<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Riesgos IT Archives - Software ISO</title>
	<atom:link href="https://test.isotools.org/category/gestion-integral-de-riesgos/riesgos-it/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Software BSC</description>
	<lastBuildDate>Fri, 27 Mar 2026 08:00:29 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://test.isotools.org/wp-content/uploads/2026/02/cropped-Favicon-ISOTools-32x32.png</url>
	<title>Riesgos IT Archives - Software ISO</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ISO 27001. También para información de carácter personal</title>
		<link>https://test.isotools.org/2023/10/18/iso-27001-tambien-para-informacion-de-caracter-personal/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 18 Oct 2023 06:00:26 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=104027</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/10/informacion-de-caracter-personal-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Información de Carácter Personal" decoding="async" fetchpriority="high" srcset="https://test.isotools.org/wp-content/uploads/2022/10/informacion-de-caracter-personal-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/10/informacion-de-caracter-personal-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/10/informacion-de-caracter-personal-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/10/informacion-de-caracter-personal.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" />]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/10/informacion-de-caracter-personal-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Información de Carácter Personal" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/10/informacion-de-caracter-personal-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/10/informacion-de-caracter-personal-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/10/informacion-de-caracter-personal-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/10/informacion-de-caracter-personal.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton1" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton1.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
     <div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Informacion_de_caracter_personal" >Información de carácter personal</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-2" href="#Software_Seguridad_de_la_Informacion_ISOTools" >Software Seguridad de la Información ISOTools</a></li></ul></nav></div>
<h2>Información de carácter personal</h2>
<p>La información es un conjunto de datos que se ordenan para desarrollar y crear un mensaje que se transmite de persona a persona con el fin de hacer entender o comprender algo en específico que le permita tomar acciones.<span id="more-104027"></span></p>
<p>Estas acciones pueden ser positivas o negativas dependiendo del receptor, para ello a través de la historia han existido<strong> varios canales para compartir la información.</strong> El primero según la evolución consiste en la comunicación por medio de señales; luego al hombre conocer la escritura y la pintura se comunica información personal a través de dibujos o escritos que reposan en piedras o papiros en cavernas y pirámides para los primeros y bibliotecas para los segundos.</p>
<p>El estudio de varios matemáticos y filósofos, evolución a la creación de herramientas poderosas como la televisión y la radio, donde se transmite información con frecuencia. Entre estos el matemático e ingeniero Claude E Shannon quien es la persona que elabora las bases matemáticas de la teoría de la información e infunda las bases a la <strong>revolución de las tecnologías de la información</strong> y la comunicación haciendo así nacer la <strong>ciencia de la computación o la ingeniería informática.</strong></p>
<p>Con la llegada del internet, fibra óptica y demás elementos derivados, el <a href="https://test.isotools.org/2019/04/15/ventajas-de-certificar-iso-27001-de-cara-al-cumplimiento-del-reglamento-general-de-proteccion-de-datos-rgdp/" target="_blank" rel="noopener"><strong>flujo de información y datos personales</strong></a> son elemento a la orden del día no solo para las organizaciones, sino para todas aquellas personas que desean contar con información de carácter personal de otras personas.</p>
<p><strong>Se le llama información personal a</strong> los elementos que se encuentran dentro de diferentes grupos, tales como: Datos especialmente protegidos, datos de carácter identificativo, datos de características personales, datos de información social, datos de formación profesional y académica, datos laborales, datos comerciales, datos económicos y financieros, entre otros.</p>
<p>Debido a todo ello la<a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001/"> Norma ISO/IEC 27001:2013 de seguridad de la información,</a> cuyo enfoque es a la<strong> protección y gestión de los datos</strong>, abarca también la información de carácter personal y los hace en primera medida a través de sus<strong> principios fundamentales de la norma correspondientes a confidencialidad, integridad y disponibilidad</strong> de los activos de información. En este caso, para la protección de los datos personales hará referencia a<strong> todos los elementos en los cuales se encuentre información de carácter personal y realizará el proceso de su gestión.</strong></p>
<p>La gestión se realiza valorando el riesgo, identificando los activos, después se realiza la evaluación del activo frente a dependencias, amenazas y vulnerabilidades, se identifican los controles que se van a aplicar, se evalúa el riesgo, seleccionan los controles, se realiza la aceptación del riesgo, se prepara la declaración de aplicabilidad, se genera la política con la cual de ahí en adelante se realiza un plan de seguridad.</p>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>Según podemos comprender en lo anteriormente mencionado el tratamiento es el mismo ya sea para organizaciones o cualquier sistema en donde se requiera la protección de datos, lo que se debe tener en cuenta es el enfoque al cual está dirigido y para ello la <strong>ISO/IEC 27001</strong> cuenta con <strong>guías ya en anexos</strong> que potencian los sistemas de gestión de seguridad de la información como la <a href="https://test.isotools.org/2022/07/22/nueva-iso-iec-270022022-cambios-con-respecto-a-la-version-de-2013/" target="_blank" rel="noopener"><strong>ISO 27002:2022</strong> </a>de las buenas prácticas de la gestión de la seguridad de la información; se encuentra la <strong>ISO 27701:2019 sobre seguridad de datos</strong>, entre otras que hacen del sistema de seguridad de la información, un sistema robusto en la protección de datos personales.</p>
<p>En la actualidad se cuenta con software configurables, que a través de todo un paquete de módulos enfocados a la norma ISO/IEC 27001:2013 permite realizar una gestión organizada frente a la gestión de los activos enfocada a la protección de datos personales de manera automatizada, permitiendo una gestión responsable y dinámica al alcance de cualquier tipo de organización sin importar su tamaño, notificando y tomando decisiones eficaces con el fin de cumplir los objetivos organizacionales.</p>
<h2>Software Seguridad de la Información ISOTools</h2>
<p>Para una gestión eficaz de los controles de Seguridad de la Información se hace imprescindible mantener bajo control las vulnerabilidades y amenazas de cada proceso, ya tengan que ver o no con activos de la organización. Para ello se ha de contar con las metodologías que sean necesarias como ISO 27001, cuyos <strong>controles se detallen en la ISO 27002 y han sido modificados recientemente en 2022.</strong></p>
<p>Todos estos controles de Seguridad de la Información, así como las mejores prácticas para su gestión automatizada, se encuentran recogidos en el <a href="https://test.isotools.org/software/riesgos-seguridad-informacion/" target="_blank" rel="noopener">Software de Gestión de Seguridad de la Información ISOTools.</a> Gracias a ISOTools consigue una gestión eficiente de la Seguridad de la Información, desde la implementación hasta la certificación. Para conocer como hacemos más eficiente la gestión de la Seguridad de la Información en las organizaciones puede inscribirse en la demostración gratuita que celebramos semanalmente, <strong><a href="https://test.isotools.org/demo-isotools/" target="_blank" rel="noopener">haciendo clic aquí.</a></strong></p>
<p><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span></p>

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Concienciación sobre Seguridad de la Información. Problemas comunes y cómo superarlos</title>
		<link>https://test.isotools.org/2023/09/26/concienciacion-sobre-seguridad-de-la-informacion-problemas-comunes-y-como-superarlos/</link>
		
		<dc:creator><![CDATA[Paula Pérez]]></dc:creator>
		<pubDate>Tue, 26 Sep 2023 06:00:08 +0000</pubDate>
				<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Cultura de Seguridad]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=110027</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2023/09/Concienciacion-Seguridad-de-la-Informacion.jpg" class="attachment-large size-large wp-post-image" alt="Concienciación Seguridad de la Información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/09/Concienciacion-Seguridad-de-la-Informacion.jpg 820w, https://test.isotools.org/wp-content/uploads/2023/09/Concienciacion-Seguridad-de-la-Informacion-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/09/Concienciacion-Seguridad-de-la-Informacion-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />En la actualidad, la seguridad de la información se ha convertido en un asunto primordial para las personas...]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2023/09/Concienciacion-Seguridad-de-la-Informacion.jpg" class="attachment-large size-large wp-post-image" alt="Concienciación Seguridad de la Información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/09/Concienciacion-Seguridad-de-la-Informacion.jpg 820w, https://test.isotools.org/wp-content/uploads/2023/09/Concienciacion-Seguridad-de-la-Informacion-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/09/Concienciacion-Seguridad-de-la-Informacion-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton3" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton3.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Tecnología para almacenar y compartir datos sensibles En la actualidad, la seguridad de la información se ha convertido en un asunto primordial para las personas y las organizaciones, debido a que cada día dependen cada vez más de la tecnología para almacenar y compartir datos sensibles. Por lo tanto, el buen uso y la concienciación sobre seguridad de la información se han vuelto esenciales para protegerse contra amenazas cibernéticas. Sin embargo, a pesar de ello, existen problemas comunes que dificultan esta concienciación y que deben ser abordados para garantizar una mayor seguridad, los cuales mencionaremos a continuación: 1. Falta de Comprensión Uno de los problemas más comunes es la falta de comprensión sobre lo que implica la seguridad de la información. Muchas personas y organizaciones no comprenden completamente los riesgos a los que están expuestos y, por lo tanto, no toman las medidas adecuadas para protegerse. Esto puede llevar a la negligencia en la gestión de contraseñas, la descarga de software no seguro y la exposición inadvertida de información confidencial. 2. Falta de Educación La educación en seguridad de la información es esencial para crear conciencia, pero es un área en la que a menudo se invierte poco. Las personas pueden no estar al tanto de las mejores prácticas de seguridad, como el uso de contraseñas robustas, la autenticación de dos factores y la identificación de correos electrónicos de phishing. Esto puede dejar a las personas y a las organizaciones vulnerables a ataques cibernéticos. 3. Complacencia Otro problema común es la complacencia. Después de un período sin incidentes, las personas y las organizaciones pueden relajarse en cuanto a las medidas de seguridad, creyendo erróneamente que no serán blanco de ataques. Sin embargo, los ciberdelincuentes están en constante evolución y siempre buscan nuevas formas de infiltrarse en sistemas y robar información. 4. Falta de Recursos Las organizaciones a menudo luchan con la asignación de recursos suficientes para la seguridad de la información. Esto puede manifestarse en la falta de personal dedicado a la seguridad cibernética o en la falta de presupuesto para herramientas y capacitación. Sin los recursos adecuados, es difícil mantenerse al día con las amenazas emergentes y protegerse de manera efectiva. 5. Falta de Concienciación Cultural La seguridad de la información debe ser una preocupación de todos en una organización, desde la alta dirección hasta los empleados de nivel de entrada. La falta de una cultura de seguridad puede dar lugar a prácticas descuidadas, como compartir contraseñas o dejar la información confidencial en lugares públicos. Sin un compromiso total en toda la organización, es difícil mantener un alto nivel de seguridad. Cómo Superar los Problemas de Concienciación sobre Seguridad de la Información 1. Educación Continua La educación es clave para superar la falta de comprensión y la falta de educación en seguridad de la información. Las organizaciones deben invertir en programas de capacitación regulares para sus empleados, que aborden temas como la identificación de amenazas, la gestión de contraseñas y las mejores prácticas de seguridad en línea. Además, es importante mantenerse actualizado sobre las últimas tendencias en seguridad cibernética y compartir ese conocimiento en toda la organización. 2. Cultura de Seguridad Crear una cultura de seguridad es esencial para abordar la complacencia y la falta de concienciación cultural. Esto implica fomentar la responsabilidad en todos los niveles de la organización y promover la importancia de la seguridad de la información como una prioridad empresarial. La alta dirección debe liderar con el ejemplo y establecer políticas claras de seguridad. 3. Asignación de Recursos Las organizaciones deben asignar recursos adecuados a la seguridad de la información. Esto incluye la contratación de personal de seguridad cibernética calificado, la inversión en herramientas de seguridad actualizadas y la dedicación de presupuesto a la capacitación y concienciación en seguridad. La seguridad no debe ser considerada como un gasto, sino como una inversión en la protección de datos críticos. 4. Monitoreo y Evaluación El monitoreo constante de la seguridad de la información es esencial para identificar y abordar posibles vulnerabilidades. Las organizaciones deben implementar sistemas de monitoreo de seguridad y realizar evaluaciones periódicas de riesgos. Esto les permitirá tomar medidas preventivas antes de que ocurra un incidente. 5. Colaboración y Comunicación La colaboración y la comunicación son fundamentales en la lucha contra las amenazas cibernéticas. Las organizaciones deben compartir información sobre amenazas y vulnerabilidades con otros actores del sector y participar en iniciativas de colaboración en seguridad. La comunicación efectiva con los empleados también es esencial para informarles sobre las últimas amenazas y las mejores prácticas. En resumen, la concienciación sobre seguridad de la información es esencial en la era digital actual. Si bien existen problemas comunes que dificultan la seguridad de la información, estos pueden superarse mediante la educación continua, la promoción de una cultura de seguridad, la asignación de recursos adecuados y la colaboración efectiva. La seguridad de la información debe ser una prioridad para individuos y organizaciones por igual para protegerse contra las amenazas cibernéticas en constante evolución. Software para la concienciación sobre la importancia de los activos de la información ISOTools es una herramienta invaluable para fortalecer la concienciación sobre seguridad de la información en cualquier organización. Este software ofrece una plataforma centralizada y fácil de usar que permite a las empresas gestionar eficazmente sus políticas y procedimientos de seguridad de la información, así como la formación y capacitación de su personal. Con características como la automatización de recordatorios y la generación de informes detallados, ISOTools facilita la difusión de prácticas de seguridad de clase mundial entre los empleados, fomentando una cultura de protección de datos y minimizando los riesgos de brechas de seguridad. Además, su capacidad para mantenerse al día con las normativas y estándares internacionales garantiza que las organizaciones puedan adaptarse rápidamente a los cambios en el entorno de la seguridad de la información, manteniendo así la integridad de sus activos digitales y la confianza de sus clientes y socios comerciales.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>Tecnología para almacenar y compartir datos sensibles</h2>
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Tecnologia_para_almacenar_y_compartir_datos_sensibles" >Tecnología para almacenar y compartir datos sensibles</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-2" href="#Como_Superar_los_Problemas_de_Concienciacion_sobre_Seguridad_de_la_Informacion" >Cómo Superar los Problemas de Concienciación sobre Seguridad de la Información</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-3" href="#Software_para_la_concienciacion_sobre_la_importancia_de_los_activos_de_la_informacion" >Software para la concienciación sobre la importancia de los activos de la información</a></li></ul></nav></div>

<p>En la actualidad, la <strong>seguridad de la información</strong> se ha convertido en un asunto primordial para las personas y las organizaciones, debido a que cada día dependen cada vez más de la <strong>tecnología</strong> <strong>para almacenar y compartir datos sensibles</strong>. Por lo tanto, el buen uso y la concienciación sobre seguridad de la información se han vuelto esenciales para protegerse contra amenazas cibernéticas. Sin embargo, a pesar de ello, existen <a href="https://test.isotools.org/2023/09/19/identificando-y-solucionando-vulnerabilidades-de-la-seguridad-de-la-informacion/" target="_blank" rel="noopener"><strong>problemas comunes que dificultan</strong></a> esta concienciación y que deben ser abordados para garantizar una mayor seguridad, los cuales mencionaremos a continuación:</p>
<p><strong>1. Falta de Comprensión</strong></p>
<p>Uno de los problemas más comunes es la falta de comprensión sobre lo que implica la seguridad de la información. Muchas personas y organizaciones no comprenden completamente los riesgos a los que están expuestos y, por lo tanto, no toman las medidas adecuadas para protegerse. Esto puede llevar a la <strong>negligencia en la gestión de contraseñas, la descarga de software no seguro y la exposición inadvertida de información confidencial</strong>.</p>
<p><strong>2. Falta de Educación</strong></p>
<p>La educación en seguridad de la información es esencial para crear conciencia, pero es un área en la que a menudo se invierte poco. Las personas pueden no estar al tanto de las <strong>mejores prácticas</strong> de seguridad, como el uso de contraseñas robustas, la autenticación de dos factores y la identificación de correos electrónicos de phishing. Esto puede dejar a las personas y a las organizaciones vulnerables a ataques cibernéticos.</p>
<p><strong>3. Complacencia</strong></p>
<p>Otro problema común es la complacencia. Después de un período sin incidentes, las personas y las organizaciones pueden <strong>relajarse en cuanto a las medidas de seguridad</strong>, creyendo erróneamente que no serán blanco de ataques. Sin embargo, los <strong>ciberdelincuentes</strong> están en constante evolución y siempre buscan <strong>nuevas formas de infiltrarse en sistemas y robar información</strong>.</p>
<p><strong>4. Falta de Recursos</strong></p>
<p>Las organizaciones a menudo luchan con la asignación de recursos suficientes para la seguridad de la información. Esto puede manifestarse en la <strong>falta de personal dedicado a la seguridad cibernética o en la falta de presupuesto para herramientas y capacitación</strong>. Sin los recursos adecuados, es difícil mantenerse al día con las amenazas emergentes y protegerse de manera efectiva.</p>
<p><strong>5. Falta de Concienciación Cultural</strong></p>
<p>La seguridad de la información debe ser una preocupación de todos en una organización, desde la alta dirección hasta los empleados de nivel de entrada. La falta de una <a href="https://test.isotools.org/2023/09/06/comunicacion-interna-en-iso-27001-desafios-comunes-y-estrategias-para-superarlos/" target="_blank" rel="noopener"><strong>cultura de seguridad</strong> </a>puede dar lugar a prácticas descuidadas, como compartir contraseñas o dejar la información confidencial en lugares públicos. Sin un compromiso total en toda la organización, es difícil mantener un alto nivel de seguridad.</p>
<!-- Widget Shortcode --><div id="custom_html-4" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><span class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png"  alt="Haz click aquí y descárgate el Whitepaper: Las claves del Éxito en la Gestión  de Riesgos"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
<h2>Cómo Superar los Problemas de Concienciación sobre Seguridad de la Información</h2>
<p><strong>1. Educación Continua</strong></p>
<p>La educación es clave para superar la falta de comprensión y la falta de educación en seguridad de la información. Las organizaciones deben invertir en programas de capacitación regulares para sus empleados, que aborden temas como la identificación de amenazas, la gestión de contraseñas y las mejores prácticas de seguridad en línea. Además, <strong>es importante mantenerse actualizado sobre las últimas tendencias en <a href="https://test.isotools.org/2023/08/01/la-gestion-en-seguridad-de-la-informacion-mejores-practicas-y-recomendaciones/" target="_blank" rel="noopener">seguridad cibernética</a></strong> y compartir ese conocimiento en toda la organización.</p>
<p><strong>2. Cultura de Seguridad</strong></p>
<p>Crear una cultura de seguridad es esencial para abordar la complacencia y la falta de concienciación cultural. Esto implica fomentar la responsabilidad en todos los niveles de la organización y promover la importancia de la seguridad de la información como una prioridad empresarial. <strong>La alta dirección debe liderar con el ejemplo</strong> y establecer políticas claras de seguridad.</p>
<p><strong>3. Asignación de Recursos</strong></p>
<p>Las organizaciones deben asignar recursos adecuados a la seguridad de la información. Esto incluye la contratación de personal de seguridad cibernética calificado, la <strong>inversión en herramientas de seguridad actualizadas</strong> y la dedicación de presupuesto a la capacitación y concienciación en seguridad. La seguridad no debe ser considerada como un gasto, sino como una inversión en la <strong>protección de datos críticos</strong>.</p>
<p><strong>4. Monitoreo y Evaluación</strong></p>
<p>El monitoreo constante de la seguridad de la información es esencial para identificar y abordar posibles vulnerabilidades. Las organizaciones deben implementar sistemas de monitoreo de seguridad y realizar evaluaciones periódicas de riesgos. Esto les permitirá <strong>tomar medidas preventivas antes de que ocurra un incidente</strong>.</p>
<p><strong>5. Colaboración y Comunicación</strong></p>
<p>La colaboración y la comunicación son fundamentales en la lucha contra las amenazas cibernéticas. Las organizaciones deben <strong>compartir información sobre amenazas y vulnerabilidades con otros actores del sector y <a href="https://test.isotools.org/2023/07/25/evaluacion-seguridad-de-la-informacion-en-proveedores-mejorando-el-cumplimiento-en-seguridad-de-la-informacion/" target="_blank" rel="noopener">participar en iniciativas de colaboración en seguridad</a></strong>. La comunicación efectiva con los empleados también es esencial para informarles sobre las últimas amenazas y las mejores prácticas.</p>
<p>En resumen, la concienciación sobre seguridad de la información es esencial en la<strong> era digital </strong>actual. Si bien existen problemas comunes que dificultan la seguridad de la información, estos pueden superarse mediante la <strong>educación continua, la promoción de una cultura de seguridad, la asignación de recursos adecuados y la colaboración efectiva</strong>. La seguridad de la información debe ser una <strong>prioridad</strong> para individuos y organizaciones por igual para protegerse contra las <strong>amenazas cibernéticas en constante evolución</strong>.</p>
<h2>Software para la concienciación sobre la importancia de los activos de la información</h2>
<p><a href="https://test.isotools.org/" target="_blank" rel="noopener"><strong>ISOTools</strong> </a>es una<strong> herramienta invaluable</strong> para fortalecer la concienciación sobre seguridad de la información en cualquier organización. Este software ofrece una<a href="https://grctools.software/soluciones/riesgos/riesgos-ciberseguridad/" target="_blank" rel="noopener"><strong> plataforma centralizada y fácil de usar que permite a las empresas gestionar eficazmente sus políticas y procedimientos</strong> de seguridad de la información</a>, así como la formación y capacitación de su personal. Con características como la <strong>automatización de recordatorios y la generación de informes detallados</strong>, ISOTools facilita la <strong>difusión de prácticas de seguridad de clase mundial entre los empleados</strong>, fomentando una cultura de protección de datos y <strong>minimizando los riesgos de brechas de seguridad</strong>.</p>
<p>Además, su capacidad para mantenerse <strong>al día con las <a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener">normativas y estándares internacionales</a></strong> garantiza que las organizaciones puedan adaptarse rápidamente a los cambios en el entorno de la seguridad de la información, manteniendo así la <strong>integridad de sus activos digitales y la confianza de sus clientes y socios comerciales</strong>.</p>
<!-- Widget Shortcode --><div id="custom_html-5" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><span class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png"  alt="Descarga el e-book Guía para la implantación de ISO/IEC 27001:2022"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Evaluación Seguridad de la Información en proveedores: Mejorando el cumplimiento en Seguridad de la Información</title>
		<link>https://test.isotools.org/2023/07/25/evaluacion-seguridad-de-la-informacion-en-proveedores-mejorando-el-cumplimiento-en-seguridad-de-la-informacion/</link>
		
		<dc:creator><![CDATA[Paula Pérez]]></dc:creator>
		<pubDate>Tue, 25 Jul 2023 06:00:08 +0000</pubDate>
				<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[cumplimiento normativo]]></category>
		<category><![CDATA[iso 27001]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=109126</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2023/07/ss.jpg" class="attachment-large size-large wp-post-image" alt="Evaluación Seguridad de la Información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/07/ss.jpg 820w, https://test.isotools.org/wp-content/uploads/2023/07/ss-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/07/ss-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />La seguridad de la información se ha convertido en un aspecto crítico para las organizaciones...]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2023/07/ss.jpg" class="attachment-large size-large wp-post-image" alt="Evaluación Seguridad de la Información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/07/ss.jpg 820w, https://test.isotools.org/wp-content/uploads/2023/07/ss-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/07/ss-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton5" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton5.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
     <div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#La_informacion_como_aspecto_critico_de_las_organizaciones" >La información como aspecto crítico de las organizaciones</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#Mejorando_el_cumplimiento_en_seguridad_de_la_informacion_a_traves_de_la_evaluacion_de_proveedores" >Mejorando el cumplimiento en seguridad de la información a través de la evaluación de proveedores:</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#Evaluacion_de_la_seguridad_de_la_informacion" >Evaluación de la seguridad de la información</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-4" href="#Solucion_Integral_para_la_Proteccion_y_Gestion_de_la_Informacion" >Solución Integral para la Protección y Gestión de la Información</a></li></ul></nav></div>
<h2>La información como aspecto crítico de las organizaciones</h2>
<p>En un mundo cada vez más digitalizado, la <strong>seguridad de la información</strong> se ha convertido en un <strong>aspecto crítico para las organizaciones</strong>. La protección de los datos y la mitigación de los riesgos asociados son fundamentales para <strong>evitar brechas de seguridad que podrían tener consecuencias devastadoras</strong>. En este contexto, la <strong>evaluación</strong> de la seguridad de la información en los proveedores se vuelve imprescindible para garantizar un <a href="https://test.isotools.org/2023/07/18/pasos-para-hacer-un-inventario-de-activos-de-seguridad-de-la-informacion-con-la-nueva-iso-270012023/" target="_blank" rel="noopener"><strong>cumplimiento adecuado</strong></a>. En este artículo, exploraremos la importancia de esta evaluación y cómo puede mejorar el cumplimiento en seguridad de la información.</p>
<p>La importancia de evaluar la seguridad de la información en proveedores, las organizaciones a menudo <strong>dependen de proveedores externos para diversos servicios y productos</strong>, incluyendo el manejo y procesamiento de datos sensibles. Estas relaciones con terceros pueden generar riesgos significativos si los proveedores no tienen las medidas de seguridad adecuadas en su lugar. Una brecha de seguridad en un proveedor podría <strong>comprometer la información confidencial</strong> de la organización y dañar su reputación.</p>
<p>Por lo tanto, evaluar la seguridad de la información en los proveedores se vuelve crucial para <a href="https://test.isotools.org/2023/05/30/atributos-de-los-nuevos-controles-de-seguridad-de-la-informacion/" target="_blank" rel="noopener"><strong>identificar y mitigar los riesgos asociados</strong></a>. Esto implica analizar las políticas, los controles y las prácticas de seguridad implementadas por los proveedores, así como su capacidad para proteger adecuadamente la información confidencial.</p>
<!-- Widget Shortcode --><div id="custom_html-5" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><span class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png"  alt="Descarga el e-book Guía para la implantación de ISO/IEC 27001:2022"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
<h3>Mejorando el cumplimiento en seguridad de la información a través de la evaluación de proveedores:</h3>
<ul>
<li><strong>Establecimiento de requisitos de seguridad:</strong> Antes de seleccionar un proveedor, es necesario establecer requisitos claros de seguridad de la información. Estos requisitos deben abordar aspectos como el <strong>cifrado de datos, la gestión de accesos, la protección contra malware, la gestión de incidentes y la continuidad del negocio</strong>. Al establecer requisitos sólidos, se asegura que los proveedores cumplan con los estándares de seguridad deseados.</li>
<li><strong>Evaluación de riesgos:</strong> Una evaluación exhaustiva de riesgos es esencial para identificar las posibles vulnerabilidades y amenazas asociadas a un proveedor. Esto implica analizar su <strong>infraestructura tecnológica</strong>, las <strong>políticas de seguridad implementadas</strong>, los procesos de <strong>gestión de incidentes y las medidas de protección física de los datos</strong>. La evaluación de riesgos permite tomar decisiones informadas sobre la selección y el manejo de proveedores.</li>
<li><strong>Auditoría de seguridad</strong>: Una vez que se ha establecido una relación con un proveedor, es importante realizar auditorías periódicas para asegurarse de que se cumplen los requisitos de seguridad establecidos. Estas auditorías pueden incluir <strong>pruebas de penetración, revisiones de políticas y procedimientos, evaluaciones de cumplimiento normativo y revisiones de controles de seguridad</strong>. Las auditorías de seguridad ayudan a mantener un monitoreo constante de la seguridad de la información en el entorno del proveedor.</li>
<li><strong>Revisar contratos y acuerdos:</strong> Es fundamental revisar y actualizar los contratos y acuerdos con los proveedores para <strong>incluir cláusulas de seguridad de la información</strong>. Estas cláusulas deben establecer claramente las responsabilidades del proveedor en términos de seguridad y cumplimiento. Además, los contratos deben contener disposiciones para el monitoreo continuo de la seguridad de la información y las obligaciones del proveedor en caso de violación de la seguridad.</li>
<li><strong>Capacitar a los proveedores en seguridad de la información:</strong> Proporcionar capacitación en seguridad de la información a los proveedores puede ayudar a mejorar su <strong>comprensión de las mejores prácticas y los riesgos asociados</strong>. Esta capacitación puede incluir temas como la gestión de contraseñas, el manejo de datos sensibles y la identificación de ataques cibernéticos. Al fortalecer el conocimiento y la conciencia en seguridad, se reduce la probabilidad de incidentes y se <a href="https://test.isotools.org/2023/07/04/seguridad-de-la-informacion-para-la-proteccion-de-infraestructuras-criticas-el-futuro-de-la-continuidad-de-negocio/" target="_blank" rel="noopener">promueve un entorno seguro</a>.</li>
<li><strong>Contratos y acuerdos de seguridad:</strong> Es esencial establecer contratos y acuerdos sólidos que incluyan cláusulas de seguridad de la información. Estos contratos deben especificar las <strong>responsabilidades del proveedor en cuanto a la protección de los datos, la notificación de brechas de seguridad y el cumplimiento de las regulaciones aplicables</strong>. Al establecer requisitos claros en los contratos, se promueve un cumplimiento efectivo y se establecen las bases para una relación segura con el proveedor.</li>
</ul>
<h3>Evaluación de la seguridad de la información</h3>
<p>Para concluir, la evaluación de la seguridad de la información en los proveedores es un aspecto clave para <a href="https://test.isotools.org/2023/07/11/plan-director-de-seguridad-de-la-informacion-que-es-y-por-que-lo-necesita-tu-empresa/" target="_blank" rel="noopener"><strong>mejorar el cumplimiento en seguridad de la información</strong></a>. Al establecer requisitos sólidos, evaluar los riesgos, realizar auditorías periódicas y establecer contratos adecuados, las organizaciones pueden mitigar los riesgos asociados a la tercerización de servicios y garantizar que sus <strong>datos estén protegidos de manera adecuada</strong>. La seguridad de la información en los proveedores debe ser una <strong>prioridad</strong> para todas las organizaciones que buscan mantener la confidencialidad, integridad y disponibilidad de sus datos sensibles.</p>
<p>&nbsp;</p>
<h2>Solución Integral para la Protección y Gestión de la Información</h2>
<p>En <a href="https://test.isotools.org/" target="_blank" rel="noopener"><strong>ISOTools</strong></a>, hemos creado una <strong>solución completa para la protección y gestión de la información</strong>, brindando una seguridad sólida y eficiente en el manejo de tus datos. Nuestro software se basa en <strong>metodologías reconocidas, con especial énfasis en las normas ISO, como la <a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener">ISO 27001</a></strong>. Implementamos controles adaptativos para garantizar que tus datos estén seguros y protegidos en todo momento. Además, nuestra plataforma cuenta con <strong>más de 25 años de experiencia en el sector</strong> y nos mantenemos a la <strong>vanguardia</strong> en cuanto a las últimas tecnologías.</p>
<p>Si deseas obtener <a href="https://test.isotools.org/software/riesgos-seguridad-informacion/" target="_blank" rel="noopener"><strong>más información sobre nuestra plataforma</strong></a> y cómo podemos ayudarte a gestionar de manera más eficiente la seguridad de la información en tu organización, te invitamos a participar en nuestra <strong>demostración gratuita</strong> que realizamos semanalmente. Puedes registrarte para la demostración <a href="https://test.isotools.org/demo-isotools/" target="_blank" rel="noopener"><strong>haciendo clic aquí</strong></a>. Trabajar juntos será <strong>un paso importante para proteger tus datos y garantizar la seguridad de tu organización</strong>.</p>
<!-- Widget Shortcode --><div id="custom_html-4" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><span class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png"  alt="Haz click aquí y descárgate el Whitepaper: Las claves del Éxito en la Gestión  de Riesgos"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Pasos para hacer un inventario de activos de seguridad de la información con la ISO 27001</title>
		<link>https://test.isotools.org/2023/07/18/pasos-para-hacer-un-inventario-de-activos-de-seguridad-de-la-informacion-con-la-nueva-iso-270012023/</link>
		
		<dc:creator><![CDATA[Paula Pérez]]></dc:creator>
		<pubDate>Tue, 18 Jul 2023 06:00:28 +0000</pubDate>
				<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[activos de la información]]></category>
		<category><![CDATA[buenas prácticas en los Sistemas de Seguridad de la Información]]></category>
		<category><![CDATA[iso 27001]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=109009</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2023/07/articulo_iso_27001_2023-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/07/articulo_iso_27001_2023-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2023/07/articulo_iso_27001_2023-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/07/articulo_iso_27001_2023-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2023/07/articulo_iso_27001_2023.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" />]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2023/07/articulo_iso_27001_2023-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/07/articulo_iso_27001_2023-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2023/07/articulo_iso_27001_2023-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/07/articulo_iso_27001_2023-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2023/07/articulo_iso_27001_2023.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton7" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton7.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
    <br />
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Inventario_de_activos_de_seguridad_de_la_informacion" >Inventario de activos de seguridad de la información</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-2" href="#Como_hacer_un_inventario_de_activos_de_seguridad_de_la_informacion" >Cómo hacer un inventario de activos de seguridad de la información</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#1_Comprender_los_activos_de_seguridad_de_la_informacion" >1. Comprender los activos de seguridad de la información</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-4" href="#2_Identificar_los_activos_de_seguridad_de_la_informacion" >2. Identificar los activos de seguridad de la información</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-5" href="#3_Clasificar_los_activos" >3. Clasificar los activos</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-6" href="#4_Evaluar_los_riesgos_asociados_a_los_activos" >4. Evaluar los riesgos asociados a los activos</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-7" href="#5_Establecer_controles_de_seguridad_adecuados" >5. Establecer controles de seguridad adecuados</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-8" href="#6_Documentar_el_inventario_de_activos_de_seguridad_de_la_informacion" >6. Documentar el inventario de activos de seguridad de la información</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-9" href="#7_Mantener_y_actualizar_el_inventario" >7. Mantener y actualizar el inventario</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-10" href="#Software_ISOTools_como_solucion_para_realizar_un_buen_inventario" >Software ISOTools como solución para realizar un buen inventario</a></li></ul></nav></div>
<h2>Inventario de activos de seguridad de la información</h2>
<p>La <strong>seguridad de la información</strong> es un aspecto crucial para cualquier organización en el tiempo digital presente. La gestión conveniente de los activos de seguridad de la información es esencial para resguardar los datos y salvaguardar los intereses de la compañía. La <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener"><strong>norma ISO 27001:2023</strong></a> instituye los requisitos para el establecimiento, implementación, mantenimiento y mejora de un sistema de gestión de seguridad de la información (SGSI) efectivo.</p>
<p><span id="more-109009"></span></p>
<h2><span class="TextRun SCXW154031464 BCX0" lang="ES-ES" xml:lang="ES-ES" data-contrast="auto"><span class="NormalTextRun SCXW154031464 BCX0">Cómo hacer un inventario de activos de seguridad de la información</span></span></h2>
<p>Uno de los procesos esenciales en la gestión de la seguridad de la información es llevar a cabo un inventario de activos, que consiste en identificar y clasificar todos los relevantes de la organización. Con la nueva versión de la norma, ISO 27001:2023, se han establecido pasos actualizados para llevar a cabo este proceso de manera efectiva y eficiente. Se explica los siguientes pasos:</p>
<h3><strong>1. Comprender los activos de seguridad de la información</strong></h3>
<p>El primer paso para realizar un  buen inventario es comprender qué constituye un activo de seguridad de la información en el contexto de la organización. Estos pueden incluir hardware, software, datos, redes, instalaciones físicas y cualquier otro componente que sea vital para la seguridad de la información de la empresa.</p>
<h3><strong>2. Identificar los activos </strong><strong>de seguridad de la información</strong></h3>
<p>Una vez que se haya establecido una comprensión clara de los activos de seguridad de la información, es necesario identificarlos en la organización. Esto implica realizar un inventario exhaustivo de los activos relevantes, incluyendo servidores, estaciones de trabajo, bases de datos, sistemas de control de acceso, entre otros.</p>
<h3><strong>3. Clasificar los activos</strong></h3>
<p>Después de identificar los activos, es importante clasificarlos según su importancia y nivel de sensibilidad. La clasificación ayuda a priorizar los esfuerzos de protección y asignar los recursos adecuados para garantizar la seguridad de los activos críticos. Pueden establecerse diferentes niveles de clasificación, como alto, medio y bajo, o utilizar otras categorías relevantes para la organización.</p>
<h3><strong>4. Evaluar los riesgos asociados a los activos</strong></h3>
<p>Una vez que se han clasificado los activos, es necesario evaluar los riesgos asociados a cada uno de ellos. Esto implica identificar las amenazas potenciales que podrían afectar la confidencialidad, integridad y disponibilidad de los activos, así como determinar la probabilidad de que ocurran y el impacto que tendrían en la organización.</p>
<h3><strong>5. Establecer controles de seguridad adecuados</strong></h3>
<p>Con base en la <strong><a href="https://test.isotools.org/2024/02/27/evaluacion-de-riesgos-de-seguridad-de-la-informacion-segun-la-iso-27001/">evaluación de riesgos</a></strong>, establecer controles de seguridad adecuados para proteger los activos de seguridad de la información es esencial. Los controles pueden incluir medidas físicas, técnicas y organizativas, como sistemas de vigilancia, firewalls, políticas de acceso y procedimientos de respaldo de datos. Es importante tener en cuenta los requisitos específicos establecidos en la norma ISO 27001:2023.</p>
<h3><strong>6. Documentar el inventario de activos </strong><strong>de seguridad de la información</strong></h3>
<p>Es crucial mantener un registro documentado de todos los activos de seguridad de la información, su clasificación, los riesgos asociados y los controles implementados. Esto proporciona una referencia útil para futuras revisiones, auditorías y actualizaciones del inventario.</p>
<h3><strong>7. Mantener y actualizar el inventario</strong></h3>
<p>El inventario de activos de seguridad de la información no es un proceso estático. Es importante mantenerlo actualizado a medida que la empresa adquieren nuevos activos, modifican los existentes o identifican nuevos riesgos. Se deben establecer mecanismos de monitoreo y revisión periódica para garantizar que el inventario refleje con precisión la realidad de la organización.</p>
<!-- Widget Shortcode --><div id="custom_html-5" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><span class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png"  alt="Descarga el e-book Guía para la implantación de ISO/IEC 27001:2022"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
<p>Para enfatizar, la gestión efectiva de los activos de seguridad de la información es un componente fundamental para lograr una adecuada protección de los datos y garantizar la <strong><a href="https://test.isotools.org/2023/08/08/como-gestionar-eficientemente-la-continuidad-del-negocio-en-iso-27001/">continuidad del negocio</a></strong>. Siguiendo los pasos mencionados anteriormente y cumpliendo con los requisitos establecidos en la nueva norma ISO 27001:2023, las diferentes organizaciones pueden establecer un sólido inventario de activos de seguridad de la información y fortalecer su postura en materia de resguardo y protección de la organización. Al hacerlo, estarán mejor preparadas para hacer frente a los desafíos y amenazas emergentes en el entorno digital en constante evolución. La implementación de un inventario de activos de seguridad de la información es un proceso continuo y debe estar respaldado por una gestión efectiva de la seguridad de la información. La norma ISO 27001:2023 proporciona un marco sólido para este propósito y es recomendable seguir sus directrices en todo el proceso.</p>
<h2>Software ISOTools como solución para realizar un buen inventario</h2>
<p>El <a href="https://test.isotools.org/software/"><strong>Software de ISOTools</strong></a>, realiza una gestión en profundidad de la <strong>Seguridad de la Información que garantiza la protección de tus datos de forma eficiente y vigorosa</strong>. Esta plataforma recoge la normativa completa ISO para hacer de tu organización la mejor frente a la competencia. En este caso, con la ISO 27001:2023, implementamos controles adaptativos para asegurarnos de que tus datos están seguros y protegidos. Asimismo, ISOTools cuenta con <strong>más de 25 años de experiencia en el sector</strong> y siempre buscamos la innovación tecnológica para acceder al máximo rendimiento.</p>
<p>Si deseas conocer más acerca de nuestra plataforma y cómo podemos ayudarte a gestionar de manera más eficiente la Seguridad de la Información en tu organización, te invitamos a inscribirte en nuestra <a href="https://test.isotools.org/demo-isotools/" target="_blank" rel="noopener"><strong>demostración gratuita</strong></a>. Podemos asegurarte que trabajar juntos será un paso importante en la protección de tus datos y la seguridad de tu organización.</p>
<!-- Widget Shortcode --><div id="custom_html-4" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><span class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png"  alt="Haz click aquí y descárgate el Whitepaper: Las claves del Éxito en la Gestión  de Riesgos"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Seguridad de la Información para la protección de infraestructuras críticas. El futuro de la continuidad de negocio</title>
		<link>https://test.isotools.org/2023/07/04/seguridad-de-la-informacion-para-la-proteccion-de-infraestructuras-criticas-el-futuro-de-la-continuidad-de-negocio/</link>
		
