficacia del Sistema de Gestión, frena la mejora continua y multiplica los costes ocultos, pero puedes...
Ver más
Falta De Métricas De Rendimiento
Consecuencia de la falta de métricas de rendimiento del Sistema de Gestión
Las organizaciones necesitan demostrar que sus sistemas de gestión ISO generan resultados medibles y sostenibles, pero la falta de métricas de...
Ver más

Volver arriba