<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Riesgos Operacionales Archives - Software ISO</title>
	<atom:link href="https://test.isotools.org/category/gestion-integral-de-riesgos/riesgos-operacionales/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Software BSC</description>
	<lastBuildDate>Tue, 24 Feb 2026 14:56:35 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://test.isotools.org/wp-content/uploads/2026/02/cropped-Favicon-ISOTools-32x32.png</url>
	<title>Riesgos Operacionales Archives - Software ISO</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Automatizaciones clave para la gestión de SI</title>
		<link>https://test.isotools.org/2022/04/29/automatizaciones-clave-para-la-gestion-de-si/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 29 Apr 2022 06:00:03 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Procesos]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos Operacionales]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=51000</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2022/04/Nuevo-proyecto-68.jpg" class="attachment-large size-large wp-post-image" alt="Automatización" decoding="async" fetchpriority="high" srcset="https://test.isotools.org/wp-content/uploads/2022/04/Nuevo-proyecto-68.jpg 820w, https://test.isotools.org/wp-content/uploads/2022/04/Nuevo-proyecto-68-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2022/04/Nuevo-proyecto-68-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/04/Nuevo-proyecto-68-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Automatizaciones clave para la gestión de SI La seguridad de la información se ha vuelto un tema tan vasto y con tantos aspectos por cubrir, que se hace necesario echar mano de todas las herramientas que nos faciliten su gestión.&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2022/04/Nuevo-proyecto-68.jpg" class="attachment-large size-large wp-post-image" alt="Automatización" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/04/Nuevo-proyecto-68.jpg 820w, https://test.isotools.org/wp-content/uploads/2022/04/Nuevo-proyecto-68-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2022/04/Nuevo-proyecto-68-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/04/Nuevo-proyecto-68-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton1" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton1.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Automatizaciones clave para la gestión de SI La seguridad de la información se ha vuelto un tema tan vasto y con tantos aspectos por cubrir, que se hace necesario echar mano de todas las herramientas que nos faciliten su gestión. Las automatizaciones son muy útiles al respecto, pues hacen más efectivas las estrategias de defensa de la información, permiten responder ágilmente a los incidentes, nos recuerdan los compromisos del sistema de gestión, sirven para comunicar rápidamente las situaciones mientras ocurren, ayudan a medir los niveles de riesgos, coadyuvan a asignar responsabilidades, son un apoyo a la hora de cumplir con los SLA (acuerdos de niveles de servicios), entre otros. La automatización integral es idónea para lograr dar respuesta a las soluciones veloces que esperan los consumidores. En cuanto a los trabajadores, les disminuye la carga laboral para que puedan enfocarse en asuntos que agreguen valor. Automatizar es una estrategia que nos lleva a la eficiencia. Los gerentes de tecnologías de la información (TI) son los más versados en las automatizaciones y pueden ayudar a sus compañeros a comprender cómo sacar el máximo provecho de estas. Para ello es necesario que en la organización tengan en cuenta algunos conceptos fundamentales. Así se obtendrá la productividad deseada y se extraerá el máximo valor comercial de la automatización. ¿Automatizaciones para qué? Puede que todos concibamos la nube como el lugar en internet donde encuentra la información, pero detrás de ese lugar hay activos físicos que debemos proteger contra la divulgación, transferencia, modificación o destrucción. Es decir, la seguridad de la información no solo atañe a los datos y a la interpretación de estos, sino también a los medios con que gestionamos el ciclo de vida de la información (creación, transferencia, almacenamiento, explotación y disposición final). De acuerdo con la norma ISO/IEC 27005, la seguridad de la información es la protección contra la divulgación, transferencia y