		<dc:creator><![CDATA[Paula Pérez]]></dc:creator>
		<pubDate>Tue, 04 Jul 2023 06:00:18 +0000</pubDate>
				<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Continuidad de Negocio]]></category>
		<category><![CDATA[iso 27001]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=108871</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2023/07/Seguridad-de-la-Informacion.jpg" class="attachment-large size-large wp-post-image" alt="Protección de infraestructuras críticas" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/07/Seguridad-de-la-Informacion.jpg 820w, https://test.isotools.org/wp-content/uploads/2023/07/Seguridad-de-la-Informacion-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/07/Seguridad-de-la-Informacion-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />La seguridad de la información es una prioridad para la protección de infraestructuras críticas...]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2023/07/Seguridad-de-la-Informacion.jpg" class="attachment-large size-large wp-post-image" alt="Protección de infraestructuras críticas" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/07/Seguridad-de-la-Informacion.jpg 820w, https://test.isotools.org/wp-content/uploads/2023/07/Seguridad-de-la-Informacion-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/07/Seguridad-de-la-Informacion-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton9" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton9.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Protección de infraestructuras críticas La seguridad de la información es una prioridad para la protección de infraestructuras críticas. Esto se debe a que la información es uno de los activos más importantes de una organización y su seguridad es fundamental para garantizar la continuidad de los negocios. La seguridad de la información es una disciplina que abarca una variedad de áreas, desde la protección de la información hasta la prevención de amenazas. Esto incluye la protección de los sistemas informáticos, la protección de la información almacenada en los sistemas, el control de acceso a los sistemas y la prevención de ataques cibernéticos. La protección de dato es un método en inmutable progreso. Esto se debe a que los ataques cibernéticos se vuelven cada vez más sofisticados y los riesgos para la seguridad de la información aumentan. Esto significa que las organizaciones deben estar preparadas para enfrentar estos desafíos y garantizar la seguridad de sus sistemas. Además, las organizaciones deben estar preparadas para implementar medidas de seguridad adecuadas para proteger sus sistemas y datos. Seguridad de la Información Una de las principales áreas de la seguridad de la información es la protección de infraestructuras críticas. Incluye la protección de los sistemas informáticos, la protección de la información almacenada en los sistemas, el control de acceso a los sistemas y la prevención de ataques cibernéticos. Esto significa que las organizaciones deben estar preparadas para implementar medidas de seguridad adecuadas para proteger sus sistemas y datos. Esto incluye la implementación de políticas de seguridad, la implementación de controles de seguridad, la implementación de herramientas de seguridad y la implementación de procedimientos de seguridad. Además, las organizaciones deben estar preparadas para responder a incidentes de seguridad. Esto significa que las organizaciones deben estar preparadas para detectar, investigar y responder a incidentes de seguridad. Esto incluye la implementación de procedimientos de respuesta a incidentes, la implementación de herramientas de detección de incidentes y la implementación de herramientas de análisis de incidentes. Esto ayudará a las organizaciones a identificar y responder a incidentes de seguridad de manera eficaz. El futuro para la protección de infraestructuras críticas es prometedor. Esto se debe a que las organizaciones están cada vez más conscientes de los riesgos para la seguridad de la información y están tomando medidas para proteger sus sistemas y datos. Esto significa que las organizaciones están invirtiendo en tecnologías de seguridad avanzadas, como la ciberseguridad, la seguridad de la información en la nube y la seguridad de la red. Esto ayudará a las organizaciones a proteger sus sistemas y datos de forma eficaz. Continuidad de negocio  El futuro de la seguridad de la información para la protección de infraestructuras críticas también incluye el uso de tecnologías de inteligencia artificial para mejorar la seguridad de la información. Esto significa que las organizaciones pueden utilizar tecnologías como el aprendizaje automático y la minería de datos para mejorar la seguridad de la información. Esto ayudará a las organizaciones a identificar amenazas potenciales y responder a ellas de manera eficaz. La seguridad de la información es una parte fundamental para la protección de infraestructuras críticas. Esto implica la implementación de medidas de seguridad adecuadas para garantizar que los datos y la información se mantengan seguros y protegidos. Estas medidas incluyen el uso de herramientas de cifrado, la implementación de políticas de seguridad, la vigilancia de la red y el uso de soluciones de seguridad avanzadas. Estas medidas ayudan a prevenir el acceso no autorizado a los datos y la información, así como a proteger los sistemas y la infraestructura crítica. En conclusión, la seguridad de la información es una prioridad para la protección de infraestructuras críticas. Esto se debe a que la información es uno de los activos más importantes de una organización y su seguridad es fundamental para garantizar la continuidad de los negocios. Las organizaciones deben estar preparadas para implementar medidas de seguridad adecuadas para proteger sus sistemas y datos. Además, el futuro de la seguridad de la información para la protección de infraestructuras críticas incluye el uso de tecnologías de inteligencia artificial para mejorar la seguridad de la información. Por tanto, ayudará a las organizaciones a proteger sus sistemas y datos de forma eficaz y garantizar la continuidad de los negocios. Software para los Sistemas de Gestión SI ISOTools es una solución tecnológica que facilita la implementación, automatización y mantenimiento de la norma con el software ISO 27001 para los Sistemas de Gestión de Seguridad de la Información. Además, a través de ISOTools, se pueden cumplir los requisitos basados en el ciclo PHVA (Planear - Hacer - Verificar - Actuar). Los necesitaremos para establecer, implementar, mantener y mejorar el Sistema de Gestión de Seguridad de la Información. Una solución que cumple de manera complementaria las buenas prácticas o controles establecidos en la norma ISO 27002. Lo que hace posible la integración con otras normas como ISO 9001, ISO 14001 e ISO 45001 es la estructura modular de este software, lo que permite una integración más sencilla y eficiente.", "Spanish Latin American Female");
                }
            };
        </script>
    
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Proteccion_de_infraestructuras_criticas" >Protección de infraestructuras críticas</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#Seguridad_de_la_Informacion" >Seguridad de la Información</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#Continuidad_de_negocio" >Continuidad de negocio </a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-4" href="#Software_para_los_Sistemas_de_Gestion_SI" >Software para los Sistemas de Gestión SI</a></li></ul></nav></div>

<h2>Protección de infraestructuras críticas</h2>
<p>La <strong>seguridad de la información</strong> es una prioridad para la protección de infraestructuras críticas. Esto se debe a que la información es uno de los <strong>activos más importantes de una organización</strong> y su seguridad es fundamental para garantizar la <strong>continuidad de los negocios</strong>. La seguridad de la información es una disciplina que abarca una variedad de áreas, desde la protección de la información hasta la prevención de amenazas. Esto incluye la protección de los sistemas informáticos, la protección de la información almacenada en los sistemas, el control de acceso a los sistemas y la prevención de ataques cibernéticos.</p>
<p>La protección de dato es un método en<strong> inmutable progreso</strong>. Esto se debe a que los ataques cibernéticos se vuelven cada vez más <strong>sofisticados</strong> y los riesgos para la seguridad de la información aumentan. Esto significa que las organizaciones deben estar preparadas para <strong>enfrentar estos desafíos y garantizar la seguridad de sus sistemas</strong>. Además, las organizaciones deben estar preparadas para implementar <strong>medidas de seguridad adecuadas</strong> para proteger sus sistemas y datos.</p>
<!-- Widget Shortcode --><div id="custom_html-5" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><span class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png"  alt="Descarga el e-book Guía para la implantación de ISO/IEC 27001:2022"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
<h3>Seguridad de la Información</h3>
<p>Una de las principales áreas de la seguridad de la información es la <strong>protección de infraestructuras críticas</strong>. Incluye la protección de los sistemas informáticos, la protección de la información almacenada en los sistemas, el control de acceso a los sistemas y la prevención de ataques cibernéticos. Esto significa que las organizaciones deben estar preparadas para implementar medidas de seguridad adecuadas para proteger sus sistemas y datos. Esto incluye la implementación de <strong>políticas de seguridad, la implementación de controles de seguridad, la implementación de herramientas de seguridad y la implementación de procedimientos de seguridad</strong>.</p>
<p>Además, las organizaciones deben estar preparadas para responder a <strong>incidentes de seguridad</strong>. Esto significa que las organizaciones deben estar preparadas para detectar, investigar y responder a incidentes de seguridad. Esto incluye la implementación de procedimientos de respuesta a incidentes, la implementación de herramientas de detección de incidentes y la implementación de herramientas de análisis de incidentes. Esto ayudará a las organizaciones a identificar y responder a incidentes de seguridad de manera eficaz.</p>
<p>El futuro para la protección de infraestructuras críticas es prometedor. Esto se debe a que las organizaciones están cada vez más conscientes de los riesgos para la seguridad de la información y están tomando medidas para proteger sus sistemas y datos. Esto significa que las organizaciones están invirtiendo en tecnologías de seguridad avanzadas, como la <a href="https://test.isotools.org/2023/06/13/cibersegurity-maturity-model-certification-cmmc-que-es-y-que-aporta-a-la-organizacion/" target="_blank" rel="noopener"><strong>ciberseguridad</strong></a>, la <a href="https://test.isotools.org/2023/01/26/control-de-seguridad-de-la-informacion-en-la-nube-de-la-nueva-iso-27002/" target="_blank" rel="noopener"><strong>seguridad de la información en la nube</strong></a> y la <strong>seguridad de la red</strong>. Esto ayudará a las organizaciones a proteger sus sistemas y datos de forma eficaz.</p>
<h3>Continuidad de negocio </h3>
<p>El futuro de la seguridad de la información para la protección de infraestructuras críticas también incluye el uso de <strong>tecnologías de inteligencia artificial para mejorar la seguridad de la información</strong>. Esto significa que las organizaciones pueden utilizar tecnologías como el <strong>aprendizaje automático</strong> y la <strong>minería de datos</strong> para mejorar la seguridad de la información. Esto ayudará a las organizaciones a identificar amenazas potenciales y responder a ellas de manera eficaz.</p>
<p>La seguridad de la información es una parte fundamental para la protección de infraestructuras críticas. Esto implica la implementación de medidas de seguridad adecuadas para garantizar que los datos y la información se mantengan seguros y protegidos. Estas medidas incluyen el uso de herramientas de cifrado, la implementación de políticas de seguridad, la vigilancia de la red y el uso de soluciones de seguridad avanzadas. Estas medidas ayudan a prevenir el acceso no autorizado a los datos y la información, así como a proteger los sistemas y la infraestructura crítica.</p>
<p>En conclusión, la seguridad de la información es una prioridad para la protección de infraestructuras críticas. Esto se debe a que la información es uno de los activos más importantes de una organización y su seguridad es fundamental para garantizar la continuidad de los negocios. Las organizaciones deben estar preparadas para implementar medidas de seguridad adecuadas para proteger sus sistemas y datos. Además, el futuro de la seguridad de la información para la protección de infraestructuras críticas incluye el uso de tecnologías de inteligencia artificial para mejorar la seguridad de la información. Por tanto, ayudará a las organizaciones a proteger sus sistemas y datos de forma eficaz y garantizar la <strong>continuidad de los negocios</strong>.</p>
<p>&nbsp;</p>
<h2>Software para los Sistemas de Gestión SI</h2>
<p><strong>ISOTools es una solución tecnológica que facilita la implementación, automatización y mantenimiento de la norma con el <a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener">software ISO 27001</a> para los Sistemas de Gestión de Seguridad de la Información</strong>. Además, a través de <strong>ISOTools</strong>, se pueden cumplir los requisitos basados en el ciclo <strong>PHVA</strong> (Planear &#8211; Hacer &#8211; Verificar &#8211; Actuar). Los necesitaremos para establecer, implementar, mantener y mejorar el Sistema de Gestión de Seguridad de la Información. Una solución que cumple de manera complementaria las buenas prácticas o controles establecidos en la norma <strong>ISO 27002</strong>.</p>
<p>Lo que hace posible la <strong>integración</strong> con otras normas como <strong>ISO 9001, ISO 14001 e ISO 45001</strong> es la <strong>estructura modular de este software</strong>, lo que permite una integración más sencilla y eficiente.</p>
<!-- Widget Shortcode --><div id="custom_html-4" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><span class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png"  alt="Haz click aquí y descárgate el Whitepaper: Las claves del Éxito en la Gestión  de Riesgos"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Reglamento de protección de datos en Ecuador. Todas las novedades que debes tener en cuenta</title>
		<link>https://test.isotools.org/2023/06/27/reglamento-de-proteccion-de-datos-en-ecuador-todas-las-novedades-que-debes-tener-en-cuenta/</link>
		
		<dc:creator><![CDATA[Paula Pérez]]></dc:creator>
		<pubDate>Tue, 27 Jun 2023 06:00:45 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[ecuador]]></category>
		<category><![CDATA[proteccion de datos empresas]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=108842</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2023/06/Proteccion-de-datos-Ecuador.jpg" class="attachment-large size-large wp-post-image" alt="Protección de datos Ecuador" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/06/Proteccion-de-datos-Ecuador.jpg 820w, https://test.isotools.org/wp-content/uploads/2023/06/Proteccion-de-datos-Ecuador-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/06/Proteccion-de-datos-Ecuador-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />En la era digital, la protección de los datos personales se ha convertido en un tema de suma importancia...]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2023/06/Proteccion-de-datos-Ecuador.jpg" class="attachment-large size-large wp-post-image" alt="Protección de datos Ecuador" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/06/Proteccion-de-datos-Ecuador.jpg 820w, https://test.isotools.org/wp-content/uploads/2023/06/Proteccion-de-datos-Ecuador-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/06/Proteccion-de-datos-Ecuador-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton11" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton11.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Protección de datos en Ecuador En la era digital, la protección de los datos personales se ha convertido en un tema de suma importancia. Ecuador, al igual que en muchos otros países, se han implementado reglamentos para garantizar la privacidad y seguridad de la información de los ciudadanos. A lo largo de este artículo, exploraremos el Reglamento de Protección de Datos en Ecuador y analizaremos las novedades más relevantes que todos debemos tener en cuenta. Antecedentes del Reglamento de Protección de Datos en Ecuador El Reglamento de Protección de Datos en Ecuador se basa en la Ley Orgánica de Datos Personales (LOPD) y tiene como objetivo regular el tratamiento de los datos personales en el país. Fue aprobado el 10 de mayo de 2021 y establece las directrices y obligaciones tanto para las organizaciones como para los ciudadanos en lo que respecta a la protección de datos. Principios fundamentales del Reglamento El Reglamento de Protección de Datos en Ecuador se sustenta en una serie de principios fundamentales que garantizan el correcto tratamiento de la información personal. Estos principios incluyen: 2.1 Consentimiento informado: Las organizaciones deben obtener el consentimiento explícito y libre de los individuos antes de recopilar y procesar sus datos personales. 2.2 Finalidad legítima: Los datos personales solo pueden ser recopilados y utilizados para fines legítimos y específicos, previamente informados a los titulares de los datos. 2.3. Proporcionalidad y calidad: Los datos recopilados deben ser adecuados, pertinentes y limitados a lo necesario para cumplir con la finalidad establecida. 2.4 Seguridad: Se deben implementar medidas técnicas y organizativas adecuadas para garantizar la seguridad de los datos personales y prevenir su acceso no autorizado, divulgación, modificación o destrucción. Novedades destacadas del Reglamento 3.1 Derechos de los titulares de datos: El Reglamento de Protección de Datos en Ecuador reconoce una serie de derechos para los titulares de datos personales, como el acceso, rectificación, cancelación y oposición al tratamiento de sus datos. Además, se introduce el derecho a la portabilidad de datos, que permite a los ciudadanos transferir sus datos personales de una organización a otra. 3.2 Obligaciones de las organizaciones: Las organizaciones que procesan datos personales deben cumplir con diversas obligaciones, como mantener un registro de actividades de tratamiento, implementar medidas de seguridad adecuadas, notificar brechas de seguridad, designar un Encargado de Protección de Datos, y realizar evaluaciones de impacto en la protección de datos cuando sea necesario. 3.3 Transferencia internacional de datos: El Reglamento establece requisitos específicos para la transferencia de datos personales fuera del territorio ecuatoriano. De este modo se asegura que se mantenga un nivel adecuado de protección de datos en países o empresas receptoras. 3.4 Autoridad de Control: Se crea una Autoridad de Control encargada de supervisar y hacer cumplir el Reglamento de Protección de Datos en Ecuador. Por tanto, esta autoridad tiene la facultad de imponer sanciones en caso de incumplimiento de las disposiciones del reglamento. Obligaciones de las organizaciones 4.1 Registro de bases de datos: Las organizaciones que traten datos personales deben llevar un registro de sus bases de datos, que incluya información sobre su finalidad, categoría de datos tratados, medidas de seguridad implementadas, entre otros aspectos. 4.2 Evaluación de impacto en la protección de datos: En determinados casos, se debe realizar una evaluación de impacto en la protección de datos para identificar los riesgos y establecer medidas de mitigación antes de llevar a cabo un tratamiento de datos.  4.3 Designación de un oficial de protección de datos: Algunas organizaciones deben designar un oficial de protección de datos, encargado de velar por el cumplimiento de la normativa de protección de datos y servir como punto de contacto con la ARCO. Salvaguardad la privacidad y seguridad Para enfatizar, la protección de datos personales es un tema crucial en el entorno digital actual, y el Reglamento de Protección de Datos en Ecuador busca establecer los lineamientos y obligaciones necesarias para salvaguardar la privacidad y seguridad de los ciudadanos. Al conocer las novedades destacadas de este reglamento, las organizaciones y los individuos pueden tomar medidas proactivas para garantizar el cumplimiento de las normas y proteger adecuadamente la información personal. En un mundo cada vez más interconectado, es fundamental estar al tanto de las regulaciones y adaptarse a ellas para asegurar la integridad y confidencialidad de los datos. Software para la Seguridad de la Información ISO 27001 El programa ISOTools Excellence ISO 27001 para la gestión de riesgos y seguridad informática es altamente versátil y puede adaptarse a las necesidades específicas de cada empresa gracias a sus múltiples aplicaciones configurables. Al integrar estas aplicaciones, el software garantiza que la información manejada por las organizaciones mantenga su disponibilidad, integridad y confidencialidad. Además de facilitar la certificación de la norma ISO 27001, este software es una herramienta fundamental para la gestión de la seguridad informática y el cumplimiento de los requisitos establecidos en el Reglamento General de Protección de Datos.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>Protección de datos en Ecuador</h2>
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Proteccion_de_datos_en_Ecuador" >Protección de datos en Ecuador</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#Antecedentes_del_Reglamento_de_Proteccion_de_Datos_en_Ecuador" >Antecedentes del Reglamento de Protección de Datos en Ecuador</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#Principios_fundamentales_del_Reglamento" >Principios fundamentales del Reglamento</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-4" href="#Novedades_destacadas_del_Reglamento" >Novedades destacadas del Reglamento</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-5" href="#Obligaciones_de_las_organizaciones" >Obligaciones de las organizaciones</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-6" href="#Salvaguardad_la_privacidad_y_seguridad" >Salvaguardad la privacidad y seguridad</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-7" href="#Software_para_la_Seguridad_de_la_Informacion_ISO_27001" >Software para la Seguridad de la Información ISO 27001</a></li></ul></nav></div>

<p>En la era digital, la protección de los datos personales se ha convertido en un tema de suma importancia. <strong><a href="https://test.isotools.org/2022/11/17/ley-organica-de-proteccion-de-datos-personales-del-ecuador/" target="_blank" rel="noopener">Ecuador</a></strong>, al igual que en muchos otros países, se han implementado reglamentos para garantizar la privacidad y seguridad de la información de los ciudadanos. A lo largo de este artículo, exploraremos el <strong>Reglamento de Protección de Datos en Ecuador</strong> y analizaremos las novedades más relevantes que todos debemos tener en cuenta.</p>
<h3><strong>Antecedentes del Reglamento de Protección de Datos en Ecuador</strong></h3>
<p>El Reglamento de Protección de Datos en Ecuador se basa en la <strong>Ley Orgánica de Datos Personales (LOPD)</strong> y tiene como objetivo regular el tratamiento de los datos personales en el país. Fue aprobado el 10 de mayo de 2021 y <a href="https://test.isotools.org/2023/03/02/como-caracterizar-un-activo-de-seguridad-de-la-informacion/" target="_blank" rel="noopener"><strong>establece las directrices y obligaciones</strong></a> tanto para las organizaciones como para los ciudadanos en lo que respecta a la protección de datos.</p>
<h3><strong>Principios fundamentales del Reglamento</strong></h3>
<p>El Reglamento de Protección de Datos en Ecuador se sustenta en una serie de <strong>principios fundamentales que garantizan el correcto tratamiento</strong> de la información personal. Estos principios incluyen:</p>
<p><strong>2.1 Consentimiento informado:</strong> Las organizaciones deben obtener el consentimiento explícito y libre de los individuos <strong>antes de recopilar y procesar sus datos personales</strong>.</p>
<p><strong>2.2 Finalidad legítima:</strong> Los datos personales solo pueden ser recopilados y utilizados para fines legítimos y específicos, previamente informados a los titulares de los datos.</p>
<p><strong>2.3. Proporcionalidad y calidad:</strong> Los datos recopilados deben ser adecuados, pertinentes y limitados a lo necesario para <strong>cumplir con la finalidad establecida</strong>.</p>
<p><strong>2.4 Seguridad:</strong> Se deben implementar medidas técnicas y organizativas adecuadas para garantizar la seguridad de los datos personales y <a href="https://test.isotools.org/2023/01/26/control-de-seguridad-de-la-informacion-en-la-nube-de-la-nueva-iso-27002/" target="_blank" rel="noopener"><strong>prevenir su acceso no autorizado, divulgación, modificación o destrucción</strong></a>.</p>
<!-- Widget Shortcode --><div id="custom_html-5" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><span class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png"  alt="Descarga el e-book Guía para la implantación de ISO/IEC 27001:2022"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
<h3><strong>Novedades destacadas del Reglamento</strong></h3>
<p><strong>3.1 Derechos de los titulares de datos:</strong> El Reglamento de Protección de Datos en Ecuador reconoce una serie de derechos para los titulares de datos personales, como el acceso, rectificación, cancelación y oposición al tratamiento de sus datos. Además, se introduce el derecho a la portabilidad de datos, que permite a los ciudadanos transferir sus datos personales de una organización a otra.</p>
<p><strong>3.2 Obligaciones de las organizaciones:</strong> Las organizaciones que procesan datos personales deben cumplir con diversas obligaciones, como mantener un registro de actividades de tratamiento, implementar medidas de seguridad adecuadas, notificar brechas de seguridad, designar un Encargado de Protección de Datos, y realizar evaluaciones de impacto en la protección de datos cuando sea necesario.</p>
<p><strong>3.3 Transferencia internacional de datos</strong>: El Reglamento establece requisitos específicos para la transferencia de datos personales fuera del territorio ecuatoriano. De este modo se asegura que se mantenga un nivel adecuado de protección de datos en países o empresas receptoras.</p>
<p><strong>3.4 Autoridad de Control</strong>: Se crea una Autoridad de Control encargada de supervisar y hacer cumplir el Reglamento de Protección de Datos en Ecuador. Por tanto, esta autoridad tiene la facultad de imponer sanciones en caso de incumplimiento de las disposiciones del reglamento.</p>
<h3><strong> Obligaciones de las organizaciones</strong></h3>
<p><strong>4.1 Registro de bases de datos:</strong> Las organizaciones que traten datos personales deben llevar un registro de sus bases de datos, que incluya información sobre su finalidad, categoría de datos tratados, medidas de seguridad implementadas, entre otros aspectos.</p>
<p><strong>4.2 Evaluación de impacto en la protección de datos:</strong> En determinados casos, se debe realizar una evaluación de impacto en la protección de datos para <a href="https://test.isotools.org/2023/05/30/atributos-de-los-nuevos-controles-de-seguridad-de-la-informacion/" target="_blank" rel="noopener"><strong>identificar los riesgos y establecer medidas de mitigación</strong></a> antes de llevar a cabo un tratamiento de datos.</p>
<p> <strong>4.3 Designación de un oficial de protección de datos:</strong> Algunas organizaciones deben designar un oficial de protección de datos, encargado de velar por el cumplimiento de la <a href="https://test.isotools.org/2019/04/15/ventajas-de-certificar-iso-27001-de-cara-al-cumplimiento-del-reglamento-general-de-proteccion-de-datos-rgdp/" target="_blank" rel="noopener"><strong>normativa de protección de datos</strong></a> y servir como punto de contacto con la ARCO.</p>
<p>&nbsp;</p>
<h2>Salvaguardad la privacidad y seguridad</h2>
<p>Para enfatizar, la protección de datos personales es un tema crucial en el entorno digital actual, y el Reglamento de Protección de Datos en Ecuador busca <strong>establecer los lineamientos y obligaciones necesarias para salvaguardar la privacidad y seguridad de los ciudadanos</strong>. Al conocer las novedades destacadas de este reglamento, las organizaciones y los individuos pueden tomar <strong>medidas proactivas para garantizar el cumplimiento de las normas</strong> y proteger adecuadamente la información personal. En un mundo cada vez más <strong>interconectado</strong>, es fundamental estar al tanto de las regulaciones y adaptarse a ellas para asegurar la integridad y confidencialidad de los datos.</p>
<p>&nbsp;</p>
<h2>Software para la Seguridad de la Información ISO 27001</h2>
<p>El <a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener"><strong>programa ISOTools Excellence ISO 27001</strong></a> para la <strong>gestión de riesgos y seguridad informática</strong> es altamente versátil y puede adaptarse a las necesidades específicas de cada empresa gracias a sus múltiples aplicaciones configurables. Al integrar estas aplicaciones, el s<strong>oftware garantiza que la información manejada por las organizaciones mantenga su disponibilidad, integridad y confidencialidad</strong>.</p>
<p>Además de facilitar la certificación de la <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener"><strong>norma ISO 27001</strong></a>, este software es una herramienta fundamental para la gestión de la seguridad informática y el cumplimiento de los requisitos establecidos en el <strong>Reglamento General de Protección de Datos</strong>.</p>
<!-- Widget Shortcode --><div id="custom_html-4" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><span class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png"  alt="Haz click aquí y descárgate el Whitepaper: Las claves del Éxito en la Gestión  de Riesgos"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Evita sanciones administrativas con ISO 27001: cumplimiento legal</title>
		<link>https://test.isotools.org/2023/06/20/evita-sanciones-administrativas-con-iso-270012022-como-abordar-el-cumplimiento-legal/</link>
		
		<dc:creator><![CDATA[Paula Pérez]]></dc:creator>
		<pubDate>Tue, 20 Jun 2023 06:00:29 +0000</pubDate>
				<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Cumplimiento legal]]></category>
		<category><![CDATA[iso 27001]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=108577</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2014/07/ISO-27001.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27001 sanciones" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2014/07/ISO-27001.jpg 820w, https://test.isotools.org/wp-content/uploads/2014/07/ISO-27001-300x121.jpg 300w" sizes="(max-width: 820px) 100vw, 820px" />Actualmente, donde la información se ha transformado en uno de los componentes más...]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2014/07/ISO-27001.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27001 sanciones" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2014/07/ISO-27001.jpg 820w, https://test.isotools.org/wp-content/uploads/2014/07/ISO-27001-300x121.jpg 300w" sizes="(max-width: 820px) 100vw, 820px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton13" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton13.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
    <br />
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#ISO_27001" >ISO 27001</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-2" href="#Cumplimiento_legal_para_evitar_sanciones" >Cumplimiento legal para evitar sanciones</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#Identifica_y_evalua_los_requisitos_legales_aplicables" >Identifica y evalúa los requisitos legales aplicables</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-4" href="#Establece_controles_de_seguridad_para_cumplir_con_las_regulaciones" >Establece controles de seguridad para cumplir con las regulaciones</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-5" href="#Adapta_su_SGSI_a_los_cambios_legales" >Adapta su SGSI a los cambios legales</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-6" href="#Beneficios_de_ISO_27001" >Beneficios de ISO 27001</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-7" href="#Controles_ISO_27001_para_garantizar_el_cumplimiento_legal" >Controles ISO 27001 para garantizar el cumplimiento legal</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-8" href="#Gestion_de_accesos_y_proteccion_de_datos_personales" >Gestión de accesos y protección de datos personales</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-9" href="#Gestion_de_incidentes_de_seguridad" >Gestión de incidentes de seguridad</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-10" href="#Mejora_continua_en_el_cumplimiento_legal" >Mejora continua en el cumplimiento legal</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-11" href="#Software_Seguridad_de_la_Informacion_ISOTools" >Software Seguridad de la Información ISOTools </a></li></ul></nav></div>
<h2>ISO 27001</h2>
<p>Actualmente, donde <strong>la información se ha transformado en uno de los componentes más valiosos de las diferentes organizaciones</strong>, la <strong>protección de los datos se ha retornado fundamental</strong>. Además, el cumplimiento de las <strong>leyes y regulaciones relacionadas con la privacidad y la seguridad de la información</strong> es una <strong>responsabilidad</strong> ineludible para las <strong>empresas</strong>. En este artículo, exploraremos cómo la adopción de <strong>la <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener">norma ISO 27001</a> 2022</strong> puede ayudar a las organizaciones a evitar sanciones administrativas y abordar el cumplimiento legal de manera efectiva.</p>
<p><span id="more-108577"></span></p>
<p>El cumplimiento legal en materia de protección de datos es esencial para las organizaciones en la actualidad. Las leyes y regulaciones, como el Reglamento General de Protección de Datos (GDPR) en la Unión Europea y la Ley de Privacidad del Consumidor de California (CCPA) en los Estados Unidos, imponen requisitos rigurosos en cuanto a la privacidad y seguridad de la información. El<strong> incumplimiento de estas normativas puede resultar en sanciones administrativas</strong> significativas, dañando la reputación y la viabilidad financiera de las empresas.</p>
<p>La norma ISO 27001:2022 establece los <strong>requisitos para establecer, implementar, mantener y mejorar un sistema de gestión de la seguridad de la información (SGSI)</strong> en una organización. Este marco proporciona una guía completa para identificar y abordar los <strong>riesgos de seguridad de la información</strong>, incluidos los relacionados con el cumplimiento legal.</p>
<!-- Widget Shortcode --><div id="custom_html-5" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><span class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png"  alt="Descarga el e-book Guía para la implantación de ISO/IEC 27001:2022"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
<h2><span class="TextRun SCXW73876126 BCX0" lang="ES-ES" xml:lang="ES-ES" data-contrast="auto"><span class="NormalTextRun SCXW73876126 BCX0">Cumplimiento legal para evitar sanciones</span></span></h2>
<ul>
<li>
<h3><span class="TextRun SCXW131932033 BCX0" lang="ES-ES" xml:lang="ES-ES" data-contrast="auto"><span class="NormalTextRun SCXW131932033 BCX0">Identifica y evalúa los requisitos legales aplicables</span></span></h3>
</li>
</ul>
<p>La norma ISO 27001:2022 exige que las organizaciones identifiquen y evalúen los requisitos legales y reglamentarios aplicables a su contexto. Esto permite una comprensión clara de las obligaciones legales y facilita su incorporación en el SGSI.</p>
<ul>
<li>
<h3>Establece controles de seguridad para cumplir con las regulaciones</h3>
</li>
</ul>
<p>ISO 27001:2022 proporciona una lista exhaustiva de controles de seguridad de la información que pueden ayudar a abordar los requisitos legales y reglamentarios. Estos controles incluyen medidas como la gestión de accesos, la protección de datos personales y la gestión de incidentes de seguridad.</p>
<ul>
<li>
<h3><span class="TextRun SCXW266863451 BCX0" lang="ES-ES" xml:lang="ES-ES" data-contrast="auto"><span class="NormalTextRun SCXW266863451 BCX0">Adapta su SGSI a los cambios legales</span></span></h3>
</li>
</ul>
<p>ISO 27001:2022 promueve un enfoque de mejora continua para la gestión de la seguridad de la información. Esto implica monitorear y revisar regularmente el cumplimiento legal, adaptándose a los cambios en las leyes y regulaciones, y tomando <strong>medidas correctivas y preventivas</strong> cuando sea necesario.</p>
<p>&nbsp;</p>
<h2>Beneficios de ISO 27001</h2>
<ul>
<li><strong>Mejora la confianza del cliente</strong>: el cumplimiento legal y la adopción de un SGSI según los estándares de ISO 27001:2022 demuestran el compromiso de una organización con la protección de la información de sus clientes. Esto puede mejorar la confianza de los clientes y ayudar a ganar y mantener su lealtad.</li>
<li><strong>Protege la reputación de la organización</strong>: el incumplimiento legal puede tener un impacto negativo significativo en la reputación de una organización. Adoptar ISO 27001:2022 y mantener un SGSI sólido ayuda a proteger la reputación al demostrar el compromiso con la seguridad y la privacidad de la información.</li>
<li><strong>Optimiza los procesos internos</strong>: ISO 27001:2022 promueve la identificación y gestión de riesgos de seguridad de la información, lo que a su vez conduce a una mejora de los procesos internos. Al abordar los riesgos de manera proactiva, las organizaciones pueden optimizar sus operaciones y minimizar las interrupciones causadas por <strong>incidentes de seguridad</strong>.</li>
<li><strong>Aumenta la competitividad</strong>: muchas organizaciones requieren que sus proveedores demuestren el cumplimiento legal y la implementación de buenas prácticas de seguridad de la información. Cumplir con ISO 27001:2022 puede brindar a las organizaciones una ventaja competitiva al abrir oportunidades comerciales con clientes y socios que valoran la seguridad de la información.</li>
</ul>
<p>Para enfatizar, el cumplimiento legal en materia de protección de datos es una <strong>prioridad para las organizaciones en la actualidad</strong>. La norma ISO 27001:2022 proporciona un marco sólido para abordar el cumplimiento legal y evitar sanciones administrativas. Al adoptar ISO 27001:2022, las organizaciones pueden identificar y evaluar los requisitos legales, establecer controles adecuados y seguir un enfoque de mejora continua. Además de evitar sanciones, cumplir con ISO 27001:2022 ofrece beneficios adicionales, como mejorar la confianza del cliente, proteger la reputación de la organización, optimizar los procesos internos y aumentar la competitividad en el mercado.</p>
<h2>Controles ISO 27001 para garantizar el cumplimiento legal</h2>
<p>ISO 27001:2022 establece un marco integral para gestionar la seguridad de la información, ayudando a las empresas a cumplir con las normativas legales y regulatorias aplicables. Los controles definidos en la norma mitigan riesgos relacionados con la información y garantizan que se respeten las leyes vigentes, evitando sanciones administrativas.</p>
<p>La clave está en la identificación de requisitos legales específicos y en la implementación de controles adecuados que permitan monitorear y mantener la conformidad de forma continua. A continuación, se analizan tres aspectos clave de la norma que refuerzan el cumplimiento legal.</p>
<ul>
<li>
<h3>Gestión de accesos y protección de datos personales</h3>
</li>
</ul>
<p>Un elemento esencial del cumplimiento legal es la gestión adecuada de los accesos y la protección de datos personales. ISO 27001 incluye controles específicos para:</p>
<ul>
<li><strong>Definir y limitar el acceso a la información:</strong> asegurando que solo las personas autorizadas puedan interactuar con los datos sensibles.</li>
<li><strong>Implementar autenticación robusta:</strong> como contraseñas seguras y sistemas de doble factor.</li>
<li><strong>Cifrado de datos:</strong> tanto en tránsito como en reposo, para proteger la confidencialidad de la información personal.</li>
</ul>
<p>Estas prácticas ayudan a prevenir accesos no autorizados y aseguran el cumplimiento de leyes como el RGPD, la Ley de Protección de Datos Personales y demás normativas aplicables.</p>
<ul>
<li>
<h3>Gestión de incidentes de seguridad</h3>
</li>
</ul>
<p>La capacidad para gestionar incidentes de seguridad es otro aspecto clave del cumplimiento legal. ISO 27001 incluye un proceso sistemático para:</p>
<ul>
<li><strong>Identificar y notificar incidentes de forma oportuna:</strong> cumpliendo los plazos establecidos en las regulaciones.</li>
<li><strong>Registrar y analizar los incidentes:</strong> para identificar causas y prevenir recurrencias.</li>
<li><strong>Establecer planes de respuesta:</strong> que minimicen los impactos legales, financieros y reputacionales derivados de los incidentes.</li>
</ul>
<p>Este enfoque asegura que la organización esté preparada para reaccionar ante brechas de seguridad y responder de manera adecuada a las exigencias legales de comunicación a las autoridades.</p>
<ul>
<li>
<h3>Mejora continua en el cumplimiento legal</h3>
</li>
</ul>
<p>ISO 27001 no es estática; fomenta la mejora continua como uno de sus principios fundamentales. Para garantizar un cumplimiento legal sostenido, la norma promueve:</p>
<ul>
<li><strong>Revisiones periódicas del sistema de gestión:</strong> evaluando su alineación con nuevas leyes y normativas.</li>
<li><strong>Actualización de controles y políticas:</strong> según los cambios en el entorno regulatorio o en las operaciones de la organización.</li>
<li><strong>Capacitación continua del personal:</strong> para asegurar que todos comprendan sus responsabilidades legales en la protección de la información.</li>
</ul>
<p>Este enfoque dinámico permite a las empresas adaptarse de forma rápida a nuevas exigencias legales, evitando sanciones y protegiendo su reputación.</p>
<h2><span class="TextRun SCXW95515851 BCX0" lang="ES-ES" xml:lang="ES-ES" data-contrast="auto"><span class="NormalTextRun SCXW95515851 BCX0">Software Seguridad de la Información </span><span class="NormalTextRun SCXW95515851 BCX0">ISOTools</span></span><span class="EOP SCXW95515851 BCX0" data-ccp-props="{}"> </span></h2>
<p>Para una gestión eficaz de la Seguridad de la Información dentro de tu organización es necesario cumplir una serie de requisitos legales. Para ello debemos apoyarnos en las metodologías que sean necesarias, como, por ejemplo, el <a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener"><strong>software ISO 27001</strong></a>, cuyos <strong>controles se detallen en la ISO 27002 y han sido modificados recientemente en 2022.</strong></p>
<p>Todos los requisitos para evitar sanciones en torno al cumplimiento legal dentro del área de Seguridad de la Información de nuestra organización, así como las mejores prácticas para su gestión automatizada, se encuentran recogidos en el <strong>Software de Gestión de Seguridad de la Información <a href="https://test.isotools.org/">ISOTools</a></strong>. Gracias a ISOTools conseguirás una gestión eficaz de la Seguridad de la Información, desde la implementación hasta la certificación.</p>
<p>Puedes solicitar más información y acceder a una demostración completamente gratuita de nuestra plataforma <a href="https://test.isotools.org/demo-isotools/" target="_blank" rel="noopener"><strong>haciendo clic aquí en este enlace</strong></a>.</p>
<!-- Widget Shortcode --><div id="custom_html-4" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><span class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png"  alt="Haz click aquí y descárgate el Whitepaper: Las claves del Éxito en la Gestión  de Riesgos"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cibersegurity Maturity Model Certification (CMMC). ¿Qué es y qué aporta a la organización?</title>
		<link>https://test.isotools.org/2023/06/13/cibersegurity-maturity-model-certification-cmmc-que-es-y-que-aporta-a-la-organizacion/</link>
		
		<dc:creator><![CDATA[Paula Pérez]]></dc:creator>
		<pubDate>Tue, 13 Jun 2023 06:00:20 +0000</pubDate>
				<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[iso 27001]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=108259</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2023/06/Cibersegurity-Maturity-Model-Certification.jpg" class="attachment-large size-large wp-post-image" alt="Cibersegurity Maturity Model Certification" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/06/Cibersegurity-Maturity-Model-Certification.jpg 820w, https://test.isotools.org/wp-content/uploads/2023/06/Cibersegurity-Maturity-Model-Certification-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/06/Cibersegurity-Maturity-Model-Certification-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2023/06/Cibersegurity-Maturity-Model-Certification.jpg" class="attachment-large size-large wp-post-image" alt="Cibersegurity Maturity Model Certification" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/06/Cibersegurity-Maturity-Model-Certification.jpg 820w, https://test.isotools.org/wp-content/uploads/2023/06/Cibersegurity-Maturity-Model-Certification-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/06/Cibersegurity-Maturity-Model-Certification-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton15" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton15.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
    <br />
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Cibersegurity_Maturity_Model_Certification" >Cibersegurity Maturity Model Certification</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#El_CMMC_aporta_varios_beneficios_a_las_organizaciones" >El CMMC aporta varios beneficios a las organizaciones:</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#%C2%BFQue_conclusiones_sacamos" >¿Qué conclusiones sacamos?</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-4" href="#Software_para_la_gestion_de_la_Seguridad_de_la_Informacion" >Software para la gestión de la Seguridad de la Información</a></li></ul></nav></div>
<h2>Cibersegurity Maturity Model Certification</h2>
<p>El <strong>Cibersegurity Maturity Model Certification</strong> (CMMC) es un marco de certificación desarrollado por el Departamento de Defensa de los Estados Unidos (DoD) con el objetivo de mejorar y asegurar la <strong><a href="https://test.isotools.org/2023/03/30/ciberseguridad-en-el-control-industrial-marco-isaiec-62443/" target="_blank" rel="noopener">ciberseguridad</a> de las organizaciones</strong> que trabajan con el <strong>gobierno federal</strong>. En un entorno digital cada vez más complejo y amenazante, el CMMC se ha convertido en un <strong>requisito esencial para las empresas que buscan colaborar con el DoD</strong>. En este artículo, exploraremos en detalle qué es el CMMC y cómo puede beneficiar a las organizaciones que obtienen esta certificación.</p>
<p><span id="more-108259"></span></p>
<p>El CMMC se basa en <strong>diferentes niveles de madurez de seguridad</strong>, que van desde el nivel 1 hasta el nivel 5. Cada nivel se define por un <strong>conjunto de <a href="https://test.isotools.org/2023/05/30/atributos-de-los-nuevos-controles-de-seguridad-de-la-informacion/" target="_blank" rel="noopener">controles y prácticas de seguridad específicas</a></strong> que deben implementarse y demostrarse adecuadamente. Estos controles y prácticas abarcan diferentes áreas, como el acceso y la gestión de identidad, la protección de datos confidenciales, la detección y respuesta a incidentes, entre otros.</p>
<p>El objetivo principal del CMMC es garantizar que las organizaciones que colaboran con el DoD tengan un nivel adecuado de protección cibernética y estén preparadas para<strong> enfrentar los riesgos y amenazas asociados</strong>. Al implementar los controles y prácticas de seguridad requeridos, las organizaciones pueden mejorar su postura de ciberseguridad y reducir la probabilidad de sufrir incidentes o brechas de seguridad.</p>
<p>Una de las principales ventajas de obtener la certificación CMMC es que proporciona un <strong>marco claro y estructurado para mejorar la <a href="https://test.isotools.org/2023/03/02/como-caracterizar-un-activo-de-seguridad-de-la-informacion/" target="_blank" rel="noopener">seguridad de la información</a></strong> dentro de una organización. Esto ayuda a identificar y abordar posibles vulnerabilidades y brechas de seguridad antes de que se conviertan en problemas graves. Al seguir las pautas establecidas por el CMMC, las organizaciones pueden establecer una <strong>base sólida de seguridad</strong> que proteja sus <strong>activos digitales</strong> y los de sus clientes.</p>
<!-- Widget Shortcode --><div id="custom_html-5" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><span class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png"  alt="Descarga el e-book Guía para la implantación de ISO/IEC 27001:2022"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
<h3>El CMMC aporta varios beneficios a las organizaciones:</h3>
<p><strong>1.</strong> <strong>Cumplimiento normativo</strong>: La certificación CMMC ayuda a las organizaciones a cumplir con los requisitos de ciberseguridad establecidos por el gobierno federal de los Estados Unidos, lo que les permite <strong>participar en contratos gubernamentales</strong>.</p>
<p><strong>2.</strong> <strong>Mejora de la postura de ciberseguridad</strong>: El modelo CMMC promueve la implementación de <strong>mejores prácticas de seguridad cibernética</strong>, lo que fortalece la capacidad de una organización para proteger sus activos digitales y la <strong>información confidencial del gobierno</strong>.</p>
<p><strong>3.</strong> <strong>Acceso a nuevas oportunidades de contratación</strong>: Al obtener la certificación CMMC, una organización puede acceder a un conjunto más amplio de oportunidades de contratación con el <strong>gobierno</strong>, lo que potencialmente puede <strong>aumentar sus ingresos y su base de clientes</strong>.</p>
<p><strong>4.</strong> <strong>Confianza del cliente</strong>: La certificación CMMC puede mejorar la confianza de los clientes y socios comerciales, demostrando que la organización ha implementado medidas sólidas de seguridad cibernética y que está <strong>comprometida con la protección de los datos</strong>.</p>
<p>Además, el CMMC permite a las organizaciones competir por contratos gubernamentales que requieren la certificación. El DoD está implementando gradualmente el CMMC como requisito para la adjudicación y mantenimiento de contratos. Esto significa que las organizaciones que deseen participar en <strong>proyectos de defensa y seguridad nacional</strong> deben cumplir con los estándares establecidos por el CMMC. Obtener la certificación no solo es un requisito obligatorio, sino que también es una forma de <strong>diferenciarse de la competencia</strong> y demostrar el compromiso de la organización con la seguridad de la información.</p>
<p>Además de mejorar la postura de ciberseguridad y facilitar la participación en contratos gubernamentales, el CMMC también aporta otros <strong>beneficios a las organizaciones</strong>. En primer lugar, promueve <a href="https://test.isotools.org/2022/12/29/criterios-para-escoger-un-marco-de-trabajo-de-seguridad-de-la-informacion/" target="_blank" rel="noopener"><strong>la cultura de seguridad</strong></a> en toda la empresa al establecer <strong>estándares claros y prácticas recomendadas</strong>. Esto implica la participación y el compromiso de todos los niveles de la organización, desde la alta dirección hasta los empleados de nivel operativo. Una cultura de seguridad sólida puede ayudar a prevenir incidentes y garantizar una respuesta efectiva en caso de una <strong>brecha de seguridad</strong>.</p>
<p>Asimismo, la certificación CMMC aumenta la confianza de los clientes y socios comerciales. Al obtener esta certificación, una organización puede demostrar que ha implementado las medidas necesarias para salvaguardar la información sensible y proteger la confidencialidad, integridad y disponibilidad de los datos. Esto puede ser especialmente relevante en <strong>sectores como la salud, las finanzas y la tecnología</strong>, donde la seguridad de la información es una preocupación crucial.</p>
<h3>¿Qué conclusiones sacamos?</h3>
<p>En conclusión, el Cibersegurity Maturity Model Certification (CMMC) es un marco de certificación que <a href="https://test.isotools.org/2022/12/15/indicadores-de-seguridad-de-la-informacion-con-cuales-deberia-contar/" target="_blank" rel="noopener"><strong>establece requisitos y prácticas de seguridad</strong></a> para las organizaciones que trabajan con el Departamento de Defensa de los Estados Unidos. Al implementar los controles y prácticas requeridos, las organizaciones pueden mejorar su postura de ciberseguridad, competir por contratos gubernamentales y demostrar su <strong>compromiso con la seguridad de la información</strong>. Además, el CMMC fomenta una cultura de seguridad en la organización y aumenta la confianza de los clientes y socios comerciales. En un <strong>mundo digital cada vez más amenazante</strong>, el CMMC se ha convertido en una herramienta esencial para proteger la información y salvaguardar los activos digitales.</p>
<h2>Software para la gestión de la Seguridad de la Información</h2>
<p>Nuestra solución de <a href="https://test.isotools.org/software/riesgos-seguridad-informacion/" target="_blank" rel="noopener"><strong>Gestión de Seguridad de la Información, desarrollada por ISOTools</strong></a>, te ofrece una manera eficiente de gestionar la ciberseguridad. Basándonos en metodologías reconocidas, como la norma <a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener"><strong>ISO 27001</strong></a>, para asegurar la implementación de <strong>controles adaptativos y la protección robusta de los datos</strong>. Con más de <strong>25 años de experiencia</strong> en el sector, nuestra plataforma se mantiene a la vanguardia de las nuevas tecnologías.</p>
<p>Si deseas conocer cómo optimizamos la gestión de la Seguridad de la Información en las organizaciones, te invitamos a inscribirte en <a href="https://test.isotools.org/demo-isotools/" target="_blank" rel="noopener"><strong>nuestra demostración gratuita que celebramos semanalmente</strong></a>. Simplemente, haz clic aquí para obtener más información.</p>
<!-- Widget Shortcode --><div id="custom_html-4" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><span class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png"  alt="Haz click aquí y descárgate el Whitepaper: Las claves del Éxito en la Gestión  de Riesgos"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Atributos de los nuevos controles de Seguridad de la Información</title>
		<link>https://test.isotools.org/2023/05/30/atributos-de-los-nuevos-controles-de-seguridad-de-la-informacion/</link>
		
