<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Telecomunicaciones Archives - Software ISO</title>
	<atom:link href="https://test.isotools.org/category/sectores/telecomunicaciones/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Software BSC</description>
	<lastBuildDate>Fri, 27 Feb 2026 11:13:42 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://test.isotools.org/wp-content/uploads/2026/02/cropped-Favicon-ISOTools-32x32.png</url>
	<title>Telecomunicaciones Archives - Software ISO</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ISO 27001: ¿Cuáles son los tipos de seguridad que existen?</title>
		<link>https://test.isotools.org/2019/02/22/iso-27001-cuales-son-los-tipos-de-seguridad-que-existen/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 22 Feb 2019 08:16:19 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Telecomunicaciones]]></category>
		<category><![CDATA[iso 27001]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=41407</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/02/ISO-27001.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" fetchpriority="high" srcset="https://test.isotools.org/wp-content/uploads/2019/02/ISO-27001.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/02/ISO-27001-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/02/ISO-27001-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 27001 A través de las directrices que aporta la norma ISO 27001, cualquier empresa puede obtener una protección de sus datos e información más sólida, gracias a la ayuda que supone frente a la evaluación y la ejecución de&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2019/02/ISO-27001.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2019/02/ISO-27001.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/02/ISO-27001-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/02/ISO-27001-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><h2><img decoding="async" class="alignnone size-full wp-image-41408" src="https://test.isotools.org/wp-content/uploads/2019/02/ISO-27001.jpg" alt="ISO 27001" width="820" height="331" srcset="https://test.isotools.org/wp-content/uploads/2019/02/ISO-27001.jpg 820w, https://test.isotools.org/wp-content/uploads/2019/02/ISO-27001-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2019/02/ISO-27001-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></h2>
<h2>ISO 27001</h2>
<p>A través de las directrices que aporta la <strong>norma ISO 27001</strong>, cualquier empresa puede obtener una <strong>protección de sus datos e información más sólida</strong>, gracias a la ayuda que supone frente a la evaluación y la ejecución de controles de seguridad de la información.</p>
<p><span id="more-41407"></span></p>
<p>Esto indica que, los ataques a cualquier tipo de software, robos de propiedad intelectual o, incluso, sabotajes son <strong>diferentes formas de atentar contra la seguridad de la información</strong>, por lo que representan un serio riesgo para las organizaciones.</p>
<p>En este sentido, la norma ISO 27001 sobre <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001">sistemas de gestión de seguridad de la información</a> es una gran opción frente a la<strong> protección de sus datos</strong>, ya que las consecuencias derivadas de los riesgos de seguridad pueden ser muy graves.</p>
<p>Así, la norma ISO 27001, le ayuda a<strong> generar y mantener los controles suficientes</strong> y necesarios para mantener protegida a su empresa.</p>
<p>Es más, si quiere conocer más sobre esta norma, le recomendamos la lectura del artículo <a href="https://test.isotools.org/2018/05/24/9-pasos-implementar-norma-iso-27001/">9 pasos para implementar la norma ISO 27001</a>, ¿se lo va a perder?</p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<h3>Familia ISO 27000 para la seguridad de la información</h3>
<p>Cualquier organización, quiere que su <strong>información</strong> permanezca segura y accesible, ya que se trata de uno de sus <strong>activos de mayor valor</strong>, por lo que cualquier violación a sus datos, supone, en términos de pérdidas, un coste muy alto.</p>
<p>Por consiguiente, los controles que se establezcan, tiene que ser lo suficientemente estrictos como para que aseguren la protección y la monitorización regular, para tener la capacidad de mantenerse actualizados y protegidos frente a riesgos cambiantes.</p>
<h3>Especificación técnica ISO / IEC TS 27008</h3>
<p>Así, la norma ISO 27008 sobre Tecnologia de la información, técnicas de seguridad, nos indica las <strong>directrices para la evaluación de los controles de seguridad</strong> de la información.</p>
<p>De esta manera, nos proporciona la orientación necesaria para <strong>realizar la evaluación de todos y cada uno de los controles implantados</strong>, de manera que se pueda garantizar que sean los más adecuados para su propósito, además de efectivos y eficientes.</p>
<p>Importante es, además, que se encuentren<strong> alineados con los obejtivos</strong> identificados por la empresa.</p>
<p>Ahora bien, la especificación técnica (TS en inglés), ha sido <strong>actualizada</strong> no hace mucho, con objeto de alinearla con las nuevas ediciones de otras normas internacionales, que son complementarias, y también destinadas a la seguridad de la información.</p>
[Tweet «Implementar #ISO27001 le ayudará a controlar y reducir riesgos en su seguridad informática»]
<p>Así tenemos:</p>
<ul>
<li><strong>ISO / IEC 27000:</strong> sobre descripción general y vocabulario.</li>
<li><strong>ISO / IEC 27001:</strong> sobre requisitos.</li>
<li><strong>ISO / IEC 27002:</strong> sobre código de práctica para los controles de seguridad de la información.</li>
</ul>
<p>En definitiva, la ISO / IEC TS 27008 será la norma internacional que ayudará a las empresas a <strong>evaluar y revisar sus controles</strong> a través de la implementación de la norma ISO 27001 de sistemas de gestión de seguridad de la información.</p>
<h3>La norma ISO 27001 frente a los ataques cibernéticos</h3>
<p>En definitiva, en un mundo en el que cada vez tienen lugar mayor número de <strong>ciberataques</strong> y, que estos, son cada vez más difíciles de detectar y prevenir, la evaluación y <strong>revisión de los controles</strong> de seguridad existentes, tiene que llevarse a cabo <strong>de una forma periódica</strong> y considerarse como un aspecto fundamental y propio de los procesos de negocio de cualquier empresa.</p>
<p>Además, con la ayuda de la <strong>norma ISO / IEC TS 27008</strong>, las empresas podrán confiar en que sus controles serán mucho <strong>más efectivos, adecuados y apropiados</strong> para mitigar los riegos de seguridad de la información a los que tiene que enfrentarse la empresa.</p>
<p>Por otro lado, la <strong>ISO / IEC TS 27008 beneficia a organizaciones de todos los tipos y tamaños,</strong> como el resto de normas internacionales.</p>
<p>Es decir, independientemente de que sean públicas, privadas o sin fines de lucro, del tamaño, de la actividad, etc., pueden implementarla y complementarla con el sistema de gestión de seguridad de la información definido en ISO / IEC 27001.</p>
<h3>Formas de procurar la seguridad de la información</h3>
<p>A pesar de que la norma ISO 27001 aporta la forma en la que gestionar la seguridad la información y establecer los controles necesarios, mantener unas buenas prácticas en cuanto a la seguridad de la información es fundamental.</p>
<p>Entre ellas, no está de más conocer los <strong>diferentes tipos de seguridad</strong> con la que podemos encontrarnos:</p>
<h3>Seguridad en la red</h3>
<p>Conocida como network security, es la encargada de proteger en sí, la red de cualquier organización, tanto nivel de hardware como de software.</p>
<h3>Ciberseguridad</h3>
<p>También llamada cybersecurity o internet security, tiene como objeto prevenir y proteger de los ataques de origen cibernéticos, por lo que se centra especialmente en la información que se envía y recibe en los navegadores</p>
<h3>Seguridad en la nube</h3>
<p>También denominada Cloud Security es una de las que está adquiriendo mayor importancia y relevancia en la actualidad. Se trata de trabajar desde la nube con las diferentes herramientas y servicios de los que dispone la empresa.</p>
<h2>Software ISOTools</h2>
<p><span style="font-size: 1em;">Si quiere la seguridad real de su información y la gestión adecuada de sus controles, el </span><a style="font-size: 1em;" href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/">Software ISOTools</a><span style="font-size: 1em;"> es la solución que estaba buscando.</span></p>
<p>Contacte con nosotros y cosúltenos.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO/IEC 27005:2018, la norma que reducirá el riesgo de brechas en la seguridad informática</title>
		<link>https://test.isotools.org/2018/08/15/iso-iec-270052018-reducira-el-riesgo-de-brechas-en-la-seguridad/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 15 Aug 2018 08:34:08 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[Telecomunicaciones]]></category>
		<category><![CDATA[ISO/IEC 27005:2018]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=39973</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2018/08/ISO_IEC-27005_2018.jpg" class="attachment-large size-large wp-post-image" alt="ISO/IEC 27005:2018" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2018/08/ISO_IEC-27005_2018.jpg 820w, https://test.isotools.org/wp-content/uploads/2018/08/ISO_IEC-27005_2018-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2018/08/ISO_IEC-27005_2018-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO/IEC 27005:2018 Hoy en día, en nuestro mundo hiperconectado e impulsado por la tecnología, las brechas de seguridad y los ciberataques, siguen siendo una amenaza para las organizaciones. Además de eso, el desconocimiento de los riesgos suele ser el culpable&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2018/08/ISO_IEC-27005_2018.jpg" class="attachment-large size-large wp-post-image" alt="ISO/IEC 27005:2018" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2018/08/ISO_IEC-27005_2018.jpg 820w, https://test.isotools.org/wp-content/uploads/2018/08/ISO_IEC-27005_2018-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2018/08/ISO_IEC-27005_2018-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton1" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton1.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO/IEC 27005:2018 Hoy en día, en nuestro mundo hiperconectado e impulsado por la tecnología, las brechas de seguridad y los ciberataques, siguen siendo una amenaza para las organizaciones. Además de eso, el desconocimiento de los riesgos suele ser el culpable de estos problemas. Es por eso que, la norma ISO/IEC 27005:2018 ha sido revisada con el fin de actualizarla ante las necesidades de la sociedad actual. La protección de la seguridad de la información de una empresa, ya sea confidencial, por su carácter comercial o por los detalles de los clientes, nunca antes había estado tan en el punto de mira. RGPD A todo esto, se le suma la publicación del RGPD (Reglamento General de Protección de Datos), que unifica las políticas de tratamiento de datos de los países afectados, al mismo tiempo que indica cómo deben ser tratados los datos de las personas. Este reglamento implica que las organizaciones sufran más presión que antes para garantizar que su información es segura. Es por eso que, disponer de las últimas tecnologías y procesos, puedan ser a la vez un campo de minas. Por este motivo, y para que la tecnología no se convierta en un arma de doble filo, les dejo aquí un artículo sobre cómo ISOTools les puede ayudar con su software de Sistemas de Gestión de la Seguridad de la Información (SGSI). ¿Para qué sirve ISO/IEC 27005:2018? La nueva ISO/IEC 27001:2018 sobre Tecnologías de la Información, Técnicas de Seguridad y Gestión de la seguridad de la información, proporciona una guía para las empresas sobre cómo sortear estas exigencias al mismo tiempo que proporciona un marco de trabajo para gestionar de forma efectiva los riesgos relacionados con la seguridad de la información. De forma complementaria a ISO/IEC 27001:2013, que proporciona los requisitos de los sistemas de gestión de seguridad, se ha actualizado recientemente la nueva versión de ISO/IEC 27005 para estar en sintonía con ISO/IEC 27001 y de este modo asegurar que aquel que disponga de esta certificación cumple las exigencias de las organizaciones más exigentes de hoy en día. [Tweet \"La actualización de #ISO/IEC 27005:2018 garantizará el cumplimiento con los requisitos de seguridad de información actuales\"] Esta norma proporciona una guía detallada sobre la gestión de riesgos para ayudar a cumplir con los requisitos específicos de ISO/IEC 27001. Declaraciones de Edward Humphreys Edward Humphreys, coordinador del grupo de trabajo ISO/IEC que desarrolló tanto ISO/IEC 27001 como ISO/IEC 27005, dijo que la actualización del estándar representa una pieza clave en la lucha contra los riesgos cibernéticos a los que se enfrente ISO/IEC. También dijo que ISO/IEC 27005:2018 nos presenta el porqué, el qué y el cómo para que las empresas sean capaces de gestionar sus riesgos sobre seguridad de la información de forma efectiva según los requisitos de ISO/IEC 27001. Al mismo tiempo, ayuda a demostrar a los clientes, accionistas o partes interesadas de una empresa la exigencia de los procesos sobre gestión de riesgos que tienen lugar. Dándoles así confianza y probando que son la empresa con la que deberían trabajar. ISO/IEC 27005:2018 forma parte de una docena de estándares de la serie ISO/IEC 27000 que componen el conjunto de herramientas sobre ciber riesgos. Están encabezadas por su buque insignia, ISO/IEC 27001, Información de la tecnología, Técnicas de Seguridad y Gestión de la seguridad de la información.  Otras de las normas de la serie incluyen directrices para proteger la información en la nube, seguridad de la información en los sectores de telecomunicaciones y servicios públicos, ciberseguridad, auditoría de Sistemas de Gestión de la Seguridad e Información y mucho más. Software ISOTools  Casi al principio del artículo les dejamos un enlace sobre cómo podría ayudarles un software de gestión. Sin embargo, queremos resumirles brevemente en los múltiples campos que puede ayudarle. En primer lugar, si ya conocen algunas otras normas ISO, sabrán que en la mayoría de los casos aportan grandes beneficios a las organizaciones. Entonces, ¿por qué utilizar un software de gestión? La respuesta es sencilla, si bien, el simple hecho de obtener una certificación ISO se traduce en beneficios para nuestra organización, gestionar dicha norma con un software multiplicará los beneficios. ¿Cómo? Le ahorrará tanto tiempo como dinero durante su implementación, le permitirá ahorrar recursos al tratar solo los riesgos reales de su empresa y minimizará riesgos de sanciones por no cumplir con la normativa, como por ejemplo el RGPD. Eso no es todo, podrá tener los Riesgos para la seguridad bajo control, dar una respuesta efectiva a los incidentes de seguridad… eso y mucho más es lo que obtendrá con el software para ISO 27001 de ISOTools.", "Spanish Latin American Female");
                }
            };
        </script>
    
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#ISOIEC_27005_2018" >ISO/IEC 27005:2018</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#RGPD" >RGPD</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#%C2%BFPara_que_sirve_ISOIEC_27005_2018" >¿Para qué sirve ISO/IEC 27005:2018?</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-4" href="#Declaraciones_de_Edward_Humphreys" >Declaraciones de Edward Humphreys</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-5" href="#Software_ISOTools" >Software ISOTools </a></li></ul></nav></div>