modificación no autorizada, ya sea accidental o intencional. En las organizaciones tenemos el objetivo de preservar la integridad, disponibilidad y confidencialidad de la información, puesto que los riesgos acechan constantemente. Según ISO/IEC 27000, el riesgo es el efecto de la incertidumbre sobre los objetivos. La palabra clave de esa definición es la incertidumbre, pues ante ella no contamos con información ni conocimientos sobre qué incidentes podrían ocurrir, qué consecuencias acarrearían esos incidentes y qué probabilidad hay de que sucedan. La incertidumbre se trata no saber dónde estamos y cómo lograremos los objetivos, si es que hay beneficios o amenazas en el horizonte. Para saber con qué nos encontraremos nos podemos servir de metodologías como las automatizaciones. Componentes clave de las automatizaciones Requisitos legales y reglamentarios relativos a la seguridad de la información. Políticas generales y específicas para el trato con proveedores. Política de uso adecuado de los activos. Procedimientos de trabajo. Planes de tratamientos de riesgos. La gestión del cambio. Declaración de aplicabilidad de normas ISO. Compliance, en general. Seguridad de la información durante la continuidad del negocio. Dueños de riesgos. Activos de mayor valor y estrategias de defensa sobre esos activos, entre otros. Riesgos Los riesgos de seguridad de la información están asociados a que las amenazas exploten las vulnerabilidades de un activo o grupo de activos, y que eso cause daño a la organización. La mejor forma de precisar nuestra situación es la apreciación de riesgos, que permite saber si estamos poco, muy o medianamente expuestos. En este sentido, este es uno de los primeros elementos que necesitaremos automatizar y podemos clasificarlo como: Riesgos operativos: tienen que ver con las bases de datos, infraestructura, los diferentes dispositivos con los que interactúa un usuario, las aplicaciones, los sistemas con los que se procesa la información, los resultados de la organización sobre ventas, clientes, desarrollos del producto. En síntesis, la información que la empresa necesita para funcionar (documentos en físico o digitales), entre otros. Riesgos estratégicos: se refieren al contexto, requisitos de las partes interesadas (que nos permiten determinar riesgos y oportunidades para conseguir los resultados previstos, reducir los efectos indeseados para la organización y lograr la mejora continua). Teniendo todo esto claro, y gracias a las automatizaciones, podemos precisar acciones de tratamientos de riesgos, que consisten en: Aceptar, transferir, mitigar o eliminar. Las acciones requieren ser integradas a los procesos del SGSI, además debemos evaluar la eficacia de tales acciones. En todo este proceso la herramienta de automatización arrojará luces y nos hará el trabajo más llevadero. Para finalizar, enfatizaremos que la apreciación de riesgos no se hace una sola vez en la vida, hay que llevarla a cabo cada vez que haya cambios en la organización, cuando haya incorporaciones de nuevos activos o exista algún incidente de seguridad de la información. Software ERM ISOTools ISOTools ERM es el software clave para la gestión integral de los riesgos corporativos de la organización. Gracias la automatización de procesos en la gestión de riesgos incrementará la eficiencia del área de riesgos, llevar una gestión integrada de todos los riesgos que pueden amenazar a la organización, identificarlos de forma más clara y aprovechar las oportunidades que se pueden derivar de los mismos.", "Spanish Latin American Female");
                }
            };
        </script>
    
<img decoding="async" class="alignnone wp-image-51001 size-full" src="https://test.isotools.org/wp-content/uploads/2022/04/Nuevo-proyecto-68.jpg" alt="Automatización" width="820" height="331" /></p>
<h2><strong>Automatizaciones clave para la gestión de SI</strong></h2>
<p><a href="https://test.isotools.org/2022/04/15/aspectos-de-seguridad-de-la-informacion-para-la-gestion-de-la-continuidad-del-negocio/" target="_blank" rel="noopener noreferrer">La seguridad de la información</a> se ha vuelto un tema tan vasto y con tantos aspectos por cubrir, que se hace necesario echar mano de todas las herramientas que nos faciliten su gestión. Las automatizaciones son muy útiles al respecto, pues <strong>hacen más efectivas las estrategias de defensa de la información</strong>, permiten responder ágilmente a los incidentes, nos recuerdan los compromisos del sistema de gestión, sirven para comunicar rápidamente las situaciones mientras ocurren, ayudan a medir los niveles de riesgos, coadyuvan a asignar responsabilidades, <strong>son un apoyo a la hora de cumplir con los SLA</strong> (acuerdos de niveles de servicios), entre otros.</p>