		<dc:creator><![CDATA[Paula Pérez]]></dc:creator>
		<pubDate>Tue, 30 May 2023 06:00:56 +0000</pubDate>
				<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Controles]]></category>
		<category><![CDATA[iso 27001]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=107551</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/08/Seguridad-de-la-información.jpg" class="attachment-large size-large wp-post-image" alt="Controles seguridad de la información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/08/Seguridad-de-la-información.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/08/Seguridad-de-la-información-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/08/Seguridad-de-la-información-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/08/Seguridad-de-la-información.jpg" class="attachment-large size-large wp-post-image" alt="Controles seguridad de la información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/08/Seguridad-de-la-información.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/08/Seguridad-de-la-información-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/08/Seguridad-de-la-información-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton17" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton17.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
    <br />
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Atributos_de_los_nuevos_controles_de_Seguridad_de_la_Informacion" >Atributos de los nuevos controles de Seguridad de la Información</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#Adaptabilidad_y_flexibilidad" >Adaptabilidad y flexibilidad:</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#Enfoque_basado_en_riesgos" >Enfoque basado en riesgos:</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-4" href="#Autenticacion_solida" >Autenticación sólida:</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-5" href="#Proteccion_de_datos_en_todas_las_etapas" >Protección de datos en todas las etapas:</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-6" href="#Monitorizacion_y_respuesta_eficiente" >Monitorización y respuesta eficiente:</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-7" href="#Software_para_la_Seguridad_de_la_Informacion" >Software para la Seguridad de la Información</a></li></ul></nav></div>
<h2><strong>Atributos de los nuevos controles de Seguridad de la Información</strong></h2>
<p>En el <strong>panorama actual</strong> de <strong>amenazas cibernéticas</strong> en constante evolución, es fundamental que las organizaciones implementen <strong>controles efectivos de <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener">seguridad de la información</a></strong> para proteger sus activos digitales y garantizar la <strong>confidencialidad, integridad y disponibilidad de los datos</strong>. A medida que avanzamos hacia un entorno digital cada vez más complejo, los controles de seguridad deben adaptarse y actualizarse para abordar los desafíos emergentes. En este artículo, exploraremos los atributos clave de los nuevos controles de seguridad de la información que son esenciales en el panorama actual.</p>
<p><span id="more-107551"></span></p>
<p>En el mundo actual, donde la <strong>información</strong> se ha convertido en uno de los <strong>activos más valiosos de las organizaciones</strong>, la seguridad de la información se ha vuelto fundamental. Los avances tecnológicos y la creciente <strong>sofisticación de las amenazas</strong> cibernéticas han llevado a la necesidad de contar con nuevos controles de seguridad de la información que sean eficientes y adaptables. En este artículo, exploraremos los atributos clave de los nuevos controles de seguridad de la información y su importancia en la protección de los activos digitales.</p>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h3><strong>Adaptabilidad y flexibilidad:</strong></h3>
<p>Los nuevos controles de seguridad de la información <strong>deben ser adaptables y flexibles para hacer frente a las amenazas en constante evolución</strong>. Los ciberdelincuentes utilizan diversas técnicas y tácticas para comprometer la seguridad de los sistemas, por lo que es esencial contar con controles que puedan adaptarse rápidamente a los <strong>nuevos escenarios</strong>. Esto implica la capacidad de actualización y <strong><a href="https://test.isotools.org/2023/02/10/mejora-continua-del-pgr/">mejora continua</a> de los controles</strong>, así como la implementación de tecnologías y prácticas que permitan una respuesta ágil ante las amenazas emergentes.</p>
<h3><strong>Enfoque basado en riesgos:</strong></h3>
<p>Los controles de seguridad de la información deben basarse en un <strong>enfoque de <a href="https://test.isotools.org/2024/02/22/gestion-de-riesgos-en-la-iso-9001-identificacion-evaluacion-y-tratamiento-de-riesgos-parte-ii/">gestión de riesgos</a></strong>. Esto implica identificar y evaluar los riesgos potenciales para los activos de información, y luego implementar controles proporcionados y efectivos que mitiguen esos riesgos. Un enfoque basado en riesgos permite una <strong>asignación eficiente de los recursos y una mejor protección de los activos críticos</strong> de la organización.</p>
<h3><strong>Autenticación sólida:</strong></h3>
<p>La autenticación sólida es un atributo clave de los controles de seguridad de la información. Las contraseñas tradicionales son cada vez más vulnerables, por lo que es esencial <strong>implementar métodos de autenticación robustos, como la autenticación multifactorial</strong>. Estos métodos requieren que los usuarios proporcionen múltiples pruebas de identidad, como contraseñas, códigos generados aleatoriamente o reconocimiento biométrico, lo que dificulta el acceso no autorizado a los sistemas y datos sensibles.</p>
<h3><strong>Protección de datos en todas las etapas:</strong></h3>
<p>La protección de datos es un aspecto crítico de la seguridad de la información. Los nuevos controles deben garantizar la protección de los datos en todas las etapas, tanto en reposo como en tránsito. Esto implica el uso de <strong>técnicas de cifrado fuertes para proteger los datos almacenados en sistemas y dispositivos</strong>, así como durante su transmisión a través de redes. Además, es importante implementar mecanismos de <strong>control de acceso y políticas de seguridad</strong> adecuadas para prevenir el acceso no autorizado a los datos.</p>
<h3><strong>Monitorización y respuesta eficiente:</strong></h3>
<p>Los controles de seguridad de la información deben incluir capacidades avanzadas de monitorización y respuesta ante incidentes. Esto implica el uso de <strong>herramientas y tecnologías que permitan detectar y alertar sobre actividades sospechosas</strong> en tiempo real. La monitorización continua es esencial para identificar y responder <strong>rápidamente</strong> a posibles amenazas antes de que causen daños significativos. Además, contar con un <strong>plan de respuesta a incidentes</strong> bien establecido garantiza una gestión eficiente.</p>
<p>Para enfatizar, un entorno digital cada vez más complejo y amenazante, los nuevos controles de seguridad de la información son esenciales para proteger los activos digitales de las organizaciones. Los atributos clave de estos controles, como la adaptabilidad, el enfoque basado en riesgos, la autenticación sólida, la protección de datos y la monitorización eficiente, son fundamentales para garantizar la seguridad y la integridad de la información. Implementar controles adaptativos, basados en riesgos, con autenticación sólida, protección de datos y una monitorización eficiente, es clave para salvaguardar la información y garantizar la <a href="https://grctools.software/2023/04/26/riesgos-de-continuidad-de-negocio-como-identificarlos-y-gestionarlos/" target="_blank" rel="noopener"><strong>continuidad del negocio</strong></a><strong> en la era digital</strong>. Es importante recordar que la seguridad de la información es un <strong>proceso continuo y en constante evolución</strong>, por lo que es fundamental mantenerse actualizado y adaptarse a las nuevas amenazas y tecnologías emergentes.</p>
<p>&nbsp;</p>
<h2>Software para la Seguridad de la Información</h2>
<p>El<a href="https://test.isotools.org/software/riesgos-seguridad-informacion/" target="_blank" rel="noopener"><strong> Software de Gestión de Seguridad de la Información</strong></a><strong> de ISOTools</strong> te garantiza una gestión eficiente de la ciberseguridad. Basándose en <strong>metodologías como las normas ISO, en concreto la ISO 27001</strong>, asegura la implementación de controles adaptativos y la protección de datos de forma robusta. Además, nuestra plataforma cuenta con más de <strong>25 años de experiencia en el sector</strong> y nos mantenemos a la <strong>vanguardia</strong> en cuanto a nuevas tecnologías se refiere.</p>
<p>Para conocer como hacemos más eficiente la gestión de la Seguridad de la Información en las organizaciones puede inscribirse en la <strong>demostración gratuita</strong> que celebramos, <strong><a href="https://test.isotools.org/demo-isotools/" target="_blank" rel="noopener">haciendo clic aquí.</a></strong></p>
<p><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span></p>

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Conoce la ISO 27014 para la gobernanza eficaz del SGSI</title>
		<link>https://test.isotools.org/2023/04/13/conoce-la-iso-27014-para-la-gobernanza-eficaz-del-sgsi/</link>
		