<h2>ISO/IEC 27005:2018</h2>
<p>Hoy en día, en nuestro mundo hiperconectado e impulsado por la tecnología, las <strong>brechas de seguridad y los ciberataques,</strong> siguen siendo una amenaza para las organizaciones. Además de eso, el desconocimiento de los riesgos suele ser el culpable de estos problemas. Es por eso que, la norma<strong> ISO/IEC 27005:2018</strong> ha sido revisada con el fin de <strong>actualizarla</strong> ante las necesidades de la sociedad actual.</p>
<p><span id="more-39973"></span></p>
<p>La protección de la seguridad de la información de una empresa, ya sea confidencial, por su carácter comercial o por los detalles de los clientes, nunca antes había estado tan en el punto de mira.</p>
<!-- Widget Shortcode --><div id="text-195" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-ae0d87df-3148-4ae7-871c-c60b085059af">
    <span class="hs-cta-node hs-cta-ae0d87df-3148-4ae7-871c-c60b085059af" id="hs-cta-ae0d87df-3148-4ae7-871c-c60b085059af">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/ae0d87df-3148-4ae7-871c-c60b085059af"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-ae0d87df-3148-4ae7-871c-c60b085059af" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/ae0d87df-3148-4ae7-871c-c60b085059af.png"  alt="Descarga gratis e-book: La norma ISO 27001"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'ae0d87df-3148-4ae7-871c-c60b085059af', {});
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode -->
<h3>RGPD</h3>
<p>A todo esto, se le suma la publicación del <strong>RGPD</strong> (Reglamento General de Protección de Datos), que unifica las políticas de tratamiento de datos de los países afectados, al mismo tiempo que indica cómo deben ser tratados los datos de las personas.</p>
<p>Este reglamento implica que las organizaciones sufran más presión que antes para garantizar que <strong>su información es segura</strong>. Es por eso que, disponer de las últimas tecnologías y procesos, puedan ser a la vez un campo de minas.</p>
<p>Por este motivo, y para que la tecnología no se convierta en un arma de doble filo, les dejo aquí un artículo sobre cómo ISOTools les puede ayudar con su software de Sistemas de Gestión de la Seguridad de la Información (SGSI).</p>
<h3>¿Para qué sirve ISO/IEC 27005:2018?</h3>
<p>La nueva ISO/IEC 27001:2018 sobre Tecnologías de la Información, Técnicas de Seguridad y Gestión de la seguridad de la información, proporciona una <strong>guía para las empresas</strong> sobre cómo sortear estas exigencias al mismo tiempo que proporciona un <strong>marco de trabajo</strong> para <strong>gestionar de forma efectiva los riesgos</strong> relacionados con la seguridad de la información.</p>
<p>De forma complementaria a ISO/IEC 27001:2013, que proporciona los requisitos de los sistemas de gestión de seguridad, se ha actualizado recientemente la nueva versión de ISO/IEC 27005 para estar en sintonía con ISO/IEC 27001 y de este modo asegurar que aquel que disponga de esta certificación <strong>cumple las exigencias de las organizaciones</strong> más exigentes de hoy en día.</p>
[Tweet «La actualización de #ISO/IEC 27005:2018 garantizará el cumplimiento con los requisitos de seguridad de información actuales»]
<p>Esta norma proporciona una guía detallada sobre la gestión de riesgos para ayudar a cumplir con los requisitos específicos de ISO/IEC 27001.</p>
<h3>Declaraciones de Edward Humphreys</h3>
<p>Edward Humphreys, coordinador del grupo de trabajo ISO/IEC que desarrolló tanto ISO/IEC 27001 como ISO/IEC 27005, dijo que la actualización del estándar<strong> representa una pieza clave en la lucha contra los riesgos cibernéticos a los que se enfrente ISO/IEC</strong>.</p>
<p>También dijo que ISO/IEC 27005:2018 nos presenta el porqué, el qué y el cómo para que las empresas sean capaces de gestionar sus riesgos sobre seguridad de la información de forma efectiva según los requisitos de ISO/IEC 27001. Al mismo tiempo, <strong>ayuda a demostrar a los clientes, accionistas o partes interesadas de una empresa la exigencia de los procesos</strong> sobre gestión de riesgos que tienen lugar. Dándoles así confianza y probando que son la empresa con la que deberían trabajar.</p>
<p>ISO/IEC 27005:2018 forma parte de una docena de estándares de la <strong>serie ISO/IEC 27000</strong> que componen el conjunto de herramientas sobre ciber riesgos. Están encabezadas por su buque insignia, ISO/IEC 27001, Información de la tecnología, Técnicas de Seguridad y Gestión de la seguridad de la información. <em> </em>Otras de las normas de la serie incluyen directrices para proteger la <strong>información en la nube, seguridad de la información en los sectores de telecomunicaciones y servicios públicos, ciberseguridad, auditoría de Sistemas de Gestión de la Seguridad e Información</strong> y mucho más.</p>
<h2>Software ISOTools </h2>
<p>Casi al principio del artículo les dejamos un enlace sobre cómo podría ayudarles un software de gestión. Sin embargo, queremos resumirles brevemente en los múltiples campos que puede ayudarle.</p>
<p>En primer lugar, si ya conocen algunas otras <a href="https://test.isotools.org/normas/"><strong>normas ISO</strong></a>, sabrán que en la mayoría de los casos aportan <strong>grandes beneficios a las organizaciones</strong>. Entonces, ¿por qué utilizar un software de gestión? La respuesta es sencilla, si bien, el simple hecho de obtener una certificación ISO se traduce en beneficios para nuestra organización, gestionar dicha norma con un software multiplicará los beneficios.</p>
<p>¿Cómo? Le ahorrará tanto <strong>tiempo</strong> como <strong>dinero</strong> durante su implementación, le permitirá ahorrar recursos al tratar solo los riesgos reales de su empresa y minimizará riesgos de sanciones por no cumplir con la normativa, como por ejemplo el RGPD. Eso no es todo, podrá tener los Riesgos para la seguridad bajo control, dar una respuesta efectiva a los incidentes de seguridad… eso y mucho más es lo que obtendrá con el <a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/"><strong>software para ISO 27001</strong></a><strong> de ISOTools.</strong></p>
<!-- Widget Shortcode --><div id="text-194" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-78071eac-b231-4806-a47c-4041b27b1c1a">
    <span class="hs-cta-node hs-cta-78071eac-b231-4806-a47c-4041b27b1c1a" id="hs-cta-78071eac-b231-4806-a47c-4041b27b1c1a">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/78071eac-b231-4806-a47c-4041b27b1c1a"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-78071eac-b231-4806-a47c-4041b27b1c1a" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/78071eac-b231-4806-a47c-4041b27b1c1a.png"  alt="E-book gratis la norma ISO 27001"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '78071eac-b231-4806-a47c-4041b27b1c1a', {});
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Cuál es la importancia de la firma digital?</title>
		<link>https://test.isotools.org/2018/08/09/cual-es-la-importancia-de-la-firma-digital/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 09 Aug 2018 06:37:56 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Telecomunicaciones]]></category>
		<category><![CDATA[firma digital]]></category>
		<category><![CDATA[iso 27001]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=39948</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2018/08/firma-digital.jpg" class="attachment-large size-large wp-post-image" alt="firma digital" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2018/08/firma-digital.jpg 820w, https://test.isotools.org/wp-content/uploads/2018/08/firma-digital-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2018/08/firma-digital-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Firma digital Es un hecho, las nuevas tecnologías han cambiado el mundo y lo seguirán cambiando. Cada vez se busca más la idea de desarrollar ideas disruptivas, que cambien el mundo. Y, en general, estas ideas vienen acompañadas de la&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2018/08/firma-digital.jpg" class="attachment-large size-large wp-post-image" alt="firma digital" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2018/08/firma-digital.jpg 820w, https://test.isotools.org/wp-content/uploads/2018/08/firma-digital-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2018/08/firma-digital-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><h2><img decoding="async" class="alignnone size-full wp-image-39950" src="https://test.isotools.org/wp-content/uploads/2018/08/firma-digital.jpg" alt="firma digital" width="820" height="331" srcset="https://test.isotools.org/wp-content/uploads/2018/08/firma-digital.jpg 820w, https://test.isotools.org/wp-content/uploads/2018/08/firma-digital-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2018/08/firma-digital-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></h2>
<h2>Firma digital</h2>
<p>Es un hecho, las <strong>nuevas tecnologías</strong> han cambiado el mundo y lo <strong>seguirán cambiando</strong>. Cada vez se busca más la idea de <strong>desarrollar ideas disruptivas</strong>, que cambien el mundo. Y, en general, estas ideas vienen acompañadas de la tecnología. Cada vez estamos más familiarizados con las tecnologías en sus diversos formatos. Tablet, smartphone, ordenadores, videoconsolas&#8230; y no solo existe  un <strong>mayor uso de estos dispositivos</strong>, sino que cada vez se usan a una <strong>edad más temprana</strong>.</p>
<p><span id="more-39948"></span></p>
<p>El uso de las tecnologías es algo común, y natural, ya no se realizan cursos como anteriormente para aprender el uso básico de un ordenador, sino que, la gente aprende de forma autodidacta y más aún, los jóvenes conocidos como <strong>nativos tecnológicos.</strong></p>
<p>Hemos mencionado que cada vez se usan más dispositivos y con mayor regularidad, ya que los <strong>usamos para todo tipo de acciones</strong> como diversión y entretenimiento, trabajo, pagos por internet, transacciones bancarias etc.</p>
<p>Evidentemente , el uso de las tecnologías tiene grandes ventajas como la <strong>comodidad</strong>. Sin embargo, también tenemos algunos negativos, como puede ser la <strong>dependencia tecnológica y la vulnerabilidad a los fraudes digitales. </strong></p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<p>En este artículo, nos centraremos en esa vulnerabilidad digital, ya que muchas personas aprovechan el mayor uso de las tecnologías y el desconocimiento de muchos usuarios para <strong>cometer fraudes</strong>. Todos estos fraudes parten de que la mayoría de las personas piensan que las tecnologías son <strong>medios seguros y de confianza</strong>.</p>
<p>Y aunque en muchos de los casos es así, en otras muchas ocasiones, internet es un medio inhóspito y lleno de gente dispuesta a engañarnos.</p>
<p>¿Qué podemos hacer para solucionar estos problemas?</p>
[Tweet «El uso de #FirmaDigital se traduce en confianza y seguridad en sus documentos electrónicos»]
<h3>Firma digital, ¿qué es?</h3>
<p>Al igual que hay fraudes tecnológicos, existen soluciones tecnológicas, y una de ellas es la<strong> firma digital. </strong></p>
<p>Podríamos definir la firma digital como una <strong>solución tecnológica</strong> que ofrece tanto <strong>seguridad</strong> como <strong>confianza</strong> a los <strong>documentos electrónicos.</strong> No importa desde el medio que se envíen estos documentos, siempre que tengan firma digital tendrán una seguridad y confianza mucho mayor que si no se tuviera esta firma digital.</p>
<p>Como ejemplo, tomaremos a Costa Rica. Con la firma digital, los<strong> documentos obtienen valor legal</strong> y llegan a ser más seguros que los que se redactan con una firma manuscrita. Como hemos dicho, este es el caso de Costa Rica, aunque en muchos otros países también adquieren este valor legal e incluso su uso es de <strong>carácter obligatorio</strong> en la administración pública.</p>
<p>También queremos decir que, no solo las personas se adaptan a los cambios tecnológicos. Por suerte o desgracia, el cambio tecnológico es de carácter casi obligatorio para todas las empresas que deseen perdurar en su negocio, ya que <strong>no adaptarse</strong> a dichos cambios puede conllevar a una gran pérdida de ventas o incluso a la <strong>desaparición de la empresa</strong>. La firma digital es solo uno de los cambios que se deben realizar, si desea conocer más información sobre la transformación digital visite <a href="https://test.isotools.org/2018/06/01/transformacion-digital-en-la-industria-minera-isotools-hse-riesgos-y-seguridad-industrial/">este enlace.</a></p>
<h3>¿Por qué usar la firma digital?</h3>
<p>Aparte de utilizar la firma digital como método de ganar confianza y seguridad a la hora de enviar documentos, también existen otras muchas <strong>ventajas</strong>.</p>
<p>Entre ellas, podemos encontrar las siguientes:</p>
<ul>
<li><strong>Reducción</strong> <strong>de uso y transporte de papel</strong>, lo que se deriva en un mayor cuidado del medio ambiente.</li>
<li><strong>Aumento de calidad y cantidad de los servicios</strong>. Al generar documentos de mayor confianza los servicios son de mayor calidad y en mayor cantidad.</li>
<li>La firma digital se traduce en <strong>mayor eficiencia y menos costes operativos</strong> en empresas y organizaciones. Esto se debe a que al dar la posibilidad de realizar trámites online en lugar de en persona, se reducen colas y pérdidas de tiempo.</li>
</ul>
<p>En el caso de Costa Rica, se han emitido ya más de <strong>220.000 firmas digitales</strong>, y su uso será obligatorio. Ya la utilizan más de 150 instituciones estatales desde bancos, cajas, tribunales de justicia hasta  grandes organizaciones como el Banco Mundial.</p>
<p>Como pueden ver, el uso de la firma digital principalmente nos aportará grandes beneficios en cuanto a seguridad y confianza a la par que mejorará la imagen de la empresa y el compromiso con el medioambiente.</p>
<h2>Software ISOTools</h2>
<p>De este artículo podemos sacar dos conclusiones muy importantes. La primera es, que la <strong>necesidad de adaptarse a las nuevas tecnologías</strong> es algo casi inevitable. La segunda, es que cada día hay que tener más en cuenta la <strong>seguridad informática.</strong></p>
<p>Bien, en el artículo hemos hablado de la firma digital como un método de conseguir una mayor seguridad con los medios digitales. No obstante, nos gustaría indicarles que existe una norma ISO para que les ayude a garantizar la seguridad informática. La norma <strong>ISO 27001</strong> nos ofrece un Sistema de Gestión para garantizar la Seguridad de la Información.</p>
<p>Ahí es donde entra en juego el software <a href="https://test.isotools.org/software/"><strong>ISOTools Excellence</strong></a>. Con este software facilitará la difícil tarea que conlleva el control adecuado de un Sistema de Gestión. Su uso además de ahorrarle tiempo y dinero también le permite realizar la firma digital en sus documentos, por lo que garantizará la seguridad de la información.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Qué beneficios aporta la Ley 29783 en las empresas del sector de las telecomunicaciones?</title>
		<link>https://test.isotools.org/2014/06/12/que-beneficios-aporta-la-ley-29783-en-las-empresas-del-sector-de-las-telecomunicaciones/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 12 Jun 2014 15:51:41 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sectores]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Telecomunicaciones]]></category>
		<category><![CDATA[Ley 29783]]></category>
		<category><![CDATA[Ley29783]]></category>
		<category><![CDATA[salud]]></category>
		<category><![CDATA[Sector]]></category>
		<category><![CDATA[Sector Telecomunicaciones]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[telecomunicaciones]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=12424</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2014/06/Blog-general_12_06_2014.jpg" class="attachment-large size-large wp-post-image" alt="Ley 29783" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2014/06/Blog-general_12_06_2014.jpg 820w, https://test.isotools.org/wp-content/uploads/2014/06/Blog-general_12_06_2014-300x121.jpg 300w" sizes="(max-width: 820px) 100vw, 820px" />La Ley 29783 trabaja la Seguridad y Salud en el Trabajo. Su objetivo es promover la prevención de los riesgos que se puedan producir en las organizaciones. Esta ley tiene la obligación de plantear medidas preventivas, principalmente, para los trabajadores.&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2014/06/Blog-general_12_06_2014.jpg" class="attachment-large size-large wp-post-image" alt="Ley 29783" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2014/06/Blog-general_12_06_2014.jpg 820w, https://test.isotools.org/wp-content/uploads/2014/06/Blog-general_12_06_2014-300x121.jpg 300w" sizes="(max-width: 820px) 100vw, 820px" /><p>La <b>Ley 29783</b> trabaja la Seguridad y Salud en el Trabajo. Su objetivo es promover la prevención de los riesgos que se puedan producir en las organizaciones. Esta ley tiene la obligación de plantear medidas preventivas, principalmente, para los trabajadores. Aunque también se puede incluir el control del Estado, la fiscalización y la participación de los trabajadores mediante las organizaciones sindicales, estos últimos utilizan el diálogo social, comprueban el cumplimiento de las normas de la ley y la información.</p>
<p><span id="more-12424"></span></p>
<p>La <b>Ley29783 </b>incluye diferentes formalidades y obligaciones que los trabajadores deben cumplir para prever los daños en salud, accidentes y las incapacidades.</p>
<p>La <b>Ley-29783</b> puede aplicarse a cada uno de los sectores económicos y de servicios que existen, protegiendo a cada trabajador bajo un régimen de actividad laboral privada en todo el territorio nacional, funcionarios del sector público, empleados de las Fuerzas Armadas y de la Policía y los empleados por cuenta propia.</p>
<p>Por todo lo indicado anteriormente, las empresas pertenecientes al sector de las telecomunicaciones toman la decisión de adoptar la <b>Ley 29783</b> porque cada día aumenta más la preocupación por la seguridad y salud de sus trabajadores.</p>
<p>Si estas empresas implementan esta ley obtendrán una serie de beneficios, los cuales son:</p>
<ul>
<li>Disminución de los costos.</li>
<li>Minimización de la probabilidad de que ocurra un error.</li>
<li>Disminución del absentismo laboral porque los empleados se sienten más seguros.</li>
<li>Empleados más conscientes de los riesgos y peligros a los que están expuestos.</li>
<li>La empresa se mantiene al día con la legislación vigente.</li>
<li>Aumento de la productividad total de la empresa.</li>
</ul>
<p>La  Plataforma Tecnológica <a title="Software ISO | Software BSC" href="https://test.isotools.org/" target="_blank" rel="noopener"><b>ISOTools</b></a> ayuda a la implementación, control y evaluación de un Sistema de Gestión de Seguridad y Salud de manera eficaz y eficiente. Incluso, posee un sistema de avisos que ayuda a que se pueda cumplir la legalidad para que así se reduzcan las sanciones.</p>
<p><b> </b></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La aplicación del estándar ISO/TS 16949 en el sector telecomunicaciones</title>
		<link>https://test.isotools.org/2014/05/19/la-aplicacion-del-estandar-isots-16949-en-el-sector-telecomunicaciones/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Mon, 19 May 2014 13:22:11 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Calidad]]></category>
		<category><![CDATA[ISO TS 16949]]></category>
		<category><![CDATA[Sectores]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Telecomunicaciones]]></category>
		<category><![CDATA[ISO/TS 16949]]></category>
		<category><![CDATA[ISO/TS16949]]></category>
		<category><![CDATA[Sector]]></category>
		<category><![CDATA[Sector Telecomunicaciones]]></category>
		<category><![CDATA[telecomunicaciones]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=11935</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2014/05/19.png" class="attachment-large size-large wp-post-image" alt="ISO/TS 16949" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2014/05/19.png 820w, https://test.isotools.org/wp-content/uploads/2014/05/19-300x121.png 300w" sizes="(max-width: 820px) 100vw, 820px" />El estándar ISO/TS 16949 es una norma que amplifica las exigencias de la norma ISO 9000 pero con la peculiaridad que su aplicación se centra en el sector de la automoción. La ISO/TS16949 ayuda a las empresas que están vinculadas&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2014/05/19.png" class="attachment-large size-large wp-post-image" alt="ISO/TS 16949" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2014/05/19.png 820w, https://test.isotools.org/wp-content/uploads/2014/05/19-300x121.png 300w" sizes="(max-width: 820px) 100vw, 820px" /><p>El estándar <strong><a href="https://test.isotools.org/normas/calidad/iso-ts-16949/#divcontenidoservicios">ISO/TS 16949</a></strong> es una norma que amplifica las exigencias de la norma ISO 9000 pero con la peculiaridad que su aplicación se centra en el sector de la automoción.</p>
<p>La <strong>ISO/TS16949</strong> ayuda a las empresas que están vinculadas al sector de la automoción, que puede ser debido a que son proveedores primarios, secundarios y terciarios. También pueden ser productores del sector.</p>
<p><span id="more-11935"></span></p>
<p>Las organizaciones pertenecientes al sector de telecomunicaciones pueden realizar la adopción del estándar <strong>ISO/TS-16949</strong> debido a que emplean varios vehículos a la hora de poner en funcionamiento su negocio.</p>
<p>Para que dichas empresas lleven a cabo la implantación de la <strong>ISO/TS 16949</strong> deben de llevar a cabo las siguientes pautas:</p>
<p>Establecer, implantar, documentar y mantener los procesos de sistema de ostión de la calidad lo que significa:</p>
<ul>
<li>En primer lugar, señalar todos los procesos que son exigidos por el SGC.</li>
<li>En segundo lugar, establecer las interacciones de los procesos. Además, de determinar los criterios y métodos para un seguimiento del control.</li>
<li>Por último, realizar las mediciones y seguimientos idóneos de los procesos. Además, de adoptar las acciones que son requeridas para conseguir los resultados planificados y la mejora continua de los procesos.</li>
<li>Cuando se lleve a cabo la subcontratación externa de cualquier proceso relacionado con la conformidad del producto deben de estar seguros que se realiza la contratación de dichos procesos.</li>
<li>Deben de afirmar y examinar los procesos que han sido contratados externamente.</li>
</ul>
<!-- Widget Shortcode --><div id="text-5" class="widget widget_text widget-shortcode area-wp_inactive_widgets ">			<div class="textwidget"><div class="col100  mbottom20">
<a href="https://info.isotools.org/integrar-sistemas-gestion/?utm_source=blog_org&amp;utm_medium=cta_btn&amp;utm_content=landing01&amp;utm_campaign=integracion_automatizacion_sistemas_gestion"><img decoding="async" class="" alt="Sistemas Integrados" style="margin:auto;float:none;display:block;"  src="https://test.isotools.org/wp-content/uploads/2014/11/btn-sig-nuevo.jpg" width="820" height="75" /></a>
</div></div>
		</div><!-- /Widget Shortcode -->
<p>Con la adopción de la<strong> ISO/TS16949</strong> podrán beneficiarse de varios aspectos:</p>
<ul>
<li>Disminución de los riesgos.</li>
<li>Centralización de información.</li>
<li>Cero papel.</li>
<li>Optimización de los recursos.</li>
<li>Eficiencia y eficacia en la Gestión.</li>
<li>Reducción de costes.</li>
<li>Incremento de la reputación de la marca.</li>
<li>Eliminación de la burocracia.</li>
</ul>
<p>La Plataforma Tecnológica, <strong><a href="https://test.isotools.org/">ISOTools</a></strong>, ayuda a las organizaciones pertenecientes al sector de las telecomunicaciones y a todas en general, a realizar con éxito la adopción de la norma ISO/TS-16949, de forma eficaz y sencilla.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Cómo asegurar que la norma ISO 39001 en empresas de Telecomunicaciones funciona?</title>
		<link>https://test.isotools.org/2014/04/29/como-asegurar-que-la-norma-iso39001-en-las-empresas-de-telecomunicaciones-funcionan-correctamente/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Tue, 29 Apr 2014 13:50:15 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[ISO 39001]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sectores]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Telecomunicaciones]]></category>
		<category><![CDATA[ISO39001]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[telecomunicaciones]]></category>
		<category><![CDATA[tráfico]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=11672</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2014/04/ISO-39001.png" class="attachment-large size-large wp-post-image" alt="Norma ISO 39001 en empresas de Telecomunicaciones" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2014/04/ISO-39001.png 820w, https://test.isotools.org/wp-content/uploads/2014/04/ISO-39001-380x153.png 380w, https://test.isotools.org/wp-content/uploads/2014/04/ISO-39001-768x310.png 768w" sizes="(max-width: 820px) 100vw, 820px" />Norma ISO 39001 en empresas de Telecomunicaciones El estándar internacional ISO 39001 asegura a las organizaciones dedicadas a las telecomunicaciones una nueva norma para la Gestión de la Seguridad del Tráfico Vial, que proporciona un marco para la mejora constante&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2014/04/ISO-39001.png" class="attachment-large size-large wp-post-image" alt="Norma ISO 39001 en empresas de Telecomunicaciones" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2014/04/ISO-39001.png 820w, https://test.isotools.org/wp-content/uploads/2014/04/ISO-39001-380x153.png 380w, https://test.isotools.org/wp-content/uploads/2014/04/ISO-39001-768x310.png 768w" sizes="(max-width: 820px) 100vw, 820px" /><div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Norma_ISO_39001_en_empresas_de_Telecomunicaciones" >Norma ISO 39001 en empresas de Telecomunicaciones</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-2" href="#ISOTools_para_la_norma_ISO_39001_en_empresas_de_Telecomunicaciones" >ISOTools para la norma ISO 39001 en empresas de Telecomunicaciones</a></li></ul></nav></div>