<p><span id="more-51000"></span></p>
<p><a href="https://test.isotools.org/2018/08/13/como-mejorar-la-gestion-de-sistemas-de-calidad-gracias-a-la-automatizacion/" target="_blank" rel="noopener noreferrer">La automatización integral</a> <strong>es idónea para lograr dar respuesta a las soluciones veloces que esperan los consumidores</strong>. En cuanto a los trabajadores, les disminuye la carga laboral para que puedan enfocarse en asuntos que agreguen valor. Automatizar es una estrategia que nos lleva a la eficiencia.</p>
<p><strong>Los gerentes de tecnologías de la información</strong> (TI)<strong> son los más versados en las automatizaciones</strong> y pueden ayudar a sus compañeros a comprender cómo sacar el máximo provecho de estas. Para ello es necesario que en la organización tengan en cuenta algunos conceptos fundamentales. Así <strong>se obtendrá la productividad deseada y se extraerá el máximo valor comercial de la automatización</strong>.</p>
<h3><strong>¿Automatizaciones para qué?</strong></h3>
<p>Puede que todos concibamos la nube como el lugar en internet donde encuentra la información, pero detrás de ese lugar hay activos físicos que debemos proteger contra la divulgación, transferencia, modificación o destrucción. Es decir, la seguridad de la información no solo atañe a los datos y a la interpretación de estos, sino también a los medios con que gestionamos el ciclo de vida de la información (creación, transferencia, almacenamiento, explotación y disposición final).</p>
<p><a href="https://test.isotools.org/2018/08/15/iso-iec-270052018-reducira-el-riesgo-de-brechas-en-la-seguridad/" target="_blank" rel="noopener noreferrer">De acuerdo con la norma ISO/IEC 27005, la seguridad de la información es la protección contra la divulgación, transferencia y modificación no autorizada</a>, ya sea accidental o intencional. En las organizaciones tenemos el objetivo de preservar la integridad, disponibilidad y confidencialidad de la información, puesto que los riesgos acechan constantemente. <a href="https://test.isotools.org/2019/02/12/riesgos-de-seguridad-en-las-ti-familia-de-normas-iso-iec-27000/" target="_blank" rel="noopener noreferrer">Según ISO/IEC 27000, el riesgo es el efecto de la incertidumbre sobre los objetivos</a>. La palabra clave de esa definición es la incertidumbre, pues ante ella no contamos con información ni conocimientos sobre qué incidentes podrían ocurrir, qué consecuencias acarrearían esos incidentes y qué probabilidad hay de que sucedan. La incertidumbre se trata no saber dónde estamos y cómo lograremos los objetivos, si es que hay beneficios o amenazas en el horizonte. Para saber con qué nos encontraremos nos podemos servir de metodologías como las automatizaciones.</p>
<p><span id="hs-cta-wrapper-9a935c8b-5448-453d-83cd-d0c6f0543488" class="hs-cta-wrapper"><span id="hs-cta-9a935c8b-5448-453d-83cd-d0c6f0543488" class="hs-cta-node hs-cta-9a935c8b-5448-453d-83cd-d0c6f0543488"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a935c8b-5448-453d-83cd-d0c6f0543488" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a935c8b-5448-453d-83cd-d0c6f0543488" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a935c8b-5448-453d-83cd-d0c6f0543488.png" alt="Descárgate el e-book Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span></span></p>
<h3>Componentes clave de las automatizaciones</h3>
<ul>
<li>Requisitos legales y reglamentarios relativos a la seguridad de la información.</li>
<li>Políticas generales y específicas para el trato con proveedores.</li>
<li>Política de uso adecuado de los activos.</li>
<li>Procedimientos de trabajo.</li>
<li>Planes de tratamientos de riesgos.</li>
<li>La gestión del cambio.</li>
<li>Declaración de aplicabilidad de normas ISO.</li>
<li>Compliance, en general.</li>
<li>Seguridad de la información durante la continuidad del negocio.</li>
<li>Dueños de riesgos.</li>
<li>Activos de mayor valor y estrategias de defensa sobre esos activos, entre otros.</li>
</ul>
<h3>Riesgos</h3>