		<dc:creator><![CDATA[Paula Pérez]]></dc:creator>
		<pubDate>Thu, 13 Apr 2023 06:00:30 +0000</pubDate>
				<category><![CDATA[Gobierno Corporativo]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[estrategia y la seguridad de la información]]></category>
		<category><![CDATA[gestión de la información]]></category>
		<category><![CDATA[ISO 27014]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=106550</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2015/12/iStock_000071806251_Large.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27014 Seguridad de la Información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2015/12/iStock_000071806251_Large.jpg 820w, https://test.isotools.org/wp-content/uploads/2015/12/iStock_000071806251_Large-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2015/12/iStock_000071806251_Large-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Seguridad de la información y la norma ISO 27014 La ISO 27014 es una norma internacional que proporciona directrices para la gobernanza eficaz de los sistemas de gestión de seguridad de la información (SGSI). Esta norma establece los principios, los&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2015/12/iStock_000071806251_Large.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27014 Seguridad de la Información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2015/12/iStock_000071806251_Large.jpg 820w, https://test.isotools.org/wp-content/uploads/2015/12/iStock_000071806251_Large-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2015/12/iStock_000071806251_Large-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton19" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton19.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Seguridad de la información y la norma ISO 27014 La ISO 27014 es una norma internacional que proporciona directrices para la gobernanza eficaz de los sistemas de gestión de seguridad de la información (SGSI). Esta norma establece los principios, los requisitos y las directrices para la implementación de un SGSI eficaz. Está diseñada para ayudar a las organizaciones a mejorar la seguridad de la información y asegurar que los datos sean tratados de forma segura. La ISO 27014 establece un marco para la gobernanza de los SGSI, que incluye la definición de roles y responsabilidades, la definición de políticas y procedimientos, el establecimiento de controles de seguridad, la gestión de riesgos y la monitorización de los sistemas. La norma también proporciona directrices para la gestión de incidentes de seguridad, el cumplimiento de los requisitos legales y la protección de los datos. La ISO 27014 es una herramienta útil para ayudar a las organizaciones a mejorar la seguridad de la información y asegurar que los datos sean tratados de forma segura. Especificaciones de la norma  La gobernanza de los SGSI se apoya en la ISO 27014 para establecer controles de seguridad, gestionar riesgos y monitorizar los sistemas. Además, proporciona directrices para la gestión de incidentes de seguridad, el cumplimiento de los requisitos legales y la protección de los datos. Esta norma también proporciona directrices para el desarrollo de un marco de gestión del riesgo que aborde los riesgos relacionados con la seguridad, el cumplimiento y la privacidad. Resguardar toda información de una organización contra infracciones de datos y robo de información confidencial, lo cual es un tema complejo. Normalmente implica varios sistemas, herramientas y personas para hacerlo bien. En cambio, aunque pongamos todos nuestros esfuerzos del mundo pueden conducir a la frustración si todo el sistema no se administra de un modo seguro para certificar la claridad de lo que funciona y lo que no, y cómo se ajusta todo dentro de las organizaciones y estrategias de la organización. La actualización más reciente de ISO / IEC 27014 es la integridad que es la esencia de la ISO / IEC 27001, ya que es clave para las acciones de administración de la seguridad de la información compuestas en el contexto de la administración organizativa general y para el alcance de un SGSI. Alcanzar la dispersión organizacional de la seguridad de la información en el despliegue de toda la organización es un elemento preciso en el logro de los objetivos del negocio, tomando en consideración que la información es un activo crítico para todas las operaciones empresariales. Encontrarse con la seguridad de la información en un universo muy versátil y competitivo, donde las tecnologías progresan en etapas muy acotadas de tiempo y en el que las adquisiciones y los negocios son cada vez más selectivos, y no solo aporta valor al negocio, sino que permite afrontar los diversos riesgos de manera adecuada tomando en cuenta las capacidades de la organización.  La importancia del Sistema de Seguridad de la Información  La Gobernanza de Seguridad de la Información es una disciplina que se encarga de establecer y mantener un equilibrio entre los objetivos de seguridad de la información y los objetivos comerciales de una organización. Esto se logra mediante el establecimiento de políticas, procesos y procedimientos para garantizar que la información sea protegida y utilizada de manera eficiente. La Gobernanza de Seguridad de la Información también se encarga de asegurar que los recursos sean utilizados adecuadamente para cumplir con los objetivos de seguridad. Esto incluye el monitoreo y la evaluación del desempeño de los sistemas de seguridad, así como el desarrollo y mantenimiento de estándares y prácticas para garantizar que los sistemas cumplan con los requisitos legales y regulatorios. La Gobernanza de Seguridad de la Información también se encarga de asegurar que los recursos sean utilizados adecuadamente para cumplir con los objetivos de seguridad. Esto incluye el monitoreo y la evaluación del desempeño de los sistemas de seguridad, así como el desarrollo y mantenimiento de estándares y prácticas para garantizar que los sistemas cumplan con los requisitos legales y regulatorios. La Gobernanza de Seguridad de la Información también es responsable del diseño, implementación y mantenimiento de un marco integral para la gestión del riesgo, que incluye el análisis, la evaluación, el control y la mitigación del riesgo. Esto ayuda a garantizar que los recursos sean utilizados adecuadamente para cumplir con los objetivos comerciales sin comprometer la seguridad. Software Riesgos de Seguridad de la Información El Software sobre Riesgos de Seguridad de la Información de ISOTools, es la solución que agilizará todos los procesos en torno a la gestión de la información en su empresa. Un SGSI le permitirá que la evaluación de riesgos no quede estática y esté interconectada con la realidad de los Sistemas de Información. A través de la utilización de indicadores asociados directamente con la realidad del negocio conseguiremos medir de forma eficiente todos los controles. Ésta se traducirá en una evaluación de riesgos real y actualizada. ", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>Seguridad de la información y la norma ISO 27014</h2>
<p><span style="font-weight: 400;">La ISO 27014 es una norma internacional que proporciona directrices para la <strong>gobernanza eficaz de los sistemas de <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener">gestión de seguridad de la información (SGSI)</a></strong>. Esta norma establece <strong>los principios, los requisitos y las directrices</strong> para la implementación de un SGSI eficaz. Está diseñada para ayudar a las organizaciones a mejorar la seguridad de la información y asegurar que los datos sean tratados de forma segura. </span><span style="font-weight: 400;">La ISO 27014 establece un marco para la gobernanza de los SGSI, que incluye la <strong>definición de roles y responsabilidades</strong>, la <strong>definición de políticas y procedimientos</strong>, el <strong>establecimiento de controles de seguridad</strong>, la <strong>gestión de riesgos</strong> y la <strong>monitorización de los sistemas</strong>.</span></p>
<p><span id="more-106550"></span></p>
<p><span style="font-weight: 400;">La norma también proporciona directrices para la <strong>gestión de incidentes de seguridad</strong>, el <strong>cumplimiento de los requisitos legales</strong> y la <strong>protección de los datos</strong>. La ISO 27014 es una herramienta útil para ayudar a las organizaciones a mejorar la seguridad de la información y asegurar que los datos sean tratados de forma segura.</span></p>
<!-- Widget Shortcode --><div id="custom_html-5" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><span class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png"  alt="Descarga el e-book Guía para la implantación de ISO/IEC 27001:2022"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
<h3>Especificaciones de la norma </h3>
<p><span style="font-weight: 400;">La gobernanza de los SGSI se apoya en la ISO 27014 para establecer controles de <a href="https://test.isotools.org/2023/03/30/ciberseguridad-en-el-control-industrial-marco-isaiec-62443/" target="_blank" rel="noopener"><strong>seguridad, gestionar riesgos y monitorizar los sistemas</strong></a>. Además, proporciona directrices para la gestión de incidentes de seguridad, el cumplimiento de los requisitos legales y la protección de los datos.</span></p>
<p><span style="font-weight: 400;">Esta norma también proporciona directrices para el desarrollo de un marco de gestión del riesgo que aborde los riesgos relacionados con la <strong>seguridad, el cumplimiento y la privacidad</strong>.</span></p>
<p><span style="font-weight: 400;">Resguardar toda información de una organización contra <strong>infracciones de datos y robo de información confidencial</strong>, lo cual es un tema complejo. Normalmente implica varios sistemas, herramientas y personas para hacerlo bien. En cambio, aunque pongamos todos nuestros esfuerzos del mundo pueden conducir a la frustración si todo el sistema no se administra de un modo seguro para certificar la claridad de lo que funciona y lo que no, y cómo se ajusta todo dentro de las organizaciones y estrategias de la organización.</span></p>
<p><span style="font-weight: 400;">La actualización más reciente de <strong>ISO / IEC 27014 es la integridad que es la esencia de</strong></span><strong> la ISO / IEC 27001</strong><span style="font-weight: 400;">, ya que es clave para las acciones de administración de la seguridad de la información compuestas en el contexto de la administración organizativa general y para el alcance de un SGSI.</span></p>
<p><span style="font-weight: 400;">Alcanzar la dispersión organizacional de la seguridad de la información en el despliegue de toda la organización es un elemento preciso en el logro de los objetivos del negocio, tomando en consideración que <strong>la información es un activo crítico</strong> para todas las operaciones empresariales. Encontrarse con la <strong>seguridad de la información</strong> en un universo muy versátil y competitivo, donde las tecnologías progresan en etapas muy acotadas de tiempo y en el que las adquisiciones y los negocios son cada vez más selectivos, y no solo aporta valor al negocio, sino que permite afrontar los diversos riesgos de manera adecuada tomando en cuenta las capacidades de la organización. </span></p>
<h3>La importancia del Sistema de Seguridad de la Información </h3>
<p><span style="font-weight: 400;">La Gobernanza de Seguridad de la Información es una disciplina que se encarga de <strong>establecer y mantener un equilibrio entre los objetivos de seguridad de la información y los objetivos comerciales de una organización</strong>. Esto se logra mediante el establecimiento de políticas, procesos y procedimientos para garantizar que la información sea protegida y utilizada de manera eficiente. </span></p>
<p><span style="font-weight: 400;">La Gobernanza de Seguridad de la Información también se encarga de asegurar que los<strong> recursos sean utilizados adecuadamente</strong> para cumplir con los objetivos de seguridad. Esto incluye el monitoreo y la evaluación del desempeño de los sistemas de seguridad, así como el desarrollo y mantenimiento de estándares y prácticas para garantizar que los sistemas cumplan con los requisitos legales y regulatorios. La <a href="https://test.isotools.org/2023/03/02/como-caracterizar-un-activo-de-seguridad-de-la-informacion/" target="_blank" rel="noopener">Gobernanza de Seguridad de la Información</a> también se encarga de asegurar que los recursos sean utilizados adecuadamente para cumplir con los <strong>objetivos de seguridad</strong>. Esto incluye el monitoreo y la evaluación del desempeño de los sistemas de seguridad, así como el desarrollo y mantenimiento de estándares y prácticas para garantizar que los sistemas cumplan con los requisitos legales y regulatorios.</span></p>
<p><span style="font-weight: 400;"> La Gobernanza de Seguridad de la Información también es<strong> responsable del diseño, implementación y mantenimiento de un marco integral para la gestión del riesgo</strong>, que incluye el análisis, la evaluación, el control y la mitigación del riesgo. Esto ayuda a garantizar que los recursos sean utilizados adecuadamente para cumplir con los objetivos comerciales sin comprometer la seguridad.</span></p>
<h2>Software Riesgos de Seguridad de la Información</h2>
<p>El <strong><a href="https://test.isotools.org/software/riesgos-seguridad-informacion/" target="_blank" rel="noopener">Software sobre Riesgos de Seguridad de la Información de ISOTools</a></strong>, es la solución que agilizará todos los procesos en torno a la gestión de la información en su empresa. Un SGSI le permitirá que la evaluación de riesgos no quede estática y esté interconectada con la realidad de los Sistemas de Información.</p>
<p>A través de la utilización de indicadores asociados directamente con la realidad del negocio conseguiremos medir de forma eficiente todos los controles. Ésta se traducirá en una evaluación de riesgos real y actualizada. </p>
<!-- Widget Shortcode --><div id="custom_html-4" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><span class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png"  alt="Haz click aquí y descárgate el Whitepaper: Las claves del Éxito en la Gestión  de Riesgos"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 27001:2022 ¿Qué controles han cambiado?</title>
		<link>https://test.isotools.org/2023/03/09/iso-270012022-que-controles-han-cambiado/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 09 Mar 2023 07:00:28 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=105624</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2023/03/controles-cambiados-27001-1024x413.webp" class="attachment-large size-large wp-post-image" alt="ISO 27001:2022 ¿Qué controles han cambiado?" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/03/controles-cambiados-27001-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2023/03/controles-cambiados-27001-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2023/03/controles-cambiados-27001-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2023/03/controles-cambiados-27001.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" />ISO 27001:2022 ISO 27001 es una norma internacional emitida por la organización internacional de normalización (ISO) y describe como gestionar la seguridad de la información en una organización. La ISO 27001 puede ser implementada en cualquier tipo de organización, con&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2023/03/controles-cambiados-27001-1024x413.webp" class="attachment-large size-large wp-post-image" alt="ISO 27001:2022 ¿Qué controles han cambiado?" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/03/controles-cambiados-27001-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2023/03/controles-cambiados-27001-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2023/03/controles-cambiados-27001-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2023/03/controles-cambiados-27001.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton20" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton20.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 27001:2022 ISO 27001 es una norma internacional emitida por la organización internacional de normalización (ISO) y describe como gestionar la seguridad de la información en una organización. La ISO 27001 puede ser implementada en cualquier tipo de organización, con o sin fines de lucro, sea una empresa grande, pequeña, privada o pública. Está redactada con los mejores especialistas del mundo en el tema que brinda una metodología para implementar la gestión de la seguridad de la información en una compañía. También permite que una compañía que sea certificada, es decir, que una entidad de certificación independiente puede confirmar que la seguridad de la información ha sido implementada en esa compañía en cumplimiento a la norma. La ISO 27001, tiene 4 ventajas importantes que una organización puede obtener a implementar esta norma de seguridad: Cumplir con los Requerimientos legales Conseguir una ventaja comercial. Minimizar Costos. Una mejor Organización. Uno de los cambios más importantes que tuvo la ISO 27001 está en cómo se agrupan los controles, en esta nueva versión en lugar de contar con los 14 dominios (Es lo que agrupa a los diferentes controles), ahora está formado por 4 temas diferentes, son los siguientes: Controles Organizacionales: Aquí se encuentran un total de 37 controles, donde estos se enfocan principalmente en la seguridad administrativa de las diferentes organizaciones, como son las políticas de seguridad de la información. Controles de Personas: Este punto tiene un total de 8 controles que se enfocan en la seguridad del capital humano. Las condiciones y términos de empleo son un ejemplo claro de lo que se puede encontrar en estos controles. Controles Físicas: se encuentra un total de 14 controles, estos comprenden todo lo que tenga que ver con instalaciones físicas. Un ejemplo claro son los controles de entrada a la oficina, es decir, tarjetas de ingreso o de identificación para poder abrir la puerta. Controles Tecnológicos: Se encuentran un total de 34 controles que conforman esta sección, puede ser la autenticación segura para poder acceder a cualquier sistema de la organización. Un ejemplo puede ser que se te solicite usuarios y contraseña o y código QR de identificación. Además, lo mencionado anteriormente, se eliminó un control, se fusionaron algunos y se crearon 11 nuevos controles, al final quedaron 93 controles en lugar de 114 que se tenían antes. Otro detalle es que ISO busca la modernización y por esta razón, utilizaron para indicar los atributos donde se detallan 5, son los siguientes: Tipo de Control: Este indica cuando y como el control impacta sobre la gestión de riesgos. Un ejemplo puede ser un control correctivo donde aplica después que la amenaza ocurre y el control preventivo que aplica antes de que la amenaza ocurra.  Los posibles valores del atributo son: Correctivos, Detectivos y Preventivos. Propiedad de SI: Los atributos de este grupo contribuyen a preservar una o más de las 3 características de la seguridad de la información. Los posibles valores del atributo son: Confidencialidad, Integridad y Disponibilidad. Concepto de Ciberseguridad: Apoya a que tu organización se asocie a los 5 grandes dominios de ciberseguridad. Los posibles valores del atributo son: Detectar, Identificar, proteger, Recuperar y Responder. Capacidad Operacional: Estos atributos te apoyan a agrupar controles de una manera más práctica. Un ejemplo claro es por medio de responsabilidades o gestión operativa. Los posibles valores del atributo son: Protección de información, gestión de activos, seguridad en los recursos humanos, seguridad física, seguridad en sistemas y redes, gestión de acceso a identidades, continuidad, gestión de amenazas y vulnerabilidades. Dominio de Seguridad: Te ayuda a catalogar los controles desde la perspectiva de aplicación. Los posibles valores del atributo son: Gobierno, defensa, protección. Para concluir, los controles no sufrieron cambios grandes, al contrario, nos ayuda a entender como es la metodología que se puede implementar en nuestra organización haciendo reducción de dichos controles. El certificado ISO 27001 le concierne a cualquier tipo de organización sin importar su tamaño y actividad. El factor importante para decidir sobre la implementación de un sistema de gestión de la seguridad de la información reside en la importancia que los activos de información tienen dentro de una organización como elementos necesarios para la obtención de sus objetivos. Aunque se dispondrá de un tiempo moderado para acomodarnos a estos cambios, ajustarnos al nuevo estándar, nos concederá una buena herramienta para garantizar la seguridad de la información, las diversas organizaciones indicaran a sus colaboradores, clientes y las partes interesadas que estarán al tanto de los nuevos desarrollos en la industria de la seguridad de la información.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>ISO 27001:2022</h2>
<p><span style="font-weight: 400;">ISO 27001 es una norma internacional emitida por la organización internacional de normalización (ISO) y describe como<a href="https://test.isotools.org/2022/12/29/criterios-para-escoger-un-marco-de-trabajo-de-seguridad-de-la-informacion/"> gestionar la seguridad de la información en una organización</a>. La ISO 27001 <strong>puede ser implementada en cualquier tipo de organización</strong>, con o sin fines de lucro, sea una empresa grande, pequeña, privada o pública. Está redactada con los mejores especialistas del mundo en el tema que brinda una metodología para implementar la gestión de la seguridad de la información en una compañía. También permite que una compañía que sea certificada, es decir, que <strong>una entidad de certificación independiente puede confirmar que la seguridad de la información ha sido implementada</strong> en esa compañía en cumplimiento a la norma.</span></p>
<p>&nbsp;</p>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span></span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">La ISO 27001, tiene <a href="https://test.isotools.org/2022/02/10/normas-iso-de-seguridad-de-la-informacion-conociendo-la-iso-27001/"><strong>4 ventajas importantes</strong></a> que una organización puede obtener a implementar esta norma de seguridad:</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Cumplir con los Requerimientos legales</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Conseguir una ventaja comercial.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Minimizar Costos.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;"><a href="https://test.isotools.org/2014/05/28/la-aplicacion-de-la-norma-iso-27001-en-las-grandes-organizaciones/">Una mejor Organización</a>.</span></li>
</ul>
<p><span style="font-weight: 400;">Uno de los cambios más importantes que tuvo la ISO 27001 está en <strong>cómo se agrupan los controles</strong>,<a href="https://test.isotools.org/2023/01/13/con-los-controles-no-es-suficiente-sigue-necesitando-la-iso-27001/"> en esta nueva versión en lugar de contar con los 14 dominios</a> (Es lo que agrupa a los diferentes controles), ahora está formado por 4 temas diferentes, son los siguientes:</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><b>Controles Organizacionales:</b><span style="font-weight: 400;"> Aquí se encuentran un total de 37 controles, donde estos se enfocan principalmente en la seguridad administrativa de las diferentes organizaciones, como son las políticas de seguridad de la información.</span></li>
<li style="font-weight: 400;" aria-level="1"><b>Controles de Personas:</b><span style="font-weight: 400;"> Este punto tiene un total de 8 controles que se enfocan en la seguridad del capital humano. Las condiciones y términos de empleo son un ejemplo claro de lo que se puede encontrar en estos controles.</span></li>
<li style="font-weight: 400;" aria-level="1"><b>Controles Físicas:</b><span style="font-weight: 400;"> se encuentra un total de 14 controles, estos comprenden todo lo que tenga que ver con instalaciones físicas. Un ejemplo claro son los controles de entrada a la oficina, es decir, tarjetas de ingreso o de identificación para poder abrir la puerta.</span></li>
<li style="font-weight: 400;" aria-level="1"><b>Controles Tecnológicos:</b><span style="font-weight: 400;"> Se encuentran un total de 34 controles que conforman esta sección, <a href="https://test.isotools.org/2022/10/13/como-aborda-la-ciberseguridad-la-nueva-iso-27001/">puede ser la autenticación segura para poder acceder a cualquier sistema de la organización</a>. Un ejemplo puede ser que se te solicite usuarios y contraseña o y código QR de identificación.</span></li>
</ul>
<p><span style="font-weight: 400;">Además, lo mencionado anteriormente,<strong> se eliminó un control, se fusionaron algunos y se crearon 11 nuevos controles</strong>, al final quedaron 93 controles en lugar de 114 que se tenían antes. Otro detalle es que ISO busca la modernización y por esta razón, utilizaron para indicar los atributos donde se detallan 5, son los siguientes:</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><b>Tipo de Control</b><span style="font-weight: 400;">: Este indica cuando y como el control impacta sobre la <a href="https://test.isotools.org/2023/02/16/normas-iso-de-gestion-de-riesgos-cuales-son-y-por-que-tenerlas-en-cuenta/">gestión de riesgos</a>. Un ejemplo puede ser un control correctivo donde aplica después que la amenaza ocurre y el control preventivo que aplica antes de que la amenaza ocurra.  </span>Los posibles valores del atributo son: Correctivos, Detectivos y Preventivos.</li>
</ul>
<ul>
<li style="font-weight: 400;" aria-level="1"><b>Propiedad de SI:</b><span style="font-weight: 400;"> Los atributos de este grupo contribuyen a preservar una o más de las 3 características de la seguridad de la información. </span>Los posibles valores del atributo son: Confidencialidad, Integridad y Disponibilidad.</li>
</ul>
<ul>
<li style="font-weight: 400;" aria-level="1"><b>Concepto de Ciberseguridad:</b><span style="font-weight: 400;"> Apoya a que tu organización se asocie a los 5 grandes dominios de ciberseguridad. </span>Los posibles valores del atributo son: <a href="https://test.isotools.org/2021/09/30/ciberseguridad-y-proteccion-de-la-privacidad/">Detectar, Identificar, proteger, Recuperar y Responder</a>.</li>
</ul>
<ul>
<li style="font-weight: 400;" aria-level="1"><b>Capacidad Operacional:</b><span style="font-weight: 400;"> Estos atributos te apoyan a agrupar controles de una manera más práctica. Un ejemplo claro es por medio de responsabilidades o gestión operativa. </span>Los posibles valores del atributo son: Protección de información, gestión de activos, seguridad en los recursos humanos, seguridad física, seguridad en sistemas y redes, gestión de acceso a identidades, continuidad, gestión de amenazas y vulnerabilidades.</li>
</ul>
<ul>
<li style="font-weight: 400;" aria-level="1"><b>Dominio de Seguridad:</b><span style="font-weight: 400;"> Te ayuda a catalogar los controles desde la perspectiva de aplicación. </span>Los posibles valores del atributo son: Gobierno, defensa, protección.</li>
</ul>
<p><span style="font-weight: 400;">Para concluir, los controles no sufrieron cambios grandes, al contrario, <strong>nos ayuda a entender como es la metodología que se puede implementar en nuestra organización</strong> haciendo reducción de dichos controles. El certificado ISO 27001 le concierne a cualquier tipo de organización sin importar su tamaño y actividad. El factor importante para decidir sobre la implementación de un sistema de gestión de la seguridad de la información reside en la importancia que los activos de información tienen dentro de una organización como elementos necesarios para la obtención de sus objetivos.</span></p>
<p><span style="font-weight: 400;">Aunque se dispondrá de un tiempo moderado para acomodarnos a estos cambios, ajustarnos al nuevo estándar, nos concederá una buena herramienta para garantizar la seguridad de la información, las diversas organizaciones indicaran a sus colaboradores, clientes y las partes interesadas que estarán al tanto de los nuevos desarrollos en la industria de la seguridad de la información.</span></p>
<h2><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span></h2>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Matriz IPER para ISO 45001. Estructura e instrucciones para completarla</title>
		<link>https://test.isotools.org/2023/02/14/matriz-iper-para-iso-45001-estructura-e-instrucciones-para-completarla/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Tue, 14 Feb 2023 07:00:56 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 45001]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Matriz IPER para ISO 45001]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=105445</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2023/02/Matriz-IPER-para-ISO-45001-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="Matriz IPER para ISO 45001" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/02/Matriz-IPER-para-ISO-45001-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2023/02/Matriz-IPER-para-ISO-45001-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/02/Matriz-IPER-para-ISO-45001-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2023/02/Matriz-IPER-para-ISO-45001.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" />Matriz IPER para ISO 45001 Las matrices de riesgos son instrumentos de gran utilidad, ya que nos permite identificar todo tipo de riesgos concurrentes con la actividad de la organización. El uso de esta herramienta está muy desarrollado, principalmente en&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2023/02/Matriz-IPER-para-ISO-45001-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="Matriz IPER para ISO 45001" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/02/Matriz-IPER-para-ISO-45001-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2023/02/Matriz-IPER-para-ISO-45001-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/02/Matriz-IPER-para-ISO-45001-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2023/02/Matriz-IPER-para-ISO-45001.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton21" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton21.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Matriz IPER para ISO 45001 Las matrices de riesgos son instrumentos de gran utilidad, ya que nos permite identificar todo tipo de riesgos concurrentes con la actividad de la organización. El uso de esta herramienta está muy desarrollado, principalmente en las empresas certificadas por la norma ISO 45001, esta nos muestra en su punto 6.1 que se ha ejecutar una serie de acciones para plantear los riesgos y oportunidades, con el objetivo de aseverar la obtención de objetivos, evitar riesgos y, en resumen, conseguir la mejora continua del (SGSST). Todo ello pasa por la identificación de riesgos y oportunidades y la evaluación de su impacto en la empresa y contexto para su acción. Una de los equipos más útiles con las que cuentan las sociedades para identificar, evaluar y gestionar los riesgos a los que se enfrentan es la matriz de riesgos. Esta específicamente es un documento que permite realizar la identificación de las actividades que realiza una empresa, los riesgos inherentes a las mismas y la probabilidad de que estos riesgos se concreten. Para que sea eficaz es preciso que colaboren en su confección todas las partes interesadas, procesos y áreas productivas, operativas y funcionales de la organización, además de que sea sujeta a revisiones periódicas. Se debe identificar los riesgos y oportunidades que se presentan tanto en los procesos de una organización, como aquellos referentes al contexto interno o externo que logren afectar al sistema o a sus partes interesadas. Para tener en consideración revisemos los siguientes puntos: Seguimiento general: El contexto interno y externo, necesidades y expectativas de las partes interesadas, además del alcance del SGSST. Determinar qué estimamos como riesgo u oportunidad: peligros, riesgos y oportunidades para la SST y el sistema de gestión, los requisitos legales y otros que pueden impactar. Se han de tener en cuenta aspectos como: estrategia, estructura, recursos humanos, procesos, competitividad, aspectos sociales y políticos, innovación, desarrollo tecnológico, proveedores, entre otros. Se deberán evaluar los riesgos y oportunidades, en contextos normales, como en un escenario de emergencia (6.1.2.3 Evaluación de las oportunidades para la SST) Este punto es a la acción. Se deben identificar y programar todas las acciones derivadas de los distintos análisis de riesgos y oportunidades (procedimientos, instrucciones, formaciones) y evaluar su eficacia. (6.1.4 Planificación de acciones). Elementos indispensables para crear una matriz de riesgos En una primera etapa en la que se estudian los objetivos estratégicos de la empresa, se elaborará la matriz de riesgos, que ha de contar con: Identificación de riesgos. Los riesgos pueden ser inherentes a la propia actividad de la empresa o influenciados por el entorno. Resolución de la probabilidad y el impacto de los riesgos: Establecer una categorización donde se establezca la probabilidad de que un riesgo ocurra. Además de la probabilidad de que ocurran los riesgos, es preciso incluir en este punto el impacto que puede tener sobre la empresa. Evaluación del riesgo: Cuando creas una matriz de riesgos es evaluar si los controles determinados por la organización para mitigar los riesgos son eficaces.  Una evaluación eficaz de riesgo establece el nivel del mismo, pudiendo ser bajo, tolerable, moderado, importante o intolerable. Los expertos se encargan de realizar la matriz de riesgos Cálculo del riesgo neto o residual: Se calcula teniendo en cuenta el grado concreto de los riesgos inherentes, si se conoce el riesgo residual, la gerencia, podrá tomar decisiones para continuar o no con una acción, dependiendo de su nivel de riesgo. Estados críticos que ha de considerar una matriz de riesgos Como ya hemos visto, la gestión de riesgos según la norma 45001 es un proceso dinámico, por lo tanto, se necesita volver a evaluar el riesgo habitualmente. Por esto es que se necesita un instrumento manejable, que documente los procesos y evalúe el riesgo general de la compañía. Por ello, en la elaboración se necesita la colaboración de diferentes entidades de negocios, ya sean funcionales u operativas. La matriz de riesgos ha de mostrar una orientación metódica. Esta tendrá que avalar que los riesgos son identificados y convenidos de forma adecuada, aquí 5 puntos fundamentales: Todo proceso ha de tener asignado un responsable para su análisis, ejecución, seguimiento y mejora. Por consiguiente, estará eficazmente informado y capacitado para realizar sus funciones.  Los objetivos de cada proceso han de ser revisados, los procesos serán igualmente analizados según su criticidad en búsqueda de riesgos y oportunidades. La matriz ha de permitir recopilar y analizar la mayor cantidad de información relevante, teniendo en cuenta todos los puntos críticos Debe promover la participación de los empleados, generando una cultura de riesgo en la organización Identificará todos los riesgos, aunque procedan de procesos poco demandantes o se vea una baja probabilidad o severidad. La evaluación de riesgos debe admitir, catalogarlos de acuerdo a su nivel y acceder a anticipar según niveles de criticidad; crear controles y comprobar su capacidad para cada riesgo.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2><b>Matriz IPER para ISO 45001</b></h2>
<p><a href="https://test.isotools.org/2022/07/01/matriz-de-riesgos-segun-el-marco-de-trabajo-empleado/"><strong>Las matrices de riesgos</strong> </a>son instrumentos de gran utilidad, ya que nos permite identificar todo tipo de riesgos concurrentes con la actividad de la organización. <br />
<span id="more-105445"></span></p>
<p>El uso de esta herramienta está muy desarrollado, principalmente en las empresas certificadas por la norma <a href="https://test.isotools.org/2022/11/08/iso-45001-que-es-y-como-empezar-a-implementar/"><strong>ISO 45001,</strong></a> esta nos muestra en su punto 6.1 que se ha ejecutar una serie de acciones para plantear los riesgos y oportunidades, con el objetivo de aseverar la obtención de objetivos, evitar riesgos y, en resumen, conseguir la mejora continua del<a href="https://test.isotools.org/2019/08/14/mejora-continua-en-los-sgsst-basados-iso-45001/"><strong> (SGSST).</strong></a> Todo ello pasa por la identificación de riesgos y oportunidades y la evaluación de su impacto en la empresa y contexto para su acción. <strong>Una de los equipos más útiles con las que cuentan las sociedades para identificar, evaluar y gestionar los riesgos a los que se enfrentan es la matriz de riesgos.</strong></p>
<!-- Widget Shortcode --><div id="text-277" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><p><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-25ce8ebf-8f3f-4403-afa6-9b80a63674f0"><span class="hs-cta-node hs-cta-25ce8ebf-8f3f-4403-afa6-9b80a63674f0" id="hs-cta-25ce8ebf-8f3f-4403-afa6-9b80a63674f0"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/25ce8ebf-8f3f-4403-afa6-9b80a63674f0"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-25ce8ebf-8f3f-4403-afa6-9b80a63674f0" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/25ce8ebf-8f3f-4403-afa6-9b80a63674f0.png"  alt="E-book gratuito: ISO 45001. La norma que mejorará la seguridad de los  trabajadores"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '25ce8ebf-8f3f-4403-afa6-9b80a63674f0', {}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
</div>
		</div><!-- /Widget Shortcode -->
<p>Esta específicamente es un documento que permite realizar la identificación de las actividades que realiza una empresa, los riesgos inherentes a las mismas y la probabilidad de que estos riesgos se concreten. <strong>Para que sea eficaz es preciso que colaboren en su confección todas las partes interesadas, procesos y áreas productivas, operativas y funcionales de la organización, además de que sea sujeta a revisiones periódicas.</strong></p>
<ol>
<li><strong>Se debe identificar los riesgos y oportunidades</strong> que se presentan tanto en los procesos de una organización, como aquellos referentes al contexto interno o externo que logren afectar al sistema o a sus partes interesadas. Para tener en consideración revisemos los siguientes puntos:</li>
</ol>
<p><strong>Seguimiento general: </strong>El contexto interno y externo, necesidades y expectativas de las partes interesadas, además del alcance del<a href="https://test.isotools.org/2019/08/14/mejora-continua-en-los-sgsst-basados-iso-45001/"><strong> SGSST.</strong></a></p>
<p>Determinar qué estimamos como riesgo u oportunidad: <strong>peligros, riesgos y oportunidades para la SST</strong> y el sistema de gestión, los requisitos legales y otros que pueden impactar. Se han de tener en cuenta aspectos como: estrategia, estructura, recursos humanos, procesos, competitividad, aspectos sociales y políticos, innovación, desarrollo tecnológico, proveedores, entre otros.</p>
<ol start="2">
<li>Se deberán evaluar los riesgos y oportunidades, en contextos normales, como en un escenario de emergencia (6.1.2.3 Evaluación de las oportunidades para la <a href="https://test.isotools.org/2022/03/31/norma-iso-para-sst-conociendo-la-familia-iso-45/"><strong>SST</strong></a>)</li>
<li>Este punto es a la acción. Se deben identificar y programar todas las acciones derivadas de los distintos análisis de riesgos y oportunidades (procedimientos, instrucciones, formaciones) y evaluar su eficacia. (6.1.4 Planificación de acciones).</li>
</ol>
<h3>Elementos indispensables para crear una matriz de riesgos</h3>
<p>En una primera etapa en la que se estudian los objetivos estratégicos de la empresa, se elaborará la matriz de riesgos, que ha de contar con:</p>
<ol>
<li><strong>Identificación de riesgos. </strong>Los riesgos pueden ser inherentes a la propia actividad de la empresa o influenciados por el entorno.</li>
<li><strong>Resolución de la probabilidad y el impacto de los riesgos: </strong>Establecer una categorización donde se establezca la probabilidad de que un riesgo ocurra. Además de la probabilidad de que ocurran los riesgos, es preciso incluir en este punto el impacto que puede tener sobre la empresa.</li>
<li><strong>Evaluación del riesgo: </strong>Cuando creas una matriz de riesgos es evaluar si los controles determinados por la organización para mitigar los riesgos son eficaces.  Una evaluación eficaz de riesgo establece el nivel del mismo, pudiendo ser bajo, tolerable, moderado, importante o intolerable. Los expertos se encargan de realizar la matriz de riesgos</li>
<li><strong>Cálculo del riesgo neto o residual:</strong> Se calcula teniendo en cuenta el grado concreto de los riesgos inherentes, si se conoce el riesgo residual, la gerencia, podrá tomar decisiones para continuar o no con una acción, dependiendo de su nivel de riesgo.</li>
</ol>
<h3>Estados críticos que ha de considerar una matriz de riesgos</h3>
<p>Como ya hemos visto, la gestión de riesgos según la <a href="https://test.isotools.org/2023/01/24/que-dice-iso-45001-sobre-liderazgo-visible/"><strong>norma 45001</strong> </a>es un proceso dinámico, por lo tanto, se necesita volver a evaluar el riesgo habitualmente. Por esto es que se necesita un instrumento manejable, que documente los procesos y evalúe el riesgo general de la compañía. Por ello, en la elaboración se necesita la colaboración de diferentes entidades de negocios, ya sean funcionales u operativas.</p>
<p>La matriz de riesgos ha de mostrar una orientación metódica. Esta tendrá que avalar que los riesgos son identificados y convenidos de forma adecuada, aquí 5 puntos fundamentales:</p>
<ol>
<li><strong>Todo proceso ha de tener asignado un responsable para su análisis, ejecución, seguimiento y mejora.</strong> Por consiguiente, estará eficazmente informado y capacitado para realizar sus funciones.</li>
<li> <strong>Los objetivos de cada proceso han de ser revisados,</strong> los procesos serán igualmente analizados según su criticidad en búsqueda de riesgos y oportunidades.</li>
<li><strong>La matriz ha de permitir recopilar y analizar la mayor cantidad de información relevante,</strong> teniendo en cuenta todos los puntos críticos</li>
<li><strong>Debe promover la participación de los empleados,</strong> generando una cultura de riesgo en la organización</li>
<li><strong>Identificará todos los riesgos,</strong> aunque procedan de procesos poco demandantes o se vea una baja probabilidad o severidad. La evaluación de riesgos debe admitir, catalogarlos de acuerdo a su nivel y acceder a anticipar según niveles de criticidad; crear controles y comprobar su capacidad para cada riesgo.</li>
</ol>
<!-- Widget Shortcode --><div id="text-278" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><p><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-707b5ac7-b8b7-430f-bd01-1dc45d4deb26"><span class="hs-cta-node hs-cta-707b5ac7-b8b7-430f-bd01-1dc45d4deb26" id="hs-cta-707b5ac7-b8b7-430f-bd01-1dc45d4deb26"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/707b5ac7-b8b7-430f-bd01-1dc45d4deb26" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-707b5ac7-b8b7-430f-bd01-1dc45d4deb26" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/707b5ac7-b8b7-430f-bd01-1dc45d4deb26.png"  alt="E-book ISO 45001 descarga gratuita"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '707b5ac7-b8b7-430f-bd01-1dc45d4deb26', {}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gestión de activos según la ISO 27002</title>
		<link>https://test.isotools.org/2023/02/09/gestion-de-activos-segun-la-iso-27002/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 09 Feb 2023 07:00:19 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=105431</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2023/02/Gestion-de-activos-27002-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="Gestión de activos" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/02/Gestion-de-activos-27002-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2023/02/Gestion-de-activos-27002-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/02/Gestion-de-activos-27002-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2023/02/Gestion-de-activos-27002.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" />ISO 27002 El objetivo de este punto de la norma ISO 27001 es la preservación de los activos de información como soporte del negocio algunos ejemplos activos son los siguientes que mostraremos a continuación. Recursos de información: Las bases de&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2023/02/Gestion-de-activos-27002-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="Gestión de activos" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/02/Gestion-de-activos-27002-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2023/02/Gestion-de-activos-27002-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/02/Gestion-de-activos-27002-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2023/02/Gestion-de-activos-27002.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton22" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton22.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 27002 El objetivo de este punto de la norma ISO 27001 es la preservación de los activos de información como soporte del negocio algunos ejemplos activos son los siguientes que mostraremos a continuación. Recursos de información: Las bases de datos y registros, documentación del sistema, los manuales de usuario, los materiales de capacitación, los diferentes procedimientos operativos o de soporte, los diversos planes de continuidad y contingencia, la información archivada, etc. Recursos de software: Los software de las aplicaciones, los sistemas operativos, las herramientas del desarrollo y la publicación de contenidos, proficientes, etc. Activos físicos: esta formado por el equipamiento informático, los equipos de comunicaciones, los medio u otros equipos técnicos, moblaje, lugares de instalación, etc. Servicios: prestación de servicios informáticos y de comunicaciones, proficientes generales. Los activos de la información deben estar clasificados teniendo en cuenta la sensibilidad y criticidad de la información que contenga o que cumplan con los objetivos de señalar cómo ha de ser trata y protegida la información. Los pasos de la clasificación tienen que predecir y examinar el hecho de que dicha clasificación de un ítem de información determinando no es precisamente tiene que mantener invariable por siempre, y que se puede variar según la política explícita por la propia organización. Es ineludible que se considere las cantidades de categorías para definir la clasificación dado que los esquemas son demasiado complejos y estos pueden volverse difíciles o resultar poco prácticos. Responsabilidad sobre los activos Los activos de la información según la norma ISO 27000, tienen que ser comprendidos y tener asignados un responsable y deberán identificar a los responsables o propietarios para todos los activos y asignarles la responsabilidad del mantenimiento en los dibersos controles adecuados. La ejecución estos controles específicos puede ser encargada por el mismo propietario de forma provechosa, Sin embargo, el propietario permanece como el responsable de la adecuada resguardo de los activos. El término identifica a individuos o entidades de forma comprometida, que cuente con la aprobación por parte de la dirección, para el controlar la producción, desarrollos, mantenimientos, la utilización y seguridad de los activos. El vocablo propietario no figura que la persona disponga de los derechos de propiedad reales del activo. Es preciso obtener y conservar un inventario de activos de los información, exponiendo los propietarios de los activos y los detalles relevantes. Utilizar un código de barras para facilitar las tareas de ejecución de inventario y vincular los equipos de TI que ingresan y salen de las instalaciones con los empleados. Actividades de control del riesgo 1.- Inventario de activos: Los activos deben estar visiblemente identificados, elaborando y manteniendo un inventario con los más importantes.  La idea es realizar un inventario de activos que nos permita. Identificar los activos de la información que den soporte al negocio. Clasificar los activos por su importancia. Archivar los activos por el tipo de activo o información. Identificar al propietario del activo. 2.- Propiedad de los activos: La información y activos de los inventarios que se encuentran asociados a los recursos para tratar la información que deberían pertenecer a una parte designada de la Organización. Deberes del propietario de un activo de la Información: Asegurar que los activos son inventariados Afirmar que los activos son archivados y protegidos de forma adecuada; Precisar e inspeccionar de forma periódicamente las prohibiciones de los accesos y las clasificaciones de activos importantes, donde se tiene en cuenta las políticas que se aplican en el control de acceso. Avalar el manejo adecuado cuando el activo es eliminado o destruido. 3.- Uso aceptable de los activos: Corresponderían en identificar, evidenciar e instituir medidas para el uso conveniente de la información y los activos asociados a recursos de tratamiento de la información. El uso admisible de los activos que consisten en los procesos de: Documentar el uso adecuado de la información, donde se describan los requisitos de la seguridad de la información de los activos, instalaciones entre otros. Notificar a los empleados afectados con el objetivo de evitar el uso indebido. 4.- Devolución de activos: Todo los colaboradores y usuarios deben devolver todos los activos de la compañía que encuentren en su responsabilidad, una vez culminado los  acuerdos contratos de prestación de servicios o actividades que se relacionan con su contrato de empleo. Requisitos para implementar este control: Determinar procesos de finalización de uso donde se incluya la cláusula de devolución de activos físicos y/o electrónicos Instituir los procedimientos transferencias y borrados de la información de forma inequívoca en el caso que sea oportuno (Uso de los equipos adecuados, traspaso y restitución de los equipos etc.).", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2><span data-sheets-value="{&quot;1&quot;:2,&quot;2&quot;:&quot;Decreto 1072&quot;}" data-sheets-userformat="{&quot;2&quot;:4226,&quot;4&quot;:{&quot;1&quot;:2,&quot;2&quot;:65535},&quot;10&quot;:2,&quot;15&quot;:&quot;Arial&quot;}">ISO 27002</span></h2>
<p>El objetivo de este punto de la norma<a href="https://test.isotools.org/2023/01/13/con-los-controles-no-es-suficiente-sigue-necesitando-la-iso-27001/"><strong> ISO 27001</strong></a> es la preservación de los <a href="https://test.isotools.org/2022/09/21/como-clasificar-los-activos-de-seguridad-de-la-informacion/"><strong>activos de información</strong></a> como soporte del negocio algunos ejemplos activos son los siguientes que mostraremos a continuación.<br />
<span id="more-105431"></span></p>
<ul>
<li><strong>Recursos de información:</strong> Las bases de datos y registros, documentación del sistema, los manuales de usuario, los materiales de capacitación, los diferentes procedimientos operativos o de soporte, los diversos planes de continuidad y contingencia, la información archivada, etc.</li>
<li><strong>Recursos de software:</strong> Los software de las aplicaciones, los sistemas operativos, las herramientas del desarrollo y la publicación de contenidos, proficientes, etc.</li>
<li><strong>Activos físicos:</strong> esta formado por el equipamiento informático, los equipos de comunicaciones, los medio u otros equipos técnicos, moblaje, lugares de instalación, etc.</li>
<li><strong>Servicios:</strong> prestación de servicios informáticos y de comunicaciones, proficientes generales.</li>
</ul>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>Los activos de la información deben estar clasificados teniendo en cuenta la sensibilidad y criticidad de la información que contenga o que cumplan con <strong>los objetivos de señalar cómo ha de ser trata y protegida la información.</strong></p>
<p>Los pasos de la clasificación tienen que predecir y examinar el hecho de que dicha clasificación de un ítem de información determinando no es precisamente tiene que mantener invariable por siempre, y que se puede variar según la política explícita por la propia organización. <strong>Es ineludible que se considere las cantidades de categorías para definir la clasificación dado que los esquemas son demasiado complejos y estos pueden volverse difíciles o resultar poco prácticos.</strong></p>
<p><b>Responsabilidad sobre los activos</b></p>
<p>Los activos de la información según la norma<a href="https://test.isotools.org/2013/11/28/auditorias-de-los-controles-del-sistema-de-seguridad-segun-iso-27000/"><strong> ISO 27000,</strong></a> tienen que ser comprendidos y tener asignados un responsable y deberán identificar a los responsables o propietarios para todos los activos y asignarles la responsabilidad del mantenimiento en los dibersos controles adecuados.</p>
<p>La ejecución estos controles específicos puede ser encargada por el mismo propietario de forma provechosa, Sin embargo, el propietario permanece como el responsable de la adecuada resguardo de los activos.</p>
<p>El término identifica a individuos o entidades de forma comprometida, que cuente con la aprobación por parte de la dirección, para el controlar la producción, desarrollos, mantenimientos, la utilización y seguridad de los activos. El vocablo propietario no figura que la persona disponga de los derechos de propiedad reales del activo.</p>
<p>Es preciso <strong>obtener y conservar</strong> un inventario de activos de los información, exponiendo los propietarios de los activos y los detalles relevantes.</p>
<p>Utilizar un código de barras para facilitar las tareas de ejecución de inventario y vincular los equipos de TI que ingresan y salen de las instalaciones con los empleados.</p>
<h3><b>Actividades de control del riesgo</b></h3>
<p><b>1.- Inventario de activos</b><span style="font-weight: 400;">: Los activos deben estar visiblemente identificados, elaborando y manteniendo un inventario con los más importantes. </span></p>
<ul>
<li style="font-weight: 400;" aria-level="1">La idea es realizar un inventario de activos que nos permita.</li>
<li style="font-weight: 400;" aria-level="1">Identificar los activos de la información que den soporte al negocio.</li>
<li style="font-weight: 400;" aria-level="1">Clasificar los activos por su importancia.</li>
<li style="font-weight: 400;" aria-level="1">Archivar los activos por el tipo de activo o información.</li>
<li style="font-weight: 400;" aria-level="1">Identificar al propietario del activo.</li>
</ul>
<p><b>2.- Propiedad de los activos</b><span style="font-weight: 400;">: La información y activos de los inventarios que se encuentran asociados a los recursos para tratar la información que deberían pertenecer a una parte designada de la Organización.</span></p>
<p>Deberes del propietario de un activo de la Información:</p>
<ul>
<li style="font-weight: 400;" aria-level="1">Asegurar que los activos son inventariados</li>
<li style="font-weight: 400;" aria-level="1">Afirmar que los activos son archivados y protegidos de forma adecuada;</li>
<li style="font-weight: 400;" aria-level="1">Precisar e inspeccionar de forma periódicamente las prohibiciones de los accesos y las clasificaciones de activos importantes, donde se tiene en cuenta las políticas que se aplican en el control de acceso.</li>
<li style="font-weight: 400;" aria-level="1">Avalar el manejo adecuado cuando el activo es eliminado o destruido.</li>
</ul>
<p><b>3.- Uso aceptable de los activos</b><span style="font-weight: 400;">: Corresponderían en identificar, evidenciar e instituir medidas para el uso conveniente de la información y los activos asociados a recursos de tratamiento de la información.</span></p>
<p>El uso admisible de los activos que consisten en los procesos de:</p>
<ul>
<li style="font-weight: 400;" aria-level="1">Documentar el uso adecuado de la información, donde se describan los requisitos de la seguridad de la información de los activos, instalaciones entre otros.</li>
<li style="font-weight: 400;" aria-level="1">Notificar a los empleados afectados con el objetivo de evitar el uso indebido.</li>
</ul>
<p><b>4.- Devolución de activos</b><span style="font-weight: 400;">: Todo los colaboradores y usuarios deben devolver todos los activos de la compañía que encuentren en su responsabilidad, una vez culminado los  acuerdos contratos de prestación de servicios o actividades que se relacionan con su contrato de empleo.</span><a class="cta_button" style="font-size: 0.8em;" href="https://info.isotools.org/cs/c/?cta_guid=19e088c1-cb14-442e-8c88-4e33d378888d&amp;signature=AAH58kE50VWaUaQugopVhGYEMHIakbC4GQ&amp;placement_guid=57ae794c-c0a7-482b-9e2c-2adbc6d98b1b&amp;click=8ffc64f1-733e-48c5-acbf-b1767ecd889c&amp;hsutk=aafc7aec451c0e22e3c362470c14dbb3&amp;canon=https%3A%2F%2Fwww.isotools.org%2F2022%2F10%2F06%2Fcon-los-controles-no-es-suficiente-sigue-necesitando-la-iso-27001%2F&amp;utm_referrer=https%3A%2F%2Fwww.isotools.org%2F2022%2F05%2F06%2Fconociendo-la-iso-27032-para-ciberseguridad%2F&amp;portal_id=459117&amp;redirect_url=APefjpGN6asiJP-In6vjHcf_qCy-E5T4V3v6FIp-gMoOTgpVpvWYsWUD8pKPYJx2nENu1fE9Za9rwH3fykDEQef_uwQtmDJLiU9dqPS5IoLFt51KWMu6UvrJR4A_Fbhh3pW_r660MU0NmHeqvkn0vOTky6ETeZ-MaB-ObWu95bAliqQXKoplSWQVzi7EHDKQVMxj1tdnf9LwA4eWACkrondT4O7ezF8CGzpF00YrrxjarYeR9As1TDEpgOrduS_VnmWl5cHeUx5hf2skG-k7A0XkdrwdSb97EY_2FTwfdRSbQ1KEWoDYo7w" target="_blank" rel="noopener"><br />
</a></p>
<ul>
<li style="font-weight: 400;" aria-level="1">Requisitos para implementar este control:</li>
<li style="font-weight: 400;" aria-level="1">Determinar procesos de finalización de uso donde se incluya la cláusula de devolución de activos físicos y/o electrónicos</li>
<li style="font-weight: 400;" aria-level="1">Instituir los procedimientos transferencias y borrados de la información de forma inequívoca en el caso que sea oportuno (Uso de los equipos adecuados, traspaso y restitución de los equipos etc.).</li>
</ul>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><a id="cta_button_459117_19e088c1-cb14-442e-8c88-4e33d378888d" class="cta_button" style="font-size: 0.8em;" href="https://info.isotools.org/cs/c/?cta_guid=19e088c1-cb14-442e-8c88-4e33d378888d&amp;signature=AAH58kE50VWaUaQugopVhGYEMHIakbC4GQ&amp;placement_guid=57ae794c-c0a7-482b-9e2c-2adbc6d98b1b&amp;click=8ffc64f1-733e-48c5-acbf-b1767ecd889c&amp;hsutk=aafc7aec451c0e22e3c362470c14dbb3&amp;canon=https%3A%2F%2Fwww.isotools.org%2F2022%2F10%2F06%2Fcon-los-controles-no-es-suficiente-sigue-necesitando-la-iso-27001%2F&amp;utm_referrer=https%3A%2F%2Fwww.isotools.org%2F2022%2F05%2F06%2Fconociendo-la-iso-27032-para-ciberseguridad%2F&amp;portal_id=459117&amp;redirect_url=APefjpGN6asiJP-In6vjHcf_qCy-E5T4V3v6FIp-gMoOTgpVpvWYsWUD8pKPYJx2nENu1fE9Za9rwH3fykDEQef_uwQtmDJLiU9dqPS5IoLFt51KWMu6UvrJR4A_Fbhh3pW_r660MU0NmHeqvkn0vOTky6ETeZ-MaB-ObWu95bAliqQXKoplSWQVzi7EHDKQVMxj1tdnf9LwA4eWACkrondT4O7ezF8CGzpF00YrrxjarYeR9As1TDEpgOrduS_VnmWl5cHeUx5hf2skG-k7A0XkdrwdSb97EY_2FTwfdRSbQ1KEWoDYo7w" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img " src="https://459117.fs1.hubspotusercontent-na1.net/hubfs/459117/hub_generated/resized/6baeea6c-68f8-4c1e-8176-ef873d15ac4f.jpeg" alt="Fundamentos de gestión de Seguridad de la Información" /></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo da cumplimiento la ISO 45001 al Decreto 1072</title>
		<link>https://test.isotools.org/2023/02/07/como-da-cumplimiento-la-iso-45001-al-decreto-1072/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Tue, 07 Feb 2023 07:00:47 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 45001]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=105400</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2023/02/Cumplimiento-la-ISO-45001-al-Decreto-1072-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="Decreto 1072" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/02/Cumplimiento-la-ISO-45001-al-Decreto-1072-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2023/02/Cumplimiento-la-ISO-45001-al-Decreto-1072-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/02/Cumplimiento-la-ISO-45001-al-Decreto-1072-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2023/02/Cumplimiento-la-ISO-45001-al-Decreto-1072.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" />Decreto 1072 La ISO 45001 es un estándar internacional para la gestión de la seguridad y salud en el trabajo. El objetivo de este estándar es mejorar la seguridad y salud de los trabajadores en todo el mundo al establecer&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2023/02/Cumplimiento-la-ISO-45001-al-Decreto-1072-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="Decreto 1072" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/02/Cumplimiento-la-ISO-45001-al-Decreto-1072-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2023/02/Cumplimiento-la-ISO-45001-al-Decreto-1072-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/02/Cumplimiento-la-ISO-45001-al-Decreto-1072-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2023/02/Cumplimiento-la-ISO-45001-al-Decreto-1072.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton23" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton23.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Decreto 1072 La ISO 45001 es un estándar internacional para la gestión de la seguridad y salud en el trabajo. El objetivo de este estándar es mejorar la seguridad y salud de los trabajadores en todo el mundo al establecer un marco para la gestión de riesgos y la prevención de accidentes en el lugar de trabajo. El Decreto 1072 de Colombia, por su parte, es una regulación de seguridad laboral del gobierno colombiano. El Decreto 1072, regula la seguridad y salud en el trabajo en Colombia y establece las obligaciones para las empresas en cuanto a prevenir accidentes y mejorar la seguridad en el lugar de trabajo. La ISO 45001 se alinea con el Decreto 1072 en varios aspectos importantes. En primer lugar, ambos establecen la necesidad de que las empresas establezcan una política de seguridad y salud en el trabajo, y establezcan objetivos para mejorar la seguridad en el lugar de trabajo. Ambos requieren que las empresas realicen evaluaciones de riesgos y establezcan controles para mitigar los riesgos identificados. La ISO 45001 también requiere la realización de auditorías internas periódicas para evaluar la eficacia de las medidas de seguridad y salud en el trabajo, lo que también está contemplado en el Decreto 1072. Otra área en la que se alinean ambos estándares es en la importancia de la participación y consulta de los trabajadores en la gestión de la seguridad y salud en el trabajo. La ISO 45001 establece que los trabajadores deben ser consultados y participar en la identificación de riesgos y en la toma de decisiones relacionadas con la seguridad y salud en el trabajo, mientras que el Decreto 1072 establece que los trabajadores deben tener un papel activo en la promoción de la seguridad y salud en el trabajo y en la prevención de accidentes. Otro aspecto importante es la documentación, El Decreto 1072 requiere que las empresas mantengan registros de los accidentes y enfermedades relacionadas con el trabajo, así como de las medidas tomadas para prevenir accidentes y mejorar la seguridad en el lugar de trabajo, La ISO 45001 también requiere la documentación detallada de los procesos de seguridad y salud en el trabajo. La ISO 45001 también promueve la continuidad de mejora en la gestión de la seguridad y salud en el trabajo, a través de la evaluación continua del desempeño y la identificación de áreas para mejorar. Esto es esencial para cumplir con el Decreto 1072, ya que el gobierno colombiano establece la obligación de las empresas de mejorar continuamente sus sistemas de gestión de seguridad y salud en el trabajo. Además, la ISO 45001 promueve la colaboración con otras partes interesadas, como proveedores, clientes y autoridades reguladoras, para mejorar la seguridad y salud en el trabajo. Esto también es importante para cumplir con el Decreto 1072, ya que el gobierno colombiano promueve la colaboración entre empresas y otros actores para mejorar la seguridad y salud en el trabajo a nivel nacional. También promueve la comunicación efectiva sobre seguridad y salud en el trabajo, incluyendo la educación y capacitación de los trabajadores. Esto es esencial para cumplir con el Decreto 1072, ya que el gobierno colombiano establece la obligación de las empresas de capacitar a los trabajadores sobre seguridad y salud en el trabajo. La capacitación de los trabajadores es esencial para asegurar que entiendan los riesgos y los controles apropiados para mitigarlos, y puedan contribuir a un ambiente laboral seguro. En resumen, la implementación de ISO 45001 es una excelente manera para las empresas colombianas para cumplir con las regulaciones establecidas en el Decreto 1072. Proporciona un marco sólido y probado para la gestión de la seguridad y salud en el trabajo, promueve la continuidad de mejora, la colaboración con otras partes interesadas y la comunicación efectiva. Esto no solo ayudará a cumplir con las regulaciones gubernamentales, sino que también puede mejorar la eficiencia operativa, la productividad y la reputación de la empresa. Es importante que las empresas colombianas tomen en cuenta la importancia de cumplir con los requisitos legales y reglamentarios y que consideran implementar ISO 45001 como una manera efectiva para lograrlo.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2><span data-sheets-value="{&quot;1&quot;:2,&quot;2&quot;:&quot;Decreto 1072&quot;}" data-sheets-userformat="{&quot;2&quot;:4226,&quot;4&quot;:{&quot;1&quot;:2,&quot;2&quot;:65535},&quot;10&quot;:2,&quot;15&quot;:&quot;Arial&quot;}">Decreto 1072</span></h2>
<p>La <a href="https://test.isotools.org/2023/01/24/que-dice-iso-45001-sobre-liderazgo-visible/"><strong>ISO 45001</strong></a> es un estándar internacional para la gestión de la seguridad y salud en el trabajo. El objetivo de este estándar es mejorar la seguridad y salud de los trabajadores en todo el mundo al establecer un marco para la <strong>gestión de riesgos y la prevención de accidentes en el lugar de trabajo. </strong>El Decreto 1072 de Colombia, por su parte, es una regulación de seguridad laboral del gobierno colombiano.<br />
<span id="more-105400"></span></p>
<p><a href="https://grctools.software/2018/01/18/decreto-1072-etapa-ejecucion/"><strong>El Decreto 1072,</strong> </a>regula la seguridad y salud en el trabajo en Colombia y establece las obligaciones para las empresas en cuanto a prevenir accidentes y mejorar la seguridad en el lugar de trabajo.<strong> La ISO 45001 se alinea con el Decreto 1072 en varios aspectos importantes.</strong> En primer lugar, ambos establecen la necesidad de que las empresas establezcan una política de seguridad y salud en el trabajo, y establezcan objetivos para mejorar la seguridad en el lugar de trabajo. Ambos requieren que las empresas realicen evaluaciones de riesgos y establezcan controles para mitigar los riesgos identificados. <a href="https://test.isotools.org/2023/01/03/gestion-de-riesgos-segun-iso-45001-tipos-de-riesgos-y-como-tratarlos-adecuadamente/"><strong>La ISO 45001</strong></a> también requiere la realización de auditorías internas periódicas para evaluar la eficacia de las medidas de seguridad y salud en el trabajo, lo que también está contemplado en el Decreto 1072.</p>
<!-- Widget Shortcode --><div id="text-277" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><p><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-25ce8ebf-8f3f-4403-afa6-9b80a63674f0"><span class="hs-cta-node hs-cta-25ce8ebf-8f3f-4403-afa6-9b80a63674f0" id="hs-cta-25ce8ebf-8f3f-4403-afa6-9b80a63674f0"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/25ce8ebf-8f3f-4403-afa6-9b80a63674f0"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-25ce8ebf-8f3f-4403-afa6-9b80a63674f0" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/25ce8ebf-8f3f-4403-afa6-9b80a63674f0.png"  alt="E-book gratuito: ISO 45001. La norma que mejorará la seguridad de los  trabajadores"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '25ce8ebf-8f3f-4403-afa6-9b80a63674f0', {}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
</div>
		</div><!-- /Widget Shortcode -->
<p>Otra área en la que se alinean ambos estándares es en la importancia de la participación y consulta de los trabajadores en la gestión de la seguridad y salud en el trabajo. La ISO 45001 establece que los trabajadores deben ser consultados y participar en la identificación de riesgos y en la toma de decisiones relacionadas con la seguridad y salud en el trabajo, mientras que <strong>el Decreto 1072 establece que los trabajadores deben tener un papel activo en la promoción de la seguridad y salud en el trabajo y en la prevención de accidentes.</strong></p>
<p>Otro aspecto importante es la documentación, <strong>El Decreto 1072 requiere que las empresas mantengan registros de los accidentes y enfermedades relacionadas con el trabajo,</strong> así como de las medidas tomadas para prevenir accidentes y mejorar la seguridad en el lugar de trabajo, La ISO 45001 también requiere la documentación detallada de los procesos de seguridad y salud en el trabajo.</p>
<p><strong>La ISO 45001</strong> también promueve la continuidad de mejora en la gestión de la seguridad y salud en el trabajo, a través de la evaluación continua del desempeño y la identificación de áreas para mejorar. Esto es esencial para cumplir con el Decreto 1072, ya que <strong>el gobierno colombiano establece la obligación de las empresas de mejorar continuamente sus sistemas de gestión de seguridad y salud en el trabajo.</strong></p>
<p>Además, la ISO 45001 promueve la colaboración con otras partes interesadas, como proveedores, clientes y autoridades reguladoras, para mejorar la seguridad y salud en el trabajo. Esto también es importante para cumplir con el Decreto 1072, ya que<strong> el gobierno colombiano promueve la colaboración entre empresas y otros actores para mejorar la seguridad y salud en el trabajo a nivel nacional.</strong></p>
<p>También promueve la comunicación efectiva sobre seguridad y salud en el trabajo, incluyendo la educación y capacitación de los trabajadores. Esto es esencial para cumplir con el Decreto 1072, ya que <strong>el gobierno colombiano establece la obligación de las empresas de capacitar a los trabajadores sobre seguridad y salud en el trabajo.</strong> La capacitación de los trabajadores es esencial para asegurar que entiendan los riesgos y los controles apropiados para mitigarlos, y puedan contribuir a un ambiente laboral seguro.</p>
<p>En resumen, la implementación de ISO 45001 es una excelente manera para las empresas colombianas para cumplir con las regulaciones establecidas en el Decreto 1072. Proporciona un marco sólido y probado para la gestión de la seguridad y salud en el trabajo, promueve la continuidad de mejora, la colaboración con otras partes interesadas y la comunicación efectiva. Esto no solo ayudará a cumplir con las regulaciones gubernamentales, sino que también puede mejorar la eficiencia operativa, la productividad y la reputación de la empresa. <strong>Es importante que las empresas colombianas tomen en cuenta la importancia de cumplir con los requisitos legales y reglamentarios y que consideran implementar ISO 45001 como una manera efectiva para lograrlo.</strong></p>
<!-- Widget Shortcode --><div id="text-278" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><p><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-707b5ac7-b8b7-430f-bd01-1dc45d4deb26"><span class="hs-cta-node hs-cta-707b5ac7-b8b7-430f-bd01-1dc45d4deb26" id="hs-cta-707b5ac7-b8b7-430f-bd01-1dc45d4deb26"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/707b5ac7-b8b7-430f-bd01-1dc45d4deb26" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-707b5ac7-b8b7-430f-bd01-1dc45d4deb26" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/707b5ac7-b8b7-430f-bd01-1dc45d4deb26.png"  alt="E-book ISO 45001 descarga gratuita"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '707b5ac7-b8b7-430f-bd01-1dc45d4deb26', {}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Control de Prevención de fugas de datos en la nueva ISO 27002</title>
		<link>https://test.isotools.org/2023/02/02/control-de-prevencion-de-fugas-de-datos-en-la-nueva-iso-27002/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 02 Feb 2023 07:00:01 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=105367</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2023/02/Control-de-Prevencion-de-fugas-de-datos-en-la-nueva-ISO-27002-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/02/Control-de-Prevencion-de-fugas-de-datos-en-la-nueva-ISO-27002-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2023/02/Control-de-Prevencion-de-fugas-de-datos-en-la-nueva-ISO-27002-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/02/Control-de-Prevencion-de-fugas-de-datos-en-la-nueva-ISO-27002-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2023/02/Control-de-Prevencion-de-fugas-de-datos-en-la-nueva-ISO-27002.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" />Fugas de datos en 27002 Una fuga de datos se provoca cuando los datos que son sensibles están expuestos en público de forma involuntaria. Esta exhibición de datos puede ocurrir en el tránsito, en sosiego o en usanza. Los datos&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2023/02/Control-de-Prevencion-de-fugas-de-datos-en-la-nueva-ISO-27002-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/02/Control-de-Prevencion-de-fugas-de-datos-en-la-nueva-ISO-27002-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2023/02/Control-de-Prevencion-de-fugas-de-datos-en-la-nueva-ISO-27002-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/02/Control-de-Prevencion-de-fugas-de-datos-en-la-nueva-ISO-27002-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2023/02/Control-de-Prevencion-de-fugas-de-datos-en-la-nueva-ISO-27002.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton24" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton24.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Fugas de datos en 27002 Una fuga de datos se provoca cuando los datos que son sensibles están expuestos en público de forma involuntaria. Esta exhibición de datos puede ocurrir en el tránsito, en sosiego o en usanza. Los datos que son expuestos en tránsito pueden contener los datos enviados por medio de correos electrónicos, salas de chat, llamadas, etc. Los datos expuestos en reposo resultan del almacenamiento en la nube configuraciones mal elaborados, también de una base de datos mal protegida o de dispositivos perdidos. Los datos que son expuestos en uso, pueden proceder a ejecutar de capturas de pantalla, impresoras, unidades USB o portapapeles. Una fuga de datos no se compra con una brecha de datos, aunque la primera pueda dar lugar a la segunda. La diferencia es que una fuga de datos no es el resultado de un intento de pillaje informático, sino que se origina por errores humanos. Formas de prevenir fugas de datos Las técnicas y tecnologías que utilizan para prevenir fugas de datos son, en la mayoría, los mismos que las que se utilizan para prevenir brechas también. En su mayoría las estrategias para advertir las pérdidas de datos sensibles inician con la ejecución de evaluaciones de riesgo (se incluyen las evaluaciones de riesgo de terceros) y la elaboración de políticas  y procedimientos que se basan en dichas evaluaciones. No obstante, para llevar una correcta evaluación de riesgos, primero hay que tener en cuenta es  qué datos se tienen y dónde se encuentran ubicados. Detección de clasificación de Datos: Usa una solución que pueda detectar y clasificar datos sensibles de forma automática. Una vez realizado esto, se pueden eliminar datos ROT (redundantes, obsoletos y triviales) con el objetivo de optimizar las estrategias para proteger los datos. Catalogar los datos hace más sencillo asignar los controles adecuados y así monitorear cómo interactúan los usuarios con los datos sensibles. Restringir los derechos de Acceso: Siempre es una buena idea limitar el número de usuarios que tienen acceso a datos sensibles, ya que esto reduce el riesgo de sufrir una fuga. Filtrado del contenido de los Emails: Utiliza una solución de filtrado de contenido que se apoye en una tecnología de inspección profunda de contenidos para encontrar datos sensibles en el contenido, las imágenes y los archivos adjuntos que se ubican en los correos electrónicos. Si este filtro se encuentran los datos sensibles, se enviará una alerta al administrador para que este pueda realizar verificación  de la legitimidad del uso de estos datos. Control de Impresión: Las impresoras pueden almacenar archivos sensibles a los que pueden tener acceso personas no autorizadas. Solicitar a los usuarios que utilicen un código personal para acceder a las impresoras, realizar limitaciones las funcionalidades de las impresoras en función del rol del usuario, también asegurarse de que los documentos que contengan datos sensibles sólo puedan imprimirse una sola vez o que los usuarios no dejen en la bandeja de la impresora ningún documento impreso con datos sensibles pueden ser un buen punto. Cifrado: Cifrar los datos sensibles tanto en reposo como en tránsito es siempre una buena idea y es especialmente relevante cuando almacenamos datos sensibles en la nube. Protección de Dispositivos: Una solución básica para prevenir que se filtren datos sensibles de cualquier dispositivo (sobremesas, portátiles, móviles, servidores). Algunos se pueden bloquear y poner en retiro o cifrar automáticamente datos sensibles tan rápido como abandonen ese dispositivo. Algunas soluciones también pueden ser la restricción  determinada de las funciones como el copiado, impresión o la transferencia de datos a una unidad USB o a una plataforma en la nube. Control de Dispositivos: Es normal para cualquier usuario guardar documentos sensibles en sus teléfonos inteligentes o tabletas. Las políticas de gestión de los dispositivos, es importante tener soluciones que monitoreen y controlen qué dispositivos se están utilizando y por qué usuario, aparte de herramientas que faciliten al equipo de soporte informático o de ciberseguridad obligar el uso de contraseñas complejas, prestar servicios de forma remota al dispositivo y a su vez controlar qué aplicaciones se pueden instalar. La mayoría de las soluciones pueden también rastrear la localización del dispositivo o incluso eliminar su contenido si el dispositivo se pierde o es extraviado. Configuración de Almacenamiento en la Nube: Las fugas de datos causadas por una configuración errónea de los repositorios de almacenamiento son muy comunes.  Alertas e informes en tiempo Real: Una de las formas más eficaces de evitar la fuga de datos es hacer un seguimiento de los cambios realizados a los datos sensibles. Los administradores deben tener registros permanentes de que usuario accede, a qué datos, qué acciones se realizan y cuándo. Los administradores deben recibir un aviso en tiempo real cuando se accede, se mueve, se comparte, se modifica o se borran datos sensibles e importantes, estar enterado y hacer revisiones de cualquier sospecha o por cualquier parte no autorizada. Esto puede ser útil para realizar seguimiento el acceso a los datos sensibles almacenados en la nube. Si se genera una alerta, el administrador puede iniciar una investigación sobre el hecho ocurrido, posiblemente empezando por verificar los permisos del contenedor de almacenamiento. Para concluir, es importante identificar con los pasos mencionados anteriormente, las formas de prevenir las fugas de datos, y seguir el paso a paso según los conceptos para poder evitar malwares dentro de nuestro sistema organizacional.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>Fugas de datos en 27002</h2>
<p><a href="https://test.isotools.org/2023/01/12/control-de-encriptacion-de-datos-en-la-nueva-iso-27002/"><strong>Una fuga de datos</strong> </a>se provoca cuando los datos que son sensibles están expuestos en público de forma involuntaria. <strong>Esta exhibición de datos puede ocurrir en el tránsito, en sosiego o en usanza.</strong> <br />
<span id="more-105367"></span></p>
<p>Los datos que son expuestos en tránsito pueden contener los datos enviados por medio de correos electrónicos, salas de chat, llamadas, etc. Los datos expuestos en reposo resultan del almacenamiento en la nube configuraciones mal elaborados, también de una base de datos mal protegida o de dispositivos perdidos. <strong>Los datos que son expuestos en uso, pueden proceder a ejecutar de capturas de pantalla, impresoras, unidades USB o portapapeles.</strong> Una fuga de datos no se compra con una brecha de datos, aunque la primera pueda dar lugar a la segunda. La diferencia es que una fuga de datos no es el resultado de un intento de pillaje informático, sino que se origina por errores humanos.</p>
<!-- Widget Shortcode --><div id="text-195" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-ae0d87df-3148-4ae7-871c-c60b085059af">
    <span class="hs-cta-node hs-cta-ae0d87df-3148-4ae7-871c-c60b085059af" id="hs-cta-ae0d87df-3148-4ae7-871c-c60b085059af">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/ae0d87df-3148-4ae7-871c-c60b085059af"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-ae0d87df-3148-4ae7-871c-c60b085059af" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/ae0d87df-3148-4ae7-871c-c60b085059af.png"  alt="Descarga gratis e-book: La norma ISO 27001"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'ae0d87df-3148-4ae7-871c-c60b085059af', {});
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode -->
<h2>Formas de prevenir fugas de datos</h2>
<p>Las técnicas y tecnologías que utilizan para prevenir fugas de datos son, en la mayoría, los mismos que las que se utilizan para prevenir brechas también. En su mayoría las estrategias para advertir las pérdidas de datos sensibles inician con la ejecución de evaluaciones de riesgo (se incluyen las evaluaciones de riesgo de terceros) y la elaboración de políticas  y procedimientos que se basan en dichas evaluaciones.</p>
<p>No obstante, para llevar una correcta <a href="https://grctools.software/2022/01/11/evaluacion-de-riesgos-corporativos-como-realizarla-correctamente/"><strong>evaluación de riesgos,</strong></a> primero hay que tener en cuenta es  qué datos se tienen y dónde se encuentran ubicados.</p>
<ol>
<li><strong>Detección de clasificación de Datos:</strong> Usa una solución que pueda detectar y clasificar datos sensibles de forma automática. Una vez realizado esto, se pueden eliminar datos <a href="https://grctools.software/2022/08/25/riesgos-de-terceros-como-protegerse-adecuadamente/"><strong>ROT</strong></a> (redundantes, obsoletos y triviales) con el objetivo de optimizar las estrategias para proteger los datos. Catalogar los datos hace más sencillo asignar los controles adecuados y así monitorear cómo interactúan los usuarios con los datos sensibles.</li>
<li><strong>Restringir los derechos de Acceso:</strong> Siempre es una buena idea limitar el número de usuarios que tienen acceso a datos sensibles, ya que esto reduce el riesgo de sufrir una fuga.</li>
<li><strong>Filtrado del contenido de los Emails:</strong> Utiliza una solución de filtrado de contenido que se apoye en una tecnología de inspección profunda de contenidos para encontrar datos sensibles en el contenido, las imágenes y los archivos adjuntos que se ubican en los correos electrónicos. Si este filtro se encuentran los datos sensibles, se enviará una alerta al administrador para que este pueda realizar verificación  de la legitimidad del uso de estos datos.</li>
<li><strong>Control de Impresión:</strong> Las impresoras pueden almacenar archivos sensibles a los que pueden tener acceso personas no autorizadas<strong>. Solicitar a los usuarios que utilicen un código personal para acceder a las impresoras, realizar limitaciones las funcionalidades de las impresoras en función del rol del usuario,</strong> también asegurarse de que los documentos que contengan datos sensibles sólo puedan imprimirse una sola vez o que los usuarios no dejen en la bandeja de la impresora ningún documento impreso con datos sensibles pueden ser un buen punto.</li>
<li><strong>Cifrado:</strong> Cifrar los datos sensibles tanto en reposo como en tránsito es siempre una buena idea y es especialmente relevante cuando almacenamos datos sensibles en la nube.</li>
<li><strong>Protección de Dispositivos:</strong> Una solución básica para prevenir que se filtren datos sensibles de cualquier dispositivo (sobremesas, portátiles, móviles, servidores). Algunos se pueden bloquear y poner en retiro o cifrar automáticamente datos sensibles tan rápido como abandonen ese dispositivo. <strong>Algunas soluciones también pueden ser la restricción  determinada de las funciones como el copiado, impresión o la transferencia de datos a una unidad USB o a una plataforma en la nube.</strong></li>
<li><strong>Control de Dispositivos:</strong> Es normal para cualquier usuario guardar documentos sensibles en sus teléfonos inteligentes o tabletas. Las políticas de gestión de los dispositivos, es importante tener soluciones que monitoreen y controlen qué dispositivos se están utilizando y por qué usuario, aparte de herramientas que faciliten al equipo de soporte informático o de ciberseguridad obligar el uso de contraseñas complejas, prestar servicios de forma remota al dispositivo y a su vez controlar qué aplicaciones se pueden instalar. <strong>La mayoría de las soluciones pueden también rastrear la localización del dispositivo o incluso eliminar su contenido si el dispositivo se pierde o es extraviado.</strong></li>
<li><strong>Configuración de Almacenamiento en la Nube:</strong> Las fugas de datos causadas por una configuración errónea de los repositorios de almacenamiento son muy comunes. </li>
<li><strong>Alertas e informes en tiempo Real:</strong> Una de las formas más eficaces de evitar la fuga de datos es hacer un seguimiento de los cambios realizados a los datos sensibles. Los administradores deben tener registros permanentes de que usuario accede, a qué datos, qué acciones se realizan y cuándo. Los administradores deben recibir un aviso en tiempo real cuando se accede, se mueve, se comparte, se modifica o se borran datos sensibles e importantes, estar enterado y hacer revisiones de cualquier sospecha o por cualquier parte no autorizada. Esto puede ser útil para realizar seguimiento el acceso a los datos sensibles almacenados en la nube. Si se genera una alerta, el administrador puede iniciar una investigación sobre el hecho ocurrido, posiblemente empezando por verificar los permisos del contenedor de almacenamiento.</li>
</ol>
<p>Para concluir, es importante <strong>identificar con los pasos mencionados anteriormente, las formas de prevenir las fugas de datos, y seguir el paso a paso según los conceptos para poder evitar malwares</strong> dentro de nuestro sistema organizacional.</p>
<!-- Widget Shortcode --><div id="text-194" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-78071eac-b231-4806-a47c-4041b27b1c1a">
    <span class="hs-cta-node hs-cta-78071eac-b231-4806-a47c-4041b27b1c1a" id="hs-cta-78071eac-b231-4806-a47c-4041b27b1c1a">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/78071eac-b231-4806-a47c-4041b27b1c1a"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-78071eac-b231-4806-a47c-4041b27b1c1a" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/78071eac-b231-4806-a47c-4041b27b1c1a.png"  alt="E-book gratis la norma ISO 27001"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '78071eac-b231-4806-a47c-4041b27b1c1a', {});
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Control de Seguridad de la información en la nube de la nueva ISO 27002</title>
		<link>https://test.isotools.org/2023/01/26/control-de-seguridad-de-la-informacion-en-la-nube-de-la-nueva-iso-27002/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 25 Jan 2023 23:00:57 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=105309</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2023/01/control-seguridad-informacion-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Control de Seguridad de la información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/01/control-seguridad-informacion-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2023/01/control-seguridad-informacion-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2023/01/control-seguridad-informacion-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2023/01/control-seguridad-informacion.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" />El control de seguridad de la información y su acceso es un elemento esencial de la seguridad que determina quién tiene permiso estipulado para tener el acceso a determinados datos, aplicaciones, recursos y en qué circunstancias. El objetivo principal es&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2023/01/control-seguridad-informacion-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Control de Seguridad de la información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/01/control-seguridad-informacion-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2023/01/control-seguridad-informacion-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2023/01/control-seguridad-informacion-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2023/01/control-seguridad-informacion.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton25" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton25.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("El control de seguridad de la información y su acceso es un elemento esencial de la seguridad que determina quién tiene permiso estipulado para tener el acceso a determinados datos, aplicaciones, recursos y en qué circunstancias. El objetivo principal es limitar el acceso a la información y a las instalaciones de procesamiento de información de la igual representación que las claves y listas de asistentes con aprobación anterior resguardan las plazas físicas, las directivas de los controles de acceso que protegen las plazas digitales. Es decir, permiten que las personas o usuarios adecuados ingresen y que la que es ajena a las plazas digitales se queden fuera. Las directivas de control de acceso dependen de medidas técnicas como la autenticación y la autorización, que es el que permiten a las diferentes organizaciones comprobar de forma evidente que los usuarios son quienes dicen ser y que cuentan con el nivel apropiado de acceso con base en elementos contextuales como el dispositivo, la ubicación, el rol, la responsabilidad entre otros. El control de seguridad de la información impide que los infiltrados u otros usuarios no autorizados se hagan con la información confidencial, como por ejemplo los datos de clientes y la propiedad intelectual. También apoya a la reducción de riesgos de filtración de datos por parte de los empleados y mantiene controlado las amenazas web. En vez de manipular los diversos permisos manualmente, las empresas con mayor seguridad dependen de soluciones de administración de identidad y acceso para las implementaciones directivas de control de acceso. ISO 27002 La norma ISO 27002:2022 propone no únicamente el cuidar la información desde la perspectiva de resguardar la información para los intereses de las diversas organizaciones, sino que también de controlar en caso este tenga información confidencial para los intereses de la organización. Se procede a establecer criterios de controles de la información. Esto se debe conservar debido a que es una información que resulta totalmente relevante en las operaciones de la organización. Esto reduce en gran manera el filtrado de información no deseada, malwares que provienen de forma externa a la organización. Una vez teniendo definida la información controlada y actualizada en la organización, se debe implementar los métodos adecuados para proceder con los diversos controles de la información. Esta gestión, si conferenciamos de información que presentemente debe tener un control donde aportan puntos importantes en la organización que son muy alta relevancia, en caso se filtre a usuarios que no están asociadas a la organización, se recomiendan implementar métodos más rigurosos que únicamente eliminarlo de forma convencional. Entre estos métodos contamos con algunos ejemplos: 1.- Seguridad de las operaciones: Los ordenamientos deben estar documentados (cuando corresponda) y deben estar disponibles. ¿Qué debemos documentar? Los documentos de instrucciones al menos se deberían abordar actividades que afectarán al proceso de la información y aquellas que la protegen. Siguiendo este principio deberíamos incluir Los procesos de la verificación, instalación, configuración y administración de sistemas y aplicaciones. El proceso y manejo de las informaciones. Los métodos de la gestión del respaldo de las diferentes informaciones, que incluyen las pruebas y las verificaciones de las copias de seguridad. Las gestiones de las programaciones operacionales en cuestión de procesos que requieran clasificación de tiempos. Acuerdo con los requisitos de la norma ISO 27001 también se debe incluir la administración de faltas y condiciones excepcionales donde se pueden definir como incidentes de seguridad. Las Instrucciones especiales de administración de medios para la información confidencial, incluida la eliminación segura. Recuperación / reinicio del sistema. Los métodos de la gestión de los registros y los elementos de seguimiento de auditoría. Las instrucciones de monitoreo de red y activos de información. ¿Qué significa que estén disponibles? Esto se traduce en que deberíamos realizar actividades de formación y concienciación sobre los procedimientos sobre el tratamiento de la información y su cuidado o seguridad Gestión de cambios Protección ante software malicioso 2.- Gestión de Cambios Los procesos de cambio pueden conllevar riesgos asociados para la seguridad de la información. Por esta razón, la norma nos propone controles para que analicemos los procesos de cambio tanto: Comerciales Instalaciones o infraestructuras (Equipos y Software) Sistemas de procesamiento de información Actualmente, resulta indiscutible comentar que los controles a instituir para la gestión de cambios serán el resultado de los análisis de riesgos y de la aplicabilidad de los controles proporcionados. 3.- Gestión de la Capacidad Esta gestión trata de evitar las pérdidas de disponibilidad o provecho de los diversos sistemas por falta de capacidad. Para gestión de la capacidad se refiere a tener un control del uso de los recursos. Esto se traduce en controles para: Realizar mediciones y Seguimientos del uso de los recursos Previsión de uso a futuro (predecir los cuellos de botella) Realizar Planificación de las ampliaciones de capacidad de los recursos cuando este sea necesario. Para enfatizar, cabe mencionar que la responsabilidad completa en cuanto al control de la de la información es de la misma organización, implícitamente durante la gestión que se requiere por personas ajenas a la organización. Debido a que el primordial interesado en contar con información correcta e impedir que filtren su información, es de la misma organización. Al ser un elemento de cada vez mayor interés e impacto, la inversión de tiempo y recursos serán cada vez más eminentes. La Plataforma ISOTools facilita la automatización de la ISO 27001 La ISO 27001 para los SGSI es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools. Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002.", "Spanish Latin American Female");
                }
            };
        </script>
    