<h2>Norma ISO 39001 en empresas de Telecomunicaciones</h2>
<p>El<strong><a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-39001/"> estándar internacional ISO 39001</a></strong> asegura a las organizaciones dedicadas a las telecomunicaciones una nueva norma para la Gestión de la Seguridad del Tráfico Vial, que proporciona un marco para la mejora constante del trabajo en esta materia.</p>
<p><span id="more-11672"></span></p>
<p>Para que la implantación de la <b>ISO </b><b>39001</b> se lleve a cabo de una manera idónea, las empresas de telecomunicaciones realizaran las siguientes pautas:</p>
<ul>
<li>Establecimiento de su rol en el Sistema de Tráfico Vial.</li>
<li>Determinación de los procesos, funciones asociadas con la empresa que pueda poseer cualquier clase de impacto sobre la STV y establecimiento de las actividades.</li>
<li>Identificación del ciclo o asociación de dichos procesos, funciones y actividades.</li>
</ul>
<!-- Widget Shortcode --><div id="text-5" class="widget widget_text widget-shortcode area-wp_inactive_widgets ">			<div class="textwidget"><div class="col100  mbottom20">
<a href="https://info.isotools.org/integrar-sistemas-gestion/?utm_source=blog_org&amp;utm_medium=cta_btn&amp;utm_content=landing01&amp;utm_campaign=integracion_automatizacion_sistemas_gestion"><img decoding="async" class="" alt="Sistemas Integrados" style="margin:auto;float:none;display:block;"  src="https://test.isotools.org/wp-content/uploads/2014/11/btn-sig-nuevo.jpg" width="820" height="75" /></a>
</div></div>
		</div><!-- /Widget Shortcode -->
<p>Los motivos por los cuales se producen los accidentes de tráfico de tipo vial son:</p>
<ul>
<li>Conducir a una elevada velocidad.</li>
<li>Elevados niveles de cansancio o fatiga.</li>
<li>Distracciones al volante.</li>
<li>Conducción en estado ebrio.</li>
<li>Entre otros.</li>
</ul>
<p>Con la <strong><a href="https://test.isotools.org/2014/01/08/iso-39001-comparativa-con-otras-normas-iso/">adopción del estándar ISO 39001, </a></strong>las empresas podrán gestionar y combatir estos riesgos comunes. Las medidas que se lleven a cabo pueden darse a dos tipos de niveles, es decir, se pueden dar a nivel personal o a nivel de la empresa. Para que dichas medidas sean eficaces no debemos olvidar ni a los trabajadores, al entorno ni al vehículo.</p>
<p>A los trabajadores se les proporcionará una formación y la posibilidad de participar en todas las fases de desarrollo y adopción del STV en la organización.</p>
<p>Además, a lo que se refiere a la gestión de los vehículos de la empresa, debemos tener presente la selección de dichos vehículos, las herramientas complementarias de seguridad y control, así como el mantenimiento de las posibles averías en los vehículos.</p>
<p>&nbsp;</p>
<h2>ISOTools para la norma ISO 39001 en empresas de Telecomunicaciones</h2>
<p>La Plataforma Tecnológica <strong><a title="ISOTools" href="https://test.isotools.org/" target="_blank" rel="noopener">ISOTools</a></strong> es una herramienta idónea para la sistematización de un Sistema de Gestión del Riesgo. Además, ayuda a las empresas de telecomunicaciones a mejora su eficacia en la gestión mediante una reducción de los riesgos y controlando las distintas incidencias.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Inventarios de activos de información según la ISO 27001</title>
		<link>https://test.isotools.org/2013/12/05/en-inventario-de-activos-en-la-implementacion-de-la-norma-iso-27001/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 05 Dec 2013 19:04:42 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Sectores]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Telecomunicaciones]]></category>
		<category><![CDATA[inventarios activos]]></category>
		<category><![CDATA[iso 27001]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=2065</guid>

					<description><![CDATA[<img width="545" height="220" src="https://test.isotools.org/wp-content/uploads/2012/07/inventario-de-activos.jpg" class="attachment-large size-large wp-post-image" alt="Inventario de activos en la ISO 27001" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2012/07/inventario-de-activos.jpg 545w, https://test.isotools.org/wp-content/uploads/2012/07/inventario-de-activos-300x121.jpg 300w" sizes="(max-width: 545px) 100vw, 545px" />La implementación de ISO 27001, clave para la gestión de la seguridad de la información, comienza con un paso esencial: el inventario de activos. Con este proceso se identifica y clasifica los recursos críticos de una empresa, como equipos, software,&#8230;]]></description>
										<content:encoded><![CDATA[<img width="545" height="220" src="https://test.isotools.org/wp-content/uploads/2012/07/inventario-de-activos.jpg" class="attachment-large size-large wp-post-image" alt="Inventario de activos en la ISO 27001" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2012/07/inventario-de-activos.jpg 545w, https://test.isotools.org/wp-content/uploads/2012/07/inventario-de-activos-300x121.jpg 300w" sizes="(max-width: 545px) 100vw, 545px" /><button id="listenButton3" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton3.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("La implementación de ISO 27001, clave para la gestión de la seguridad de la información, comienza con un paso esencial: el inventario de activos. Con este proceso se identifica y clasifica los recursos críticos de una empresa, como equipos, software, información, e incluso personas, para protegerlos de forma efectiva ante a amenazas. Un inventario detallado facilita la gestión del riesgo, y asegura el cumplimiento normativo y optimiza la asignación de recursos en la protección de la información. ISO 27001 Una de las primeras actividades a realizar en la implementación de la norma ISO 27001 en una organización es elaborar un inventario de activos que recoja cuáles son los principales activos de información en la organización. Se deben identificar el conjunto de activos de la información, entendiendo un activo como cualquier elemento que represente valor para la organización. Estos activos serán aquellos que queden enmarcados dentro de los procesos seleccionados para la definición del alcance. ¿Qué es un activo de información según ISO 27001?  Un activo en relación con la seguridad de la información, se refiere a cualquier información o sistema relacionado con el tratamiento de la misma que tenga valor para la organización. Cualquier cosa que tiene valor para la organización. Todos los activos deberían estar claramente identificados, confeccionando y manteniendo un inventario con los más importantes. [sociallocker id=\"16144\"] Activos de información bases de datos, documentación, manuales, software, hardware, contratos equipo de comunicaciones, servicios informáticos y de comunicaciones, utilidades generales como por ejemplo calefacción, iluminación, energía y aire acondicionado y las personas, que  son quienes generan, transmiten y destruyen información. Tipos de activos de la información  Una clasificación general podría ser: El inventario es una herramienta que debe estar actualizada de la forma más pronta posible, de modo que ante nuevos cambios en la infraestructura TI, o cambios organizacionales se debe plantear una revisión del inventario. El inventario de activos debe recoger la siguiente información: El nombre del activo, por ejemplo: equipo de usuario, router 014, proyecto, expediente, etc. La descripción del activo. Categoría a la que pertenece, por ejemplo: equipo, aplicación, servicio, etc. Ubicación: el lugar físico o en el que se encuentra dentro de la organización. Propietario: entendiendo por tal al responsable del activo. Identificados los activos de información: se les debe valorar de acuerdo a su importancia para la organización. Esta apreciación será lo más objetiva posible, ya que con ella se determinará sobre qué activos se realizará el análisis de riesgos. Por supuesto, se puede hacer una estimación de todos los activos, pero si son muchos, los recursos limitados, o ambas cosas, lo razonable es elegir un grupo de activos reducido para que el análisis de riesgos no sea inabarcable. Por ejemplo, se puede escoger analizar los activos que están por encima de un valor. Para valorar los activos pueden tomarse los parámetros más adecuados para la organización. Los más habituales son la confidencialidad, disponibilidad e integridad de los activos, determinándose la importancia que tienen para la organización en una escala de valores. A veces, la complejidad de la organización y de sus procesos o de su contexto, puede hacer  necesario el desarrollar un árbol de dependencias entre activos. En un árbol de dependencias, donde los activos superiores dependen de los inferiores, es imprescindible valorar los activos superiores, los que son importantes por sí mismos. Automáticamente, este valor se acumula en los inferiores, lo que no es óbice para que también puedan merecer, adicionalmente, su valoración propia. [/div][/sociallocker] Ejemplos de activos de información En el contexto de la norma ISO 27001, los activos de información abarcan mucho más que los datos digitales. Entre ellos se incluyen equipos como servidores y dispositivos móviles, software crítico para las operaciones, bases de datos con información confidencial, documentación en formato físico o digital, e incluso las personas que gestionan o acceden a estos recursos. Identificar estos activos es fundamental para su protección, ya que permite priorizar esfuerzos según su importancia para la empresa y los riesgos asociados. Gestión de riesgos en el inventario de activos Una vez identificados los activos, la gestión de riesgos se convierte en el siguiente paso esencial. Esto implica evaluar amenazas potenciales, vulnerabilidades y el impacto que podría tener una incidencia en cada recurso. Con esta información, las empresas pueden implementar controles adecuados para reducir riesgos y proteger los activos más valiosos. Este enfoque sistemático, alineado con la norma ISO 27001, garantiza una gestión eficiente de la seguridad de la información y un uso óptimo de los recursos. Software para la gestión de activos en ISO 27001   Con el software ISOTools para la gestión de la ISO 27001 le será muy fácil realizar la identificación y el mantenimiento de los activos de la organización, así como su clasificación. ISOTools es una herramienta de software para seguridad de la información de la norma que cumple con el ciclo completo de la ISO 27001 desde las fases de inicio y planificación del proyecto hasta el mantenimiento y mejora continua, pasando por el análisis de riesgos, el cuadro de mandos, implantación de procedimientos, etc.", "Spanish Latin American Female");
                }
            };
        </script>
    