<p><strong>Los riesgos de seguridad de la información están asociados a que las amenazas exploten las vulnerabilidades de un activo o grupo de activos</strong>, y que eso cause daño a la organización. La mejor forma de precisar nuestra situación es la apreciación de riesgos, que permite saber si estamos poco, muy o medianamente expuestos. En este sentido, este es uno de los primeros elementos que necesitaremos automatizar y podemos clasificarlo como:</p>
<ul>
<li><strong>Riesgos operativos:</strong> tienen que ver con las bases de datos, infraestructura, los diferentes dispositivos con los que interactúa un usuario, las aplicaciones, los sistemas con los que se procesa la información, los resultados de la organización sobre ventas, clientes, desarrollos del producto. En síntesis, la información que la empresa necesita para funcionar (documentos en físico o digitales), entre otros.</li>
<li>Riesgos estratégicos: se refieren al contexto, requisitos de las partes interesadas (que nos permiten determinar riesgos y oportunidades para conseguir los resultados previstos, reducir los efectos indeseados para la organización y lograr la mejora continua).</li>
</ul>
<p>Teniendo todo esto claro, y gracias a las automatizaciones, podemos precisar acciones de tratamientos de riesgos, que consisten en:</p>
<ul>
<li>Aceptar, transferir, mitigar o eliminar.</li>
</ul>
<p>Las acciones requieren ser integradas a los procesos del SGSI, además debemos evaluar la eficacia de tales acciones. En todo este proceso la herramienta de automatización arrojará luces y nos hará el trabajo más llevadero.</p>
<p>Para finalizar, enfatizaremos que <strong>la apreciación de riesgos no se hace una sola vez en la vida, hay que llevarla a cabo cada vez que haya cambios en la organización</strong>, cuando haya incorporaciones de nuevos activos o exista algún incidente de seguridad de la información.</p>
<h2>Software ERM ISOTools</h2>
<p><a href="https://grctools.software/soluciones/riesgos/riesgos-corporativos/" target="_blank" rel="noopener noreferrer">ISOTools ERM</a> es el software clave para la gestión integral de los riesgos corporativos de la organización. Gracias la automatización de procesos en la gestión de riesgos incrementará la eficiencia del área de riesgos, llevar una gestión integrada de todos los riesgos que pueden amenazar a la organización, identificarlos de forma más clara y aprovechar las oportunidades que se pueden derivar de los mismos.</p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" class="hs-cta-wrapper"><span id="hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" class="hs-cta-node hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><!-- [if lte IE 8]></p>




<div id="hs-cta-ie-element"></div>




<p><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2.png" alt="Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cumplimiento legal en materia de Seguridad de la Información, ¿qué debe tener en cuenta?</title>
		<link>https://test.isotools.org/2022/04/01/cumplimiento-legal-en-materia-de-seguridad-de-la-informacion-que-debes-tener-en-cuenta/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 01 Apr 2022 06:00:52 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Procesos]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[Riesgos de Cumplimiento]]></category>
		<category><![CDATA[Riesgos de Interrupción de Negocio]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos Operacionales]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=50794</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="cumplimiento legal seguridad de la información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" />Cumplimiento legal Seguridad de la Información Evitar sanciones por quebrantar leyes no es la única razón para cumplir con los reglamentos y legislaciones en materia de seguridad de la información. Observar el entramado legal propicia una actitud transparente de la&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="cumplimiento legal seguridad de la información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton2" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton2.