<p>El control de seguridad de la información y su acceso es un elemento esencial de la seguridad que <strong>determina quién tiene permiso estipulado para tener el acceso a determinados datos, aplicaciones, recursos y en qué circunstancias</strong>. El objetivo principal es limitar el acceso a la información y a las instalaciones de procesamiento de información de la igual representación que las claves y listas de asistentes con aprobación anterior resguardan las plazas físicas, las directivas de los controles de acceso que protegen las plazas digitales. Es decir, permiten que las personas o usuarios adecuados ingresen y que la que es ajena a las plazas digitales se queden fuera.</p>
<!-- Widget Shortcode --><div id="text-195" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-ae0d87df-3148-4ae7-871c-c60b085059af">
    <span class="hs-cta-node hs-cta-ae0d87df-3148-4ae7-871c-c60b085059af" id="hs-cta-ae0d87df-3148-4ae7-871c-c60b085059af">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/ae0d87df-3148-4ae7-871c-c60b085059af"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-ae0d87df-3148-4ae7-871c-c60b085059af" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/ae0d87df-3148-4ae7-871c-c60b085059af.png"  alt="Descarga gratis e-book: La norma ISO 27001"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'ae0d87df-3148-4ae7-871c-c60b085059af', {});
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode -->
<p>Las directivas de <a href="https://test.isotools.org/2022/10/13/como-aborda-la-ciberseguridad-la-nueva-iso-27001/">control de acceso</a> dependen de medidas técnicas como la autenticación y la autorización, que es el que permiten a las diferentes organizaciones <strong>comprobar de forma evidente que los usuarios son quienes dicen ser y que cuentan con el nivel apropiado de acceso</strong> con base en elementos contextuales como el dispositivo, la ubicación, el rol, la responsabilidad entre otros.</p>
<p>El <strong>control de seguridad de la información</strong> impide que los infiltrados u otros usuarios no autorizados se hagan con la información confidencial, como por ejemplo los datos de clientes y la propiedad intelectual. También apoya a la reducción de riesgos de filtración de datos por parte de los empleados y mantiene controlado las amenazas web. En vez de manipular los diversos permisos manualmente, las empresas con mayor seguridad dependen de soluciones de administración de identidad y acceso para las implementaciones directivas de control de acceso.</p>
<h2>ISO 27002</h2>
<p>La<strong> norma ISO 27002:2022</strong> propone <a href="https://test.isotools.org/2022/08/05/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesita-saber/">no únicamente el cuidar la información desde la perspectiva de resguardar la información</a> para los intereses de las diversas organizaciones, sino que también de controlar en caso este tenga información confidencial para los intereses de la organización. Se procede a establecer criterios de controles de la información. Esto se debe conservar debido a que es una información que resulta totalmente relevante en las operaciones de la organización. Esto reduce en gran manera el filtrado de información no deseada, malwares que provienen de forma externa a la organización.</p>
<p>Una vez teniendo definida la información controlada y actualizada en la organización,<strong> se debe implementar los métodos adecuados para proceder con <a href="https://test.isotools.org/2022/09/02/controles-tecnologicos-en-iso-iec-270022020-te-explicamos-el-punto-8-de-la-norma/">los diversos controles de la información</a></strong>. Esta gestión, si conferenciamos de información que presentemente debe tener un control donde aportan puntos importantes en la organización que son muy alta relevancia, en caso se filtre a usuarios que no están asociadas a la organización, se recomiendan implementar métodos más rigurosos que únicamente eliminarlo de forma convencional.</p>
<p>Entre estos métodos contamos con algunos ejemplos:</p>
<p><strong>1.- Seguridad de las operaciones:</strong></p>
<p>Los ordenamientos deben estar documentados (cuando corresponda) y deben estar disponibles.</p>
<p><strong>¿Qué debemos documentar?</strong></p>
<ul>
<li>Los documentos de instrucciones al menos se deberían abordar <strong>actividades que afectarán al proceso de la información y aquellas que la protegen</strong>.</li>
<li>Siguiendo este principio deberíamos incluir
<ul>
<li>Los <strong>procesos de la verificación, instalación, configuración</strong> y administración de sistemas y aplicaciones.</li>
<li>El <strong>proceso y manejo de las informaciones.</strong></li>
<li>Los <strong>métodos de la gestión</strong> del respaldo de las diferentes informaciones, que incluyen las pruebas y las verificaciones de las copias de seguridad.</li>
<li>Las <strong>gestiones de las programaciones operacionales</strong> en cuestión de procesos que requieran clasificación de tiempos.</li>
<li>Acuerdo con los requisitos de la norma ISO 27001 también se debe incluir <strong>la administración de faltas y condiciones excepcionales d</strong>onde se pueden definir como incidentes de seguridad.</li>
<li>Las <strong>Instrucciones especiales de administración de medios para la información confidencial</strong>, incluida la eliminación segura. Recuperación / reinicio del sistema.</li>
<li>Los <strong>métodos de la gestión de los registros</strong> y los elementos de seguimiento de auditoría.</li>
<li>Las <strong>instrucciones de monitoreo de red y activos de información</strong>.</li>
</ul>
</li>
</ul>
<p><strong>¿Qué significa que estén disponibles?</strong></p>
<ul>
<li>Esto se traduce en que deberíamos realizar actividades de formación y concienciación sobre los procedimientos sobre el tratamiento de la información y su cuidado o seguridad Gestión de cambios</li>
<li>Protección ante software malicioso</li>
</ul>
<p><strong>2.- Gestión de Cambios</strong></p>
<p>Los procesos de cambio pueden conllevar riesgos asociados para la seguridad de la información. Por esta razón, la norma nos propone controles para que analicemos los procesos de cambio tanto:</p>
<ul>
<li>Comerciales</li>
<li>Instalaciones o infraestructuras (Equipos y Software)</li>
<li>Sistemas de procesamiento de información</li>
</ul>
<p>Actualmente, resulta indiscutible comentar que los controles a instituir para la gestión de cambios serán el resultado de los análisis de riesgos y de la aplicabilidad de los controles proporcionados.</p>
<p><strong>3.- Gestión de la Capacidad</strong></p>
<ul>
<li>Esta gestión<strong> trata de evitar las pérdidas de disponibilidad</strong> o provecho de los diversos sistemas por falta de capacidad.</li>
<li>Para gestión de la capacidad se refiere a tener un control del uso de los recursos. Esto se traduce en controles para:
<ul>
<li><strong>Realizar mediciones y Seguimientos</strong> del uso de los recursos</li>
<li><strong>Previsión de uso a futuro</strong> (predecir los cuellos de botella)</li>
<li>Realizar <strong>Planificación de las ampliaciones de capacidad de los recursos</strong> cuando este sea necesario.</li>
</ul>
</li>
</ul>
<p>Para enfatizar, cabe mencionar que la responsabilidad completa en cuanto al control de la de la información es de la misma organización, implícitamente durante la gestión que se requiere por personas ajenas a la organización. Debido a que el primordial interesado en contar con información correcta e impedir que filtren su información, es de la misma organización. Al ser un elemento de cada vez mayor interés e impacto, la inversión de tiempo y recursos serán cada vez más eminentes.</p>
<h2>La Plataforma ISOTools facilita la automatización de la ISO 27001</h2>
<p>La ISO 27001 para los SGSI es sencilla de implantar, automatizar y mantener con la <a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/">Plataforma Tecnológica ISOTools.</a></p>
<p>Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002.</p>
<!-- Widget Shortcode --><div id="text-194" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-78071eac-b231-4806-a47c-4041b27b1c1a">
    <span class="hs-cta-node hs-cta-78071eac-b231-4806-a47c-4041b27b1c1a" id="hs-cta-78071eac-b231-4806-a47c-4041b27b1c1a">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/78071eac-b231-4806-a47c-4041b27b1c1a"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-78071eac-b231-4806-a47c-4041b27b1c1a" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/78071eac-b231-4806-a47c-4041b27b1c1a.png"  alt="E-book gratis la norma ISO 27001"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '78071eac-b231-4806-a47c-4041b27b1c1a', {});
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Con los controles no es suficiente. Sigues necesitando la ISO 27001</title>
		<link>https://test.isotools.org/2023/01/13/con-los-controles-no-es-suficiente-sigue-necesitando-la-iso-27001/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 13 Jan 2023 07:00:49 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=103858</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/10/Controles-seguridad-de-la-infomación-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Controles Seguridad de la Información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/10/Controles-seguridad-de-la-infomación-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/10/Controles-seguridad-de-la-infomación-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/10/Controles-seguridad-de-la-infomación-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/10/Controles-seguridad-de-la-infomación.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" />]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/10/Controles-seguridad-de-la-infomación-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Controles Seguridad de la Información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/10/Controles-seguridad-de-la-infomación-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/10/Controles-seguridad-de-la-infomación-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/10/Controles-seguridad-de-la-infomación-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/10/Controles-seguridad-de-la-infomación.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton26" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton26.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
    <br />
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Controles_ISO_27001" >Controles ISO 27001</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#Controles_de_Seguridad_de_la_Informacion" >Controles de Seguridad de la Información</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#No_son_suficientes" >No son suficientes</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-4" href="#Software_Seguridad_de_la_Informacion_ISOTools" >Software Seguridad de la Información ISOTools</a></li></ul></nav></div>
<h2>Controles ISO 27001</h2>
<p>La información es uno de los activos más importantes. Otras personas, empresas y países están dispuestos a pagar cualquier precio por la información que necesitan para obtener beneficios.<span id="more-103858"></span></p>
<p>Ya hemos visto a través de la historia de cómo países han perdido guerras por la infiltración de la información y quedan vulnerables frente al “enemigo”, pero también podemos ver como el manejo de esa información de forma adecuada puede fortalecer nuestro sistema.</p>
<p>En <a href="https://test.isotools.org/soluciones/riesgos/riesgos-seguridad-informacion/">seguridad de la información,</a> cuando hablamos de <strong>controles,</strong> en seguida recurrimos al anexo A el cual es un guía, un documento el cual nos sirve para <strong>implementar controles</strong> enfocados específicamente a la norma <a href="/normas/riesgos-y-seguridad/iso-27001/">ISO 27001</a> de Sistema de Gestión de Seguridad de la Información los cuales nos van a permitir mejorar las condiciones de riesgos eminentes dentro de la organización.</p>
<h3>Controles de Seguridad de la Información</h3>
<p>El anexo A data, en su versión actual, de 114 controles, los cuales en la norma de seguridad de la información ISO 27001 <strong>son obligatorios en su aplicación</strong>, sin embargo, se puede encontrar con excepciones, estas se presentan cuando aplica no apuntan a algún riesgo valorado.</p>
<p>Con la aplicación de estos controles lo primero que se puede entender es que estos controles no apuntan al área informática de la organización, sino a todos los elementos que hacen parte de la organización, como por ejemplo el recurso humano o infraestructura, entre otros elementos. Y los grupos que podemos encontrar son 14 descritos de la siguiente manera: <strong>Políticas</strong> de seguridad de la información, <strong>Organización</strong> de seguridad de la información, seguridad de los <strong>recursos humanos</strong>, gestión de <strong>recursos</strong>, control de <strong>acceso</strong>, <strong>criptografía</strong>, seguridad <strong>física</strong> y ambiental, seguridad <strong>operacional</strong>, seguridad de las <strong>comunicaciones</strong>, adquisición, desarrollo y mantenimiento de <strong>sistemas</strong>, relaciones con los <strong>proveedores</strong>, gestión de <strong>incidentes</strong> en seguridad de la información, aspectos en seguridad de la información de la gestión de <strong>continuidad de negocio</strong>, y <strong>cumplimiento</strong>.</p>
<p>Sin embargo, lo que debemos tener en cuenta es que así, como hay controles que aplican a los diferentes riesgos, podemos encontrar aquellos controles que no aplican, pero también aquellos que no se encuentran y que por tal motivo no se pueden aplicar, ni crear a manera de imposición en sí mismo.</p>

<h3>No son suficientes</h3>
<p>Es por esto que los controles no se consideran suficientes para cumplir con los principios de la norma ISO 27001, los cuales corresponden a la Confiabilidad, Integridad y Disponibilidad de la información, además de los ítems que permiten generar documentos como políticas, liderazgo, etc., en general los ítems que la conforman.</p>
<p>Es por esto que se cuenta con todo un paquete de normas y guías ISO que permiten que el sistema sea robusto adicional de sus controles, como por ejemplo la <a href="/normas/calidad/iso-9001/">Norma ISO 9001</a> de calidad que permite que la implementación de un sistema de seguridad de la información en principio sea más fácil de implementar, esto debido a que ya hay una madurez en el manejo de los procesos y en general de todo el sistema dentro de la organización, se cuenta con guías como la ISO/IEC 27002 encargada de las buenas prácticas de la gestión de la seguridad de la información con la ayuda de sus 93 dominios, entre otras como la ISO 27301 de continuidad de negocio y así aproximadamente unas <strong>20 guías</strong> que nos van a permitir potenciar no solo los controles sino nuestro SGSI.</p>
<p>Para el manejo de estos sistemas, la tecnología, hoy en día, cuenta con software configurables acuerdo a las necesidades de la organización, que permiten realizar una gestión óptima del sistema en ejecución, control, análisis y toma de decisiones que permiten a las organizaciones cumplir con sus objetivos.</p>
<h2>Software Seguridad de la Información ISOTools</h2>
<p>Para una gestión eficaz de los controles de Seguridad de la Información se hace imprescindible mantener bajo control las vulnerabilidades y amenazas de cada proceso, ya tengan que ver o no con activos de la organización. Para ello se ha de contar con las metodologías que sean necesarias como ISO 27001, cuyos <strong>controles se detallen en la ISO 27002 y han sido modificados recientemente en 2022.</strong></p>
<p>Todos estos controles de Seguridad de la Información, así como las mejores prácticas para su gestión automatizada, se encuentran recogidos en el <a href="https://test.isotools.org/software/riesgos-seguridad-informacion/" target="_blank" rel="noopener">Software de Gestión de Seguridad de la Información ISOTools.</a> Gracias a ISOTools consigue una gestión eficiente de la Seguridad de la Información, desde la implementación hasta la certificación. Para conocer como hacemos más eficiente la gestión de la Seguridad de la Información en las organizaciones puede inscribirse en la demostración gratuita que celebramos semanalmente, <strong><a href="https://test.isotools.org/demo-isotools/" target="_blank" rel="noopener">haciendo clic aquí.</a></strong></p>

<p>&nbsp;</p>

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Políticas que no te deben faltar en tu SGSI</title>
		<link>https://test.isotools.org/2023/01/04/politicas-que-no-te-deben-faltar-en-tu-sgsi/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 04 Jan 2023 07:00:35 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=105053</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/12/Politicas-SGSI-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Políticas SGSI" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/12/Politicas-SGSI-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/12/Politicas-SGSI-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/12/Politicas-SGSI-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/12/Politicas-SGSI.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" />Políticas del SGSI Las políticas de seguridad de la información son reglas que tenemos que cumplir todo el personal relacionado con una empresa. Así se garantiza la rectitud, la privacidad y la disponibilidad de las infraestructuras informáticas y de los datos que&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/12/Politicas-SGSI-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Políticas SGSI" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/12/Politicas-SGSI-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/12/Politicas-SGSI-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/12/Politicas-SGSI-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/12/Politicas-SGSI.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton28" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton28.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Políticas del SGSI Las políticas de seguridad de la información son reglas que tenemos que cumplir todo el personal relacionado con una empresa. Así se garantiza la rectitud, la privacidad y la disponibilidad de las infraestructuras informáticas y de los datos que contienen. En este artículo se explica qué son las políticas de seguridad informática y sus aplicaciones prácticas en la empresa en distintos ámbitos. Una política de seguridad de la información es un documento que instituye los designios y objetivos de una empresa en relación con este componente. Un ejemplo claro es que una política puede precisar las necesidades de establecer contraseñas seguras que cumplan con explícitos requisitos para toda clase de dispositivos, y especialmente para los móviles que se utilizan externamente de las instalaciones. A diferencia de los procesos y procedimientos, las políticas no contienen instrucciones específicas y puntuales sobre cómo llevar a cabo estas actividades. Las políticas son un conjunto de normas importantes decretadas por una organización con el objetivo de garantizar que todos los empleados, usuarios o partes interesadas las acojan y delineen procesos y procedimientos que alcancen estos principios de modo ordenado. La ISO 27001 no cuenta las dificultades específicas que deben abordarse en la política comprendiendo que cada organización tiene sus propias metas y exigencias. Pero sí debe proporcionar un marco cerca del que se debe trabajar. ¿Cómo debería ser una Política SGSI? Una política de seguridad de la información apropiada debería: Suministrar una directriz clara sobre el tratamiento de la seguridad de la información en la organización. Enseñar los objetivos del sistema. Agregar información sobre cómo se efectuará junto con los objetivos comerciales y con los requisitos establecidos, legales. Adjudicarse a los compromisos de optimar de forma continua el SGSI. Determinar el alcance del sistema. Establecer los responsables de las operaciones, las coordinaciones en el día laboral de la realización general, las evaluación de riesgos y de las prácticas de auditorías, intervenciones e indagación de incidentes. Establecer componentes y ordenamientos para la cálculo de los objetivos de seguridad y el orden con la que se informará acerca de los indicadores, el rendimiento y los resultados. Obteniendo las bases lo que debe tener en la política, el paso a seguir es considerar algunas buenas prácticas para la composición y aviso de esta, que es en definitiva, el eje céntrico de la gestión de seguridad de la información. Entre estas efigie emplear un lenguaje y una forma de que resulte lo más eficaz posible a la hora de hacer llegar el adjunto de este documento a empleados y a las partes interesadas, los documentos deben tener estos requisitos: Lenguaje comprensible. Formato fácilmente accesible. Otro detalle para tener en cuenta la extensión del documento dependerá de las necesidades de la organización. Algunos riesgos no tendrán obligatoriedad para algunas organizaciones. Por otro lado, otros no son tan frecuentes, que son de reconocimiento universal. La mayoría de las compañías deberán abordar asuntos como el acceso remoto, la gestión de contraseñas y el uso aceptable de los recursos. ¿Qué tener en cuenta para crear las políticas SGSI? Algunos otros detalles que la dirección debe tener en cuenta en el momento de crear el documento y son los siguientes: Afirmar de que los objetivos propuestos y los riesgos estimados sean de efectiva relevancia para la compañía. No dejar de lado los objetivos de seguridad de la información sobre los que comenta la cláusula 6.2, que básicamente hacen referencia a la protección de la confidencialidad, protección de la integridad de la información y a la disponibilidad de los activos de la información identificadas en la cláusula 4.1. Asegurar que los objetivos sean notables, asequibles, demostrables y medibles para poder ejecutar las diferentes evaluaciones. Para enfatizar, las políticas de seguridad informática son una herramienta esencial para las organizaciones de cualquier tipo ya sea grande, pequeña o mediana, al momento de concientizar a su personal sobre los riesgos de seguridad y suministrar modelos de acción concretos. Para que estas sean seguras estas deberán: Escribir en documentaciones que estarán puestos a disposición de todo el empleado Flexibilidad y revisión de forma periódica, para que se acomoden a los diferentes cambios tecnológicos o de los objetivos de la organización. Proteger totalmente la orientación de la organización, traería como consecuencia su adaptabilidad puede verse comprometida. Software para Sistema de Gestión de Seguridad de la Información ISOTools La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools. Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002. Este software, permite integrar la ISO 27001 con otras normas, como ISO 9001, ISO 14001 y 45001 de una forma sencilla gracias a su estructura modular.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>Políticas del SGSI</h2>
<p>Las políticas de seguridad de la información son<strong> </strong>reglas que tenemos que cumplir todo el personal relacionado con una empresa. Así se garantiza la<strong> rectitud, la privacidad y la disponibilidad de las infraestructuras informáticas y de los datos que contienen</strong>. En este artículo se explica<strong> qué son las políticas de seguridad informática y sus aplicaciones prácticas</strong> en la empresa en distintos ámbitos.<span id="more-105053"></span></p>
<p>Una política de<a href="https://test.isotools.org/soluciones/riesgos/riesgos-seguridad-informacion/" target="_blank" rel="noopener"> seguridad de la información</a> es un documento que instituye los designios y objetivos de una empresa en relación con este componente. Un ejemplo claro es que una política puede precisar las <strong>necesidades de establecer contraseñas seguras que cumplan con explícitos requisitos</strong> para toda clase de dispositivos, y especialmente para los móviles que se utilizan externamente de las instalaciones. A diferencia de los procesos y procedimientos, las políticas no contienen instrucciones específicas y puntuales sobre cómo llevar a cabo estas actividades.</p>
<p>Las políticas son un conjunto de<strong> normas importantes decretadas</strong> por una organización con el objetivo de garantizar que todos los empleados, usuarios o partes interesadas las acojan y delineen procesos y procedimientos que alcancen estos principios de modo ordenado.</p>
<p>La <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001/">ISO 27001</a> no cuenta las dificultades específicas que deben abordarse en la política comprendiendo que cada organización tiene sus propias metas y exigencias. Pero sí debe proporcionar un marco cerca del que se debe trabajar.</p>
<h3>¿Cómo debería ser una Política SGSI?</h3>
<p>Una política de seguridad de la información apropiada debería:</p>
<ul>
<li>Suministrar una <strong>directriz</strong> clara sobre el tratamiento de la seguridad de la información en la organización.</li>
<li>Enseñar los <strong>objetivos</strong> del sistema.</li>
<li>Agregar información sobre cómo se efectuará junto con los objetivos comerciales y con los requisitos establecidos, legales.</li>
<li>Adjudicarse a los <strong>compromisos</strong> de optimar de forma continua el SGSI.</li>
<li>Determinar el <strong>alcance</strong> del sistema.</li>
<li>Establecer los <strong>responsables</strong> de las operaciones, las coordinaciones en el día laboral de la realización general, las evaluación de riesgos y de las prácticas de auditorías, intervenciones e indagación de incidentes.</li>
<li>Establecer <strong>componentes y ordenamientos</strong> para la cálculo de los objetivos de seguridad y el orden con la que se informará acerca de los indicadores, el rendimiento y los resultados.</li>
</ul>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>Obteniendo las bases lo que debe tener en la política, el paso a seguir es considerar algunas<strong> buenas prácticas para la composición</strong> y aviso de esta, que es en definitiva, el eje céntrico de la gestión de seguridad de la información. Entre estas efigie emplear un lenguaje y una forma de que resulte lo más eficaz posible a la hora de hacer llegar el adjunto de este documento a empleados y a las partes interesadas, los documentos deben tener estos requisitos:</p>
<ul>
<li>Lenguaje comprensible.</li>
<li>Formato fácilmente accesible.</li>
</ul>
<p>Otro detalle para tener en cuenta la extensión del documento dependerá de las necesidades de la organización. Algunos riesgos no tendrán obligatoriedad para algunas organizaciones. Por otro lado, otros no son tan frecuentes, que son de reconocimiento universal. La mayoría de las compañías deberán abordar asuntos como el acceso remoto, la gestión de contraseñas y el uso aceptable de los recursos.</p>
<h3>¿Qué tener en cuenta para crear las políticas SGSI?</h3>
<p>Algunos otros detalles que la dirección debe tener en cuenta en el momento de crear el documento y son los siguientes:</p>
<ul>
<li>Afirmar de que los objetivos propuestos y los riesgos estimados sean de <strong>efectiva relevancia para la compañía.</strong></li>
<li>No dejar de lado los objetivos de seguridad de la información sobre los que comenta la cláusula 6.2, que básicamente hacen referencia a la protección de la<strong> confidencialidad, protección de la integridad de la información y a la disponibilidad de los activos</strong> de la información identificadas en la cláusula 4.1.</li>
<li>Asegurar que los objetivos sean notables, asequibles, demostrables y medibles para poder ejecutar las diferentes evaluaciones.</li>
</ul>
<p>Para enfatizar, las políticas de seguridad informática son una herramienta esencial para las organizaciones de cualquier tipo ya sea grande, pequeña o mediana, al momento de concientizar a su personal sobre los riesgos de seguridad y suministrar modelos de acción concretos. Para que estas sean seguras estas deberán:</p>
<ul>
<li>Escribir en documentaciones que estarán puestos a disposición de todo el empleado</li>
<li>Flexibilidad y revisión de forma periódica, para que se acomoden a los diferentes cambios tecnológicos o de los objetivos de la organización.</li>
<li>Proteger totalmente la orientación de la organización, traería como consecuencia su adaptabilidad puede verse comprometida.</li>
</ul>
<h2>Software para Sistema de Gestión de Seguridad de la Información ISOTools</h2>
<p>La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools.</p>
<p>Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en <a href="https://test.isotools.org/2022/07/29/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesitas-saber/">ISO 27002.</a></p>
<p><a href="/software/riesgos-y-seguridad/iso-27001">Este software</a>, permite integrar la ISO 27001 con otras normas, como ISO 9001, ISO 14001 y 45001 de una forma sencilla gracias a su estructura modular.</p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><!-- [if lte IE 8]></p>




<div id="hs-cta-ie-element"></div>




<p><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Criterios para escoger un marco de trabajo de Seguridad de la Información</title>
		<link>https://test.isotools.org/2022/12/29/criterios-para-escoger-un-marco-de-trabajo-de-seguridad-de-la-informacion/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 29 Dec 2022 07:00:31 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=105049</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/12/Seguridad-de-la-Informacion-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Seguridad de la Información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/12/Seguridad-de-la-Informacion-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/12/Seguridad-de-la-Informacion-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/12/Seguridad-de-la-Informacion-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/12/Seguridad-de-la-Informacion.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" />Seguridad de la Información Para la gestión de la Seguridad de la Información es útil contar con un determinado marco de trabajo. Las normas digitales que administran la forma en que una operación maneja los datos son medidas obligatorias que&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/12/Seguridad-de-la-Informacion-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Seguridad de la Información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/12/Seguridad-de-la-Informacion-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/12/Seguridad-de-la-Informacion-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/12/Seguridad-de-la-Informacion-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/12/Seguridad-de-la-Informacion.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton29" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton29.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Seguridad de la Información Para la gestión de la Seguridad de la Información es útil contar con un determinado marco de trabajo. Las normas digitales que administran la forma en que una operación maneja los datos son medidas obligatorias que toda empresa debe realizar seguimientos. Estas deben ser implementadas desde los puntos de vista legales per las empresas pueden también aplicar estos modelos de forma discrecional con el objetivo de edificar una defensa integral contra los ciberataques, a esto se le denomina como marco de seguridad cibernética. Un marco de seguridad de seguridad de la información es un conjunto de expedientes, normas y requisitos que definen las políticas, procedimientos y los procesos en lo que se basan las diferentes organizaciones. En estos casos es donde todos los departamentos asociados muestran ya sea fuera y dentro de la organización, como los negocios gestionan la información, servicios y sistemas. La importancia de un marco de seguridad cibernética se encuentra en la forma en que ayuda a los líderes de TI y de ciberseguridad a realizar las gestiones de los riesgos de su organización de una forma debida, también se muestran los procedimientos a seguir una vez surge una situación de urgencia. Los criterios que se deben tener en cuenta para implementar un marco de seguridad de la información, debes tener en cuenta algunas normas de ciberseguridad son los siguientes: 1.- Normas ISO para Seguridad de la Información: Las normas ISO 27001 y 27701 fueron creadas por la organización internacional de normalización. ISO 27001 - Sistema de Gestión de la seguridad de la información: Estas se centran en una orientación de la seguridad de la información que se basan en los riesgos. Las ISO 27001 incluye categorías como la política de seguridad, la seguridad de recursos humanos y gestión de activos. También el control de acceso, la criptografía y la seguridad física y ambiental. Además de ser una guía en las gestiones de los incidentes, la continuidad de actividades y los cumplimientos de las normas gubernamentales. ISO 27701 – Gestión de la privacidad de la información: Con el objetivo de proteger la privacidad de los datos, las normas ISO 27701, obligan a los que controlan los datos dar prioridades a la protección de la información de identificación personal en cada una de las evaluaciones de los riesgos para la seguridad de la información. El centro para la seguridad de internet (CSI), es una de las organizaciones de seguridad cibernética más reconocidas. Este ofrece soluciones prácticas minuciosas para las empresas. Además, busca ayudar a las empresas con el objetivo de asegurar los sistemas informáticos y los datos contra los ataques cibernéticos. Las normas oficiales que también se deben tener en cuenta. Los estándares de la industria y el gobierno son una necesidad para las diferentes organizaciones que buscan desarrollar sus programas de seguridad de la información. Si la organización se encuentra dentro de la zona de cobertura y no incluyes las directrices adecuadas en tu marco de ciberseguridad, hay una posibilidad alta de que seas sancionado. Para evitar dichas sanciones nombraremos las políticas mas relevantes de las que se deben ocupar. 2.- HIPAA: Si tu organización maneja información del personal de la salud, se deben seguir modelos de seguridad de la ley de portabilidad y responsabilidad de seguros médicos. En estos casos no te indica específicamente las prácticas o herramientas que deben utilizarse. 3.- PCI DSS: Si tu organización incluye algún tipo de pago ya sea de tarjeta de crédito o débito, deberías ver las directrices del estándar de seguridad de datos de la industria de tarjeta de pago. El PCI DSS fue creado por Visa, American Express y Mastercard. 4.- NIST: El instituto nacional de estándares y tecnología, proporciona una sólida base de seguridad digital para cualquier propietario de una organización que desee conseguir un lucrativo contrato federal para su compañía. El NIST es un recurso importante que se puede utilizar para muchos objetivos. Como por ejemplo identificar riesgos de seguridad de la información, detectar actividades atípicas, entre otros. 5.- DISA: Son una necesidad legal, está enfocado principalmente en los departamentos de defensa, tiene una característica especial que consiste en actualizar con más frecuencia los protocolos de seguridad de la información. Esto se convierte en una nueva fuente de información para cualquier organización que desee implementar o desarrollar un marco de seguridad cibernética. 6.- RGPD: El reglamento de protección de Datos, está encaminado en la protección y el tratamiento de datos personales. Este se ejecutó por primera vez en 2018. Para concluir, es importante tener los conocimientos previos por donde comenzar a gestionar los diferentes criterios y así construir nuestro marco de seguridad cibernética ideal para la organización. Software para Sistema de Gestión de Seguridad de la Información ISOTools La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools. Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002. Este software, permite integrar la ISO 27001 con otras normas, como ISO 9001, ISO 14001 y 45001 de una forma sencilla gracias a su estructura modular.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>Seguridad de la Información</h2>
<p>Para la gestión de la Seguridad de la Información es útil contar con un determinado marco de trabajo. Las normas digitales que administran la forma en que una operación maneja los datos son medidas obligatorias que toda empresa debe realizar seguimientos. <span id="more-105049"></span>Estas deben ser implementadas desde los puntos de vista legales per las empresas pueden también aplicar estos modelos de forma discrecional con el objetivo de edificar una defensa integral contra los ciberataques, a esto se le denomina como<a href="https://grctools.software/soluciones/riesgos/riesgos-ciberseguridad/" target="_blank" rel="noopener"> marco de seguridad cibernética.</a></p>
<p>Un <strong>marco de seguridad de seguridad de la información</strong> es un conjunto de expedientes, normas y requisitos que definen las políticas, procedimientos y los procesos en lo que se basan las diferentes organizaciones. En estos casos es donde todos los departamentos asociados muestran ya sea fuera y dentro de la organización, como los negocios gestionan la información, servicios y sistemas.</p>
<p>La importancia de un marco de seguridad cibernética se encuentra en la forma en que<strong> ayuda a los líderes de TI y de ciberseguridad a realizar las <a href="https://grctools.software/soluciones/riesgos/riesgos-ciberseguridad/" target="_blank" rel="noopener">gestiones de los riesgos</a></strong> de su organización de una forma debida, también se muestran los procedimientos a seguir una vez surge una situación de urgencia.</p>
<p>Los criterios que se deben tener en cuenta para implementar un marco de seguridad de la información, debes tener en cuenta algunas normas de ciberseguridad son los siguientes:</p>
<h3>1.- Normas ISO para Seguridad de la Información:</h3>
<p>Las normas ISO 27001 y 27701 fueron creadas por la organización internacional de normalización.</p>
<p><strong>ISO 27001 &#8211; Sistema de Gestión de la seguridad de la información:</strong> Estas se centran en una orientación de la seguridad de la información que se basan en los riesgos. Las ISO 27001 incluye categorías como la política de seguridad, la seguridad de recursos humanos y gestión de activos. También el control de acceso, la criptografía y la seguridad física y ambiental. Además de ser una guía en las gestiones de los incidentes, la continuidad de actividades y los cumplimientos de las normas gubernamentales.</p>
<p><strong>ISO 27701 – Gestión de la privacidad de la información:</strong> Con el objetivo de proteger la privacidad de los datos, las normas ISO 27701, obligan a los que controlan los datos dar prioridades a la protección de la información de identificación personal en cada una de las evaluaciones de los riesgos para la seguridad de la información.</p>
<p>El centro para la<strong> seguridad de internet (CSI)</strong>, es una de las organizaciones de seguridad cibernética más reconocidas. Este ofrece soluciones prácticas minuciosas para las empresas. Además, busca ayudar a las empresas con el objetivo de asegurar los sistemas informáticos y los datos contra los ataques cibernéticos.</p>
<p>Las normas oficiales que también se deben tener en cuenta. Los estándares de la industria y el gobierno son una necesidad para las diferentes organizaciones que buscan desarrollar sus programas de seguridad de la información. Si la organización se encuentra dentro de la zona de cobertura y no incluyes las directrices adecuadas en tu marco de ciberseguridad, hay una posibilidad alta de que seas sancionado. Para evitar dichas sanciones nombraremos las políticas mas relevantes de las que se deben ocupar.</p>
<h3><strong>2.- HIPAA:</strong></h3>
<p>Si tu organización maneja información del <strong>personal de la salud,</strong> se deben seguir modelos de seguridad de la ley de portabilidad y responsabilidad de seguros médicos. En estos casos no te indica específicamente las prácticas o herramientas que deben utilizarse.</p>
<h3><strong>3.- PCI DSS:</strong></h3>
<p>Si tu organización incluye <strong>algún tipo de pago ya sea de tarjeta de crédito o débito</strong>, deberías ver las directrices del estándar de seguridad de datos de la industria de tarjeta de pago. El PCI DSS fue creado por Visa, American Express y Mastercard.</p>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h3><strong>4.- NIST:</strong></h3>
<p>El instituto nacional de estándares y tecnología, proporciona una sólida base de seguridad digital para cualquier propietario de una organización que desee conseguir un lucrativo contrato federal para su compañía. El NIST es un recurso importante que se puede utilizar para muchos objetivos. Como por ejemplo <strong>identificar riesgos de seguridad</strong> de la información, detectar actividades atípicas, entre otros.</p>
<h3><strong>5.- DISA:</strong></h3>
<p>Son una necesidad legal, está enfocado principalmente en los departamentos de defensa, tiene una característica especial que consiste en actualizar con más frecuencia los<strong> protocolos de seguridad de la información.</strong> Esto se convierte en una nueva fuente de información para cualquier organización que desee implementar o desarrollar un marco de seguridad cibernética.</p>
<h3><strong>6.- RGPD:</strong></h3>
<p>El reglamento de<a href="https://test.isotools.org/2022/11/17/ley-organica-de-proteccion-de-datos-personales-del-ecuador/" target="_blank" rel="noopener"><strong> protección de Datos</strong></a>, está encaminado en la protección y el tratamiento de datos personales. Este se ejecutó por primera vez en 2018.</p>
<p>Para concluir, es importante tener los conocimientos previos por donde comenzar a gestionar los diferentes criterios y así construir nuestro marco de seguridad cibernética ideal para la organización.</p>
<p>&nbsp;</p>
<h2>Software para Sistema de Gestión de Seguridad de la Información ISOTools</h2>
<p>La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools.</p>
<p>Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en <a href="https://test.isotools.org/2022/07/29/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesitas-saber/">ISO 27002.</a></p>
<p><a href="/software/riesgos-y-seguridad/iso-27001">Este software</a>, permite integrar la ISO 27001 con otras normas, como ISO 9001, ISO 14001 y 45001 de una forma sencilla gracias a su estructura modular.</p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><!-- [if lte IE 8]></p>