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#ISO_27001" >ISO 27001</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-2" href="#%C2%BFQue_es_un_activo_de_informacion_segun_ISO_27001" >¿Qué es un activo de información según ISO 27001? </a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-3" href="#Tipos_de_activos_de_la_informacion" >Tipos de activos de la información </a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-4" href="#Ejemplos_de_activos_de_informacion" >Ejemplos de activos de información</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-5" href="#Gestion_de_riesgos_en_el_inventario_de_activos" >Gestión de riesgos en el inventario de activos</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-6" href="#Software_para_la_gestion_de_activos_en_ISO_27001" >Software para la gestión de activos en ISO 27001  </a></li></ul></nav></div>

<div class="flex max-w-full flex-col flex-grow">
<div class="min-h-8 text-message flex w-full flex-col items-end gap-2 whitespace-normal break-words text-start [.text-message+&amp;]:mt-5" dir="auto" data-message-author-role="assistant" data-message-id="1d55ce9f-06ce-48f2-a60e-76627b49fa21" data-message-model-slug="gpt-4o">
<div class="flex w-full flex-col gap-1 empty:hidden first:pt-[3px]">
<div class="markdown prose w-full break-words dark:prose-invert light">
<p>La implementación de ISO 27001, clave para la gestión de la seguridad de la información, comienza con un paso esencial: el inventario de activos. Con este proceso se identifica y clasifica los recursos críticos de una empresa, como equipos, software, información, e incluso personas, para protegerlos de forma efectiva ante a amenazas. Un inventario detallado facilita la gestión del riesgo, y asegura el cumplimiento normativo y optimiza la asignación de recursos en la protección de la información.</p>
</div>
</div>
</div>
</div>
<h2>ISO 27001</h2>
<p>Una de las primeras actividades a realizar en la implementación de la <strong><a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001/">norma ISO 27001</a></strong> en una organización es elaborar un inventario de activos que recoja cuáles son los principales activos de información en la organización.<br />
<span id="more-2065"></span><br />
<!-- Widget Shortcode --><div id="text-12" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-ae0d87df-3148-4ae7-871c-c60b085059af">
    <span class="hs-cta-node hs-cta-ae0d87df-3148-4ae7-871c-c60b085059af" id="hs-cta-ae0d87df-3148-4ae7-871c-c60b085059af">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/ae0d87df-3148-4ae7-871c-c60b085059af"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-ae0d87df-3148-4ae7-871c-c60b085059af" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/ae0d87df-3148-4ae7-871c-c60b085059af.png"  alt="Descarga gratis e-book: La norma ISO 27001"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'ae0d87df-3148-4ae7-871c-c60b085059af', {});
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode -->
<p>Se deben identificar el conjunto de activos de la información, entendiendo un activo como cualquier elemento que represente valor para la organización. Estos activos serán aquellos que queden enmarcados dentro de los procesos seleccionados para la definición del alcance.</p>
<h2><span class="TextRun SCXW264204334 BCX0" lang="ES-ES" xml:lang="ES-ES" data-contrast="auto"><span class="NormalTextRun SCXW264204334 BCX0">¿Qué es un activo de información según ISO 27001? </span></span></h2>
<p>Un activo en relación con la seguridad de la información, se refiere a cualquier información o sistema relacionado con el tratamiento de la misma que tenga valor para la organización. Cualquier cosa que tiene valor para la organización. Todos los activos deberían estar claramente identificados, confeccionando y manteniendo un inventario con los más importantes.</p>
<div class="col100">
[sociallocker id=»16144&#8243;]
<p>Activos de información bases de datos, documentación, manuales, software, hardware, contratos equipo de comunicaciones, servicios informáticos y de comunicaciones, utilidades generales como por ejemplo calefacción, iluminación, energía y aire acondicionado y las personas, que  son quienes generan, transmiten y destruyen información.</p>
<h2><span class="TextRun SCXW70724790 BCX0" lang="ES-ES" xml:lang="ES-ES" data-contrast="auto"><span class="NormalTextRun SCXW70724790 BCX0">Tipos de activos de la información </span></span></h2>
<p>Una clasificación general podría ser:</p>
<p style="text-align: center;"><a href="https://test.isotools.org/wp-content/uploads/2012/07/inventario-de-activos-27000.jpg"><img decoding="async" class="size-full wp-image-2068 aligncenter" title="inventario-de-activos-27000" src="https://test.isotools.org/wp-content/uploads/2012/07/inventario-de-activos-27000.jpg" alt="" width="636" height="378" /></a></p>
<p>El inventario es una herramienta que debe estar actualizada de la forma más pronta posible, de modo que ante nuevos cambios en la infraestructura TI, o cambios organizacionales se debe plantear una revisión del inventario.</p>
<p>El inventario de activos debe recoger la siguiente información:</p>
<ul>
<li>El nombre del activo, por ejemplo: equipo de usuario, router 014, proyecto, expediente, etc.</li>
<li>La descripción del activo.</li>
<li>Categoría a la que pertenece, por ejemplo: equipo, aplicación, servicio, etc.</li>
<li><strong>Ubicación</strong>: el lugar físico o en el que se encuentra dentro de la organización.</li>
<li><strong>Propietario</strong>: entendiendo por tal al responsable del activo.</li>
<li><strong>Identificados los activos de información</strong>: se les debe valorar de acuerdo a su importancia para la organización. Esta apreciación será lo más objetiva posible, ya que con ella se determinará sobre qué activos se realizará el análisis de riesgos.</li>
</ul>
<p>Por supuesto, se puede hacer una estimación de todos los activos, pero si son muchos, los recursos limitados, o ambas cosas, lo razonable es elegir un grupo de activos reducido para que el análisis de riesgos no sea inabarcable. Por ejemplo, se puede escoger analizar los activos que están por encima de un valor.</p>
<p>Para valorar los activos pueden tomarse los parámetros más adecuados para la organización. Los más habituales son la confidencialidad, disponibilidad e integridad de los activos, determinándose la importancia que tienen para la organización en una escala de valores.</p>
<p>A veces, la complejidad de la organización y de sus procesos o de su contexto, puede hacer  necesario el desarrollar un árbol de dependencias entre activos. En un árbol de dependencias, donde los activos superiores dependen de los inferiores, es imprescindible valorar los activos superiores, los que son importantes por sí mismos. Automáticamente, este valor se acumula en los inferiores, lo que no es óbice para que también puedan merecer, adicionalmente, su valoración propia.<br />
[/div][/sociallocker]
<h2>Ejemplos de activos de información</h2>
<p>En el contexto de la norma ISO 27001, los activos de información abarcan mucho más que los datos digitales. Entre ellos se incluyen equipos como servidores y dispositivos móviles, software crítico para las operaciones, bases de datos con información confidencial, documentación en formato físico o digital, e incluso las personas que gestionan o acceden a estos recursos. Identificar estos activos es fundamental para su protección, ya que permite <strong>priorizar esfuerzos según su importancia para la empresa y los riesgos asociados.</strong></p>
<h2>Gestión de riesgos en el inventario de activos</h2>
<p>Una vez identificados los activos, la gestión de riesgos se convierte en el siguiente paso esencial. Esto implica evaluar<strong> amenazas potenciales, vulnerabilidades y el impacto que podría tener una incidencia en cada recurso</strong>. Con esta información, las empresas pueden implementar controles adecuados para reducir riesgos y proteger los activos más valiosos. Este enfoque sistemático, alineado con la norma ISO 27001, garantiza una gestión eficiente de la seguridad de la información y un uso óptimo de los recursos.</p>
<h2><span class="TextRun SCXW218324894 BCX0" lang="ES-ES" xml:lang="ES-ES" data-contrast="auto"><span class="NormalTextRun SCXW218324894 BCX0">Software para la gestión de activos en ISO 27001  </span></span></h2>
<p>Con el <strong><a href="https://test.isotools.org/software/">software ISOTools</a></strong> para la gestión de la ISO 27001 le será muy fácil realizar la identificación y el mantenimiento de los activos de la organización, así como su clasificación.</p>
<p>ISOTools es una herramienta de <strong><a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/">software para seguridad de la información</a></strong> de la norma que cumple con el ciclo completo de la ISO 27001 desde las fases de inicio y planificación del proyecto hasta el mantenimiento y mejora continua, pasando por el análisis de riesgos, el cuadro de mandos, implantación de procedimientos, etc.</p>
<!-- Widget Shortcode --><div id="text-6" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" style="width:100%;float:left;" id="hs-cta-wrapper-762eaf10-1c65-420f-bfea-22c30b88cf05">
    <span class="hs-cta-node hs-cta-762eaf10-1c65-420f-bfea-22c30b88cf05" id="hs-cta-762eaf10-1c65-420f-bfea-22c30b88cf05">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a  href="http://cta-redirect.hubspot.com/cta/redirect/459117/762eaf10-1c65-420f-bfea-22c30b88cf05"  target="_blank" >
        	<img decoding="async" style="margin:auto;position:relative;float:left;" class="hs-cta-img" id="hs-cta-img-762eaf10-1c65-420f-bfea-22c30b88cf05"  src="https://no-cache.hubspot.com/cta/default/459117/762eaf10-1c65-420f-bfea-22c30b88cf05.png"  alt="cta 27"/>
        </a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '762eaf10-1c65-420f-bfea-22c30b88cf05');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 27001. “Un peligro diagnosticado es un peligro evitado”: Diagnóstico de la Seguridad de la Información</title>
		<link>https://test.isotools.org/2013/11/21/un-peligro-diagnosticado-es-un-peligro-evitado-diagnostico-de-la-seguridad-de-la-informacion/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 21 Nov 2013 14:35:18 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Sectores]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Telecomunicaciones]]></category>
		<category><![CDATA[Diagnóstico de la seguridad de la información]]></category>
		<category><![CDATA[iso 27001]]></category>
		<category><![CDATA[plataforma tecnológica para el diagnóstico del riesgo]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=1466</guid>