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Cumplimiento legal Seguridad de la Información Evitar sanciones por quebrantar leyes no es la única razón para cumplir con los reglamentos y legislaciones en materia de seguridad de la información. Observar el entramado legal propicia una actitud transparente de la organización frente a diferentes partes interesadas, promueve la aplicación efectiva del sistema de gestión de seguridad de la información (SGSI), da un marco de referencia para verificar el cumplimiento de las regulaciones en materia de SI, apoya el mejor desempeño de la organización, entre otros. Además, los ciudadanos cada día son más conscientes de la necesidad de preservar la confidencialidad, integridad y disponibilidad de la información, por ello esperan que las leyes respalden esa necesidad y evolucionen tan rápido como lo hace la tecnología. También esperan consumir productos y servicios que provengan de organizaciones capaces de cumplir con la ley. Para lograr el cumplimiento de los requisitos legales requerimos activar un proceso que comprende de varios pasos: Identificar los requisitos legales: necesitamos contar con una metodología establecida para poder identificar cada requisito. Es importante investigar las leyes y regulaciones emitidas por los gobiernos regionales, nacionales, federales, estatales o locales. Luego requerimos leerlos, entenderlos, buscar el apoyo experto de personal calificado y mantenernos al tanto de los cambios, obligaciones o reglas divulgadas en medios oficiales. Establecer controles: ¿ya los directivos y/o responsables identificaron toda la legislación aplicable a sus organizaciones, para cumplir con los requisitos de su tipo de negocio? ¡Perfecto! Ahora es pertinente que se definan controles puntuales y se fijen responsabilidades individuales para cumplir estos requisitos. Documentar controles: los controles aplicables a los procesos, productos y servicios de la organización ameritan ser plasmados como información documentada. Hay que tener en cuenta que los requisitos pueden generar riesgos (cuando no sabemos cómo abordarlos o no se abordan oportunamente) y oportunidades (cuando se incorporan los requisitos legales a la línea de negocios como elementos diferenciadores) para la organización. Incluir y determinar en el alcance del SGSI los aspectos legales de las actividades, productos y servicios que debemos controlar. Demostrar capacidad y voluntad para cumplir los requisitos legales ante clientes internos y externos y partes interesadas. Mejora continua. Requisitos de diferentes tipos Los requisitos legales se usan como entradas de proceso y su seguimiento se considera una salida de proceso. Por eso es imperativo tener en cuenta los cambios que se produzcan en la organización, en cuanto a procesos, productos y servicios, y las legislaciones que se modifiquen o entren en vigor. Con esto no nos referimos únicamente a la Constitución del país en que la empresa mantenga operaciones, Código Penal, leyes, normas y decretos. También cuentan las licencias u autorizaciones, orientaciones, órdenes, reglas, sentencias de cortes de justicia o tribunales administrativos, requisitos de las partes interesadas relacionados con sus propios SGSI y que deberíamos cumplir o adoptar, acuerdos con comunidades y organismos públicos o clientes, requisitos de socios o accionistas, principios o códigos de cumplimiento voluntarios, obligaciones contractuales, normas atinentes a la industria y/u organización. En Latinoamérica es moneda corriente el desfase entre las leyes en materia de seguridad de la información y el uso y manejo de información. Por lo tanto, hay delitos que no son reconocidos como tal y no son sancionados. En ese sentido, es posible suscribir protocolos propios e implementar estándares internacionales como la norma ISO/IEC 27001. Es aconsejable, además, mantenerse atentos ante la promulgación de decretos y la creación de disposiciones emitidas por reguladores. Otros aspectos por considerar A la hora de pensar en el cumplimiento legal no podemos omitir la existencia de condiciones anormales y situaciones de emergencia, como las que supuso el SARS COVID. Tras la pandemia surgieron normativas para regular, entre otras cosas, el teletrabajo y el acceso a los datos sensibles. Incluso hubo debates éticos sobre qué tan conveniente era divulgar al círculo cercano cuando una persona resultara contagiada. En otro orden de ideas, destacamos la relevancia de la gestión de los procesos de SI internos y la identificación de aspectos de SI. Sin ello el cumplimiento legal no estaría completo, puesto que muchos de los requisitos están relacionados con aspectos de la seguridad de la información. Todos los requisitos deben ser tomados en cuenta cuando se establezca, implemente, mantenga y mejore continuamente el SGSI. Por último, consideramos que es imprescindible que desde la alta dirección se manifieste la firme voluntad de cumplir con los requisitos de SI en materia legal y recomendamos la estandarización, pues esta respalda los requisitos legales. Software ISO 27001 La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools. Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002. Este software, permite integrar la ISO 27001 con otras normas, como ISO 9001, ISO 14001 y 45001 de una forma sencilla gracias a su estructura modular.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2><img decoding="async" class="alignnone size-full wp-image-43836" src="https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion.jpg" alt="cumplimiento legal seguridad de la información" width="820" height="331" /></h2>
<h2>Cumplimiento legal Seguridad de la Información</h2>
<p><strong>Evitar sanciones por quebrantar leyes</strong> no es la única razón para cumplir con los reglamentos y legislaciones en materia de <strong>seguridad de la información</strong>. Observar el entramado legal propicia una actitud transparente de la organización frente a diferentes partes interesadas, promueve la aplicación efectiva del sistema de gestión de seguridad de la información (SGSI), da un marco de referencia para verificar el cumplimiento de las regulaciones en materia de SI, apoya el mejor desempeño de la organización, entre otros.</p>
<p><span id="more-50794"></span></p>
<p>Además, los ciudadanos cada día son más conscientes de la <strong>necesidad de preservar la confidencialidad, integridad y disponibilidad de la información,</strong> por ello esperan que las leyes respalden esa necesidad y evolucionen tan rápido como lo hace la tecnología. También esperan consumir productos y servicios que provengan de organizaciones capaces de cumplir con la ley.</p>
<p>Para lograr el cumplimiento de los requisitos legales requerimos activar un proceso que comprende de varios pasos:</p>
<ul>
<li><strong>Identificar los requisitos legales:</strong> necesitamos contar con una <strong><a href="https://test.isotools.org/2021/12/07/mejores-metodologias-para-la-gestion-de-riesgos-corporativos/" target="_blank" rel="noopener noreferrer">metodología establecida para poder identificar cada requisito</a>.</strong> Es importante investigar las leyes y regulaciones emitidas por los gobiernos regionales, nacionales, federales, estatales o locales. Luego requerimos leerlos, entenderlos, buscar el apoyo experto de personal calificado y mantenernos al tanto de los cambios, obligaciones o reglas divulgadas en medios oficiales.</li>
<li><strong><a href="https://test.isotools.org/2019/07/09/implementacion-de-controles-y-definicion-del-plan-de-tratamiento-de-riesgos-en-un-sgsi/" target="_blank" rel="noopener noreferrer">Establecer controles</a>:</strong> ¿ya los directivos y/o responsables identificaron toda la legislación aplicable a sus organizaciones, para cumplir con los requisitos de su tipo de negocio? ¡Perfecto! Ahora <strong>es pertinente que se definan controles puntuales y se fijen responsabilidades individuales</strong> para cumplir estos requisitos.</li>
<li><strong>Documentar controles: </strong>los controles aplicables a los procesos, productos y servicios de la organización ameritan ser plasmados como información documentada. Hay que tener en cuenta que <strong>los requisitos pueden generar riesgos (cuando no sabemos cómo abordarlos o no se abordan oportunamente) y oportunidades (cuando se incorporan los requisitos legales a la línea de negocios como elementos diferenciadores)</strong> para la organización.</li>
<li><strong>Incluir y determinar en el <a href="https://test.isotools.org/2017/05/28/definir-alcance-del-sistema-seguridad-la-informacion-sgsi/" target="_blank" rel="noopener noreferrer">alcance del SGSI</a></strong> los aspectos legales de las actividades, productos y servicios que debemos controlar.</li>
<li><strong>Demostrar capacidad y voluntad para cumplir los requisitos legales</strong> ante clientes internos y externos y partes interesadas.</li>
<li><strong>Mejora continua.</strong></li>
</ul>
<h3><strong>Requisitos de diferentes tipos</strong></h3>