<div id="hs-cta-ie-element"></div>




<p><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Cómo gestionar riesgos IT con la nueva ISO 27002?</title>
		<link>https://test.isotools.org/2022/09/29/como-gestionar-riesgos-it-con-la-nueva-iso-27002/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 29 Sep 2022 06:00:08 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=103684</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/09/Riesgos-IT-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Riesgos IT" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/09/Riesgos-IT-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/09/Riesgos-IT-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/09/Riesgos-IT-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/09/Riesgos-IT.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" />Riesgos IT Lo primero que debemos saber antes de abordar cómo gestionar los riesgos en tecnologías de la información, lo primero que tenemos que tener en cuenta es que es el riesgo y que es riesgo en tecnologías de información.&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/09/Riesgos-IT-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Riesgos IT" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/09/Riesgos-IT-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/09/Riesgos-IT-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/09/Riesgos-IT-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/09/Riesgos-IT.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton30" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton30.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Riesgos IT Lo primero que debemos saber antes de abordar cómo gestionar los riesgos en tecnologías de la información, lo primero que tenemos que tener en cuenta es que es el riesgo y que es riesgo en tecnologías de información.  ¿Qué son los Riesgos IT? Riesgo: Es un posible incidente con una probabilidad de ocurrencia para la afectación de alguna actividad o proceso en curso para ejecutar o ser ejecutado en tiempos y espacios diferenciales que pueden traer consecuencias negativas o positivas las cuales pueden afectar el desarrollo de mis estrategias para el cumplimiento de los objetivos organizacionales. Riegos de Tecnología de Información: Se define como la probabilidad de el efecto sobre una causa, producto de la frecuencia probable de ocurrencia de un evento positivo o negativo dentro de un sistema de tecnologías de la información. Es por ello que surge la necesidad de la aplicación de controles que actúen sobre el riesgo “activo” sobre la causa que lo genera con el fin de minimizar el impacto. ISO 27001 para Seguridad de la Información La norma ISO 27001 cuenta con unos principios en los cual es el porcentaje de su éxito dentro de los Sistemas de Gestión de seguridad de la información los cuales son la confiabilidad, integridad y disponibilidad de la información, esta información se encuentra sujeta a diferentes activos que dentro de las organizaciones se convierte en inventarios de activos los cuales se evalúan con el fin de poder valorar su estado de riesgo frente al sistema, a esto lo llamamos determinación del nivel del riesgo el cual es el resultado de verificar el impacto y la probabilidad con los diferentes controles para los procesos desarrollados dentro de la organización. Nueva ISO 27002:2022 La pregunta entonces es, ¿Cómo nos puede ayudar a gestionar los riesgos de Tecnologías de la Información la nueva ISO 27002:2022? A lo cual se responde que esta nueva actualización guía es mucho más eficaz y rápida, en donde las organizaciones tienen mayor autonomía frente al desarrollo de sus criterios, respecto a la administración de los riesgos de seguridad de la información. Esta nueva norma cuenta entre sus elementos relevantes la toma de decisiones basada en riesgos, está enfocado en 4 temas principales los cuales corresponde a elementos físicos, las propiedades de la seguridad de la información, personas y tecnológicos, los cuales cuentan con un total de 93 controles divididos en 37 controles organizacionales, 8 controles de personas, 14 controles físicos y 34 controles tecnológicos. La ejecución de estos controles se presenta en el método más usado que es la matriz de riesgos en donde se hace el análisis de los activos en donde se ve representado el proceso el riesgo inherente, las posibles amenazas, vulnerabilidad, se realiza la aplicación de los controles que se encuentran ubicados en la etapa de tratamiento de riesgos, luego de este tratamiento el resultado es el riesgo residual y se finaliza con un plan de tratamiento, su gestión se puede realizar desde un mapa de calor el cual gráficamente nos permite visualizar, cuáles activos se encuentran con mayor riesgos y que debemos atacar para prever la materialización del riesgo. El orden adecuado para todo este proceso la organizaciones puede establecer una metodología de trabajo referente al análisis de riesgos en IT el cual consiste en identificar el riesgo, realizar el análisis del mismo valorarlo, determinar controles, identificar el nivel de exposición, realizar la evaluación del riesgo, crear la matriz de amenazas, categorizar los riesgos, se documentan los controles definitivos y se presentan los resultados a la alta dirección, quienes tomarán decisiones frente a estos resultados con el fin de tomar decisiones basadas en el cumplimiento de los objetivos. En conclusión, con la nueva ISO 27002 se pueden gestionar los riesgos de tecnología de la información de manera ágil y con mayor autonomía, se puede apalancar este proceso a través de softwares configurables que permiten agilizar más el proceso, visualmente generar un plus frente al gestión de los riesgos, notificar en tiempo real y tomar decisiones eficaces que me permiten tener controlados los procesos para el cumplimiento de los objetivos. Software Seguridad de la Información Esta integración de complementos de Sistemas de Gestión de Seguridad de la información requiere de gran disciplina, orden y pensamiento sistémico. Esto es así para que llegue a ser realmente útil y aporte beneficios a la organización. Este grado de utilidad se puede llegar a conseguir siempre que se realice la gestión de forma eficiente y automatizada mediante un software de Gestión de Seguridad de la Información como ISOTools.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>Riesgos IT</h2>
<p>Lo primero que debemos saber antes de abordar cómo gestionar los riesgos en tecnologías de la información, lo primero que tenemos que tener en cuenta es que es el riesgo y que es riesgo en tecnologías de información.<span id="more-103684"></span></p>
<h3><strong> </strong>¿Qué son los Riesgos IT?</h3>
<ul>
<li><strong><a href="https://grctools.software/soluciones/riesgos/" target="_blank" rel="noopener">Riesgo</a>: </strong>Es un posible incidente con una probabilidad de ocurrencia para la afectación de alguna actividad o proceso en curso para ejecutar o ser ejecutado en tiempos y espacios diferenciales que pueden traer consecuencias negativas o positivas las cuales pueden afectar el desarrollo de mis estrategias para el cumplimiento de los objetivos organizacionales.</li>
<li><strong><a href="/soluciones/riesgos/riesgos-seguridad-informacion/">Riegos de Tecnología de Información</a>: </strong>Se define como la<strong> probabilidad de el efecto sobre una causa</strong>, producto de la frecuencia probable de ocurrencia de un evento positivo o negativo dentro de un sistema de tecnologías de la información. Es por ello que surge la necesidad de la aplicación de controles que actúen sobre el riesgo “activo” sobre la causa que lo genera con el fin de minimizar el impacto.</li>
</ul>
<h3>ISO 27001 para Seguridad de la Información</h3>
<p>La norma <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001/">ISO 27001</a> cuenta con unos principios en los cual es el porcentaje de su éxito dentro de los <strong>Sistemas de Gestión de seguridad de la información</strong> los cuales son la confiabilidad, integridad y disponibilidad de la información, esta información se encuentra sujeta a diferentes activos que dentro de las organizaciones se convierte en inventarios de activos los cuales se evalúan con el fin de <strong>poder valorar su estado de riesgo frente al sistema</strong>, a esto lo llamamos determinación del nivel del riesgo el cual es el resultado de verificar el impacto y la probabilidad con los diferentes controles para los procesos desarrollados dentro de la organización.</p>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h3>Nueva ISO 27002:2022</h3>
<p>La pregunta entonces es, ¿Cómo nos puede ayudar a gestionar los riesgos de Tecnologías de la Información la nueva <a href="https://test.isotools.org/2022/07/29/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesitas-saber/" target="_blank" rel="noopener">ISO 27002:2022</a>? A lo cual se responde que esta nueva actualización guía es mucho más eficaz y rápida, en donde las organizaciones tienen mayor autonomía frente al desarrollo de sus criterios, respecto a la administración de los riesgos de seguridad de la información.</p>
<p>Esta nueva norma cuenta entre sus elementos relevantes la<strong> toma de decisiones basada en riesgos</strong>, está enfocado en 4 temas principales los cuales corresponde a elementos <strong>físicos, las propiedades de la seguridad de la información, personas y tecnológicos,</strong> los cuales cuentan con un total de <strong>93 controles divididos en<a href="https://test.isotools.org/2022/07/29/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesitas-saber/" target="_blank" rel="noopener"> 37 controles organizacionales</a>, <a href="https://test.isotools.org/2022/08/19/controles-de-personas-iso-iec-270022022-promueve-conciencia-educacion-y-proteccion/">8 controles de personas</a>, <a href="https://test.isotools.org/2022/08/26/controles-fisicos-en-iso-iec-270022022-te-lo-contamos-todo/" target="_blank" rel="noopener">14 controles físicos</a> y <a href="https://test.isotools.org/2022/09/02/controles-tecnologicos-en-iso-iec-270022020-te-explicamos-el-punto-8-de-la-norma/" target="_blank" rel="noopener">34 controles tecnológicos</a>.</strong></p>
<p>La ejecución de estos controles<strong> se presenta en el método más usado que es la<a href="https://test.isotools.org/2022/03/23/matriz-de-riesgos-que-es-y-como-elaborarla-correctamente/" target="_blank" rel="noopener"> matriz de riesgos</a></strong> en donde se hace el análisis de los activos en donde se ve representado el proceso el riesgo inherente, las posibles amenazas, vulnerabilidad, se realiza la aplicación de los controles que se encuentran ubicados en la etapa de tratamiento de riesgos, luego de este tratamiento el resultado es el riesgo residual y se finaliza con un plan de tratamiento, su gestión se puede realizar desde un mapa de calor el cual gráficamente nos permite visualizar, cuáles activos se encuentran con mayor riesgos y que debemos atacar para prever la materialización del riesgo.</p>
<p>El orden adecuado para todo este proceso la organizaciones puede establecer una metodología de trabajo referente al análisis de riesgos en IT el cual consiste en identificar el riesgo, realizar el análisis del mismo valorarlo, determinar controles, identificar el nivel de exposición, realizar la evaluación del riesgo, crear la matriz de amenazas, categorizar los riesgos, se documentan los controles definitivos y se presentan los resultados a la alta dirección, quienes tomarán decisiones frente a estos resultados con el fin de tomar decisiones basadas en el cumplimiento de los objetivos.</p>
<p>En conclusión, con la nueva ISO 27002 se pueden gestionar los riesgos de tecnología de la información de manera ágil y con mayor autonomía, se puede apalancar este proceso a través de softwares configurables que permiten agilizar más el proceso, visualmente generar un plus frente al gestión de los riesgos, notificar en tiempo real y tomar decisiones eficaces que me permiten tener controlados los procesos para el cumplimiento de los objetivos.</p>
<h2>Software Seguridad de la Información</h2>
<p>Esta integración de complementos de Sistemas de Gestión de Seguridad de la información requiere de gran disciplina, orden y pensamiento sistémico. Esto es así para que llegue a ser realmente útil y aporte beneficios a la organización. Este grado de utilidad se puede llegar a conseguir siempre que se realice la gestión de forma eficiente y automatizada mediante un software de <a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/">Gestión de Seguridad de la Información como ISOTools</a>.</p>
<p><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" data-hs-drop="true"><a id="cta_button_459117_19e088c1-cb14-442e-8c88-4e33d378888d" class="cta_button" href="https://info.isotools.org/cs/c/?cta_guid=19e088c1-cb14-442e-8c88-4e33d378888d&amp;signature=AAH58kFSxixhyHW6DBf6lZ1a0CwEdL_o3g&amp;placement_guid=57ae794c-c0a7-482b-9e2c-2adbc6d98b1b&amp;click=3ada6907-be13-4363-b7fe-f8295d56d92b&amp;hsutk=aafc7aec451c0e22e3c362470c14dbb3&amp;canon=https%3A%2F%2Fwww.isotools.org%2F2022%2F09%2F21%2Fcomo-clasificar-los-activos-de-seguridad-de-la-informacion%2F&amp;utm_referrer=https%3A%2F%2Fwww.isotools.org%2Fwp-admin%2Fedit.php&amp;portal_id=459117&amp;redirect_url=APefjpE2Wn--QUhM8oqLDo3qEKN_qFKY37_Fw7mTUOk5lurRaeRs1AsDU7vyTpC4SQY5Oje_UaZ6lO6jMUJ4U2anUwQIgGfZgJIJqgUthggnJDs4NI4VbJ-UYuzRR_KUMb7TY2OilI0GOv_j3wsBXDmXvMulZegeapGEIraMF4zYCoId7M3caCcsZPf3YJlxQo8YBlPIfixzPxn9gAPWIrjZAcEOut3dYFATfQzy72BZUSXGnlbIsqTBNbmEEXKbpmhAx6SjlAXOCjUzG8nnETBYYC0rjglkRv8tuO-LvVR37cfdm1nN2Tk" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img " src="https://459117.fs1.hubspotusercontent-na1.net/hubfs/459117/hub_generated/resized/6baeea6c-68f8-4c1e-8176-ef873d15ac4f.jpeg" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ventajas de tener un sistema de gestión de seguridad de la información</title>
		<link>https://test.isotools.org/2022/09/23/ventajas-de-tener-un-sistema-de-gestion-de-seguridad-de-la-informacion/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 23 Sep 2022 06:00:11 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=103525</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/09/Sistema-de-gestion-de-seguridad-de-la-informacion-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Sistema de gestión de seguridad de la información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/09/Sistema-de-gestion-de-seguridad-de-la-informacion-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/09/Sistema-de-gestion-de-seguridad-de-la-informacion-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/09/Sistema-de-gestion-de-seguridad-de-la-informacion-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/09/Sistema-de-gestion-de-seguridad-de-la-informacion.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" />Sistema de Gestión Seguridad de la Información Un sistema de gestión de seguridad de la información (SGSI) es un conjunto de elementos que interactúan entre sí para proteger la confidencialidad, disponibilidad e integridad de un conglomerado de datos que, combinados&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/09/Sistema-de-gestion-de-seguridad-de-la-informacion-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Sistema de gestión de seguridad de la información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/09/Sistema-de-gestion-de-seguridad-de-la-informacion-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/09/Sistema-de-gestion-de-seguridad-de-la-informacion-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/09/Sistema-de-gestion-de-seguridad-de-la-informacion-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/09/Sistema-de-gestion-de-seguridad-de-la-informacion.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton31" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton31.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Sistema de Gestión Seguridad de la Información Un sistema de gestión de seguridad de la información (SGSI) es un conjunto de elementos que interactúan entre sí para proteger la confidencialidad, disponibilidad e integridad de un conglomerado de datos que, combinados y relacionados, tienen sentido. Se trata de información que corresponde a un inventario de activos de la organización y que tiene una relevancia capital hoy en día. ¿Qué nos distingue de otras empresas? El manejo de los datos. Ello, además, le confiere ventajas competitivas y comparativas a una organización. Toda compañía cuenta con este conjunto de elementos, solo que en algunos casos son más formales que otros. Hay organizaciones que deciden implementar marcos normativos de referencia, como NIST, ISO/IEC 27001, OWA o CIS. Estos se implementan dependiendo de la naturaleza de la organización, ubicación y cultura organizacional. La formalización le da una distinción a las organizaciones ante las que tienen sistemas de gestión de seguridad de la información informales. El formal se destaca en que cuenta con una política, objetivos, roles, responsabilidades, procedimientos, procesos, análisis de riesgos, gestión de cambios y un conjunto de controles más o menos estructurados. Si no se tienen todos esos elementos, puede que el SGSI sea incipiente o muy empírico. Por ejemplo, en una empresa de elaboración de tortas todos conocen bien sus fórmulas y recetas, saben cuáles son los proveedores de calidad, manejan datos sobre las preferencias de los clientes, y toda esta información la guardan celosamente. Así protegen sus datos, esos serían los elementos que interactúan entre sí para proteger la confidencialidad, integridad y disponibilidad de la información. En ese sentido, los beneficios de contar con un SGSI formal y que tenga un marco normativo de referencia reconocido a nivel mundial parte porque los organismos que emiten estos estándares se han dedicado a estudiar el comportamiento en las organizaciones, la tecnología, la forma en que se utilizan los activos de información y, en consecuencia, emanan requisitos y recomendaciones que algunas organizaciones suelen adoptar porque confían en que usar esas normas traerá un mejor desempeño. Las empresas pueden adoptar un solo marco de referencia o la combinación de ellos, puesto que no son mutuamente excluyentes, sino que son equivalentes entre sí y son compatibles. Cada uno tiene sus fortalezas. ¿En qué consisten los beneficios de tener un SGSI formal? Algunos de ellos son estos: Confianza interna y externa Contar con un SGSI transmite una imagen a las personas. Hay que considerar que los SGSI están orientados a que las personas dentro de la organización y los individuos con los que ellas se relacionan fuera de la empresa actúen en pro de proteger la integridad, confidencialidad y disponibilidad de la información. El hecho de que las personas reconozcan que existe una entidad capaz de regular su conducta, el uso de la información y los medios con los cuales se opera esa información genera cierto grado de confianza. Por ejemplo, si se hace una negociación entre dos empresas: un proveedor y un cliente, una de las preguntas que se hacen es si se dispone de algún marco normativo que regule el SGSI, y eso inspira confianza en la negociación, si es que el SGSI formal existe. Entablar una relación comercial con una organización que no tenga SGSI formal es un riesgo porque no sabemos si la gestión de la seguridad de la información se está haciendo de la forma correcta. El reconocimiento inmediato (interno y externo) es un beneficio importante y deseable que, además, trae un plus: las personas de la organización van a tener un punto de partida para saber cuáles son los comportamientos correctos o no por parte de los individuos, de la tecnología, del sistema y de las otras empresas… porque se normaliza el comportamiento de los diferentes componentes, eso despierta cierto carácter preventivo en el funcionamiento de la organización. Priorizar para cuidar El SGSI ayuda a priorizar los activos de información en función a su valor. Eso hace que los esfuerzos sean equivalentes en cuanto a la importancia que tienen ciertos. Las empresas tienen un conjunto de activos, pero algunos tienen mayor valor que otros. Los marcos normativos nos permiten identificar de forma metódica esos activos de mayor valor porque nos permite reconocer su relación con los procesos del negocio y las consecuencias que podríamos tener si se pierde la confidencialidad, disponibilidad e integridad de esos activos. La priorización es muy importante porque permite alinear los esfuerzos para proteger la información más valiosa. Permite generar controles adecuados a la naturaleza de cada activo de información Al utilizar las metodologías formales empiezan a surgir relaciones entre los riesgos de seguridad de la información y la capacidad que tienen los controles para aceptar, transferir o mitigar los riesgos. Además, el conjunto de controles que ya está en el marco normativo suele tener recomendaciones de cómo aplicar tales controles. En ese sentido, las organizaciones pisan sobre un terreno firme, en el que saben que cada control es adecuado para cada riesgo identificado. Software para Sistema de Gestión de Seguridad de la Información ISOTools La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools. Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002. El software para ISO 27001 permite integrarla con otras normas, como ISO 9001, ISO 14001 y 45001 de una forma sencilla, gracias a su estructura modular.", "Spanish Latin American Female");
                }
            };
        </script>
    
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Sistema_de_Gestion_Seguridad_de_la_Informacion" >Sistema de Gestión Seguridad de la Información</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#Confianza_interna_y_externa" >Confianza interna y externa</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#Priorizar_para_cuidar" >Priorizar para cuidar</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-4" href="#Permite_generar_controles_adecuados_a_la_naturaleza_de_cada_activo_de_informacion" >Permite generar controles adecuados a la naturaleza de cada activo de información</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-5" href="#Software_para_Sistema_de_Gestion_de_Seguridad_de_la_Informacion_ISOTools" >Software para Sistema de Gestión de Seguridad de la Información ISOTools</a></li></ul></nav></div>

<h2>Sistema de Gestión Seguridad de la Información</h2>
<p>Un <strong>sistema de gestión de seguridad de la información (SGSI)</strong> es un conjunto de elementos que interactúan entre sí para proteger la confidencialidad, disponibilidad e integridad de un conglomerado de datos que, combinados y relacionados, tienen sentido.<span id="more-103525"></span></p>
<p>Se trata de información que <strong>corresponde a un <a href="https://test.isotools.org/2022/06/09/inventario-de-activos-en-seguridad-de-la-informacion-como-identificarlo-correctamente/">inventario de activos</a> de la organización</strong> y que tiene una relevancia capital hoy en día. ¿Qué nos distingue de otras empresas? El<strong> manejo de los datos</strong>. Ello, además, le confiere ventajas competitivas y comparativas a una organización. Toda compañía cuenta con este conjunto de elementos, solo que en algunos casos son más formales que otros.</p>
<p>Hay organizaciones que deciden implementar marcos normativos de referencia, como <strong>NIST, <a href="/normas/riesgos-y-seguridad/iso-27001/">ISO/IEC 27001</a>, OWA o CIS</strong>. Estos se implementan dependiendo de la naturaleza de la organización, ubicación y cultura organizacional.</p>
<p>La formalización le da una<strong> distinción a las organizaciones ante las que tienen sistemas de gestión de seguridad de la información informales.</strong> El formal se destaca en que cuenta con una política, objetivos, roles, responsabilidades, procedimientos, procesos, análisis de riesgos, gestión de cambios y un conjunto de controles más o menos estructurados.</p>
<p>Si no se tienen todos esos elementos,<strong> puede que el SGSI sea incipiente o muy empírico.</strong> Por ejemplo, en una empresa de elaboración de tortas todos conocen bien sus fórmulas y recetas, saben cuáles son los proveedores de <strong><a href="https://test.isotools.org/normas/calidad/">calidad</a></strong>, manejan datos sobre las preferencias de los clientes, y toda esta información la guardan celosamente. Así protegen sus datos, esos serían los elementos que interactúan entre sí para proteger la confidencialidad, integridad y disponibilidad de la información.</p>
<p>En ese sentido, los beneficios de contar con un<strong> SGSI formal y que tenga un marco normativo de referencia reconocido a nivel mundial</strong> parte porque los organismos que emiten estos estándares se han dedicado a estudiar el comportamiento en las organizaciones, la tecnología, la forma en que se utilizan los activos de información y, en consecuencia, emanan requisitos y recomendaciones que algunas organizaciones suelen adoptar porque confían en que usar esas normas traerá un mejor desempeño.</p>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>Las empresas pueden adoptar un solo marco de referencia o la combinación de ellos, puesto que no son mutuamente excluyentes, sino que son equivalentes entre sí y son compatibles. Cada uno tiene sus fortalezas. ¿En qué consisten los beneficios de tener un SGSI formal? Algunos de ellos son estos:</p>
<h3>Confianza interna y externa</h3>
<p>Contar con un SGSI transmite una imagen a las personas. Hay que considerar que los SGSI están orientados a que las personas dentro de la organización y los individuos con los que ellas se relacionan fuera de la empresa <strong>actúen en pro de proteger la integridad, confidencialidad y disponibilidad de la información.</strong> El hecho de que las personas reconozcan que existe una entidad capaz de regular su conducta, el uso de la información y los medios con los cuales se opera esa información genera cierto grado de confianza. Por ejemplo, si se hace una negociación entre dos empresas: un proveedor y un cliente, una de las preguntas que se hacen es si se dispone de <strong>algún marco normativo que regule el SGSI,</strong> y eso inspira confianza en la negociación, si es que el SGSI formal existe.</p>
<p>Entablar una relación comercial con una organización que no tenga SGSI formal es un <strong>riesgo porque no sabemos si la gestión de la seguridad de la información se está haciendo de la forma correcta.</strong> El reconocimiento inmediato (interno y externo) es un beneficio importante y deseable que, además, trae un plus: las personas de la organización van a tener un punto de partida para saber cuáles son los comportamientos correctos o no por parte de los individuos, de la tecnología, del sistema y de las otras empresas… porque se normaliza el comportamiento de los diferentes componentes, eso despierta cierto carácter preventivo en el funcionamiento de la organización.</p>
<h3>Priorizar para cuidar</h3>
<p>El SGSI ayuda a <strong>priorizar los activos de información en función a su valor.</strong> Eso hace que los esfuerzos sean equivalentes en cuanto a la importancia que tienen ciertos. Las empresas tienen un conjunto de activos, pero algunos tienen mayor valor que otros. Los marcos normativos nos permiten identificar de forma metódica esos activos de mayor valor porque nos permite reconocer su relación con los procesos del negocio y las consecuencias que podríamos tener si se pierde la confidencialidad, disponibilidad e integridad de esos activos. La priorización es muy importante porque permite alinear los esfuerzos para proteger la información más valiosa.</p>
<h3>Permite generar controles adecuados a la naturaleza de cada activo de información</h3>
<p>Al utilizar las metodologías formales empiezan a surgir relaciones entre los riesgos de seguridad de la información y la capacidad que tienen los controles para aceptar, transferir o mitigar los riesgos. Además, el conjunto de controles que ya está en el marco normativo suele tener recomendaciones de cómo aplicar tales controles. En ese sentido, las organizaciones pisan sobre un terreno firme, en el que saben que cada control es adecuado para cada riesgo identificado.</p>
<h2>Software para Sistema de Gestión de Seguridad de la Información ISOTools</h2>
<p>La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools.</p>
<p>Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en <a href="https://test.isotools.org/2022/07/29/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesitas-saber/">ISO 27002.</a></p>
<p>El <a href="/software/riesgos-y-seguridad/iso-27001">software para ISO 27001</a> permite integrarla con otras normas, como ISO 9001, ISO 14001 y 45001 de una forma sencilla, gracias a su estructura modular.</p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><!-- [if lte IE 8]></p>




<div id="hs-cta-ie-element"></div>




<p><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Controles tecnológicos en ISO/IEC 27002:2022. Te explicamos el punto 8 de la norma</title>
		<link>https://test.isotools.org/2022/09/02/controles-tecnologicos-en-iso-iec-270022020-te-explicamos-el-punto-8-de-la-norma/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 02 Sep 2022 06:00:09 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=103181</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/08/Controles-Tecnológicos-27002-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Controles Tecnológicos 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/08/Controles-Tecnológicos-27002-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/08/Controles-Tecnológicos-27002-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/08/Controles-Tecnológicos-27002-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/08/Controles-Tecnológicos-27002.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" />Controles Tecnológicos ISO 27002:2022 La infraestructura tecnológica es el medio para la operación, explotación y transmisión de la información en todo su ciclo de vida. Por eso su cuidado es fundamental. La norma ISO/IEC 27002:2022 contempla los controles tecnológicos en&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/08/Controles-Tecnológicos-27002-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Controles Tecnológicos 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/08/Controles-Tecnológicos-27002-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/08/Controles-Tecnológicos-27002-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/08/Controles-Tecnológicos-27002-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/08/Controles-Tecnológicos-27002.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton33" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton33.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Controles Tecnológicos ISO 27002:2022 La infraestructura tecnológica es el medio para la operación, explotación y transmisión de la información en todo su ciclo de vida. Por eso su cuidado es fundamental. La norma ISO/IEC 27002:2022 contempla los controles tecnológicos en el apartado 8. En el 8.1 - Dispositivos de punto final de usuario se encuentra un control preventivo que tiene como objeto proteger la información contra los riesgos introducidos por el uso de dispositivos de punto final de usuario. El estándar también busca preservar la confidencialidad, disponibilidad e integridad de la información al limitar y administrar los derechos de acceso privilegiado (8.2). Es muy importante que solo los usuarios, los componentes y servicios de software autorizados reciban derechos de acceso privilegiado. Con el propósito de asegurar solo el acceso autorizado y evitar el acceso no autorizado a la información y otros activos asociados, existe el punto 8.3 Restricción de acceso a la información. Allí se indica que el acceso a la información y otros activos asociados debe estar restringido de acuerdo con la política específica del tema establecida sobre control de acceso. El punto 8.4 Acceso al código fuente, respectivamente, apunta que el acceso de lectura y escritura al código fuente, las herramientas de desarrollo y las bibliotecas de software debe administrarse adecuadamente. Con ello se busca evitar la introducción de funciones no autorizadas, evitar cambios no intencionales o maliciosos y mantener la confidencialidad de la propiedad intelectual valiosa. La autenticación segura (8.5) también es un tema cubierto por la norma ISO/IEC 27002. Este control aduce que las tecnologías y los procedimientos de autenticación segura deben implementarse en función de las restricciones de acceso a la información y la política específica del tema sobre el control de acceso. El apartado 8.6 Gestión de la capacidad tiene el propósito de asegurar la capacidad requerida de las instalaciones de procesamiento de información, recursos humanos, oficinas y otras instalaciones. La protección contra malware (8.7) no queda relegada, puesto que el control expone que la protección contra el malware debe implementarse y respaldarse mediante la conciencia adecuada del usuario. ¿Con qué fin? Con el de garantizar que la información y otros activos asociados estén protegidos contra malware. Uno de los 34 puntos de los controles tecnológicos es el 8.8 Gestión de vulnerabilidades técnicas, allí queda claro que se debe obtener información sobre las vulnerabilidades técnicas de los sistemas de información en uso, se debe evaluar la exposición de la organización a tales vulnerabilidades y se deben tomar las medidas apropiadas, para prevenir la explotación de vulnerabilidades técnicas. La gestión de la configuración queda a cargo del (8.9), el cual indica que las configuraciones, incluidas las de seguridad, de hardware, software, servicios y redes deben establecerse, documentarse, implementarse, monitorearse y revisarse con el fin de que funcionen correctamente con la configuración de seguridad requerida, y que la configuración no se altere por cambios no autorizados o incorrectos. La eliminación de información no puede dejarse al descuido y el comité técnico de la ISO lo sabe. Por eso el punto 8.10 es categórico al precisar que la información almacenada en sistemas de información, dispositivos o en cualquier otro medio de almacenamiento debe ser eliminada cuando ya no sea necesaria. Con esto se pretende evitar la exposición innecesaria de información confidencial y cumplir con los requisitos legales, estatutarios, reglamentarios y contractuales para la eliminación de información. Por su parte, el enmascaramiento de datos (8.11) es un control preventivo que expresa que este se debe utilizar de acuerdo con la política específica del tema de la organización sobre el control de acceso y otras políticas relacionadas con el tema específico, y los requisitos comerciales, teniendo en cuenta la legislación aplicable, con el fin de limitar la exposición de datos confidenciales, incluida la PII, y para cumplir con los requisitos legales, estatutarios, reglamentarios y contractuales. El punto 8.12 - Prevención de fuga de datos trata de que las medidas de prevención de fuga de datos deben aplicarse a los sistemas, redes y cualquier otro dispositivo que procese, almacene o transmita información confidencial. El apartado 8, además, cuenta con los siguientes controles: 13 Copia de seguridad de la información 14 Redundancia de las instalaciones de procesamiento de información 15 Registro 16 Actividades de seguimiento 17 Sincronización del reloj 18 Uso de programas de utilidad privilegiados 19 Instalación de software en sistemas operativos 20 Seguridad de redes 21 Seguridad de los servicios de red 22 Segregación de redes 23 Filtrado web 24 Uso de criptografía 25 Ciclo de vida de desarrollo seguro 26 Requisitos de seguridad de la aplicación 27 Arquitectura del sistema seguro y principios de ingeniería 28 Codificación segura 29 Pruebas de seguridad en desarrollo y aceptación 30 Desarrollo subcontratado 31 Separación de los entornos de desarrollo, prueba y producción 32 Gestión de cambios 33 Información de prueba 34 Protección de los sistemas de información durante las pruebas de auditoría Software Seguridad de la Información ISOTools Para una gestión eficaz de los controles de Seguridad de la Información se hace imprescindible mantener bajo control las vulnerabilidades y amenazas de cada proceso, ya tengan que ver o no con activos de la organización. Para ello se ha de contar con las metodologías que sean necesarias como ISO 27001, cuyos controles se detallen en la ISO 27002 y han sido modificados recientemente en 2022. Todos estos controles de Seguridad de la Información, así como las mejores prácticas para su gestión automatizada, se encuentran recogidos en el Software de Gestión de Seguridad de la Información ISOTools. Gracias a ISOTools consigue una gestión eficiente de la Seguridad de la Información, desde la implementación hasta la certificación. ", "Spanish Latin American Female");
                }
            };
        </script>
    
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Controles_Tecnologicos_ISO_27002_2022" >Controles Tecnológicos ISO 27002:2022</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-2" href="#Software_Seguridad_de_la_Informacion_ISOTools" >Software Seguridad de la Información ISOTools</a></li></ul></nav></div>

<h2>Controles Tecnológicos ISO 27002:2022</h2>
<p>La infraestructura tecnológica es el medio para la operación, explotación y transmisión de la información en todo su ciclo de vida. Por eso su cuidado es fundamental. La norma <a href="https://test.isotools.org/2022/07/29/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesitas-saber/">ISO/IEC 27002:2022</a> contempla los controles tecnológicos en el apartado<strong> 8</strong>.<span id="more-103181"></span></p>
<p>En el <strong>8.1 &#8211; Dispositivos de punto final de usuario</strong> se encuentra un control preventivo que tiene como objeto proteger la información contra los riesgos introducidos por el uso de dispositivos de punto final de usuario.</p>
<p>El estándar también busca preservar la confidencialidad, disponibilidad e integridad de la información al limitar y administrar <strong>los derechos de acceso privilegiado (8.2). </strong>Es muy importante que solo los usuarios, los componentes y servicios de software autorizados reciban derechos de acceso privilegiado.</p>
<p>Con el propósito de asegurar solo el acceso autorizado y evitar el acceso no autorizado a la información y otros activos asociados, existe el punto <strong>8.3 Restricción de acceso a la información. </strong>Allí se indica que el acceso a la información y otros activos asociados debe estar restringido de acuerdo con la política específica del tema establecida sobre control de acceso. El punto 8.4 <strong>Acceso al código fuente</strong>, respectivamente, apunta que el acceso de lectura y escritura al código fuente, las herramientas de desarrollo y las bibliotecas de software debe administrarse adecuadamente. Con ello se busca evitar la introducción de funciones no autorizadas, evitar cambios no intencionales o maliciosos y mantener la confidencialidad de la propiedad intelectual valiosa.</p>
<p>La <strong>autenticación segura (8.5)</strong> también es un tema cubierto por la norma ISO/IEC 27002. Este control aduce que las tecnologías y los procedimientos de autenticación segura deben implementarse en función de las restricciones de acceso a la información y la política específica del tema sobre el control de acceso. El apartado <strong>8.6 Gestión de la capacidad</strong> tiene el propósito de asegurar la capacidad requerida de las instalaciones de procesamiento de información, recursos humanos, oficinas y otras instalaciones.</p>
<p><strong>La protección contra malware (8.7) </strong>no queda relegada, puesto que el control expone que la protección contra el malware debe implementarse y respaldarse mediante la conciencia adecuada del usuario. ¿Con qué fin? Con el de garantizar que la información y otros activos asociados estén protegidos contra malware.</p>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>Uno de los 34 puntos de los controles tecnológicos es el <strong>8.8 Gestión de vulnerabilidades técnicas</strong>, allí queda claro que se debe obtener información sobre las vulnerabilidades técnicas de los sistemas de información en uso, se debe evaluar la exposición de la organización a tales vulnerabilidades y se deben tomar las medidas apropiadas, para prevenir la explotación de vulnerabilidades técnicas.</p>
<p>La <strong>gestión de la configuración</strong> queda a cargo del <strong>(8.9),</strong> el cual indica que las configuraciones, incluidas las de seguridad, de hardware, software, servicios y redes deben establecerse, documentarse, implementarse, monitorearse y revisarse con el fin de que funcionen correctamente con la configuración de seguridad requerida, y que la configuración no se altere por cambios no autorizados o incorrectos.</p>
<p>La <strong>eliminación de información</strong> no puede dejarse al descuido y el comité técnico de la <strong><a href="/normas/">ISO</a></strong> lo sabe. Por eso el punto <strong>8.10</strong> es categórico al precisar que la información almacenada en sistemas de información, dispositivos o en cualquier otro medio de almacenamiento debe ser eliminada cuando ya no sea necesaria. Con esto se pretende evitar la exposición innecesaria de información confidencial y cumplir con los requisitos legales, estatutarios, reglamentarios y contractuales para la eliminación de información. Por su parte, el <strong>enmascaramiento de datos (8.11) </strong>es un control preventivo que expresa que este se debe utilizar de acuerdo con la política específica del tema de la organización sobre el control de acceso y otras políticas relacionadas con el tema específico, y los requisitos comerciales, teniendo en cuenta la legislación aplicable, con el fin de limitar la exposición de datos confidenciales, incluida la PII, y para cumplir con los requisitos legales, estatutarios, reglamentarios y contractuales.</p>
<p><strong>El punto 8.12</strong> &#8211; Prevención de fuga de datos trata de que las medidas de prevención de fuga de datos deben aplicarse a los sistemas, redes y cualquier otro dispositivo que procese, almacene o transmita información confidencial.</p>
<p>El apartado 8, además, cuenta con los siguientes controles:</p>
<ul>
<li>13 Copia de seguridad de la información</li>
<li>14 Redundancia de las instalaciones de procesamiento de información</li>
<li>15 Registro</li>
<li>16 Actividades de seguimiento</li>
<li>17 Sincronización del reloj</li>
<li>18 Uso de programas de utilidad privilegiados</li>
<li>19 Instalación de software en sistemas operativos</li>
<li>20 Seguridad de redes</li>
<li>21 Seguridad de los servicios de red</li>
<li>22 Segregación de redes</li>
<li>23 Filtrado web</li>
<li>24 Uso de criptografía</li>
<li>25 Ciclo de vida de desarrollo seguro</li>
<li>26 Requisitos de seguridad de la aplicación</li>
<li>27 Arquitectura del sistema seguro y principios de ingeniería</li>
<li>28 Codificación segura</li>
<li>29 Pruebas de seguridad en desarrollo y aceptación</li>
<li>30 Desarrollo subcontratado</li>
<li>31 Separación de los entornos de desarrollo, prueba y producción</li>
<li>32 Gestión de cambios</li>
<li>33 Información de prueba</li>
<li>34 Protección de los sistemas de información durante las pruebas de auditoría</li>
</ul>
<h2>Software Seguridad de la Información ISOTools</h2>
<p>Para una gestión eficaz de los controles de Seguridad de la Información se hace imprescindible mantener bajo control las vulnerabilidades y amenazas de cada proceso, ya tengan que ver o no con activos de la organización. Para ello se ha de contar con las metodologías que sean necesarias como ISO 27001, cuyos <strong>controles se detallen en la ISO 27002 y han sido modificados recientemente en 2022.</strong></p>
<p>Todos estos controles de Seguridad de la Información, así como las mejores prácticas para su gestión automatizada, se encuentran recogidos en el <a href="https://test.isotools.org/software/riesgos-seguridad-informacion/" target="_blank" rel="noopener">Software de Gestión de Seguridad de la Información</a> ISOTools. Gracias a ISOTools consigue una gestión eficiente de la Seguridad de la Información, desde la implementación hasta la certificación. </p>
<p><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Controles físicos en ISO/IEC 27002:2022. Te lo contamos todo</title>
		<link>https://test.isotools.org/2022/08/26/controles-fisicos-en-iso-iec-270022022-te-lo-contamos-todo/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 26 Aug 2022 06:00:41 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=103033</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-fisicos-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="Controles físicos ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-fisicos-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-fisicos-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-fisicos-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-fisicos.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" />]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-fisicos-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="Controles físicos ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-fisicos-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-fisicos-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-fisicos-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-fisicos.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton35" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton35.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
     <div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Controles_fisicos_ISO_27002" >Controles físicos ISO 27002</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#El_apartado_7_Controles_fisicos_ISO_27002" >El apartado 7. Controles físicos ISO 27002</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#Guia_de_implementacion_de_controles_fisicos_ISO_27002" >Guía de implementación de controles físicos ISO 27002</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-4" href="#Software_Seguridad_de_la_Informacion_ISOTools" >Software Seguridad de la Información ISOTools</a></li></ul></nav></div>
<h2>Controles físicos ISO 27002</h2>
<p><a href="https://test.isotools.org/2022/07/29/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesitas-saber/" target="_blank" rel="noopener"><strong>ISO/IEC 27002:2022 &#8211; Seguridad de la información, ciberseguridad y protección de la privacidad — Controles de seguridad de la información</strong> </a>sucede a la edición del 2013 y proporciona un conjunto de referencia de controles genéricos de seguridad de la información, incluida una guía de implementación. En este texto abordaremos lo atinente al punto 7 – controles físicos.<span id="more-103033"></span></p>
<h3>El apartado 7. Controles físicos ISO 27002</h3>
<p><strong>El apartado 7.1 se titula perímetros de seguridad física,</strong> allí se indica que estos deben definirse y utilizarse para proteger las áreas que contienen información y otros activos asociados. Todo esto con el propósito de <strong>evitar el acceso físico no autorizado, el daño y la interferencia a la información de la organización y otros activos asociados.</strong></p>
<p>Si continuamos leyendo podemos observar el punto <strong>7.2 &#8211; Entrada física.</strong> El control consiste en garantizar que las áreas seguras estén protegidas por controles de entrada y puntos de acceso apropiados, con el fin de asegurar solo el acceso físico autorizado a la información de la organización y otros activos asociados.</p>
<p><strong>La seguridad de oficinas, salas e instalaciones corresponde al 7.3,</strong> que enfatiza la importancia del diseño e implementación de la seguridad física de las oficinas, salas e instalaciones. Solo así se podrá <strong>prevenir el acceso físico no autorizado</strong>, el daño y la interferencia a la información de la organización y otros activos asociados en las oficinas, salas e instalaciones. Estas medidas estarían incompletas sin comprobaciones pertinentes, por lo que el <strong>7.4 nos insta a la supervisión de la seguridad física</strong>. ¿Cómo lograrlo? Con un monitoreo continuo que permita detectar accesos físicos no autorizados. Solo al detectar podemos disuadir.</p>
<p>La protección contra amenazas físicas y ambientales no se deja al azar, pues la norma la contempla en el punto <strong>7.5, en el que puntualiza que se debe diseñar e implementar la protección contra amenazas físicas y ambientales,</strong> como desastres naturales y otras amenazas físicas intencionales o no intencionales a la infraestructura.</p>
<p>¿Acceso restringido con posibilidades de que cualquier efecto externo (natural o artificial) no afecte a nuestros activos? ¡Por supuesto! El estándar es muy completo y cubre este tema en el apartado 7.6 &#8211; Trabajar en áreas seguras, para proteger la información y otros activos asociados en áreas seguras contra daños e interferencias no autorizadas por parte del personal que trabaja en estas áreas.</p>
<p>También existen elementos simples y cotidianos que pueden ayudarnos a preservar la integridad, disponibilidad y confidencialidad de la información, es la <strong>política de escritorio y pantalla despejados (7.7).</strong> Por ello deben definirse y aplicarse adecuadamente reglas de escritorio limpio para documentos y medios de almacenamiento extraíbles y reglas de pantalla limpia para las instalaciones de procesamiento de información. <strong>El 7.8 &#8211; Ubicación y protección del equipo</strong> hace referencia a que el equipo debe estar ubicado de forma segura y protegida para reducir los riesgos de amenazas físicas y ambientales, y de accesos y daños no autorizados.</p>
<h3>Guía de implementación de controles físicos ISO 27002</h3>
<p>ISO/IEC 27002 también ofrece una guía de implementación. <strong>En el 7.8, por ejemplo, expondremos cómo nos orienta para que consigamos cumplir con el objetivo:</strong></p>
<p>Se deben considerar las siguientes pautas para proteger el equipo:</p>
<ol>
<li>ubicar el equipo para minimizar el acceso innecesario a las áreas de trabajo y para evitar acceso;</li>
<li>ubicar cuidadosamente las instalaciones de procesamiento de información que manejan datos confidenciales para reducir el riesgo de información que es vista por personas no autorizadas durante su uso;</li>
<li>adoptar controles para minimizar el riesgo de posibles amenazas físicas y ambientales [por ejemplo, robo, incendio, explosivos, humo, agua (o falla en el suministro de agua), polvo, vibración, efectos químicos, interferencia en el suministro eléctrico, interferencia en las comunicaciones, radiación electromagnética y vandalismo];</li>
<li>establecer pautas para comer, beber y fumar en la proximidad del procesamiento de la información.</li>
<li>monitorear las condiciones ambientales, tales como la temperatura y la humedad, en busca de condiciones que puedan afectar negativamente el funcionamiento de las instalaciones de procesamiento de información;</li>
<li>aplicar protección contra rayos a todos los edificios y colocar filtros de protección contra rayos en todas las entradas líneas eléctricas y de comunicaciones;</li>
<li>considerando el uso de métodos especiales de protección, tales como membranas de teclado, para equipos en ambientes industriales;</li>
<li>proteger los equipos que procesan información confidencial para minimizar el riesgo de fuga de información debido a emanación electromagnética;</li>
<li>separar físicamente las instalaciones de procesamiento de información gestionadas por la organización de aquellas no gestionadas por la organización</li>
</ol>
<p>La seguridad de los activos fuera de las instalaciones es contemplada en el 7.9, puesto que los activos fuera del sitio deben estar protegidos con el fin de evitar la pérdida, el daño, el robo o el compromiso de los dispositivos externos y la interrupción de las operaciones de la organización.</p>
<p>Los apartados que completan el punto 7 son:</p>
<ul>
<li>10 Medios de almacenamiento.</li>
<li>11 Utilidades de apoyo.</li>
<li>12 Seguridad del cableado.</li>
<li>13 Mantenimiento de equipos.</li>
<li>14 Eliminación segura o reutilización de equipos.</li>
</ul>
<h2>Software Seguridad de la Información ISOTools</h2>
<p>Para una gestión eficaz de los controles de Seguridad de la Información se hace imprescindible mantener bajo control las vulnerabilidades y amenazas de cada proceso, ya tengan que ver o no con activos de la organización. Para ello se ha de contar con las metodologías que sean necesarias como ISO 27001, cuyos <strong>controles se detallen en la ISO 27002 y han sido modificados recientemente en 2022.</strong></p>
<p>Todos estos controles de Seguridad de la Información, así como las mejores prácticas para su gestión automatizada se encuentran recogidos en el <a href="https://test.isotools.org/software/riesgos-seguridad-informacion/" target="_blank" rel="noopener">Software de Gestión de Seguridad de la Información ISOTools.</a> Gracias a ISOTools consigue una gestión eficiente de la Seguridad de la Información, desde la implementación hasta la certificación. Para conocer como hacemos más eficiente la gestión de la Seguridad de la Información en las organizaciones puede inscribirse en la demostración gratuita que celebramos semanalmente, <strong><a href="https://test.isotools.org/demo-isotools/" target="_blank" rel="noopener">haciendo clic aquí.</a></strong></p>
<p><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span></p>