					<description><![CDATA[<img width="545" height="220" src="https://test.isotools.org/wp-content/uploads/2012/06/diagnosticodeSSII.jpg" class="attachment-large size-large wp-post-image" alt="Diagnóstico de Seguridad de la información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2012/06/diagnosticodeSSII.jpg 545w, https://test.isotools.org/wp-content/uploads/2012/06/diagnosticodeSSII-300x121.jpg 300w" sizes="(max-width: 545px) 100vw, 545px" />ISO 27001:2013 ¿Qué es un diagnóstico de la Seguridad de la Información? El diagnóstico de la seguridad de la información es el acto de investigar y analizar los riesgos asociados a los procesos del propio negocio y su entorno. Un&#8230;]]></description>
										<content:encoded><![CDATA[<img width="545" height="220" src="https://test.isotools.org/wp-content/uploads/2012/06/diagnosticodeSSII.jpg" class="attachment-large size-large wp-post-image" alt="Diagnóstico de Seguridad de la información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2012/06/diagnosticodeSSII.jpg 545w, https://test.isotools.org/wp-content/uploads/2012/06/diagnosticodeSSII-300x121.jpg 300w" sizes="(max-width: 545px) 100vw, 545px" /><p><a title="ISO 27001:2013" href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001" target="_blank">ISO 27001:2013</a><br />
<strong style="line-height: 1.714285714; text-align: justify; font-size: 1em;">¿Qué es un diagnóstico de la Seguridad de la Información?</strong></p>
<p style="text-align: justify;">El diagnóstico de la seguridad de la información es el acto de investigar y analizar los riesgos asociados a los procesos del propio negocio y su entorno.</p>
<p><span id="more-1466"></span></p>
<p style="text-align: justify;">Un diagnóstico eficaz va a permitir:</p>
<ul>
<li>Conocer los <strong>activos y recursos a proteger</strong>, los puntos vulnerables de cada proceso y las amenazas asociadas.</li>
<li>Evaluar la <strong>viabilidad y efectividad de los controles</strong> de reducción a la exposición de amenazas que se están desarrollando.</li>
<li>Identificar el <strong>nivel de riesgo aceptable</strong> para que la organización pueda existir.</li>
<li>Calcular el <strong>coste del impacto de materialización</strong> de las amenazas identificadas.</li>
<li>Valorar la <strong>capacidad de recuperación</strong> frente a incidentes y la probabilidad de continuidad de los procesos del negocio.</li>
<li>Elaborar <strong>planes de acción</strong> para la mejora y solución de los puntos críticos.</li>
</ul>
<p style="text-align: justify;"><strong>¿Qué se debe diagnosticar?</strong></p>
<p style="text-align: justify;">Las organizaciones se estructuran en sistemas con el fin de alcanzar unos objetivos mediante la aplicación de procesos. Por ello, para el diagnóstico eficiente de seguridad de la información se recomienda el análisis funcional de la organización, considerando las siguientes áreas:</p>
<ul>
<li><strong></strong>Sistema de gestión, políticas, planes de seguridad y base reglamentaria.</li>
<li>Inventario de Hardware, Software y la evaluación de su valor real y de pérdida.</li>
<li>Seguridad de la red e Internet.</li>
<li>Accesos remotos y uso de servicios de acceso a aplicaciones de la organización.</li>
<li>Publicaciones de la organización.</li>
<li>Ordenadores de mesa y estaciones de trabajo en red.</li>
<li>Seguridad física y ambiental de la Edificación.</li>
<li>Fronteras de responsabilidades y disciplina tecnológica de la red.</li>
</ul>
<p style="text-align: justify;">Todas ellas deben estar identificadas e inventariadas. Así mismo, de cada una de ellas deben verificarse diferentes aspectos básicos relacionados con la normativa vigente, la aplicabilidad al caso real de la organización, la eficiencia del control ejercido, el valor económico,  la empleabilidad y la formación del personal encargado.</p>
<p style="text-align: justify;"><strong>¿Cómo se debe realizar el diagnóstico?</strong></p>
<p style="text-align: justify;">El diagnóstico de la seguridad de la información propone un enfoque sistémico y por objetivos, aplicado a los principios básicos de evidencia, análisis, síntesis y de control. El procedimiento para acometer el diagnóstico se puede resumir en las siguientes fases:</p>
<ul>
<li>Presentar el <strong>programa de diagnóstico</strong> con la definición de los objetivos, identificación de activos y recursos, técnicas a aplicar, recursos disponibles y temporalización.</li>
<li>Contar con <strong>personal formado y cualificado</strong> oficialmente que sea capaz de verificar y revisar los equipos y aplicaciones informáticas, la red y el personal a cargo.</li>
<li>Establecer  un<strong> expediente que registre evidencias</strong>, organice la documentación solicitada, recopile actas y material relacionados con las pruebas realizadas.</li>
<li>Presentar un <strong>informe con los resultados</strong> del diagnóstico que recoja la identificación del sistema, las fechas de ejecución, el equipo encargado, los criterios de medición y objetivos comprobados, los resultados finales, los elementos no conformes, una conclusión final y una serie de recomendaciones de mejora.</li>
</ul>
<p style="text-align: justify;"><strong>ISOTools</strong> es la plataforma tecnológica que permite ejecutar el diagnóstico de seguridad desde el momento cero, aplicando el enfoque a procesos para evaluar globalmente todas las áreas de la organización.</p>
<p style="text-align: justify;"><strong>ISOTools </strong>cumple los objetivos del diagnóstico, facilita determinar el <strong>GAP</strong> de la organización con respecto a los niveles de madurez requeridos, evaluar los riesgos, analizar los controles y poder determinar un <strong>Plan de Acción</strong>, para comenzar a trabajar en los procesos críticos para la organización.</p>
<p style="text-align: justify;">Las <strong>ventajas </strong>que ofrece la automatización del proceso de diagnóstico con ISOTools son:</p>
<ul style="text-align: justify;">
<li>Fácil identificación de <strong>activos y recursos</strong> a diagnosticar.</li>
<li>Permite una <strong>evaluación individual</strong> intuitiva, mediante un cuestionario equilibrado en alcance y precisión.</li>
<li>Aplicabilidad para <strong>diferentes diagnósticos</strong> basados en modelos contrastados y la participación de expertos.</li>
<li style="text-align: justify;">Fomenta el <strong>entorno colaborativo</strong> mediante el uso de herramientas para gestionar y alcanzar una evaluación consensuada.</li>
</ul>
<p><strong>ISOTools</strong> ofrece un conjunto de potentes aplicaciones parametrizables que ayudan a alas organizaciones en todas las fases del diagnóstico de la Seguridad de la Información: <strong>evaluación del riesgo, evaluación de la eficacia de controles, check list, incidentes TI, gestión de reports e indicadores.</strong></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La importancia de la Declaración de Aplicabilidad en un SGSI</title>
		<link>https://test.isotools.org/2013/05/29/la-importancia-de-la-declaracion-de-aplicabilidad-en-un-sgsi/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 29 May 2013 07:59:27 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Sectores]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Telecomunicaciones]]></category>
		<category><![CDATA[control]]></category>
		<category><![CDATA[Declaración de aplicabilidad]]></category>
		<category><![CDATA[iso 27001]]></category>
		<category><![CDATA[SGSI]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=4558</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2013/05/27001.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2013/05/27001.jpg 820w, https://test.isotools.org/wp-content/uploads/2013/05/27001-300x121.jpg 300w" sizes="(max-width: 820px) 100vw, 820px" />ISO 27001 La declaración de aplicabilidad o en inglés, Statement of Applicability (SoA) de la ISO 27001 es un elemento fundamental a la hora de implementar un sistema de gestión de seguridad de la información (SGSI) en una organización. Se&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2013/05/27001.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2013/05/27001.jpg 820w, https://test.isotools.org/wp-content/uploads/2013/05/27001-300x121.jpg 300w" sizes="(max-width: 820px) 100vw, 820px" /><p><img decoding="async" class="alignnone size-full wp-image-22158" alt="27001" src="https://test.isotools.org/wp-content/uploads/2013/05/27001.jpg" width="820" height="331" srcset="https://test.isotools.org/wp-content/uploads/2013/05/27001.jpg 820w, https://test.isotools.org/wp-content/uploads/2013/05/27001-300x121.jpg 300w" sizes="(max-width: 820px) 100vw, 820px" /></p>
<h2>ISO 27001</h2>
<p>La declaración de aplicabilidad o en inglés, Statement of Applicability (SoA) de la <strong>ISO 27001</strong> es un elemento fundamental a la hora de implementar un sistema de gestión de seguridad de la información (SGSI) en una organización. Se trata de un documento que relaciona los controles que su utilizan en el sistema de gestión.</p>
<p><span id="more-4558"></span></p>
<!-- Widget Shortcode --><div id="text-12" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-ae0d87df-3148-4ae7-871c-c60b085059af">
    <span class="hs-cta-node hs-cta-ae0d87df-3148-4ae7-871c-c60b085059af" id="hs-cta-ae0d87df-3148-4ae7-871c-c60b085059af">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/ae0d87df-3148-4ae7-871c-c60b085059af"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-ae0d87df-3148-4ae7-871c-c60b085059af" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/ae0d87df-3148-4ae7-871c-c60b085059af.png"  alt="Descarga gratis e-book: La norma ISO 27001"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'ae0d87df-3148-4ae7-871c-c60b085059af', {});
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode -->
La norma<strong> ISO 27001</strong> recoge en su anexo A un conjunto de 133 controles, de los cuales, la organización interesada en obtener la certificación de la misma debe seleccionar aquellos controles más adecuados a su actividad, tamaño o sector,  para posteriormente,  implantarlos y mantenerlos en el tiempo.</p>
<p>La elección de los controles forma parte del Plan de Tratamiento de riesgos. Este plan consiste en definir de una forma clara y concisa cómo se van a implementar los controles, quién será el responsable de ello, cuándo tendrá lugar y cuánto costará.  En definitiva, este documento recoge un plan de actuación necesario para coordinar todas las actividades que se desarrollarán en el proyecto de certificación de <strong>ISO 27001</strong>.</p>
<div class="col100">[sociallocker id=»16144&#8243;]
Un aspecto a tener en cuenta por la organización que desee llevar a cabo una Declaración de aplicabilidad, es que en caso de que decida no aplicar ninguno de los 133 controles, debe ser capaz de demostrar que ha analizado el riesgo de no implantarlos. También puede darse el caso contrario, es decir, que algunos de los controles que se proponen ya estuvieran implementados previamente en la organización o que la empresa considere insuficientes los controles propuesto y decida ampliarlos para garantizar aún más la seguridad de su información.El proceso de implantación de controles es una tarea tediosa, ya que conlleva en la mayoría de los casos la aplicación de nuevas tecnologías y la modificación de conductas en la organización, lo que en algunos casos puede provocar el rechazo por parte del personal.</p>
<p>Una vez seleccionados e implantados los controles para el <strong>SGSI</strong>, se debe determinar como se va a medir la eficacia de estos controles. Es decir, es necesario medir tanto el alcance de los objetivos establecidos para el <strong>SGSI</strong> como para como para cada control de la Declaración de aplicabilidad.</p>
<p>Durante la supervisión del <strong>SGSI</strong> se comparan los objetivos de los controles y la metodología de medición con el fin de verificar si los resultados que se obtienen cumplen con los objetivos previamente establecidos. Si no se cumplen, es evidente que algo está mal y  se debe aplicar medidas correctivas y/o preventivas. Estas medidas correctivas deben aplicarse sistemáticamente, es decir, que se detecte el origen de una no conformidad y a continuación, se solucione y se controle de una forma rápida, efectiva y eficaz.<br />
[/sociallocker]
</div>
<p>Por último, debemos indicar que para la adecuada gestión de la seguridad de la información, es necesario implantar un sistema que aborde esta tarea de una forma metódica, documentada y basada en unos objetivos claros de seguridad y una evaluación de los riesgos a los que está sometida la información de la organización. <a href="https://test.isotools.org/">ISOTools</a> permite mantener su sistema mediante la automatización de los procedimientos y planes que establece el estándar <strong>ISO 27001</strong>.<br />
<!-- Widget Shortcode --><div id="text-6" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" style="width:100%;float:left;" id="hs-cta-wrapper-762eaf10-1c65-420f-bfea-22c30b88cf05">
    <span class="hs-cta-node hs-cta-762eaf10-1c65-420f-bfea-22c30b88cf05" id="hs-cta-762eaf10-1c65-420f-bfea-22c30b88cf05">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a  href="http://cta-redirect.hubspot.com/cta/redirect/459117/762eaf10-1c65-420f-bfea-22c30b88cf05"  target="_blank" >
        	<img decoding="async" style="margin:auto;position:relative;float:left;" class="hs-cta-img" id="hs-cta-img-762eaf10-1c65-420f-bfea-22c30b88cf05"  src="https://no-cache.hubspot.com/cta/default/459117/762eaf10-1c65-420f-bfea-22c30b88cf05.png"  alt="cta 27"/>
        </a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '762eaf10-1c65-420f-bfea-22c30b88cf05');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Errores comunes en la implantación de un SGSI</title>
		<link>https://test.isotools.org/2013/05/21/errores-comunes-en-la-implantacion-de-un-sgsi/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Tue, 21 May 2013 08:27:20 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Sectores]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Telecomunicaciones]]></category>
		<category><![CDATA[iso 27001]]></category>
		<category><![CDATA[SGSI]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=4474</guid>

					<description><![CDATA[En la actualidad,  la información es una herramienta estratégica fundamental en el la actividad normal de cualquier organización. Por ello se hace indispensable la implantación de un adecuado Sistema de Gestión de la Seguridad de la Información en la propia&#8230;]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" class="size-medium wp-image-4475 alignright" title="keys on an architecture-plan" src="https://test.isotools.org/wp-content/uploads/2013/05/Fotolia_510742_Subscription_L-300x205.jpg" alt="" width="240" height="164" /></p>
<p>En la actualidad,  la información es una herramienta estratégica fundamental en el la actividad normal de cualquier organización. Por ello se hace indispensable la implantación de un adecuado Sistema de Gestión de la Seguridad de la Información en la propia organización. Sin embargo, en muchas ocasiones la implantación no se realiza llevando a cabo un proceso efectivo, eficaz ni útil para la empresa.</p>
<p>Los errores que se pueden cometer en este proceso los encontramos en  todas las fases, desde la planificación hasta el propio mantenimiento del sistema.</p>
<p>A continuación detallamos los errores en el proceso de implantación y mantenimiento de un SGSI:</p>
<ul>
<li>En cuento a la planificación del proceso de implantación, la escasa adaptación a los objetivos corporativos es bastante común, de hecho, habitualmente  se cae en el error de diseñar un SGSI por encima de las necesidades y posibilidades de la organización.</li>
</ul>
<ul>
<li>Dependencia absoluta del sistema a una consultora externa. Este error es más común de lo que en un principio pueda parecer y sin ninguna duda es uno de los que más aumenta la probabilidad de fracaso del SGSI.</li>
</ul>
<p style="padding-left: 30px">Para que la organización cuente con un SGSI óptimo, este debe integrarse perfectamente en las actividades habituales de la organización, de modo que todos los miembros de la institución utilicen e interactúen con el mismo.</p>
<ul>
<li>También ocurre todo lo contrario, es decir, la organización es la encargada de todo el proceso. Esto hace que las evaluaciones y controles internos que se llevan a cabo sean, en muchos caos, insuficientes.</li>
<li>La implantación y el mantenimiento de un SGSI no sólo concierne al departamento relacionado con las TIC, todos y cada uno de los empleados tiene que ser consciente de que papel poseen dentro del sistema, ya que es probable que deban modificar, perfeccionar o rediseñar algunas de sus funciones.</li>
<li>En ningún caso tendrá éxito  la implantación de este sistema con el único fin de conseguir una acreditación o certificación oficial de cara a la galería. Lo que hace que un SGSI sea válido y útil es su mantenimiento constante  y continuo en el tiempo.</li>
</ul>
<p><img decoding="async" class="size-medium wp-image-4476 alignleft" title="Green Chain Link" src="https://test.isotools.org/wp-content/uploads/2013/05/Fotolia_6162555_Subscription_L-300x150.jpg" alt="" width="240" height="120" /></p>
<p>Las consecuencias negativas de implantar erróneamente un SGSI son diversas, llegando a afectar a planes estratégicos de la organización. El principal efecto perjudicial para una organización que no implante y mantenga correctamente su SGSI es el aumento importante de riesgos, no sólo aquellos referidos a la seguridad de la información, sino que también afecta a la consecución de objetivos establecidos, a la toma de decisiones y a la posición competitiva en el mercado.</p>
<p>Para evitar los riesgos derivados de una inadecuada implantación y mantenimiento de su SGSI,<a href="https://test.isotools.org/"> ISOTools</a> ofrece su  herramienta web que facilita la implantación, gestión y mantenimiento de Sistemas de Gestión de Seguridad de la Información conforme a la norma ISO 27001. Permitiendo:</p>
<ul>
<li>Garantizar      la confidencialidad, integridad y disponibilidad de los datos.</li>
<li>Conocer      los riesgos de seguridad de la Organización para poder dirigir inversiones      a esos riesgos.</li>
<li>Lograr un      equilibrio entre la seguridad técnica, procedimental y de personal.</li>
<li>Establecer      una metodología estructurada según los principios de      Planificar-Hacer-Controlar-Actuar (PHCA) que se integre con otros sistemas      de gestión previos o futuros.</li>
</ul>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Firmas electrónicas y certificados ISO. ISO 14533</title>
		<link>https://test.isotools.org/2013/05/16/firmas-electronicas-y-certificados-iso-iso-14533/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 16 May 2013 09:30:44 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Sectores]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Telecomunicaciones]]></category>
		<category><![CDATA[Certificado electrónico]]></category>
		<category><![CDATA[Firma electrónica]]></category>
		<category><![CDATA[ISO 14533]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=4364</guid>