<p>Los requisitos legales se usan como entradas de proceso y su seguimiento se considera una salida de proceso. Por eso <strong>es imperativo tener en cuenta los cambios</strong> que se produzcan en la organización, en cuanto a procesos, productos y servicios, y las legislaciones que se modifiquen o entren en vigor. Con esto no nos referimos únicamente a la Constitución del país en que la empresa mantenga operaciones, Código Penal, leyes, normas y decretos. También <strong>cuentan las licencias u autorizaciones, orientaciones, órdenes, reglas, sentencias de cortes de justicia o tribunales administrativos</strong>, requisitos de las <strong>partes interesadas</strong> relacionados con sus propios SGSI y que deberíamos cumplir o adoptar, acuerdos con comunidades y organismos públicos o clientes, requisitos de socios o accionistas, principios o códigos de cumplimiento voluntarios, obligaciones contractuales, normas atinentes a la industria y/u organización.</p>
<!-- Widget Shortcode --><div id="text-195" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-ae0d87df-3148-4ae7-871c-c60b085059af">
    <span class="hs-cta-node hs-cta-ae0d87df-3148-4ae7-871c-c60b085059af" id="hs-cta-ae0d87df-3148-4ae7-871c-c60b085059af">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/ae0d87df-3148-4ae7-871c-c60b085059af"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-ae0d87df-3148-4ae7-871c-c60b085059af" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/ae0d87df-3148-4ae7-871c-c60b085059af.png"  alt="Descarga gratis e-book: La norma ISO 27001"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'ae0d87df-3148-4ae7-871c-c60b085059af', {});
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode -->
<p>En Latinoamérica es moneda corriente el <strong>desfase entre las leyes en materia de seguridad de la información y el uso y manejo de información.</strong> Por lo tanto, hay delitos que no son reconocidos como tal y no son sancionados. En ese sentido, es posible suscribir protocolos propios e implementar estándares internacionales como la <strong><a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener noreferrer">norma ISO/IEC 27001</a>.</strong> Es aconsejable, además, mantenerse atentos ante la promulgación de decretos y la creación de disposiciones emitidas por reguladores.</p>
<h3><strong>Otros aspectos por considerar</strong></h3>
<p>A la hora de pensar en el cumplimiento legal no podemos omitir la existencia de condiciones anormales y situaciones de emergencia, como las que supuso el SARS COVID. Tras la pandemia surgieron normativas para regular, entre otras cosas, el teletrabajo y el acceso a los datos sensibles. Incluso hubo debates éticos sobre qué tan conveniente era divulgar al círculo cercano cuando una persona resultara contagiada.</p>
<p>En otro orden de ideas, destacamos <strong>la relevancia de la gestión de los procesos de SI internos y la identificación de aspectos de SI.</strong> Sin ello el cumplimiento legal no estaría completo, puesto que muchos de los requisitos están relacionados con aspectos de la seguridad de la información. <strong>Todos los requisitos deben ser tomados en cuenta cuando se establezca, implemente, mantenga y mejore continuamente el SGSI</strong>. Por último, consideramos que es imprescindible que desde la alta dirección se manifieste la firme voluntad de cumplir con los requisitos de SI en materia legal y recomendamos la estandarización, pues esta respalda los requisitos legales.</p>
<h2>Software ISO 27001</h2>
<p>La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools.</p>
<p>Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002.</p>
<p><a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/">Este software</a>, permite integrar la ISO 27001 con otras normas, como ISO 9001,<br />
ISO 14001 y 45001 de una forma sencilla gracias a su estructura modular.</p>
<!-- Widget Shortcode --><div id="text-194" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-78071eac-b231-4806-a47c-4041b27b1c1a">
    <span class="hs-cta-node hs-cta-78071eac-b231-4806-a47c-4041b27b1c1a" id="hs-cta-78071eac-b231-4806-a47c-4041b27b1c1a">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/78071eac-b231-4806-a47c-4041b27b1c1a"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-78071eac-b231-4806-a47c-4041b27b1c1a" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/78071eac-b231-4806-a47c-4041b27b1c1a.png"  alt="E-book gratis la norma ISO 27001"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '78071eac-b231-4806-a47c-4041b27b1c1a', {});
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