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO/IEC 27002:2022 Controles Organizacionales. Todo lo que necesita saber III</title>
		<link>https://test.isotools.org/2022/08/12/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesita-saber-iii/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 12 Aug 2022 06:00:31 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=102929</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" />ISO/IEC 27002:2022 ISO/IEC 27002:2022 &#8211; Seguridad de la información, ciberseguridad y protección de la privacidad — Controles de seguridad de la información es el más reciente de los estándares publicados por la Organización Internacional de Normalización (ISO) incluye controles genéricos&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton37" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton37.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO/IEC 27002:2022 ISO/IEC 27002:2022 - Seguridad de la información, ciberseguridad y protección de la privacidad — Controles de seguridad de la información es el más reciente de los estándares publicados por la Organización Internacional de Normalización (ISO) incluye controles genéricos de seguridad de la información basados en las mejores prácticas reconocidas internacionalmente, además ofrece una guía de implementación. En ISOTools nos proponemos explicar todo el apartado 5, que incluye 37 controles, a lo largo de 3 artículos. En esta tercera entrega abordaremos desde el punto 5.24 hasta el 5.37. ¿Por qué nos enfocamos en todo el apartado 5? Porque explica el primero de 4 temas. Estos son los controles: físicos, si se trata de objetos físicos; propiedades de seguridad de la información (confiabilidad, disponibilidad e integridad). personas, si se refieren a individuos; tecnológicos, si se trata de tecnología. El apartado 5 es, además, el más extenso y por ello ocupará nuestra atención. Cuando leemos el punto 5.24 Planificación y preparación de la gestión de incidentes de seguridad de la información nos encontramos con esta tabla explicativa: Tipo de control Propiedades de SI Conceptos Ciberseguridad Capacidades operativas Dominios de seguridad #Correctivo #Confidencialidad #Integridad #Disponibilidad #Responder #Recuperar #Gobernanza #Gestión de eventos de SI #Defensa Luego llegamos al 5.25 Evaluación y decisión sobre eventos de seguridad de la información, que es un control detectivo diseñado para asegurar una categorización y priorización efectiva de los eventos de seguridad de la información. El control 5.26 Respuesta a incidentes de seguridad de la información es un control correctivo que busca garantizar una respuesta eficiente y eficaz a los incidentes de seguridad de la información. Aprendiendo de los incidentes de seguridad de la información (5.27) es un control preventivo del que podemos conocer más gracias a la siguiente tabla: A continuación, mencionaremos la totalidad de controles que incluye el punto 5 de la norma: 28 Recopilación de pruebas: es un control que consiste en establecer e implementar procedimientos para la identificación, recopilación, adquisición y preservación de evidencia relacionada con eventos de seguridad de la información. 29 Seguridad de la información durante la interrupción: la norma enfatiza que la organización debe planificar cómo mantener la seguridad de la información en un nivel adecuado durante la interrupción. Su leitmotiv es proteger la información y otros activos asociados durante la interrupción. 30 Preparación de las TIC para la continuidad del negocio: El estándar nos alienta a pensar en todo. Por eso la preparación de las TIC debe planificarse, implementarse, mantenerse y probarse en función de los objetivos de continuidad del negocio y los requisitos de continuidad de las TIC. El punto es garantizar la disponibilidad de la información de la organización y otros activos asociados durante la interrupción. 31 Requisitos legales, estatutarios, reglamentarios y contractuales: este control apunta que los requisitos legales, estatutarios, reglamentarios y contractuales relevantes para la seguridad de la información y el enfoque de la organización para cumplir con estos requisitos deben identificarse, documentarse y mantenerse actualizados. Si queremos conocer más sobre 32 Derechos de propiedad intelectual podemos remitirnos a la siguiente tabla: Tipo de control Propiedades de SI Conceptos Ciberseguridad Capacidades operativas Dominios de seguridad #Preventivo #Confidencialidad #Integridad #Disponibilidad #Identificar #Proteger #Gestión de eventos de SI #Defensa 33 Protección de registros: este control no deja lugar a dudas cuando expresa que los registros deben protegerse contra pérdida, destrucción, falsificación, acceso no autorizado y publicación no autorizada. Se propone garantizar el cumplimiento de los requisitos legales, estatutarios, reglamentarios y contractuales, así como las expectativas de la comunidad o la sociedad relacionadas con la protección y disponibilidad de los registros. 34 Privacidad y protección de PII: este es un control preventivo que amerita que la organización identifique y cumpla los requisitos relacionados con la preservación de la privacidad y la protección de la PII de acuerdo con las leyes y reglamentos aplicables y los requisitos contractuales. 35 Revisión independiente de la seguridad de la información: las nociones de ética y eficiencia se hacen presente en este control, según el cual el enfoque de la organización para gestionar la seguridad de la información y su implementación, incluidas las personas, los procesos y las tecnologías, debe revisarse de forma independiente a intervalos planificados o cuando se produzcan cambios significativos. Con esto se pretende asegurar la idoneidad, adecuación y eficacia continuas del enfoque de la organización para gestionar la seguridad de la información. 36 Cumplimiento de políticas, normas y estándares de seguridad de la información: el compliance es más importante que nunca. Por eso el cumplimiento de la política de seguridad de la información de la organización, las políticas específicas del tema, las reglas y los estándares debe revisarse periódicamente para garantizar que la seguridad de la información se implemente y opere de acuerdo con la política de seguridad de la información de la organización, las políticas, las reglas y los estándares específicos del tema. 37 Procedimientos operativos documentados: los procedimientos operativos para las instalaciones de procesamiento de información deben documentarse y ponerse a disposición del personal que los necesite. El propósito de este control es garantizar el funcionamiento correcto y seguro de las instalaciones de procesamiento de información. Aunque llegamos al final del apartado 5, en ISOTools seguiremos informando sobre ISO/IEC 27002: 2022, porque, como pioneros y expertos, nos corresponde expresar todo lo que conocemos acerca de este estándar, pues nuestros asesores están ampliamente familiarizados y listos para acompañarte en tu recorrido hacia la excelencia. Software Seguridad de la Información ISOTools La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools. Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>ISO/IEC 27002:2022</h2>
<p>ISO/IEC 27002:2022<strong> &#8211; Seguridad de la información, ciberseguridad y protección de la privacidad — Controles de seguridad de la información</strong> es el más reciente de los estándares publicados por la Organización Internacional de Normalización (<a href="/normas/">ISO</a>) incluye controles genéricos de seguridad de la información basados en las mejores prácticas reconocidas internacionalmente, además ofrece una guía de implementación.<span id="more-102929"></span></p>
<p>En ISOTools nos proponemos <strong>explicar todo el apartado 5, que incluye 37 controles,</strong> a lo largo de <a href="https://test.isotools.org/?s=27002">3 artículos.</a> En esta tercera entrega abordaremos desde el punto 5.24 hasta el 5.37. ¿Por qué nos enfocamos en todo el apartado 5? Porque explica el primero de 4 temas. Estos son los controles:</p>
<ol>
<li><strong>físicos</strong>, si se trata de objetos físicos;</li>
<li><strong>propiedades de seguridad de la información</strong> (confiabilidad, disponibilidad e integridad).</li>
<li><strong>personas</strong>, si se refieren a individuos;</li>
<li><strong>tecnológicos</strong>, si se trata de tecnología.</li>
</ol>
<p>El apartado 5 es, además, el más extenso y por ello ocupará nuestra atención.</p>
<p>Cuando leemos el punto 5.24 <strong>Planificación y preparación de la gestión de incidentes de seguridad de la información </strong>nos encontramos con esta tabla explicativa:</p>
<table style="border-style: solid; width: 74.0395%; border-color: #000000; height: 153px;" width="759">
<thead>
<tr>
<td style="text-align: center;" width="107"><span style="font-size: 14px;"><strong>Tipo de control</strong></span></td>
<td style="text-align: center;" width="148"><span style="font-size: 14px;"><strong>Propiedades de SI</strong></span></td>
<td style="text-align: center;" width="180"><span style="font-size: 14px;"><strong>Conceptos Ciberseguridad</strong></span></td>
<td style="text-align: center;" width="164"><span style="font-size: 14px;"><strong>Capacidades operativas</strong></span></td>
<td style="text-align: center;" width="160"><span style="font-size: 14px;"><strong>Dominios de seguridad</strong></span></td>
</tr>
</thead>
<tbody>
<tr>
<td>#Correctivo</td>
<td width="148">#Confidencialidad<br />
#Integridad<br />
#Disponibilidad</td>
<td width="180">#Responder<br />
#Recuperar<br />
#Gobernanza</td>
<td>#Gestión de eventos de SI</td>
<td>#Defensa</td>
</tr>
</tbody>
</table>
<p>Luego llegamos al 5.25 <strong>Evaluación y decisión sobre eventos de seguridad de la información</strong>, que es un control <strong>detectivo diseñado para asegurar una categorización y priorización efectiva</strong> de los eventos de seguridad de la información.</p>
<p>El control 5.26 <strong>Respuesta a incidentes de seguridad de la información</strong> es un control correctivo que busca garantizar una respuesta eficiente y eficaz a los incidentes de seguridad de la información.</p>
<p><strong>Aprendiendo de los incidentes de seguridad de la información</strong> (5.27) es un control preventivo del que podemos conocer más gracias a la siguiente tabla:</p>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>A continuación, mencionaremos la totalidad de controles que incluye el punto 5 de la norma:</p>
<ul>
<li><strong>28 Recopilación de pruebas:</strong> es un control que consiste en establecer e implementar procedimientos para la identificación, recopilación, adquisición y preservación de evidencia relacionada con eventos de seguridad de la información.</li>
<li><strong>29 Seguridad de la información durante la interrupción:</strong> la norma enfatiza que la organización debe planificar cómo mantener la seguridad de la información en un nivel adecuado durante la interrupción. Su leitmotiv es proteger la información y otros activos asociados durante la interrupción.</li>
<li><strong>30 Preparación de las TIC para la continuidad del negocio: </strong>El estándar nos alienta a pensar en todo. Por eso la preparación de las TIC debe planificarse, implementarse, mantenerse y probarse en función de los objetivos de continuidad del negocio y los requisitos de continuidad de las TIC. El punto es garantizar la disponibilidad de la información de la organización y otros activos asociados durante la interrupción.</li>
<li><strong>31 Requisitos legales, estatutarios, reglamentarios y contractuales: </strong>este control apunta que los requisitos legales, estatutarios, reglamentarios y contractuales relevantes para la seguridad de la información y el enfoque de la organización para cumplir con estos requisitos deben identificarse, documentarse y mantenerse actualizados.</li>
<li>Si queremos conocer más sobre <strong>32 Derechos de propiedad intelectual</strong> podemos remitirnos a la siguiente tabla:</li>
</ul>
<table style="border-style: solid; width: 74.0395%; border-color: #000000; height: 153px;" width="759">
<thead>
<tr>
<td style="text-align: center;" width="107"><span style="font-size: 14px;"><strong>Tipo de control</strong></span></td>
<td style="text-align: center;" width="148"><span style="font-size: 14px;"><strong>Propiedades de SI</strong></span></td>
<td style="text-align: center;" width="180"><span style="font-size: 14px;"><strong>Conceptos Ciberseguridad</strong></span></td>
<td style="text-align: center;" width="164"><span style="font-size: 14px;"><strong>Capacidades operativas</strong></span></td>
<td style="text-align: center;" width="160"><span style="font-size: 14px;"><strong>Dominios de seguridad</strong></span></td>
</tr>
</thead>
<tbody>
<tr>
<td>#Preventivo</td>
<td width="148">#Confidencialidad<br />
#Integridad<br />
#Disponibilidad</td>
<td width="180">#Identificar<br />
#Proteger</td>
<td>#Gestión de eventos de SI</td>
<td>#Defensa</td>
</tr>
</tbody>
</table>
<ul>
<li><strong>33 Protección de registros: </strong>este control no deja lugar a dudas cuando expresa que los registros deben protegerse contra pérdida, destrucción, falsificación, acceso no autorizado y publicación no autorizada. Se propone garantizar el cumplimiento de los requisitos legales, estatutarios, reglamentarios y contractuales, así como las expectativas de la comunidad o la sociedad relacionadas con la protección y disponibilidad de los registros.</li>
<li><strong>34 Privacidad y protección de PII:</strong> este es un control preventivo que amerita que la organización identifique y cumpla los requisitos relacionados con la preservación de la privacidad y la protección de la PII de acuerdo con las leyes y reglamentos aplicables y los requisitos contractuales.</li>
<li><strong>35 Revisión independiente de la seguridad de la información: </strong>las nociones de ética y eficiencia se hacen presente en este control, según el cual el enfoque de la organización para gestionar la seguridad de la información y su implementación, incluidas las personas, los procesos y las tecnologías, debe revisarse de forma independiente a intervalos planificados o cuando se produzcan cambios significativos. Con esto se pretende asegurar la idoneidad, adecuación y eficacia continuas del enfoque de la organización para gestionar la seguridad de la información.</li>
<li><strong>36 Cumplimiento de políticas, normas y estándares de seguridad de la información:</strong> el compliance es más importante que nunca. Por eso el cumplimiento de la política de seguridad de la información de la organización, las políticas específicas del tema, las reglas y los estándares debe revisarse periódicamente para garantizar que la seguridad de la información se implemente y opere de acuerdo con la política de seguridad de la información de la organización, las políticas, las reglas y los estándares específicos del tema.</li>
<li><strong>37 Procedimientos operativos documentados: </strong>los procedimientos operativos para las instalaciones de procesamiento de información deben documentarse y ponerse a disposición del personal que los necesite. El propósito de este control es garantizar el funcionamiento correcto y seguro de las instalaciones de procesamiento de información.</li>
</ul>
<p>Aunque llegamos al final del apartado 5, en ISOTools seguiremos informando sobre I<strong>SO/IEC 27002: 2022</strong>, porque, <strong>como pioneros y expertos,</strong> nos corresponde expresar todo lo que conocemos acerca de este estándar, pues nuestros asesores están ampliamente familiarizados y listos para acompañarte en tu recorrido hacia la excelencia.</p>
<h2>Software Seguridad de la Información ISOTools</h2>
<p>La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools.</p>
<p>Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002.</p>
<p><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO/IEC 27002:2022 Controles Organizacionales. Todo lo que necesita saber II</title>
		<link>https://test.isotools.org/2022/08/05/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesita-saber/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 05 Aug 2022 06:00:34 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=102887</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" />ISO/IEC 27002:2022 ISO/IEC 27002:2022 fue publicada este año y en el mundo de la estandarización estamos de fiesta. El estándar se ajusta a las necesidades de seguridad de la información de hoy en día, es completo, cuenta con 37 controles&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton38" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton38.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO/IEC 27002:2022 ISO/IEC 27002:2022 fue publicada este año y en el mundo de la estandarización estamos de fiesta. El estándar se ajusta a las necesidades de seguridad de la información de hoy en día, es completo, cuenta con 37 controles organizacionales, 8 controles de personas, 14 controles físicos y 34 controles tecnológicos. En ISOTools nos proponemos explicar todo el apartado 5, que incluye 37 controles, a lo largo de 3 artículos. ISO/IEC 27002:2022 - Seguridad de la información, ciberseguridad y protección de la privacidad — Controles de seguridad de la información establece controles, objetivos de cada control, una guía para implementarlos (¡la ISO no deja nada al azar!) e información adicional, en la mayoría de los casos. En el texto anterior a este explicamos lo referente a los controles que van desde el 5.1 hasta el 5.3. El resto lo abordaremos a continuación: 4 Responsabilidades de la dirección: este control consiste en que la gerencia debe exigir a todo el personal que aplique la seguridad de la información de acuerdo con la política de seguridad de la información establecida, las políticas y los procedimientos específicos del tema de la organización. El objetivo es asegurar que la gerencia comprenda su papel en la seguridad de la información y emprender acciones destinadas a garantizar que todo el personal conozca y cumpla con sus responsabilidades de seguridad de la información. 5 Contacto con las autoridades: este control conmina a la organización a establecer y mantener contacto con las autoridades pertinentes. La guía de este apartado indica que la organización debe especificar cuándo y por quién se debe contactar a las autoridades (p. ej., fuerzas del orden, organismos reguladores, autoridades de supervisión) y cómo se deben informar oportunamente los incidentes de seguridad de la información identificados. Los contactos con las autoridades también deben utilizarse para facilitar la comprensión de las expectativas actuales y futuras de estas autoridades (por ejemplo, las normas de seguridad de la información aplicables). 6 Contacto con grupos de interés especial: según este control a organización debe establecer y mantener contacto con grupos de interés especial u otros foros especializados en seguridad y asociaciones profesionales. 7 Inteligencia de amenazas: relata que la información relacionada con las amenazas a la seguridad de la información debe recopilarse y analizarse para generar información sobre amenazas. El objetivo es proporcionar conciencia del entorno de amenazas de la organización para que se puedan tomar las medidas de mitigación adecuadas. 8 Seguridad de la información en la gestión de proyectos: su objetivo es garantizar que los riesgos de seguridad de la información relacionados con proyectos y entregables se aborden de manera efectiva en la gestión de proyectos a lo largo del ciclo de vida del proyecto. 9 Inventario de información y otros activos asociados: este control indica que se debe desarrollar y mantener un inventario de información y otros activos asociados, incluidos los propietarios. Su propósito es identificar la información de la organización y otros activos asociados con el fin de preservar su seguridad de la información y asignar la propiedad adecuada 10 Uso aceptable de la información y otros activos asociados: refiere que deben identificarse, documentarse e implementarse reglas para el uso aceptable y procedimientos para el manejo de la información y otros activos asociados. El control ofrece una guía que expresa que el personal y los usuarios externos que utilicen o tengan acceso a la información de la organización y otros activos asociados deben conocer los requisitos de seguridad de la información para proteger y manejar la información de la organización y otros activos asociados. Deben ser responsables del uso que hagan de las instalaciones de procesamiento de información. 11 Devolución de bienes: el personal y otras partes interesadas, según corresponda, deben devolver todos los activos de la organización que estén en su poder al cambiar o terminar su empleo, contrato o acuerdo.  La clasificación de la información pertenece al control 5.12 y fija que la información debe clasificarse de acuerdo con las necesidades de seguridad de la información de la organización en función de la confidencialidad, la integridad, la disponibilidad y los requisitos pertinentes de las partes interesadas. El etiquetado de la información (5.13) exhorta a desarrollar e implementar un conjunto apropiado de procedimientos para el etiquetado de la información de acuerdo con el esquema de clasificación de la información adoptado por la organización. Para mantener la seguridad de la información transferida dentro de una organización y con cualquier parte externa interesada se creó el control relacionado con la transferencia de información (5.14). Para controlar el acceso se confeccionó el control 5.15. Con él se espera garantizar el acceso autorizado y evitar el acceso no autorizado a la información y otros activos asociados. En cuanto a la gestión de identidad (5.16), busca permitir la identificación única de personas y sistemas que acceden a la información de la organización y otros activos asociados y permitir la asignación adecuada de derechos de acceso. El apartado 5.17 es información de autenticación y se propone garantizar la autenticación adecuada de la entidad y evitar fallas en los procesos de autenticación. Los derechos de acceso son tratados en 5.18, el control busca que el acceso a la información y otros activos asociados se defina y autorice de acuerdo con los requisitos comerciales. La seguridad de la información en las relaciones con los proveedores pertenece al campo 5.19 y el control espera mantener un nivel acordado de seguridad de la información en las relaciones con los proveedores. Los últimos 3 apartados son: 20 Abordar la seguridad de la información en los acuerdos con proveedores 21 Gestión de la seguridad de la información en la cadena de suministro de las TIC 22 Seguimiento, revisión y gestión de cambios de servicios de proveedores 23 Seguridad de la información para el uso de servicios en la nube Software Seguridad de la Información ISOTools La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools. Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>ISO/IEC 27002:2022</h2>
<p>ISO/IEC 27002:2022 fue publicada este año y en el mundo de la estandarización estamos de fiesta. El estándar se ajusta a las necesidades de seguridad de la información de hoy en día, es completo, cuenta con 37 controles organizacionales, 8 controles de personas, 14 controles físicos y 34 controles tecnológicos. En ISOTools nos proponemos explicar todo el apartado 5, que incluye 37 controles, <a href="https://test.isotools.org/?s=27002" target="_blank" rel="noopener"><strong>a lo largo de 3 artículos.</strong></a><span id="more-102887"></span></p>
<p><strong>ISO/IEC 27002:2022 &#8211; Seguridad de la información, ciberseguridad y protección de la privacidad — Controles de seguridad de la información</strong> establece controles, objetivos de cada control, una guía para implementarlos (¡la ISO no deja nada al azar!) e información adicional, en la mayoría de los casos. En el texto anterior a este explicamos lo referente a los <a href="https://test.isotools.org/2022/07/29/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesitas-saber/" target="_blank" rel="noopener">controles que van desde el 5.1 hasta el 5.3.</a> El resto lo abordaremos a continuación:</p>
<ul>
<li><strong>4 Responsabilidades de la dirección: </strong>este control consiste en que <strong>la gerencia debe exigir a todo el personal que aplique la seguridad de la información</strong> de acuerdo con la <a href="https://test.isotools.org/2017/04/09/incluir-la-politica-seguridad-la-informacion-segun-iso-27001/" target="_blank" rel="noopener">política de seguridad de la información establecida</a>, las políticas y los procedimientos específicos del tema de la organización. El objetivo es asegurar que la gerencia comprenda su papel en la seguridad de la información y emprender acciones destinadas a garantizar que todo el personal conozca y cumpla con sus responsabilidades de seguridad de la información.</li>
<li><strong>5 Contacto con las autoridades:</strong> este control conmina a la organización a establecer y mantener contacto con las autoridades pertinentes. La guía de este apartado indica que la organización debe especificar cuándo y por quién se debe contactar a las autoridades (p. ej., fuerzas del orden, organismos reguladores, autoridades de supervisión) y cómo se deben informar oportunamente los incidentes de seguridad de la información identificados.</li>
</ul>
<p>Los contactos con las autoridades también deben utilizarse para facilitar la comprensión de las expectativas actuales y futuras de estas autoridades (por ejemplo, las normas de seguridad de la información aplicables).</p>
<ul>
<li><strong>6 Contacto con grupos de interés especial: </strong>según este control a organización debe establecer y mantener contacto con grupos de interés especial u otros foros especializados en seguridad y asociaciones profesionales.</li>
<li><strong>7 Inteligencia de amenazas: </strong>relata que la información relacionada con las <a href="https://test.isotools.org/soluciones/riesgos/riesgos-seguridad-informacion/" target="_blank" rel="noopener">amenazas a la seguridad de la información</a> debe recopilarse y analizarse para generar información sobre amenazas. El objetivo es proporcionar conciencia del entorno de amenazas de la organización para que se puedan tomar las medidas de mitigación adecuadas.</li>
<li><strong>8 Seguridad de la información en la gestión de proyectos: </strong>su objetivo es garantizar que los <strong>riesgos de seguridad de la información relacionados con proyectos</strong> y entregables se aborden de manera efectiva en la gestión de proyectos a lo largo del ciclo de vida del proyecto.</li>
<li><strong>9 Inventario de información y otros activos asociados: </strong>este control indica que se debe desarrollar y mantener un inventario de información y otros activos asociados, incluidos los propietarios. Su propósito es identificar la información de la organización y otros activos asociados con el fin de preservar su seguridad de la información y asignar la propiedad adecuada</li>
<li><strong>10 Uso aceptable de la información y otros activos asociados:</strong> refiere que deben identificarse, documentarse e implementarse reglas para el uso aceptable y procedimientos para el manejo de la información y otros activos asociados. El control ofrece una <strong>guía que expresa que el personal y los usuarios externos que utilicen o tengan acceso a la información de la organización y otros activos asociados</strong> deben conocer los requisitos de seguridad de la información para proteger y manejar la información de la organización y otros activos asociados. Deben ser responsables del uso que hagan de las instalaciones de procesamiento de información.</li>
<li><strong>11 Devolución de bienes:</strong> el personal y otras partes interesadas, según corresponda, deben devolver todos los activos de la organización que estén en su poder al cambiar o terminar su empleo, contrato o acuerdo.</li>
</ul>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p><strong> La clasificación de la información pertenece al control 5.12</strong> y fija que la información debe clasificarse de acuerdo con las necesidades de seguridad de la información de la organización en función de la confidencialidad, la integridad, la disponibilidad y los requisitos pertinentes de las partes interesadas.</p>
<p><strong>El etiquetado de la información (5.13)</strong> exhorta a desarrollar e implementar un conjunto apropiado de procedimientos para el etiquetado de la información de acuerdo con el esquema de clasificación de la información adoptado por la organización.</p>
<p>Para mantener la seguridad de la información transferida dentro de una organización y con cualquier parte externa interesada se creó el control relacionado con la transferencia de información<strong> (5.14)</strong>. Para controlar el acceso se confeccionó el control <strong>5.15.</strong> Con él se espera garantizar el acceso autorizado y evitar el acceso no autorizado a la información y otros activos asociados.</p>
<p><strong>En cuanto a la gestión de identidad (5.16),</strong> busca permitir la identificación única de personas y sistemas que acceden a la información de la organización y otros activos asociados y permitir la asignación adecuada de derechos de acceso.</p>
<p><strong>El apartado 5.17</strong> es información de autenticación y se propone garantizar la autenticación adecuada de la entidad y evitar fallas en los procesos de autenticación.</p>
<p><strong>Los derechos de acceso son tratados en 5.18,</strong> el control busca que el acceso a la información y otros activos asociados se defina y autorice de acuerdo con los requisitos comerciales. La <strong>seguridad de la información en las relaciones con los proveedores pertenece al campo 5.19</strong> y el control espera mantener un nivel acordado de seguridad de la información en las relaciones con los proveedores.</p>
<p>Los últimos 3 apartados son:</p>
<ul>
<li>20 <strong>Abordar la seguridad de la información en los acuerdos con proveedores</strong></li>
<li>21 <strong>Gestión de la seguridad de la información en la cadena de suministro de las TIC</strong></li>
<li>22 <strong>Seguimiento, revisión y gestión de cambios de servicios de proveedores</strong></li>
<li>23 Seguridad de la información para el uso de servicios en la nube</li>
</ul>
<h2>Software Seguridad de la Información ISOTools</h2>
<p>La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools.</p>
<p>Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002.</p>
<p><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO/IEC 27002:2022 Controles Organizacionales. Todo lo que necesita saber</title>
		<link>https://test.isotools.org/2022/07/29/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesitas-saber/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 29 Jul 2022 06:00:27 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=51942</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" />ISO/IEC 27002:2022 ISO/IEC 27002:2022 &#8211; Seguridad de la información, ciberseguridad y protección de la privacidad — Controles de seguridad de la información, proporciona un conjunto de referencia de controles genéricos de seguridad de la información, incluida una guía de implementación.&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton39" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton39.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO/IEC 27002:2022 ISO/IEC 27002:2022 - Seguridad de la información, ciberseguridad y protección de la privacidad — Controles de seguridad de la información, proporciona un conjunto de referencia de controles genéricos de seguridad de la información, incluida una guía de implementación. Aborda la ciberseguridad y protección de datos y ha evolucionado con respecto a su primera publicación en 2005. Ahora el contenido es más completo e integral y se basa en resiliencia, protección, defensa y gestión. El estándar cuenta con controles que se detallan desde la cláusula 5 hasta la 8 y se denominan temas. Los controles se clasifican como: físicos, si se trata de objetos físicos; propiedades de seguridad de la información (confiabilidad, disponibilidad e integridad). personas, si se refieren a individuos; tecnológicos, si se trata de tecnología. Organización de controles ISO 27002:2022 Para entender la manera en que los controles están dispuestos en la norma, debemos tomar en cuenta que estos se organizan de la siguiente manera: Tipo de control: es un atributo para ver los controles desde la perspectiva de cuándo y cómo el control modifica el riesgo con respecto a la ocurrencia de un incidente de seguridad de la información. Los valores de los atributos consisten en preventivo, detectivo y correctivo. Propiedades de seguridad de la información: son un atributo para ver los controles desde la perspectiva de qué característica de la información contribuirá a preservar el control. Conceptos de ciberseguridad: son un atributo para ver los controles desde la perspectiva de la asociación de controles a los conceptos de ciberseguridad definidos en el marco de ciberseguridad descrito en ISO/IEC TS 27110. Los valores de atributo consisten en identificar, proteger, detectar, responder y recuperar. Capacidades operativas: Las capacidades operativas son un atributo para ver los controles desde la perspectiva del profesional de las capacidades de seguridad de la información Dominios de seguridad: es un atributo para ver los controles desde la perspectiva de seguridad de la información. Busca garantizar la idoneidad, la adecuación y la eficacia continuas de la dirección de gestión y el apoyo a la seguridad de la información de acuerdo con los requisitos comerciales, legales, estatutarios, reglamentarios y contractuales. Reconocer un control ISO 27002:2022 ¿Cómo saber que estamos ante un control? Es fácil reconocerlo, puesto que cada uno de ellos cuenta con un título, tabla de atributos, control, propósito, orientación y otra información. El primero que encontraremos es el control cinco, que está referido a los controles organizacionales. El apartado 5.1 alude a las políticas de seguridad de la información. Lo que observaremos, a continuación, será esta tabla: Controles organizacionales ISO 27002:2022 En concreto, el control expresa que: “la política de seguridad de la información y las políticas específicas del tema deben ser definidas, aprobadas por la gerencia, publicadas, comunicadas y reconocidas por el personal relevante y las partes interesadas relevantes, y revisadas a intervalos planificados y si ocurren cambios significativos”. El objetivo es garantizar la idoneidad, la adecuación y la eficacia continuas de la dirección de gestión y el apoyo a la seguridad de la información de acuerdo con los requisitos comerciales, legales, estatutarios, reglamentarios y contractuales. También se ofrece una guía en la que consta que, al más alto nivel, la organización debería definir una “política de seguridad de la información” que sea aprobada por la alta dirección y que establezca el enfoque de la organización para gestionar su seguridad de la información. El estándar insta a tomar en consideración los requisitos derivados de: estrategia comercial y requisitos; reglamentos, legislación y contratos; los riesgos y amenazas actuales y proyectados para la seguridad de la información. La norma es enfática cuando propone que la política de seguridad de la información debe contener declaraciones relativas a: definición de seguridad de la información; objetivos de seguridad de la información o el marco para establecer objetivos de seguridad de la información; principios para guiar todas las actividades relacionadas con la seguridad de la información; compromiso de satisfacer los requisitos aplicables relacionados con la seguridad de la información; compromiso con la mejora continua del sistema de gestión de seguridad de la información; asignación de responsabilidades para la gestión de la seguridad de la información a roles definidos; procedimientos para el manejo de exenciones y excepciones. Políticas ISO 27002-2022 Según la norma ISO/IEC 27002: 2018 la política de seguridad de la información debe estar respaldada por políticas específicas del tema según sea necesario, para exigir aún más la implementación de controles de seguridad de la información. Las políticas de temas específicos generalmente se estructuran para abordar las necesidades de ciertos grupos objetivo dentro de una organización o para cubrir ciertas áreas de seguridad. Las políticas específicas de un tema deben estar alineadas y complementarse con la política de seguridad de la información de la organización. Las diferencias entre ambas se pueden visualizar claramente en la siguiente tabla:   Política de seguridad de la información Política de temas específicos Nivel de detalle General o de alto nivel Específico y detallado Documentado y aprobado formalmente por: Alta dirección. Nivel adecuado de gestión. Roles y responsabilidades ISO 27002 2022 En cuanto a los roles y responsabilidades de seguridad de la información (5.2) deben definirse y asignarse de acuerdo con las necesidades de la organización. La segregación de funciones es el tema que ocupa el 5.3 y tiene como objetivo reducir el riesgo de fraude, error y elusión de los controles de seguridad de la información. La norma incluye aspectos dignos de estudio y será una herramienta poderosa para quienes trabajamos arduamente en la seguridad de la información. En la próxima entrega ofreceremos más datos de ISO/IEC 27002:2022 Software Seguridad de la Información ISOTools La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools. Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002. Este software, permite integrar la ISO 27001 con otras normas, como ISO 9001, ISO 14001 y 45001 de una forma sencilla gracias a su estructura modular.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>ISO/IEC 27002:2022</h2>
<p><strong>ISO/IEC 27002:2022 &#8211; Seguridad de la información, ciberseguridad y protección de la privacidad — Controles de seguridad de la información,</strong> proporciona un conjunto de referencia de controles genéricos de seguridad de la información, incluida una guía de implementación. Aborda la ciberseguridad y protección de datos y ha evolucionado con respecto a su primera publicación en 2005. Ahora el contenido es más completo e integral y se basa en resiliencia, protección, defensa y gestión.<span id="more-51942"></span></p>
<p>El estándar cuenta con controles que se detallan <strong>desde la cláusula 5 hasta la 8</strong> y se denominan temas. Los controles se clasifican como:</p>
<ol>
<li><strong>físicos,</strong> si se trata de objetos físicos;</li>
<li><strong>propiedades de seguridad de la información</strong> (confiabilidad, disponibilidad e integridad).</li>
<li><strong>personas,</strong> si se refieren a individuos;</li>
<li><strong>tecnológicos,</strong> si se trata de tecnología.</li>
</ol>
<h3>Organización de controles ISO 27002:2022</h3>
<p>Para entender la manera en que los controles están dispuestos en la norma, debemos tomar en cuenta que estos se organizan de la siguiente manera:</p>
<ul>
<li><strong>Tipo de control: </strong>es un atributo para ver los controles desde la perspectiva de cuándo y cómo el control modifica el riesgo con respecto a la ocurrencia de un incidente de seguridad de la información. Los valores de los atributos consisten en preventivo, detectivo y correctivo.</li>
<li><strong>Propiedades de seguridad de la información:</strong> son un atributo para ver los controles desde la perspectiva de qué característica de la información contribuirá a preservar el control.</li>
<li><strong>Conceptos de ciberseguridad:</strong> son un atributo para ver los controles desde la perspectiva de la asociación de controles a los conceptos de ciberseguridad definidos en el marco de ciberseguridad descrito en ISO/IEC TS 27110. Los valores de atributo consisten en identificar, proteger, detectar, responder y recuperar.</li>
<li><strong>Capacidades operativas:</strong> Las capacidades operativas son un atributo para ver los controles desde la perspectiva del profesional de las capacidades de seguridad de la información</li>
<li><strong>Dominios de seguridad:</strong> es un atributo para ver los controles desde la perspectiva de seguridad de la información. Busca garantizar la idoneidad, la adecuación y la eficacia continuas de la dirección de gestión y el apoyo a la seguridad de la información de acuerdo con los requisitos comerciales, legales, estatutarios, reglamentarios y contractuales.</li>
</ul>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h3>Reconocer un control ISO 27002:2022</h3>
<p>¿Cómo saber que estamos ante un control? Es fácil reconocerlo, puesto que cada uno de ellos cuenta con un título, tabla de atributos, control, propósito, orientación y otra información. El primero que encontraremos es el control cinco, que está referido a los controles organizacionales. El apartado 5.1 alude a las políticas de seguridad de la información. Lo que observaremos, a continuación, será esta tabla:</p>
<h3>Controles organizacionales ISO 27002:2022</h3>
<p>En concreto, el control expresa que: <strong>“la política de seguridad de la información y las políticas específicas del tema deben ser definidas, aprobadas por la gerencia, publicadas, comunicadas y reconocidas por el personal relevante y las partes interesadas relevantes, y revisadas a intervalos planificados y si ocurren cambios significativos”</strong>. El objetivo es garantizar la idoneidad, la adecuación y la eficacia continuas de la dirección de gestión y el apoyo a la seguridad de la información de acuerdo con los requisitos comerciales, legales, estatutarios, reglamentarios y contractuales.</p>
<p>También se ofrece una guía en la que consta que, al más alto nivel, la organización debería definir una “política de seguridad de la información” que sea aprobada por la alta dirección y que establezca el enfoque de la organización para gestionar su seguridad de la información.</p>
<p>El estándar insta a tomar en consideración los requisitos derivados de:</p>
<ul>
<li><strong>estrategia</strong> comercial y requisitos;</li>
<li><strong>reglamentos</strong>, legislación y contratos;</li>
<li>los <strong>riesgos</strong> y <strong>amenazas</strong> actuales y proyectados para la seguridad de la información.</li>
<li>La norma es enfática cuando propone que la política de seguridad de la información debe contener declaraciones relativas a:
<ul>
<li>definición de seguridad de la información;</li>
<li><strong>objetivos</strong> de seguridad de la información o el marco para establecer objetivos de seguridad de la información;</li>
<li><strong>principios</strong> para guiar todas las actividades relacionadas con la seguridad de la información;</li>
<li>compromiso de satisfacer los <strong>requisitos</strong> aplicables relacionados con la seguridad de la información;</li>
<li>compromiso con la <strong>mejora continua</strong> del sistema de gestión de seguridad de la información;</li>
<li><strong>asignación de responsabilidades</strong> para la gestión de la seguridad de la información a roles definidos;</li>
<li>procedimientos para el manejo de exenciones y excepciones.</li>
</ul>
</li>
</ul>
<h3>Políticas ISO 27002-2022</h3>
<p>Según la norma ISO/IEC 27002: 2018 la política de seguridad de la información debe estar respaldada por políticas específicas del tema según sea necesario, para exigir aún más la implementación de controles de seguridad de la información. Las políticas de temas específicos generalmente <strong>se estructuran para abordar las necesidades de ciertos grupos objetivo dentro de una organización</strong> o para cubrir ciertas áreas de seguridad. Las políticas específicas de un tema deben estar alineadas y complementarse con la política de seguridad de la información de la organización. Las diferencias entre ambas se pueden visualizar claramente en la siguiente tabla:</p>
<table>
<tbody>
<tr>
<td width="196"> </td>
<td width="196"><strong>Política de seguridad de la información</strong></td>
<td width="196"><strong>Política de temas específicos</strong></td>
</tr>
<tr>
<td width="196"><strong>Nivel de detalle</strong></td>
<td width="196">General o de alto nivel</td>
<td width="196">Específico y detallado</td>
</tr>
<tr>
<td width="196">
<p><strong>Documentado y aprobado</strong></p>
<p><strong>formalmente por:</strong></p>
</td>
<td width="196">
<p>Alta dirección.</p>
</td>
<td width="196">
<p>Nivel adecuado de gestión.</p>
</td>
</tr>
</tbody>
</table>
<h3>Roles y responsabilidades ISO 27002 2022</h3>
<p>En cuanto a los roles y responsabilidades de seguridad de la información (5.2) deben definirse y asignarse de acuerdo con las necesidades de la organización.</p>
<p><img decoding="async" class="aligncenter wp-image-51943 size-full" title="27002:2022" src="https://test.isotools.org/wp-content/uploads/2022/07/roles-y-responsabilidades-27002.png" alt="Roles y responsabilidades 27002" width="708" height="100" /></p>
<p>La segregación de funciones es el tema que ocupa el 5.3 y tiene como objetivo reducir el riesgo de fraude, error y elusión de los controles de seguridad de la información.</p>
<p><img decoding="async" class="aligncenter wp-image-51944 size-full" title="27002:2022" src="https://test.isotools.org/wp-content/uploads/2022/07/segregacion-de-funciones-27002.png" alt="Segregación de funciones" width="692" height="108" /></p>
<p>La norma incluye aspectos dignos de estudio y será una herramienta poderosa para quienes trabajamos arduamente en la seguridad de la información. En la próxima entrega ofreceremos más datos de ISO/IEC 27002:2022</p>
<h2>Software Seguridad de la Información ISOTools</h2>
<p>La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools.</p>
<p>Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002.</p>
<p><a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/">Este software</a>, permite integrar la ISO 27001 con otras normas, como ISO 9001, ISO 14001 y 45001 de una forma sencilla gracias a su estructura modular.</p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><!-- [if lte IE 8]></p>