					<description><![CDATA[La ISO 14533 es la nueva norma destinada principalmente a empresas y gobiernos que pretende garantizar las firma electrónicas utilizadas tanto en actividades comerciales como administrativas. En primer lugar debemos definir que se entiende por firma electrónica y certificados electrónicos.&#8230;]]></description>
										<content:encoded><![CDATA[<p>La ISO 14533 es la nueva norma destinada principalmente a empresas y gobiernos que pretende garantizar las firma electrónicas utilizadas tanto en actividades comerciales como administrativas.</p>
<p><a href="https://test.isotools.org/wp-content/uploads/2013/05/cs171109firmaelectronica.jpg"><img decoding="async" class="alignleft size-medium wp-image-4365" title="cs171109firmaelectronica" src="https://test.isotools.org/wp-content/uploads/2013/05/cs171109firmaelectronica-300x210.jpg" alt="" width="300" height="210" /></a></p>
<p>En primer lugar debemos definir que se entiende por firma electrónica y certificados electrónicos. La firma electrónica es, como su propio nombre indica, el equivalente electrónico de nuestra firma manuscrita. Su función sigue siendo la de identifica al firmante de forma única igual que su firma manuscrita y verificar que los documentos firmados no hayan sido alterados por terceras partes, además del no repudio del firmante.</p>
<p>Por su parte un certificado electrónico es un documento firmado electrónicamente por un prestador de servicios de certificación que vincula una clave pública a un firmante y confirma su identidad.</p>
<p>Centrándonos de nuevo en la norma, esta busca también la interoperabilidad de las firmas electrónicas cuando los documentos son transferidos y procesados por diferentes sistemas de tecnología de la información.</p>
<p>Todo ello se encuentra estructurado en dos bloques fundamentales, ambos al largo plazo:</p>
<ul>
<li>Primera parte ISO14533-1: firmas electrónica      avanzada CMS <a href="https://en.wikipedia.org/wiki/CAdES_(computing)">(CAdES).</a></li>
<li>Segunda parte ISO14533-2: firmas electrónicas      avanzadas  XML <a href="https://es.wikipedia.org/wiki/Xades">(XAdES).</a></li>
</ul>
<p>Las ventajas derivadas de la utilización de firmas electrónicas son muchas, sin embargo, el problema que surgía sobre el desfase temporal entre el periodo de conservación legal que se exigía para los documentos que estaban firmados digitalmente y la vida útil del documento en cuestión, planteaba ciertas dudas a cerca de la eficacia de la firma electrónica. La ISO 14533 resuelve esta problemática.</p>
<p>Los principales beneficiados con esta norma son aquellos sujetos que, obligados por Ley, deben conservar determinados documentos en un periodo de tiempo amplio. De esta forma se garantiza la operabilidad y el consumo de los mensajes de forma independiente a la plataforma de destino.</p>
<p><a href="https://test.isotools.org/wp-content/uploads/2013/05/Fotolia_17652103_Subscription_L.jpg"><img decoding="async" class="alignright size-full wp-image-4366" title="Fotolia_17652103_Subscription_L" src="https://test.isotools.org/wp-content/uploads/2013/05/Fotolia_17652103_Subscription_L.jpg" alt="" width="350" height="350" /></a></p>
<p>En la actualidad existen aún ciertas reticencias en cuanto al uso de firmas y certificaciones electrónicas. Sin embargo, las ventajas son más abundantes que los inconvenientes que se puedan extraer de su uso.</p>
<p><span style="text-decoration: underline">Ventajas:</span></p>
<ul>
<li>Agiliza la gestión de procesos.</li>
<li>Mejora y otorga mayor seguridad a la gestión      documental.</li>
<li>Se facilita la autentificación de datos.</li>
<li>Facilita la consulta de información.</li>
<li>Crea un entorno de gestión seguro.</li>
<li>Se pueden utilizar los certificados emitidos      por otras instancias.</li>
</ul>
<p><span style="text-decoration: underline">Inconvenientes:</span></p>
<p><span style="text-decoration: underline"> </span></p>
<ul>
<li>Sólo es recomendable para la gestión de actos      administrativos o transacciones:</li>
</ul>
<ul>
<li> A      priori se debe conocer el destino final que tienen los documentos.</li>
<li>Inversión necesaria para la adquisición de      la tecnología para crear firmar electrónicas de confianza.</li>
<li>El costo de gestión es elevado, ya que se      necesita un administrador de contenido.</li>
</ul>
<p>Para combatir estos inconvenientes se pueden llevar a cabo ciertas recomendaciones a la hora de la utilización de firmas electrónicas y sus derivados. Por ejemplo:</p>
<ul>
<li>Selección de la información      estrictamente necesaria, para evitar un almacenamiento excesivo de datos y      duplicidades.</li>
<li>Preservar la documentación      relacionada en el tiempo.</li>
<li>Adaptación legal que      corresponda en cada caso.</li>
<li>Establecer una política      eficiente para administrar procesos y los documentos que estos generen.</li>
<li>Identificar la tecnología que      se necesita para emitir los certificados digitales que garanticen la      integridad del documento en su forma y contenido.</li>
</ul>
<p>En <a href="https://test.isotools.org/">ISOTools</a> ofrecemos nuestra amplia experiencia en el sector de la consultoría y el desarrollo de las más óptimas herramientas para una gestión eficiente en todas y cada una de la empresas que así lo soliciten.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 27001: Costes vs Beneficios</title>
		<link>https://test.isotools.org/2013/05/15/iso-27001-costes-vs-beneficios/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 15 May 2013 06:58:50 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Sectores]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Telecomunicaciones]]></category>
		<category><![CDATA[iso 27001]]></category>
		<category><![CDATA[SGSI]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=4436</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2013/05/ISO-2700111111.webp" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2013/05/ISO-2700111111.webp 820w, https://test.isotools.org/wp-content/uploads/2013/05/ISO-2700111111-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2013/05/ISO-2700111111-768x310.webp 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 27001 Todos sabemos la importancia de obtener  la certificación en ISO 27001 en unos tiempos en los que la obtención de información juega un papel fundamental para reducir la incertidumbre en la toma de decisiones empresariales y aumentar la&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2013/05/ISO-2700111111.webp" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2013/05/ISO-2700111111.webp 820w, https://test.isotools.org/wp-content/uploads/2013/05/ISO-2700111111-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2013/05/ISO-2700111111-768x310.webp 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton5" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton5.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 27001 Todos sabemos la importancia de obtener  la certificación en ISO 27001 en unos tiempos en los que la obtención de información juega un papel fundamental para reducir la incertidumbre en la toma de decisiones empresariales y aumentar la probabilidad de éxito. Los Sistemas de Gestión de Seguridad de la Información cada día cobran mayor importancia no solo en el ámbito empresarial, sino también en ámbitos relacionados con la Administración Pública o incluso con la actividad más personal de los individuos. Para la adecuada gestión de la seguridad de la información, es vital integrar un sistema que sea capaz de desarrollar esta tarea de una forma controlada, documentada y centrada en unos objetivos bien definidos de seguridad, además de establecer técnicas de evaluación de riesgos en función de las necesidades de cada organización. Los costes derivados de la integración de SGSI, se pueden imputar principalmente a las siguientes actividades: -          Realización de inventarios, para conocer el valor de los activos totales de una empresa. Para ello es necesario llevar a cabo la identificación, definición, descripción y valoración de los activos, lo que conlleva tiempo y costes. -          Implantar una mejora continua del sistema requerida por la propia norma. -          Analizar los riesgos a los que se encuentran sometidas las empresas. -          Desarrollo de un plan de continuidad del negocio. -          Integrar diversos controles de seguridad y control de riesgos. -          Mantenimiento a largo plazo del sistema. Aunque en un primer momento pueda parecer que la implantación de un SGSI no es rentable por los costes que supone, los beneficios que se derivan son diversos y abundantes. Veamos algunos ejemplos: -          Aumento de la competitividad en el mercado, proporciona diferenciación. -          La seguridad como un sistema metódico y controlado. -          Reducción de riesgos. -          Mayor compromiso de mantenimiento y mejora de la seguridad. -          Adaptación a la legislación vigente. -          Realización de auditorias externas, otorgan una visión diferente que se traduce en actividades de mejora interna. -          Acceso a un mayor número de clientes que exigen la acreditación en ISO 27001. -          Mayor efectividad y eficiencia en la resolución de incidencias. En la actualidad ya se han propuesto diversos métodos para calcular la rentabilidad que otorga la implantación de un SGSI. Un buen ejemplo de ello es el ROSI o también conocido como el ROI de la seguridad de la Información. Para el cálculo de la  ROSI de un sistema de seguridad de la información es necesario conocer: -          Coste de implantar la norma dentro de la organización. -          Ahorro derivado de reducir o evitar incidentes. -          Beneficios directos por la mejora de la imagen de la empresa y su mejor posicionamiento en el mercado en el que opera. Por último, debemos indicar que la integración de un sistema de seguridad de la información no garantiza al 100% la inexistencia de incidencias o problemáticas surgidas como consecuencia de los datos de los que dispone una organización. Software ISOTools En ISOTools consideramos fundamental la integración de Sistemas de la Seguridad de la Información en todos aquellas empresas que dispongan de valiosa y abundante información. Por ello ponemos a disposición de todas ellas  nuestra herramienta web que facilita la implantación, gestión y mantenimiento de Sistemas de Gestión de Seguridad de la Información conforme a la norma ISO 27001.", "Spanish Latin American Female");
                }
            };
        </script>
    
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#ISO_27001" >ISO 27001</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-2" href="#Software_ISOTools" >Software ISOTools</a></li></ul></nav></div>

<h2>ISO 27001</h2>
<p>Todos sabemos la importancia de obtener  la certificación en <strong><a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001/">ISO 27001</a></strong> en unos tiempos en los que la obtención de información juega un papel fundamental para reducir la incertidumbre en la toma de decisiones empresariales y aumentar la probabilidad de éxito. Los Sistemas de Gestión de Seguridad de la Información cada día cobran mayor importancia no solo en el ámbito empresarial, sino también en ámbitos relacionados con la Administración Pública o incluso con la actividad más personal de los individuos.</p>
<p>Para la adecuada gestión de la seguridad de la información, es vital integrar un sistema que sea capaz de desarrollar esta tarea de una forma controlada, documentada y centrada en unos objetivos bien definidos de seguridad, además de establecer técnicas de <strong><a href="https://test.isotools.org/2024/02/27/evaluacion-de-riesgos-de-seguridad-de-la-informacion-segun-la-iso-27001/">evaluación de riesgos</a></strong> en función de las necesidades de cada organización.</p>
<p>Los costes derivados de la integración de SGSI, se pueden imputar principalmente a las siguientes actividades:</p>
<p>&#8211;          Realización de inventarios, para conocer el valor de los activos totales de una empresa. Para ello es necesario llevar a cabo la identificación, definición, descripción y valoración de los activos, lo que conlleva tiempo y costes.</p>
<p>&#8211;          Implantar una <strong><a href="https://test.isotools.org/2023/02/10/mejora-continua-del-pgr/">mejora continua</a></strong> del sistema requerida por la propia norma.</p>
<p>&#8211;          Analizar los riesgos a los que se encuentran sometidas las empresas.</p>
<p>&#8211;          Desarrollo de un <strong><a href="https://test.isotools.org/2015/11/12/importancia-de-la-seguridad-de-la-informacion-en-un-plan-de-continuidad-del-negocio/">plan de continuidad del negocio</a></strong>.</p>
<p>&#8211;          Integrar diversos controles de seguridad y <strong><a href="https://test.isotools.org/2014/05/08/la-norma-iso-31000-aplicada-al-control-de-riesgos-para-el-sector-servicios/">control de riesgos</a>.</strong></p>
<p>&#8211;          Mantenimiento a largo plazo del sistema.</p>
<p>Aunque en un primer momento pueda parecer que la implantación de un SGSI no es rentable por los costes que supone, los beneficios que se derivan son diversos y abundantes. Veamos algunos ejemplos:</p>
<p>&#8211;          Aumento de la competitividad en el mercado, proporciona diferenciación.</p>
<p>&#8211;          La seguridad como un sistema metódico y controlado.</p>
<p>&#8211;          Reducción de riesgos.</p>
<div>
<p>&#8211;          Mayor compromiso de mantenimiento y mejora de la seguridad.</p>
<p>&#8211;          Adaptación a la legislación vigente.</p>
<p>&#8211;          Realización de auditorias externas, otorgan una visión diferente que se traduce en actividades de mejora interna.</p>
<p>&#8211;          Acceso a un mayor número de clientes que exigen la acreditación en ISO 27001.</p>
<p>&#8211;          Mayor efectividad y eficiencia en la resolución de incidencias.</p>
<p>En la actualidad ya se han propuesto diversos métodos para calcular la rentabilidad que otorga la implantación de un SGSI. Un buen ejemplo de ello es el <a href="https://www.schneider-electric.com/press/es/es/por-fin-un-modo-sencillo-de-justificar-el-valor-de-sus-inversiones-en-seguridad/?printerFriendly=1">ROSI</a> o también conocido como el ROI de la seguridad de la Información. Para el cálculo de la  ROSI de un sistema de seguridad de la información es necesario conocer:</p>
<p>&#8211;          Coste de implantar la norma dentro de la organización.</p>
<p>&#8211;          Ahorro derivado de reducir o evitar incidentes.</p>
<p>&#8211;          Beneficios directos por la mejora de la imagen de la empresa y su mejor posicionamiento en el mercado en el que opera.</p>
<p>Por último, debemos indicar que la integración de un sistema de seguridad de la información no garantiza al 100% la inexistencia de incidencias o problemáticas surgidas como consecuencia de los datos de los que dispone una organización.</p>
<h2>Software ISOTools</h2>
<p>En<a href="https://test.isotools.org/"> ISOTools</a> consideramos fundamental la integración de Sistemas de la Seguridad de la Información en todos aquellas empresas que dispongan de valiosa y abundante información. Por ello ponemos a disposición de todas ellas  nuestra herramienta web que facilita la implantación, gestión y mantenimiento de Sistemas de Gestión de Seguridad de la Información conforme a la norma ISO 27001.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Tercera edición de la ISO/IEC 8652:2012</title>
		<link>https://test.isotools.org/2013/05/08/tercera-edicion-de-la-isoiec-86522012/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 08 May 2013 10:30:43 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Sectores]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Telecomunicaciones]]></category>
		<category><![CDATA[Ada]]></category>
		<category><![CDATA[ISO 8652]]></category>
		<category><![CDATA[Programación]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=4344</guid>

					<description><![CDATA[ISO 8652 es una norma internacional que consiste en la descripción del lenguaje de programación Ada. Este lenguaje garantiza mayor fiabilidad y seguridad a los programas u objetos a los que se aplica. La denominación “Ada” tiene su origen en&#8230;]]></description>
										<content:encoded><![CDATA[<p>ISO 8652 es una norma internacional que consiste en la descripción del lenguaje de programación Ada. Este lenguaje garantiza mayor fiabilidad y seguridad a los programas u objetos a los que se aplica.<a href="https://test.isotools.org/wp-content/uploads/2013/05/Artículo-1_3.jpg"><img decoding="async" class="alignright size-full wp-image-4347" title="Artículo 1_3" src="https://test.isotools.org/wp-content/uploads/2013/05/Artículo-1_3.jpg" alt="" width="259" height="194" /></a></p>
<p>La denominación “Ada” tiene su origen en  una matemática de la década de 1800, <a href="https://www.sdsc.edu/ScienceWomen/lovelace.html">Ada Lovelace</a>. Considerada como la primera programadora de ordenadores, su trabajo en materia de TI ha tenido un impacto muy importante y duradero. La experta en matemáticas provocó también una creciente intervención de las mujeres en el campo de las TI.</p>
<p>La muestra del éxito del lenguaje Ada está en un estudio realizado en los EEUU en 1996, donde se mostraban 345 colegios, universidades, comerciales e instituciones gubernamentales que ofrecían 656 cursos universitarios equivalentes a Ada.</p>
<p>La Organización Internacional de Estandarización (ISO), ha lanzado recientemente una nueva versión de ISO/IEC 8652:2012 –Tecnologías de la Información –Lenguajes de programación Ada. Comúnmente utilizado en el tráfico aéreo, la banca y otras industrias de alto riesgo por su fiabilidad, este lenguaje de programación es más flexible y seguro en la tercera edición de la norma.</p>
<p>En su origen, Ada fue diseñado para conseguir tres objetivos principales:</p>
<ul>
<li>Conseguir una programación fiable y un mantenimiento de ella.</li>
<li>Programación como actividad humana.</li>
<li>Mayor y mejor eficiencia.</li>
</ul>
<p><a href="https://test.isotools.org/wp-content/uploads/2013/05/Artículo-1_2.jpg"><img decoding="async" class="alignleft size-medium wp-image-4346" title="Artículo 1_2" src="https://test.isotools.org/wp-content/uploads/2013/05/Artículo-1_2-221x300.jpg" alt="" width="221" height="300" /></a>El lenguaje ha evolucionado aumentando, poco a poco, su flexibilidad y extensibilidad. Ha crecido el control y el apoyo a las organizaciones y proyectos ha sido más amplio. La versión reciente de 2012 ha conseguido mejorar más la capacidad expresiva además de su fiabilidad y seguridad.</p>
<p>Una de las novedades o mejoras en la nueva versión de Ada es una característica conocida como “programación por contratos”. Esta cualidad sirve de ayuda para que los programas sean significativamente más fuerte ante los errores y el uso malicioso. Además, es una característica que se encuentra en muy pocos lenguajes de programación.</p>
<p>Esta tercera versión es una respuesta a las necesidades de los usuarios. Necesidades como por ejemplo, mejora de portabilidad, interconexión con otros idiomas, capacidad orientada a objeto y en tiempo real, etc.</p>
<p>Según la Dra. Joyce Tokar, Coordinadora del grupo de trabajo elaborador de la norma,</p>
<p>“Al publicar Ada como Norma Internacional, los usuarios saben que <strong>las actualizaciones serán accesibles para los desarrolladores de todo el mundo</strong><strong>,</strong> y obtendrán mayor confianza en la estabilidad de los cambios”.</p>
<p>Uno de los aspectos más importantes que  destacar de <strong>Ada es, como se decía anteriormente, su  utilización en industrias donde la seguridad y la fiabilidad son cruciales</strong>. Por ejemplo, tráfico aéreo, satélites, banca, sector sanitario, ferrocarril, metro, proyectos militares, etc.</p>
<p><img decoding="async" class="alignright size-full wp-image-4345" title="Artículo 1_1" src="https://test.isotools.org/wp-content/uploads/2013/05/Artículo-1_1.jpg" alt="" width="258" height="244" /></p>
<p>Desde<a href="https://test.isotools.org/"> ISOTools</a> proporcionamos todo el conocimiento sobre el lenguaje Ada  para conseguir la máxima calidad en sus procesos y en su organización.</p>
<p><a href="https://test.isotools.org/">ISOTools</a> ofrece también, las herramientas para la integración de sistemas de gestión de procesos para mayor eficacia y eficiencia en la actividad de su organización.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La evaluación de riesgos según la nueva ISO 27001</title>
		<link>https://test.isotools.org/2013/05/02/la-evaluacion-de-riesgos-segun-la-nueva-iso-27001/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 02 May 2013 10:10:55 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Sectores]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Telecomunicaciones]]></category>
		<category><![CDATA[iso 27001]]></category>
		<category><![CDATA[PHCA]]></category>
		<category><![CDATA[SGSI]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=4267</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2013/05/Evaluacion-de-riesgos.webp" class="attachment-large size-large wp-post-image" alt="Evaluación de riesgos" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2013/05/Evaluacion-de-riesgos.webp 820w, https://test.isotools.org/wp-content/uploads/2013/05/Evaluacion-de-riesgos-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2013/05/Evaluacion-de-riesgos-768x310.webp 768w" sizes="(max-width: 820px) 100vw, 820px" />Evaluación de riesgos La información es un activo fundamental hoy día  para la consecución del éxito empresarial  y el mantenimiento en el mercado  de cualquier organización. Esto se debe a que reduce el nivel de incertidumbre en la toma de&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2013/05/Evaluacion-de-riesgos.webp" class="attachment-large size-large wp-post-image" alt="Evaluación de riesgos" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2013/05/Evaluacion-de-riesgos.webp 820w, https://test.isotools.org/wp-content/uploads/2013/05/Evaluacion-de-riesgos-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2013/05/Evaluacion-de-riesgos-768x310.webp 768w" sizes="(max-width: 820px) 100vw, 820px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"></div><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div>
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			
		</div>
	</div>
<button id="listenButton7" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton7.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Evaluación de riesgos La información es un activo fundamental hoy día  para la consecución del éxito empresarial  y el mantenimiento en el mercado  de cualquier organización. Esto se debe a que reduce el nivel de incertidumbre en la toma de decisiones y ayuda a definir con mayor exactitud la política estratégica a seguir de cara al futuro. Esta norma persigue establecer una guía básica que ayude a las distintas organizaciones, tanto públicas como privadas, a  organizar la seguridad de la información de la que disponen. Ha sido elaborada por los mejores y más reconocidos profesionales del ámbito de la seguridad de la información, así que no es de extrañar que la ISO 27001 se haya convertido en un modelo a seguir en campos como la protección de datos personales, protección de información confidencial o gestión de riesgos operativos en organizaciones financieras. Al igual que las normas ISO 9001 o  ISO 14001, el sistema de gestión de seguridad de la información consta de cuatro fases cíclicas que se repiten con cada nueva actividad que se introduzca: Primera fase: PLANIFICACIÓN. Las acciones dentro de esta primera fase son fundamentalmente  establecer un programa de acción, fijar los objetivos y decidir que controles de los 133 posibles es el que se va a utilizar. Segunda fase: IMPLEMENTACIÓN. Puesta en marcha de todas las actividades programadas en la fase anterior. Tercera fase: REVISIÓN. Monitoreo del SGSI (sistema de Gestión de la Seguridad de la Información) y comprobación de los resultados obtenidos con los objetivos previamente establecidos. Cuarta fase: MANTENIMIENTO Y MEJORA. Rectificación de desviaciones e incumplimientos detectados en la fase anterior. Los objetivos que se persiguen con la implantación y mantenimiento de un SGSI y la certificación  ISO 27001 son: Garantizar la confidencialidad, integridad y disponibilidad de los datos Conocer los riesgos de seguridad de la Organización para poder dirigir mejoras a esos riesgos y así reducirlos. Conseguir un equilibrio entre la seguridad física, técnica, procedimental y de personal. Establecer una metodología estructurada según los principios de Planificar-Hacer-Controlar-Actuar (PHCA) que se integre con otros sistemas de gestión previos o futuros. Con la certificación en ISO 27001, las empresas ofrecen mayores garantías de seguridad a sus clientes al llevar a cabo evaluaciones periódicas del sistema, implantar controles internos que cumplan con los requisitos de gestión empresarial y continuidad de la actividad comercial, verifica que los riesgos asociados a la gestión de la información estén perfectamente identificados, evaluados y gestionados y ayuda a mejorar el rendimiento interno de la empresa. ISOTools es un software para ISO 27001 que facilita la implantación, gestión y mantenimiento de Sistemas de Gestión de Seguridad de la Información conforme a la norma ISO 27001. ISOTools permite mantener su Sistema de Gestión de la Seguridad de la Información (SGSI) mediante la automatización de los procedimientos y planes que establece el estándar ISO 27001.", "Spanish Latin American Female");
                }
            };
        </script>
    

<h2>Evaluación de riesgos</h2>
<p>La información es un activo fundamental hoy día  para la consecución del <strong><a href="https://test.isotools.org/2023/05/10/certificado-iso-9001-mejorando-la-calidad-y-el-exito-empresarial/">éxito empresarial</a></strong>  y el mantenimiento en el mercado  de cualquier organización. Esto se debe a que reduce el nivel de incertidumbre en la toma de decisiones y ayuda a definir con mayor exactitud la política estratégica a seguir de cara al futuro.</p>
<p>Esta norma persigue establecer una guía básica que ayude a las distintas organizaciones, tanto públicas como privadas, a  organizar la seguridad de la información de la que disponen. Ha sido elaborada por los mejores y más reconocidos profesionales del ámbito de la seguridad de la información, así que no es de extrañar que la <strong><a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001/">ISO 27001</a></strong> se haya convertido en un modelo a seguir en campos como la protección de datos personales, protección de información confidencial o gestión de riesgos operativos en organizaciones financieras.</p>
<p>Al igual que las normas <strong><a href="https://test.isotools.org/normas/calidad/iso-9001/">ISO 9001</a></strong> o  ISO 14001, el sistema de gestión de seguridad de la información consta de cuatro fases cíclicas que se repiten con cada nueva actividad que se introduzca:</p>
<ul>
<li><strong>Primera fase: PLANIFICACIÓN.</strong></li>
</ul>
<p>Las acciones dentro de esta primera fase son fundamentalmente  establecer un programa de acción, fijar los objetivos y decidir que controles de los 133 posibles es el que se va a utilizar.</p>
<ul>
<li><strong>Segunda fase: IMPLEMENTACIÓN.</strong></li>
</ul>
<p>Puesta en marcha de todas las actividades programadas en la fase anterior.</p>
<ul>
<li><strong>Tercera fase: REVISIÓN.</strong></li>
</ul>
<p>Monitoreo del SGSI (sistema de Gestión de la Seguridad de la Información) y comprobación de los resultados obtenidos con los objetivos previamente establecidos.</p>
<ul>
<li><strong>Cuarta fase: MANTENIMIENTO Y MEJORA.</strong></li>
</ul>
<p>Rectificación de desviaciones e incumplimientos detectados en la fase anterior.</p>
<p>Los objetivos que se persiguen con la implantación y mantenimiento de un SGSI y la certificación  ISO 27001 son:</p>
<ul>
<li>Garantizar la confidencialidad, integridad y disponibilidad de los datos</li>
<li>Conocer los riesgos de seguridad de la Organización para poder dirigir mejoras a esos riesgos y así reducirlos.</li>
<li>Conseguir un equilibrio entre la seguridad física, técnica, procedimental y de personal.</li>
<li>Establecer una metodología estructurada según los principios de Planificar-Hacer-Controlar-Actuar <a href="https://es.scribd.com/doc/49618734/Ciclo-PHCA-de-Shewhart">(PHCA)</a> que se integre con otros sistemas de gestión previos o futuros.</li>
</ul>
<p>Con la certificación en ISO 27001, las empresas ofrecen mayores garantías de seguridad a sus clientes al llevar a cabo evaluaciones periódicas del sistema, implantar controles internos que cumplan con los requisitos de gestión empresarial y continuidad de la actividad comercial, verifica que los riesgos asociados a la gestión de la información estén perfectamente identificados, evaluados y gestionados y ayuda a mejorar el rendimiento interno de la empresa.</p>
<p>ISOTools es un <strong><a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/">software para ISO 27001</a></strong> que facilita la implantación, gestión y mantenimiento de Sistemas de Gestión de Seguridad de la Información conforme a la norma ISO 27001.</p>
<p><strong><a href="https://test.isotools.org/">ISOTools</a> </strong>permite mantener su Sistema de Gestión de la Seguridad de la Información (SGSI) mediante la automatización de los procedimientos y planes que establece el estándar ISO 27001.</p>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Nueva ISO 27000:2013. Cambios a tener en cuenta</title>
		<link>https://test.isotools.org/2013/03/21/nueva-iso-270002013-cambios-a-tener-en-cuenta/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 21 Mar 2013 16:25:50 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Sectores]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Telecomunicaciones]]></category>
		<category><![CDATA[ISO 2700]]></category>
		<category><![CDATA[ISO 2700:2013]]></category>
		<category><![CDATA[Nueva ISO 27000]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=3772</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2013/03/ISO-27000-2013.webp" class="attachment-large size-large wp-post-image" alt="ISO 27000 2013" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2013/03/ISO-27000-2013.webp 820w, https://test.isotools.org/wp-content/uploads/2013/03/ISO-27000-2013-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2013/03/ISO-27000-2013-768x310.webp 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 27000:2013 Como ya debéis saber, la International Organization for Standardization, ha publicado la última versión de la norma ISO 27000 de Gestión de Seguridad de la Información, la ISO 27000: 2013, que sustituye a la ISO 27000: 2005. Entre&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2013/03/ISO-27000-2013.webp" class="attachment-large size-large wp-post-image" alt="ISO 27000 2013" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2013/03/ISO-27000-2013.webp 820w, https://test.isotools.org/wp-content/uploads/2013/03/ISO-27000-2013-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2013/03/ISO-27000-2013-768x310.webp 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton9" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton9.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 27000:2013 Como ya debéis saber, la International Organization for Standardization, ha publicado la última versión de la norma ISO 27000 de Gestión de Seguridad de la Información, la ISO 27000: 2013, que sustituye a la ISO 27000: 2005. Entre dichas normas ISO existen multitud diferencias y aunque las mismas no son demasiado drásticas, dedicaremos este artículo a su análisis. El cambio más evidente en la nueva versión de la norma es el de su estructura, la cual se adapta a todas las normas de gestión. Además, en esta nueva norma se eliminan los anexos B y C permaneciendo, tan solo, el anexo A. Las partes interesadas cobran gran importancia en esta versión, ya que incluye a accionistas, clientes, autoridades, socios, etc. La norma posee un listado de posibles partes interesadas en una organización. Los conceptos \"documentos\" y \"registros\" pasan a llamarse información documentada, en esta nueva norma. La evaluación de riesgos ya no se realizará a partir del inventario de activos, las vulnerabilidades y las amenazas, sino que estos solo se emplearán para establecer los riesgos consecuencia de la Integridad, la Confidencialidad y la Disponibilidad. Con este cambio se logra aportar capacidad de decisión a la empresa a la hora de identificar los riesgos. En el informe de objetivos propuestos por la empresa, ahora, será necesario especificar quién será el responsable de comprobar que se realizan, el responsable de medirlos y además con qué frecuencia lo hace. También será necesario especificar como se planea hacer posibles los objetivos. Las acciones preventivas también son objeto de cambio en la norma ISO 27001, ya que la nueva versión no incluye acciones preventivas, ya que estas pasarán a formar parte de la evaluación del riesgo y el tratamiento. Por otro lado, las acciones correctivas se clasifican en dos tipos, las enfocadas a hallar solución a no conformidades y las dedicadas a eliminar la causa que provoca no conformidades. En la nueva norma también será necesario indicar toda la información relativa a la comunicación, incluyendo los requisitos a comunicar, cuando, como y a quién se comunica, etc. Estos cambios no solo modifican a la norma anterior, sino que la mejoran al hacerla más fácil de integrar a otras normas ISO como la ISO 9001 y o la norma ISO 20000. La ISO 27000: 2013 aporta mayor libertad a las empresas, las cuales podrán adaptar el Sistema de Gestión a sus necesidades, lo cual malinterpretado puede ser una excusa para que las empresas no se esfuercen y traten de cumplir el mínimo de requisitos. Software ISOTools ISOTools ya ha adaptado su plataforma a los nuevos cambios de la normativa, haciendo posible facilitarle la implantación y el mantenimiento de su Sistema de Gestión de Seguridad de la Información. El software ISOTools es totalmente parametrizable, por lo que se adapta a las necesidades propias de cada organización. ISOTools automatiza y simplifica el tedioso proceso de implantación y posterior seguimiento requerido por las normas internacionales, así como los modelos de Excelencia y cualquier otro tipo de estándar internacional. ISOTools le permite ahorrar, tiempo, dinero y papel.", "Spanish Latin American Female");
                }
            };
        </script>
    
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#ISO_27000_2013" >ISO 27000:2013</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-2" href="#Software_ISOTools" >Software ISOTools</a></li></ul></nav></div>