<div id="hs-cta-ie-element"></div>




<p><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISOTools Excellence estrena nueva web</title>
		<link>https://test.isotools.org/2022/07/25/isotools-excellence-estrena-nueva-web/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Mon, 25 Jul 2022 08:30:06 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=102755</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/07/Portada-nueva-Web-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="ISOTools Excellence estrena nueva web" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/07/Portada-nueva-Web-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/07/Portada-nueva-Web-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2022/07/Portada-nueva-Web-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2022/07/Portada-nueva-Web.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" />Desde hace unos meses estamos trabajando en el programa de actividades con motivo del 25 aniversario de ISOTools. En este marco, una de las grandes novedades a presentarles ha sido la nueva web.]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/07/Portada-nueva-Web-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="ISOTools Excellence estrena nueva web" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/07/Portada-nueva-Web-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/07/Portada-nueva-Web-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2022/07/Portada-nueva-Web-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2022/07/Portada-nueva-Web.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div  class="wpb_single_image wpb_content_element vc_align_ wpb_content_element">
		
		<figure class="wpb_wrapper vc_figure">
			<div class="vc_single_image-wrapper   vc_box_border_grey"><img decoding="async" width="1200" height="484" src="https://test.isotools.org/wp-content/uploads/2022/07/Portada-nueva-Web.jpg" class="vc_single_image-img attachment-full" alt="ISOTools Excellence estrena nueva web" title="Portada-nueva-Web" srcset="https://test.isotools.org/wp-content/uploads/2022/07/Portada-nueva-Web.jpg 1200w, https://test.isotools.org/wp-content/uploads/2022/07/Portada-nueva-Web-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2022/07/Portada-nueva-Web-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/07/Portada-nueva-Web-768x310.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></div>
		</figure>
	</div>

	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<button id="listenButton40" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton40.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
    

		</div>
	</div>
<h2 class="vcex-module vcex-heading wpex-text-2xl wpex-font-normal wpex-m-auto wpex-max-w-100 vcex-heading-plain wpex-block wpex-text-center  wpb_animate_when_almost_visible wpb_fadeInUp fadeInUp" style="color:#0069a7;font-weight:700;"><span class="vcex-heading-inner wpex-inline-block wpex-clr">¡Incorporamos nuevas soluciones!</span></h2><div class="vc_empty_space  separador-naranja centrado"   style="height: 7px"><span class="vc_empty_space_inner"></span></div>
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p style="background: #f7f5f5; padding: 15px; border-left: 7px solid #006fb1;">Desde hace unos meses estamos trabajando en el <strong>programa de actividades con motivo del 25 aniversario de ISOTools.</strong> En este marco, una de las grandes novedades a presentarles ha sido la nueva web.<br />
<strong>La web ya está disponible,</strong> puede visualizar la página principal haciendo clic <strong><a href="https://test.isotools.org/">aquí.</a></strong></p>
<p><span id="more-102755"></span></p>

		</div>
	</div>
<div class="vcex-spacing wpex-w-100 wpex-clear" style="height:30px"></div>
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p>Teniendo en cuenta las últimas tendencias en diseño web<strong>, hemos apostado por una web con una navegación más sencilla y amigable para nuestros usuarios</strong>. Por supuesto que se puede acceder a la página web desde cualquier dispositivo, ya sea desde escritorio, celular o tablet.</p>
<p>De forma general, nos gustaría destacar que <strong>hemos cuidado todos los detalles para que t</strong><strong>anto a nivel estético como técnico la web sea </strong>sencilla, con el objetivo de que tanto su consulta como su usabilidad (inscribirse en un webinar gratuito, leer contenido de blog o descargar cualquier contenido de interés entre otros ejemplos<strong>) sea lo más fácil posible.</strong></p>
<p>Hemos desarrollado un <strong>nuevo menú </strong>de soluciones alineado totalmente con el propósito de ISOTools: <em>“Simplificamos la gestión y fomentamos la competitividad y sostenibilidad de las organizaciones”. </em>De esta manera, cualquier visitante podrá encontrar de una forma simple las <strong>soluciones que podemos aportar a su organización en materia de gobierno corporativo, gestión integral de riesgos, cumplimiento normativo y HSE (Health, Safety and Environment).</strong></p>

		</div>
	</div>
<div class="vcex-spacing wpex-w-100 wpex-clear" style="height:30px"></div>
	<div  class="wpb_single_image wpb_content_element vc_align_ wpb_content_element">
		
		<figure class="wpb_wrapper vc_figure">
			<div class="vc_single_image-wrapper   vc_box_border_grey"><img decoding="async" width="1200" height="830" src="https://test.isotools.org/wp-content/uploads/2022/07/entrada_de_soluciones.png" class="vc_single_image-img attachment-full" alt="ISOTools Excellence estrena nueva web" title="entrada_de_soluciones" srcset="https://test.isotools.org/wp-content/uploads/2022/07/entrada_de_soluciones.png 1200w, https://test.isotools.org/wp-content/uploads/2022/07/entrada_de_soluciones-380x263.png 380w, https://test.isotools.org/wp-content/uploads/2022/07/entrada_de_soluciones-1024x708.png 1024w, https://test.isotools.org/wp-content/uploads/2022/07/entrada_de_soluciones-768x531.png 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></div>
		</figure>
	</div>

	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">Con vocación de ofrecerles una navegación lo más personalizada posible, hemos incorporado la “sección de sectores”. Llevamos más de 25 años trabajando de la mano de empresas de primer nivel que nos han permitido ampliar nuestro conocimiento acerca de las peculiaridades de cada sector empresarial. Esto ha permitido que le ofrezcamos soluciones personalizadas para cada uno de ellos, que podrán consultar directamente desde el menú.</p>
<p>Como usuarios <strong>van a encontrar grandes cambios en la agenda de eventos</strong>, además de visualmente, podrán realizar búsquedas de eventos por palabras clave. <strong>Consulten los próximos eventos</strong> que tenemos programados para los siguientes meses desde la nueva agenda <a href="https://test.isotools.org/agenda/"><strong>haciendo clic aquí.</strong></a></p>

		</div>
	</div>
<div class="vcex-spacing wpex-w-100 wpex-clear" style="height:30px"></div>
	<div  class="wpb_single_image wpb_content_element vc_align_ wpb_content_element">
		
		<figure class="wpb_wrapper vc_figure">
			<div class="vc_single_image-wrapper   vc_box_border_grey"><img decoding="async" width="1200" height="484" src="https://test.isotools.org/wp-content/uploads/2022/07/blog_agenda.png" class="vc_single_image-img attachment-full" alt="ISOTools Excellence estrena nueva web" title="blog_agenda" srcset="https://test.isotools.org/wp-content/uploads/2022/07/blog_agenda.png 1200w, https://test.isotools.org/wp-content/uploads/2022/07/blog_agenda-380x153.png 380w, https://test.isotools.org/wp-content/uploads/2022/07/blog_agenda-1024x413.png 1024w, https://test.isotools.org/wp-content/uploads/2022/07/blog_agenda-768x310.png 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></div>
		</figure>
	</div>
<div class="vcex-spacing wpex-w-100 wpex-clear" style="height:30px"></div>
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p>Estas son solo algunas de las novedades que disfrutarán durante la navegación de la web de ISOTools. <strong>Estamos encantados de que haya llegado el momento de que puedan visitarla y que nos hagan llegar su opinión.</strong></p>

		</div>
	</div>
<div class="vcex-spacing wpex-w-100 wpex-clear" style="height:30px"></div></div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Nueva ISO/IEC 27002:2022: cambios con respecto a la versión de 2013</title>
		<link>https://test.isotools.org/2022/07/22/nueva-iso-iec-270022022-cambios-con-respecto-a-la-version-de-2013/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 22 Jul 2022 06:00:18 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=51897</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/07/Nueva-ISO-27002.jpg" class="attachment-large size-large wp-post-image" alt="Nueva ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/07/Nueva-ISO-27002.jpg 1200w, https://test.isotools.org/wp-content/uploads/2022/07/Nueva-ISO-27002-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2022/07/Nueva-ISO-27002-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/07/Nueva-ISO-27002-768x310.jpg 768w" sizes="(max-width: 980px) 100vw, 980px" />]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/07/Nueva-ISO-27002.jpg" class="attachment-large size-large wp-post-image" alt="Nueva ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/07/Nueva-ISO-27002.jpg 1200w, https://test.isotools.org/wp-content/uploads/2022/07/Nueva-ISO-27002-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2022/07/Nueva-ISO-27002-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/07/Nueva-ISO-27002-768x310.jpg 768w" sizes="(max-width: 980px) 100vw, 980px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton41" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton41.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
     <div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Nueva_ISOIEC_27002_2022" >Nueva ISO/IEC 27002:2022</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#La_perspectiva_integral_de_ISOIEC_27002" >La perspectiva integral de ISO/IEC 27002:</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#Mas_necesario_que_nunca" >Más necesario que nunca</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-4" href="#Nuevos_controles_ISOIEC_27002_2022" >Nuevos controles ISO/IEC 27002:2022:</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-5" href="#Mas_informacion_sobre_los_nuevos_controles_de_la_ISOIEC_27002_2022" >Más información sobre los nuevos controles de la ISO/IEC 27002:2022</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-6" href="#Con_ISOTools_es_muy_sencillo_mantener_y_optimizar_un_SGSI_eficaz_e_integrado_con_otras_normas" >Con ISOTools es muy sencillo mantener y optimizar un SGSI eficaz e integrado con otras normas</a></li></ul></nav></div>
<h2>Nueva ISO/IEC 27002:2022</h2>
<p>ISO/IEC 27002:2022 &#8211; Seguridad de la información, ciberseguridad y protección de la privacidad — Controles de seguridad de la información fue concebida como una guía que detallaba cómo implementar los 114 controles de la norma <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener noreferrer">ISO/IEC 27001</a>. No es certificable y con respecto a la versión anterior (2013), evolucionó. De ser una guía pasó a ser un documento que ofrece una visión integral. Es decir, Si ISO/IEC 27001 es el qué, ISO/IEC 27002 nació para ser el cómo.<span id="more-51897"></span></p>
<p>El propósito del estándar se profundiza conforme va actualizándose:</p>
<ul>
<li><strong>27002:2005</strong> Establece directrices y principios generales para iniciar, implementar, mantener y mejorar la gestión de la seguridad de la información en una organización.</li>
<li><strong>27002:2013</strong> Brinda pautas para los estándares de seguridad de la información de la organización y las prácticas de gestión de la seguridad de la información</li>
<li><strong>27002:2022</strong> Proporciona un conjunto de referencia de controles genéricos de seguridad de la información, incluida una guía de implementación. Seguridad de la información, ciberseguridad y protección de datos.</li>
</ul>
<h3>La perspectiva integral de ISO/IEC 27002:</h3>
<ul>
<li>Prioriza el enfoque y protección de los activos de información</li>
<li>Enfatiza el monitoreo al separar los objetivos de algunos controles.</li>
<li>Favorece la priorización al integrar varios controles que se convierten en uno.</li>
<li>Se basa en resiliencia, protección, defensa y gestión.</li>
</ul>
<p>El estándar está más cercano a las necesidades de seguridad de la información actuales. Ofrece una visión holística orientada a blindarnos en diferentes flancos.</p>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<h3>Más necesario que nunca</h3>
<p>La actualización de la norma es pertinente y necesaria. La respuesta a incidentes de seguridad de <strong>ISO/IEC 27002: 2022 es más rápida y eficaz</strong>. Esta nueva versión brinda a las organizaciones la posibilidad de desarrollar sus propias directrices, basadas en la <a href="https://test.isotools.org/2019/08/20/gestion-de-riesgos-de-seguridad-de-la-informacion-un-aspecto-clave-en-las-organizaciones-actuales/" target="_blank" rel="noopener noreferrer">gestión de riesgos de seguridad de la información.</a></p>
<p><strong>Algunos de los cambios más relevantes son:</strong></p>
<ul>
<li>Cambio en la configuración general de «código de práctica» a «control de seguridad de la información».</li>
<li>Se presenta como una guía flexible que permite la toma de decisiones basada en riesgo.</li>
<li>Adición de atributos que permiten filtrar y referenciar fácilmente.</li>
<li>Las 14 cláusulas se cambian por 4 temas principales.</li>
<li>Disminución de la cantidad de controles (de 114 a 93).</li>
<li>Cuenta con 37 controles organizacionales, 8 controles de personas, 14 controles físicos y 34 controles tecnológicos.</li>
<li>1 control eliminado (eliminación de activos).</li>
<li>11 nuevos controles.</li>
<li>Enlace claro y documentado a otros marcos.</li>
<li>Tiene 152 páginas (la versión anterior tenía 80).</li>
</ul>
<p>La reducción de controles no significa que se omitieron algunos requisitos, sino que <strong>muchos de los controles generales de la versión 2013 se fusionaron en un solo control y se agregaron 11 nuevos controles.</strong> Estos últimos representan los <strong>nuevos desarrollos en la industria de la seguridad cibernética y de la información</strong>. Debido a la naturaleza holística del estándar y el hecho de que la nueva forma de describir los controles deja a la organización la posibilidad de definir sus propias implementaciones de control adecuadas, esta nueva norma ISO/IEC 27002:2022 es capaz de adaptarse fácilmente a situaciones operativas cambiantes.</p>
<h3>Nuevos controles ISO/IEC 27002:2022:</h3>
<ul>
<li>Inteligencia de amenazas.</li>
<li>Seguridad de la información para el uso de servicios en la nube.</li>
<li>Preparación de las TIC para la continuidad del negocio.</li>
<li>Supervisión de la seguridad física.</li>
<li>Gestión de la configuración.</li>
<li>Eliminación de información.</li>
<li>Enmascaramiento de datos.</li>
<li>Prevención de fuga de datos.</li>
<li>Actividades de seguimiento.</li>
<li>Filtrado web.</li>
<li>Codificación segura.</li>
</ul>
<p>Hasta ahora vemos que el gran cambio ha sido el rediseño de las cláusulas. El segundo es que se crearon cinco categorías de atributos que se definen para cada uno de los controles:</p>
<table style="border-style: solid; border-color: #000000; width: 100%; height: 367px;" border="1">
<tbody>
<tr style="border-style: solid; background-color: #dedede;">
<td style="width: 301px; height: 44px; text-align: center;"><strong>Atributo</strong></td>
<td style="width: 301px; height: 44px; text-align: center;"><strong>Elementos</strong></td>
</tr>
<tr style="height: 44px;">
<td style="width: 301px; height: 44px;">Tipos de control</td>
<td style="width: 301px; height: 44px;">Preventivo, detectivo, correctivo.</td>
</tr>
<tr style="height: 44px;">
<td style="width: 301px; height: 44px;">Propiedades de seguridad de la información</td>
<td style="width: 301px; height: 44px;">Confidencialidad, integridad, disponibilidad</td>
</tr>
<tr style="height: 44px;">
<td style="width: 301px; height: 44px;">Conceptos de ciberseguridad</td>
<td style="width: 301px; height: 44px;">Identificar, proteger, detectar, responder, recuperar.</td>
</tr>
<tr style="height: 191px;">
<td style="width: 301px; height: 191px;">Capacidades operativas</td>
<td style="width: 301px; height: 191px;">
<p>Gobernanza, gestión de activos, protección de la información, Derechos Humanos, seguridad de recursos, seguridad física, seguridad de sistemas y redes,</p>
<p>seguridad de aplicaciones, configuración segura, identidad y acceso, gestión, gestión de amenazas y vulnerabilidades, continuidad, proveedor.</p>
</td>
</tr>
</tbody>
</table>
<p>Aunque dispondremos de un tiempo prudencial para adaptarnos a estos cambios, ajustarnos al nuevo estándar nos dotará de una buena herramienta para garantizar la seguridad de la información y demostraremos a nuestros colaboradores, clientes y partes interesadas que estamos al tanto de los nuevos desarrollos en la industria de la seguridad de la información.</p>
<p>&nbsp;</p>
<h3>Más información sobre los nuevos controles de la ISO/IEC 27002:2022</h3>
<p>Puedes ampliar información acerca de los nuevos controles en estos artículos:</p>
<p><a href="https://test.isotools.org/2022/07/29/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesitas-saber/" target="_blank" rel="noopener">Controles Organizacionales Parte 1</a>, <a href="https://test.isotools.org/2022/08/05/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesita-saber/" target="_blank" rel="noopener">Parte 2</a> y <a href="https://test.isotools.org/2022/08/12/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesita-saber-iii/" target="_blank" rel="noopener">Parte 3</a></p>
<p><a href="https://test.isotools.org/2022/08/19/controles-de-personas-iso-iec-270022022-promueve-conciencia-educacion-y-proteccion/">Controles de personas ISO/IEC 27002:2022</a></p>
<p><a href="https://test.isotools.org/2022/08/26/controles-fisicos-en-iso-iec-270022022-te-lo-contamos-todo/" target="_blank" rel="noopener">Controles físicos ISO/IEC 27002:2022</a></p>
<p><a href="https://test.isotools.org/2022/09/02/controles-tecnologicos-en-iso-iec-270022020-te-explicamos-el-punto-8-de-la-norma/">Controles tecnológicos ISO/IEC 27002:2022</a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h2>Con ISOTools es muy sencillo mantener y optimizar un SGSI eficaz e integrado con otras normas</h2>
<p>La <strong><a href="https://test.isotools.org/software/" target="_blank" rel="noopener">Plataforma ISOTools</a></strong>  posibilita la automatización de la <strong>gestión, de forma eficaz y exhaustiva, de cualquier tipo de riesgo</strong>: operacionales, financieros, industriales, legales u operativos, ajustándolos completamente a las necesidades de cada una de las organizaciones y facilitando, en gran medida, la adecuación a la normativa.</p>
<p>Con este software es posible llevar a cabo el <strong>desarrollo del ciclo completo de cada tipo de riesgo</strong>: identificación, análisis y evaluación del mismo. Además, gracias a su estructura modular, permite la integración con otras normas de la familia ISO, relativas tanto a riesgos como a calidad.</p>
<p><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span></p>

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Capacitación en seguridad de la información. Clave para minimizar el riesgo.</title>
		<link>https://test.isotools.org/2022/07/21/capacitacion-en-seguridad-de-la-informacion-clave-para-minimizar-el-riesgo/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 21 Jul 2022 06:00:54 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=51894</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/07/capacitacion-seguridad-de-la-informacion.jpg" class="attachment-large size-large wp-post-image" alt="Capacitación Seguridad de la Información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/07/capacitacion-seguridad-de-la-informacion.jpg 1200w, https://test.isotools.org/wp-content/uploads/2022/07/capacitacion-seguridad-de-la-informacion-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2022/07/capacitacion-seguridad-de-la-informacion-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/07/capacitacion-seguridad-de-la-informacion-768x310.jpg 768w" sizes="(max-width: 980px) 100vw, 980px" />Capacitación en Seguridad de la Información La capacitación es clave para las organizaciones y cuando hablamos de Seguridad de la Información aún más ya que existe un alto riesgo de continuidad de negocio por un bajo nivel de cualificación. Habitualmente,&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/07/capacitacion-seguridad-de-la-informacion.jpg" class="attachment-large size-large wp-post-image" alt="Capacitación Seguridad de la Información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/07/capacitacion-seguridad-de-la-informacion.jpg 1200w, https://test.isotools.org/wp-content/uploads/2022/07/capacitacion-seguridad-de-la-informacion-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2022/07/capacitacion-seguridad-de-la-informacion-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/07/capacitacion-seguridad-de-la-informacion-768x310.jpg 768w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton43" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton43.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Capacitación en Seguridad de la Información La capacitación es clave para las organizaciones y cuando hablamos de Seguridad de la Información aún más ya que existe un alto riesgo de continuidad de negocio por un bajo nivel de cualificación. Habitualmente, el error humano o las malas prácticas en materia de TI son las principales causas de eventos de riesgo en esta materia. Estas capacitaciones y formaciones permiten que los recursos dentro de la organización, sin importar su nivel intelectual o formación profesional, desarrollen habilidades y mejoren el rendimiento en sus procesos, ganen confianza, cuenten con una capacidad resolutiva ante posibles vulnerabilidades, mejora la conducta de los recursos, ayuda a que se generen nuevos cambios tanto internos como externos, se mejoren las relaciones y los empleados se sientan valorados dentro de la organización. Dentro de la capacitación y formación de un sistema de seguridad de la información, se debe partir de la norma internacional ISO 27001 y sus derivaciones. Toda la familia de normas ISO 27000 son de gran importancia. La ISO27001 en seguridad de la información como elemento principal desde donde se implementa el sistema en las organizaciones, teniendo en cuenta sus elementos bases que son la Confiabilidad, Integridad y Confidencialidad con el fin de gestionar la privacidad de los datos, su protección y enfocarse en la gestión del riesgo, establecer las causas e instaurar controles para su tratamiento. Cómo debe ser la capacitación en Seguridad de la Información Se debe realizar un recorrido por las normas ISO que refuerzan esa implementación de la norma ISO 27001, como la norma ISO 27017 encargada de los controles para los clientes y proveedores; Norma ISO 27018 enfocada a las buenas prácticas referentes a los controles y protección de datos para los servicios en la nube de los proveedores y Norma ISO 27032 y la más reciente encargada de la ciberseguridad, ya que es uno de los elementos que llega como refuerzo más fuerte en el sistema de seguridad de la información, por factores que representan mayores riesgos. Para desarrollar una adecuada capacitación y formación la organización debe tener establecido un sistema de seguridad de la información el cual establezca las necesidades y expectativas del sistema y la participación de los Steakholders. Debe haber un compromiso por parte de la alta dirección en cuanto a la planificación de las capacitaciones y el objetivo que debe cumplir. Deben ser conscientes del factor costos beneficio que pueden tener las capacitaciones, pues, aunque no se desconoce que una capacitación de seguridad de la información es de un alto costo, esto va a permitir generar un mayor rendimiento para todos sus colaboradores. Beneficios de la capacitación en Seguridad de la Información Estos son algunos de los beneficios que las organizaciones obtendrían al capacitar a sus empleados en sistemas de seguridad de la información: Identificación: No solo le permite la identificación de los riesgos evaluación y control, le permite identificar esas habilidades que las personas capacitadas desconocen y les permiten realizar su labor de manera efectiva, eficaz y eficiente. Eficiencia del Sistemas: Permite que los recursos capacitados puedan realizar un eficiente análisis de los controles no solo en el sistema, si no en sus inventarios los cuales son administrados por cada dueño del proceso, que debe calificar la vulnerabilidad de sus inventarios y ser el custodio de sus activos. Satisfacción Organizacional: Los recursos al ser capacitados y formados de la forma adecuada genera un valor agregado no solo para sí mismos, sino para la organización, generando confianza en la protección de sus procesos, generando mayor desarrollo y actualización de nuevas tecnologías corporativas, ya que sus empleados se encuentran motivados, sienten el compromiso con la organización, y se centran en cumplir los objetivos de la organización. Evaluación de la Capacitación y Formación: Este es tal vez el proceso más sencillo que corre por parte de la organización, pues es donde sus recursos empiezan a mostrar sus habilidades en la gestión del sistema de seguridad de la información y materializan lo aprendido. En conclusión, una buena capacitación y formación permite que el recurso humano sea eficiente, efectivo, resolutivo, frentes a los sistemas de seguridad de la información, gestionando sus principios fundamentales enfocados en la confidencialidad, integridad y confiabilidad de sus activos, gestión de riesgos, prevención de ataques cibernéticos, gestión en la nube, entre otros. Es por eso que las herramientas tecnológicas como Software especializados parametrizables permiten no solo capacitar el personal, si no gestionar el sistema. Software Seguridad de la Información La capacitación es importante, sin embargo, para una gestión eficaz que resulte de utilidad para la organización será necesario implementar un Sistema de Gestión de Seguridad de la Información y hacer una gestión eficiente del mismo. Gracias a un Software de Gestión de Seguridad de la Información como ISOTools el control y el impacto en los Riesgos de Seguridad de la Información será máximo y su gestión ganará en eficacia y eficiencia.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>Capacitación en Seguridad de la Información</h2>
<p>La capacitación es clave para las organizaciones y cuando hablamos de Seguridad de la Información aún más ya que existe un <strong>alto riesgo de continuidad de negocio</strong> por un bajo nivel de cualificación. Habitualmente, el <strong>error humano o las malas prácticas en materia de TI</strong> son las principales causas de eventos de riesgo en esta materia.<span id="more-51894"></span></p>
<p>Estas capacitaciones y formaciones permiten que los recursos dentro de la organización, sin importar su nivel intelectual o formación profesional, desarrollen <strong>habilidades y mejoren el rendimiento en sus procesos, ganen confianza, cuenten con una capacidad resolutiva ante posibles vulnerabilidades</strong>, mejora la conducta de los recursos, ayuda a que se generen nuevos cambios tanto internos como externos, se mejoren las relaciones y los empleados se sientan valorados dentro de la organización.</p>
<p>Dentro de la capacitación y formación de un <a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener noreferrer">sistema de seguridad de la información</a>, se debe partir de la norma internacional <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001/">ISO 27001</a> y sus derivaciones. <a href="https://test.isotools.org/2022/02/10/normas-iso-de-seguridad-de-la-informacion-conociendo-la-iso-27001/" target="_blank" rel="noopener noreferrer">Toda la familia de normas ISO 27000</a> son de gran importancia. La ISO27001 en seguridad de la información como elemento principal desde donde se implementa el sistema en las organizaciones, teniendo en cuenta sus elementos bases que son la <strong>Confiabilidad, Integridad y Confidencialidad</strong> con el fin de gestionar la privacidad de los datos, su protección y enfocarse en la gestión del riesgo, establecer las causas e instaurar controles para su tratamiento.</p>
<h3>Cómo debe ser la capacitación en Seguridad de la Información</h3>
<p>Se debe realizar un recorrido por las normas ISO que refuerzan esa implementación de la norma ISO 27001, como la norma <a href="https://test.isotools.org/2017/03/16/iso-27017-controles-seguridad-servicios-la-nube/" target="_blank" rel="noopener noreferrer"><strong>ISO 27017</strong></a> encargada de los <strong>controles para los clientes y proveedores</strong>; Norma <strong><a href="https://test.isotools.org/2017/03/23/iso-27018-la-primera-normativa-la-privacidad-la-nube/" target="_blank" rel="noopener noreferrer">ISO 27018</a> enfocada a las buenas prácticas referentes a los controles y protección de datos</strong> para los servicios en la nube de los proveedores y Norma <strong><a href="https://test.isotools.org/2022/05/06/conociendo-la-iso-27032-para-ciberseguridad/" target="_blank" rel="noopener noreferrer">ISO 27032</a> y la más reciente encargada de la ciberseguridad</strong>, ya que es uno de los elementos que llega como refuerzo más fuerte en el sistema de seguridad de la información, por factores que representan mayores riesgos.</p>
<p>Para desarrollar una adecuada capacitación y formación la organización debe tener establecido un sistema de seguridad de la información el cual establezca las necesidades y expectativas del sistema y la participación de los Steakholders. Debe haber un compromiso por parte de la alta dirección en cuanto a la planificación de las capacitaciones y el objetivo que debe cumplir. Deben ser conscientes del factor costos beneficio que pueden tener las capacitaciones, pues, aunque no se desconoce que una capacitación de seguridad de la información es de un alto costo, esto va a permitir generar un mayor rendimiento para todos sus colaboradores.</p>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<h3>Beneficios de la capacitación en Seguridad de la Información</h3>
<p>Estos son algunos de los beneficios que las organizaciones obtendrían al capacitar a sus empleados en sistemas de seguridad de la información:</p>
<p><strong>Identificación: </strong>No solo le permite la identificación de los riesgos evaluación y control, le permite identificar esas habilidades que las personas capacitadas desconocen y les permiten realizar su labor de manera efectiva, eficaz y eficiente.</p>
<ul>
<li><strong>Eficiencia del Sistemas: </strong>Permite que los recursos capacitados puedan realizar un eficiente análisis de los controles no solo en el sistema, si no en sus inventarios los cuales son administrados por cada dueño del proceso, que debe calificar la vulnerabilidad de sus inventarios y ser el custodio de sus activos.</li>
<li><strong>Satisfacción Organizacional: </strong>Los recursos al ser capacitados y formados de la forma adecuada genera un valor agregado no solo para sí mismos, sino para la organización, generando confianza en la protección de sus procesos, generando mayor desarrollo y actualización de nuevas tecnologías corporativas, ya que sus empleados se encuentran motivados, sienten el compromiso con la organización, y se centran en cumplir los objetivos de la organización.</li>
<li><strong>Evaluación de la Capacitación y Formación: </strong>Este es tal vez el proceso más sencillo que corre por parte de la organización, pues es donde sus recursos empiezan a mostrar sus habilidades en la gestión del sistema de seguridad de la información y materializan lo aprendido.</li>
</ul>
<p>En conclusión, una buena capacitación y formación permite que el recurso humano sea eficiente, efectivo, resolutivo, frentes a los sistemas de seguridad de la información, gestionando sus principios fundamentales enfocados en la confidencialidad, integridad y confiabilidad de sus activos, gestión de riesgos, prevención de ataques cibernéticos, gestión en la nube, entre otros. Es por eso que las herramientas tecnológicas como Software especializados parametrizables permiten no solo capacitar el personal, si no gestionar el sistema.</p>
<h2>Software Seguridad de la Información</h2>
<p>La capacitación es importante, sin embargo, para una gestión eficaz que resulte de utilidad para la organización será necesario implementar un Sistema de Gestión de Seguridad de la Información y hacer una gestión eficiente del mismo. Gracias a un <a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/">Software de Gestión de Seguridad de la Información como ISOTools</a> el control y el impacto en los Riesgos de Seguridad de la Información será máximo y su gestión ganará en eficacia y eficiencia.</p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Marcos de trabajo más populares para seguridad de la información</title>
		<link>https://test.isotools.org/2022/06/24/marcos-de-trabajo-mas-populares-para-seguridad-de-la-informacion/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 24 Jun 2022 06:40:50 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=51483</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/06/seguridad-de-la-información.jpg" class="attachment-large size-large wp-post-image" alt="Seguridad de la Información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/06/seguridad-de-la-información.jpg 1200w, https://test.isotools.org/wp-content/uploads/2022/06/seguridad-de-la-información-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2022/06/seguridad-de-la-información-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/06/seguridad-de-la-información-768x310.jpg 768w" sizes="(max-width: 980px) 100vw, 980px" />]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/06/seguridad-de-la-información.jpg" class="attachment-large size-large wp-post-image" alt="Seguridad de la Información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/06/seguridad-de-la-información.jpg 1200w, https://test.isotools.org/wp-content/uploads/2022/06/seguridad-de-la-información-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2022/06/seguridad-de-la-información-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/06/seguridad-de-la-información-768x310.jpg 768w" sizes="(max-width: 980px) 100vw, 980px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton44" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton44.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
    <br />
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Seguridad_de_la_Informacion" >Seguridad de la Información</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#Marcos_de_trabajo" >Marcos de trabajo</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-3" href="#Software_Seguridad_de_la_Informacion_ISOTools" >Software Seguridad de la Información ISOTools</a></li></ul></nav></div>
<h2>Seguridad de la Información</h2>
<p><span style="font-weight: 400;">La información es un bien tan preciado en las organizaciones que hay que asegurar su cuidado sin escatimar esfuerzos.  Las empresas manejan cantidades de datos gigantescas y es un gran reto preservar la confidencialidad, integridad y disponibilidad de cada política interna, procedimiento, colaboradores, proveedores, situación financiera, estrategias, clientes, planes, entre otros. En la búsqueda por hacerlo de manera eficiente y expedita, podemos optar por la adopción de un <a href="https://test.isotools.org/2022/05/26/nist-el-marco-de-trabajo-par-la-ciberseguridad/">marco de trabajo </a>para <a href="https://test.isotools.org/2022/05/13/indicadores-mas-utiles-para-un-sistema-de-gestion-de-seguridad-de-la-informacion/">seguridad de la información</a> con éxito demostrado.</span></p>
<p><span id="more-102059"></span></p>
<p><span style="font-weight: 400;">Las ventajas de los <a href="https://test.isotools.org/2022/05/26/nist-el-marco-de-trabajo-par-la-ciberseguridad/">marcos de trabajo</a> es que algunos fueron creados por comités de organismos consagrados a la estandarización, son ajustables a las características y contexto de cada organización, sin importar el tamaño o rubro al que se dedique, toman en cuenta aspectos que nosotros podemos ignorar, se mantienen actualizados y sus autores lo han pensado todo: <strong>planificación, análisis de riesgos, cumplimiento de leyes, relaciones con proveedores, creación e implementación de un sistema de gestión o estrategias, monitoreo y mejoras.</strong></span></p>
<p><span style="font-weight: 400;"><a href="https://test.isotools.org/2022/05/26/nist-el-marco-de-trabajo-par-la-ciberseguridad/">Un marco de trabajo para seguridad de la información</a> es, en pocas palabras, un compendio de normas (estándares), directrices, documentos y requisitos que sirven para definir las políticas, procedimientos y procesos en los que se afianzará la organización para prevenir los incidentes de <a href="https://test.isotools.org/2022/05/13/indicadores-mas-utiles-para-un-sistema-de-gestion-de-seguridad-de-la-informacion/">seguridad de la información</a>, detectar y gestionar riesgos, crear controles, monitorearlos para determinar su eficacia, y, en primera instancia, preservar la seguridad de la información de forma efectiva.</span></p>
<h3>Marcos de trabajo</h3>
<p><span style="font-weight: 400;"><strong>Si deseamos implementar algún marco de trabajo necesitamos que se destinen los recursos necesarios,</strong> como capacitaciones para el personal, adquisición de tecnología, infraestructura, asesorías con expertos, entender cada proceso de la compañía, comprender la tecnología, respetar los marcos legales y regulaciones de cada país, entre otros. Este marco garantiza que la información esté muy resguardada y que solo puedan acceder a ella las personas pertinentes, aplicando controles de seguridad y por tiempo limitado. ¿A qué marco, en específico, nos referimos? Son numerosos, pero los que consideramos más eficaces son:</span></p>
<ul>
<li><span style="font-weight: 400;">ISO/IEC 27001 </span></li>
<li><span style="font-weight: 400;">NIST </span></li>
<li><strong><a href="https://test.isotools.org/esquema-nacional-de-seguridad/" target="_blank" rel="noopener">ENS</a></strong></li>
<li><span style="font-weight: 400;">TISAX</span></li>
</ul>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<p><span style="font-weight: 400;">A continuación, explicaremos en qué consiste cada marco y cuáles son sus características fundamentales:</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><b>ISO/IEC 27001:</b><span style="font-weight: 400;"> Esta norma, creada por la <strong>Organización Internacional de Normalización (ISO), </strong>fue publicada por primera vez en 2005 y actualizada en 2013. Contiene114 controles y 14 dominios y establece pautas para implementar un sistema de <a href="https://test.isotools.org/2022/05/13/indicadores-mas-utiles-para-un-sistema-de-gestion-de-seguridad-de-la-informacion/">gestión de seguridad de la información.</a> El estándar nos ayuda a aplicar controles capaces de proteger cada activo de información y a hacer apreciación de riesgos a estos. Promueve la capacitación y concientización del personal y enseña a salvaguardar la información en diferentes formatos: física o digital. </span></li>
</ul>
<ul>
<li style="list-style-type: none;">
<ul style="list-style-type: circle;">
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;"><strong>Beneficios:</strong> Cualquier industria de cualquier país puede implementar este estándar, opera bajo el enfoque de procesos, uno de sus propósitos es agregar valor y es la más completa de esta lista.</span></li>
</ul>
</li>
</ul>
<ul>
<li style="font-weight: 400;" aria-level="1"><b>NIST:</b><span style="font-weight: 400;"> El Departamento de Comercio de Estados Unidos cuenta con el <a href="https://test.isotools.org/2022/05/26/nist-el-marco-de-trabajo-par-la-ciberseguridad/">Instituto Nacional de Estándares y Tecnología (NIST),</a> este último fue creado con el propósito de </span><span style="font-weight: 400;">avanzar en tecnología, normas y, metrología, de modo que U.S.A se mantenga a la vanguardia de las innovaciones, excelencia y la competencia industrial. La primera vez que se publicó uno de los textos de NIST fue en el año 2014. Está orientado a la ciberseguridad, a diferencia de ISO/IEC 27001, que tiene un espectro más amplio porque contempla ciberseguridad y seguridad de la información en físico. <a href="https://test.isotools.org/2022/05/26/nist-el-marco-de-trabajo-par-la-ciberseguridad/">NIST</a> ayuda a priorizar y alcanzar los objetivos de seguridad cibernética.</span>
<ul style="list-style-type: circle;">
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;"><strong>Beneficios</strong>: es flexible, cuenta con excelentes prácticas en ciberseguridad, ayuda a entender, gestionar y reducir los riesgos cibernéticos y sirve para proteger las redes y datos de la organización.</span></li>
</ul>
</li>
</ul>
<ul>
<li style="font-weight: 400;" aria-level="1"><b>ENS:</b><span style="font-weight: 400;"><a href="https://test.isotools.org/2021/12/27/ens-esquema-nacional-de-seguridad-que-es-y-por-que-lo-necesitas/"> El Esquema <strong>Nacional de Seguridad</strong></a> es un decreto español aprobado en 2010 que sirve para establecer la política de ciberseguridad en la utilización de los servicios públicos. Contiene principios básicos y requisitos que garantizan la protección de la información. Al igual que NIST, el <a href="https://test.isotools.org/2021/12/27/ens-esquema-nacional-de-seguridad-que-es-y-por-que-lo-necesitas/">ENS</a> aborda lo relativo a ciberseguridad.</span>
<ul style="list-style-type: circle;">
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;"><strong>Beneficios</strong>: sirve para guiar el comportamiento de la Administración Pública en materia de ciberseguridad, fomenta la agilidad, autogestión y confianza de los ciudadanos que llevan a cabo sus trámites, prioriza la continuidad del servicio y la monitorización del sistema.</span></li>
</ul>
</li>
</ul>
<ul>
<li><b>TISAX:</b><span style="font-weight: 400;"> Solo aplica a la industria automovilística, sus siglas las debe a<a href="https://test.isotools.org/2022/02/15/estandar-tisax-para-seguridad-de-la-informacion-que-es-y-como-ayuda-al-sector-de-automocion/"> Trusted Information Security Assessment eXchange (intercambio de evaluación de seguridad de la información confiable)</a> y tiene como propósito establecer requisitos de privacidad, reglas de seguridad de la información y controles técnicos que pueden implementar no solo los fabricantes, sino toda la cadena de suministros. </span>
<ul style="list-style-type: circle;">
<li><span style="font-weight: 400;"><strong>Beneficios:</strong> contribuye a la identificación y gestión de riesgos, brinda confianza a los clientes y previene violaciones a la seguridad de la información.</span></li>
</ul>
</li>
</ul>
<h2>Software Seguridad de la Información ISOTools</h2>
<p>La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools.</p>
<p>Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002.</p>
<p><a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/">Este software</a> permite integrar la ISO 27001 con otras normas, como ISO 9001, ISO 14001 y 45001 de una forma sencilla gracias a su estructura modular.</p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><!-- &#091;if lte IE 8&#093;>







<div id="hs-cta-ie-element"></div>







<!&#091;endif&#093;--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