<h2>ISO 27000:2013</h2>
<p>Como ya debéis saber, la <a title="ISO" href="https://www.iso.org/iso/home.html" target="_blank" rel="noopener">International Organization for Standardization</a>, ha publicado la última versión de la norma ISO 27000 de Gestión de Seguridad de la Información, la ISO 27000: 2013, que sustituye a la ISO 27000: 2005.</p>
<p>Entre dichas <strong><a href="https://test.isotools.org/normas/">normas ISO</a></strong> existen multitud diferencias y aunque las mismas no son demasiado drásticas, dedicaremos este artículo a su análisis.</p>
<ul>
<li>El cambio más evidente en la nueva versión de la norma es el de su estructura, la cual se adapta a todas las normas de gestión. Además, en esta nueva norma se eliminan los anexos B y C permaneciendo, tan solo, el anexo A.</li>
<li>Las <strong><a href="https://test.isotools.org/2017/09/05/la-participacion-las-partes-interesadas-los-nuevos-proyectos-iso/">partes interesadas</a></strong> cobran gran importancia en esta versión, ya que incluye a accionistas, clientes, autoridades, socios, etc. La norma posee un listado de posibles partes interesadas en una organización.</li>
<li>Los conceptos «documentos» y «registros» pasan a llamarse <strong><a href="https://test.isotools.org/2016/04/22/informacion-documentada-normas-iso-gestor-documental/">información documentada</a></strong>, en esta nueva norma.</li>
<li>La evaluación de riesgos ya no se realizará a partir del <strong><a title="El inventario de activos en la ISO 27001" href="https://test.isotools.org/2013/12/05/en-inventario-de-activos-en-la-implementacion-de-la-norma-iso-27001/" target="_blank" rel="noopener">inventario de activos</a></strong>, las vulnerabilidades y las amenazas, sino que estos solo se emplearán para establecer los riesgos consecuencia de la Integridad, la Confidencialidad y la Disponibilidad. Con este cambio se logra aportar capacidad de decisión a la empresa a la hora de identificar los riesgos.</li>
<li>En el informe de objetivos propuestos por la empresa, ahora, será necesario especificar quién será el responsable de comprobar que se realizan, el responsable de medirlos y además con qué frecuencia lo hace. También será necesario especificar como se planea hacer posibles los objetivos.</li>
<li>Las acciones preventivas también son objeto de cambio en la norma <strong><a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001/">ISO 27001</a></strong>, ya que la nueva versión no incluye acciones preventivas, ya que estas pasarán a formar parte de la evaluación del riesgo y el tratamiento.</li>
<li>Por otro lado, las <strong><a href="https://test.isotools.org/2021/11/18/resolucion-de-no-conformidades-y-acciones-correctivas-mejores-practicas/">acciones correctivas</a></strong> se clasifican en dos tipos, las enfocadas a hallar solución a no conformidades y las dedicadas a eliminar la causa que provoca no conformidades.</li>
<li>En la nueva norma también será necesario indicar toda la información relativa a la comunicación, incluyendo los requisitos a comunicar, cuando, como y a quién se comunica, etc.</li>
</ul>
<p>Estos cambios no solo modifican a la norma anterior, sino que la mejoran al hacerla más fácil de integrar a otras normas ISO como la <strong><a href="https://test.isotools.org/normas/calidad/iso-9001/">ISO 9001</a></strong> y o la norma ISO 20000.</p>
<p>La ISO 27000: 2013 aporta mayor libertad a las empresas, las cuales podrán adaptar el Sistema de Gestión a sus necesidades, lo cual malinterpretado puede ser una excusa para que las empresas no se esfuercen y traten de cumplir el mínimo de requisitos.</p>
<h2>Software ISOTools</h2>
<p>ISOTools ya ha adaptado su plataforma a los nuevos cambios de la normativa, haciendo posible facilitarle la implantación y el mantenimiento de su Sistema de Gestión de Seguridad de la Información.</p>
<p>El <strong><a href="https://test.isotools.org/software/">software ISOTools</a></strong> es totalmente parametrizable, por lo que se adapta a las necesidades propias de cada organización.</p>
<p>ISOTools automatiza y simplifica el tedioso proceso de implantación y posterior seguimiento requerido por las normas internacionales, así como los modelos de Excelencia y cualquier otro tipo de estándar internacional.</p>
<p><strong><a href="https://test.isotools.org/">ISOTools</a></strong> le permite ahorrar, tiempo, dinero y papel.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 20000 o CMMI. ¿Cuál implementar?</title>
		<link>https://test.isotools.org/2012/12/19/iso-20000-o-cmmi-cual-implementar/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 19 Dec 2012 17:08:42 +0000</pubDate>
				<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Telecomunicaciones]]></category>
		<category><![CDATA[CMMI]]></category>
		<category><![CDATA[ISO 20000]]></category>
		<category><![CDATA[seguridad información]]></category>
		<category><![CDATA[SST]]></category>
		<category><![CDATA[tecnología de la información]]></category>
		<category><![CDATA[Tecnologías de la Información]]></category>
		<category><![CDATA[TI]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=3260</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2012/12/ISO-27001-4.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2012/12/ISO-27001-4.png 820w, https://test.isotools.org/wp-content/uploads/2012/12/ISO-27001-4-300x121.png 300w" sizes="(max-width: 820px) 100vw, 820px" />Tecnología de la Información Cada día se hace más necesaria y tiene mayor repercusión una gestión más eficaz y eficiente de la Tecnología de la Información para las organizaciones, sobre todo para aquellas que supone un punto vital para la&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2012/12/ISO-27001-4.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2012/12/ISO-27001-4.png 820w, https://test.isotools.org/wp-content/uploads/2012/12/ISO-27001-4-300x121.png 300w" sizes="(max-width: 820px) 100vw, 820px" /><h2><img decoding="async" class="alignnone size-full wp-image-22311" src="https://test.isotools.org/wp-content/uploads/2012/12/ISO-27001-4.png" alt="ISO 27001" width="820" height="331" srcset="https://test.isotools.org/wp-content/uploads/2012/12/ISO-27001-4.png 820w, https://test.isotools.org/wp-content/uploads/2012/12/ISO-27001-4-300x121.png 300w" sizes="(max-width: 820px) 100vw, 820px" /></h2>
<h2>Tecnología de la Información</h2>
<p>Cada día se hace más necesaria y tiene mayor repercusión una gestión más eficaz y eficiente de la <a title="Apps móviles para gestión de BSC" href="https://grctools.software/2012/09/18/aplicaciones-moviles-en-la-gestion-de-la-empresa/" target="_blank" rel="noopener">Tecnología de la Información</a> para las organizaciones, sobre todo para aquellas que supone un punto vital para la supervivencia de la misma.</p>
<!-- Widget Shortcode --><div id="text-12" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-ae0d87df-3148-4ae7-871c-c60b085059af">
    <span class="hs-cta-node hs-cta-ae0d87df-3148-4ae7-871c-c60b085059af" id="hs-cta-ae0d87df-3148-4ae7-871c-c60b085059af">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/ae0d87df-3148-4ae7-871c-c60b085059af"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-ae0d87df-3148-4ae7-871c-c60b085059af" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/ae0d87df-3148-4ae7-871c-c60b085059af.png"  alt="Descarga gratis e-book: La norma ISO 27001"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'ae0d87df-3148-4ae7-871c-c60b085059af', {});
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode -->
<p>Es por ello que se recurre a normas o modelos, certificables que permitan la organización de este aspecto y demuestren sus buenas prácticas en materia de TI.</p>
<p>Pero ¿Qué norma de TI debo aplicar? Esta es la pregunta que muchas de las organizaciones se plantean. La elección de uno u otro estándar dependerá de las necesidades de la organización y la demanda del mercado, pero no tienen por qué tratase de aplicarse de manera aislada, sino que pueden y en ocasiones deben coexistir de manera armonizada.</p>
<p>En este artículo mostraremos algunas de las características más destacadas de la ISO 20.000 y del modelo CMMI.</p>
<div class="col100">
[sociallocker id=»16144&#8243;]
<p>El modelo CMMI (Capability Maturity Model Integration), es un modelo de madurez de aplicación mundial utilizado para los proyectos de mejora de las distintas organizaciones. Aplican a los diferentes procesos, de forma que nos indica los puntos a cumplir para la producción de software de calidad. Es decir, qué tecnologías, lenguajes de programación, modelos de gestión de proyectos a emplear, etc.</p>
<p>El modelo CMMI contiene las herramientas para la implementación de:</p>
<ul>
<li><strong>Ingeniería de Sistema (Systems Engineering)</strong>: aplicada al desarrollo de un sistema, independientemente de que sea con software o no.</li>
<li><strong>Ingeniería de Software (Software Engieneering):</strong> aplica a las soluciones software.</li>
<li><strong>Integración de productos  y procesos de desarrollo (Integrated product and process development):</strong> aplica la relación a largo plazo con el cliente.</li>
<li><strong>Relación con proveedores (Supliré Sourcing):</strong> aplica cuando se subcontrata parte del sistema.</li>
</ul>
<p>El CMMI diferencia 6 niveles de madurez, que sirven para valorar el grado de implementación de procesos de calidad que una organización tiene en cuenta en sus procesos:</p>
<ul>
<li><span style="text-decoration: underline;">Nivel inicial o nivel 1</span>: se da en empresas que no tienen definidos sus procesos o están localizados en áreas concretas.</li>
<li><span style="text-decoration: underline;">Nivel Gestionado o nivel 2:</span> es un nivel en el que se regularizan las buenas prácticas de desarrollo de proyectos, se definen los procesos, se definen y revisan los productos y se evalúa para la consecución de objetivos.</li>
<li><span style="text-decoration: underline;">Nivel Definido o nivel 3:</span> es un nivel más avanzado en el que los procesos se alinean a la política de la empresa. Toda la organización está involucrada y conoce con documentos que definen perfectamente los métodos en el proceso de producción del software.</li>
<li><span style="text-decoration: underline;">Nivel Cuantitativamente Gestionado o nivel 4:</span> se da cuando la organización puede medir sus procesos, con indicadores, estadísticas, etc.</li>
<li><span style="text-decoration: underline;">Nivel Optimizado o nivel 5:</span> se da cuando además de aplicar mediciones a los procesos de la organización, actúa en base a los resultados, incluyendo procesos para la mejora continua y logrando el ahorro de costos.</li>
</ul>
<p>La organización debe cumplir una serie de requisitos y adoptar una serie de prácticas para poder avanzar por los distintos niveles mencionados.</p>
<p>Respecto a la ISO 20000, Se trata del primer estándar internacional específico orientado a la Administración de Servicios de TI.</p>
<p>Esta se centra en la entrega efectiva y gestión de problemas de servicios TI a los clientes, definiendo una serie de procesos para lograr este cometido. Considerando la capacidad del sistema, los niveles de gestión necesarios ante cambios en el sistema, asignación de recursos financieros, así como la distribución del software.</p>
<p>En este caso, la ISO 20000 se divide en 3 partes:</p>
<ol>
<li><strong>Especificaciones: </strong>establece los requisitos que debe cumplir la organización para ofrecer un servicio de calidad a sus clientes.</li>
<li><strong>Código de buenas prácticas: </strong>establece y define los procedimientos ideales para gestionar los servicios.</li>
<li><strong>Guía sobre la definición del alcance y la aplicabilidad de la norma: </strong>establece orientaciones para definir el alcance y la aplicabilidad de la norma.</li>
</ol>
<p>Comparando estos modelos, podemos decir que ambos son perfectamente recomendables para la mejora de la gestión de servicios TI, ya que el alcance es similar, aunque hay una serie de diferencias, como:</p>
<ul>
<li>La ISO 20000 no contempla los niveles de madurez, pero podría ser <span style="text-decoration: underline;">comparable con el nivel 3 de CMMI.</span></li>
<li>La ISO 20000 es<span style="text-decoration: underline;"> más popular </span>en cuanto a aplicación que el modelo CMMI</li>
<li>El <span style="text-decoration: underline;">esfuerzo de la organización y costo de CMMI es mayor </span>para obtener la certificación ISO 20000</li>
<li>La ISO 20000 podríamos decir que es <span style="text-decoration: underline;">más “compatible” con otros modelos ISO </span>implementados en las organizaciones, ya que siguen el modelo PDCA.</li>
</ul>
[/sociallocker]
</div>
<p>Independientemente de esto, ambos estándares son totalmente recomendables.</p>
<p><a title="ISOTools" href="https://co.isotools.org/" target="_blank" rel="noopener">ISOTools </a>es la Plataforma Tecnológica que permite la gestión y medición de la efectividad de los servicios TI con los estándares internacionales. Cada día más organizaciones apuestan por una herramienta de este tipo como estrategia clave para mejorar la calidad de sus servicios.</p>
<!-- Widget Shortcode --><div id="text-6" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" style="width:100%;float:left;" id="hs-cta-wrapper-762eaf10-1c65-420f-bfea-22c30b88cf05">
    <span class="hs-cta-node hs-cta-762eaf10-1c65-420f-bfea-22c30b88cf05" id="hs-cta-762eaf10-1c65-420f-bfea-22c30b88cf05">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a  href="http://cta-redirect.hubspot.com/cta/redirect/459117/762eaf10-1c65-420f-bfea-22c30b88cf05"  target="_blank" >
        	<img decoding="async" style="margin:auto;position:relative;float:left;" class="hs-cta-img" id="hs-cta-img-762eaf10-1c65-420f-bfea-22c30b88cf05"  src="https://no-cache.hubspot.com/cta/default/459117/762eaf10-1c65-420f-bfea-22c30b88cf05.png"  alt="cta 27"/>
        </a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '762eaf10-1c65-420f-bfea-22c30b88cf05');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Comunicas o transmites?</title>
		<link>https://test.isotools.org/2012/12/10/comunicas-o-transmites/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Mon, 10 Dec 2012 18:50:23 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Sectores]]></category>
		<category><![CDATA[Telecomunicaciones]]></category>
		<category><![CDATA[comunicación]]></category>
		<category><![CDATA[comunicación eficaz]]></category>
		<category><![CDATA[equipo]]></category>
		<category><![CDATA[gestión empresarial]]></category>
		<category><![CDATA[liderazgo]]></category>
		<category><![CDATA[motivación]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=3197</guid>

					<description><![CDATA[En la vida diaria de la empresa solemos encontrar un problema que está más extendido de lo que pensamos. Nos referimos a los malos entendidos, la comunicación incompleta, la falta de interiorización… todos ellos problemas que tienen como base una&#8230;]]></description>
										<content:encoded><![CDATA[<p><a href="https://test.isotools.org/wp-content/uploads/2012/12/mal-entendimiento640.jpg"><img decoding="async" class="alignright size-medium wp-image-3199" title="mal entendimiento640" src="https://test.isotools.org/wp-content/uploads/2012/12/mal-entendimiento640-300x212.jpg" alt="" width="300" height="212" /></a>En la vida diaria de la empresa solemos encontrar un problema que está más extendido de lo que pensamos. Nos referimos a los malos entendidos, la comunicación incompleta, la falta de interiorización… todos ellos problemas que tienen como base una mala comunicación.</p>
<p>Hablamos de comunicación en sentido amplio, pero dentro de esto existen varios niveles en función de lo que conseguimos con ella, algo que es, casi al 100%, resultado de cómo comunicamos.</p>
<p>El nivel más bajo sería una simple exposición, es decir, el simple hecho de contar algo como si se tratara de una sinopsis de una película de cine, casi como leer una diapositiva en una presentación, algo completamente informativo, neutro y sin valor para el receptor del mensaje.</p>
<p>En un segundo nivel se podría hablar de comunicar. En este sentido, el mensaje comienza a ser recibido con más connotaciones, acertadas o no, por parte del receptor. Desde este nivel, el mensaje que transmitimos comienza a tener efecto sobre los receptores, aunque normalmente, no hasta el punto que debería.</p>
<p>El punto álgido se encuentra cuando conseguimos transmitir un mensaje tal como nosotros lo tenemos interiorizado de forma que el receptor lo interiorice de la misma forma y manera, sin interpretaciones.</p>
<p><a href="https://test.isotools.org/wp-content/uploads/2012/12/mala-comunicacion640.jpg"><img decoding="async" class="size-medium wp-image-3200 alignleft" title="Busy Businessman" src="https://test.isotools.org/wp-content/uploads/2012/12/mala-comunicacion640-300x199.jpg" alt="" width="300" height="199" /></a>A pesar de lo que pueda parecer, una comunicación eficaz es algo que puede repercutir directamente en los resultados de una organización ya que es la base para todo. Es una de las virtudes fundamentales de un líder el transmitir exactamente lo que quiere de forma que consiga exactamente el resultado que busca en las personas, del departamento que sea, obteniendo la interiorización e implicación de los demás.</p>
<p>Recordemos que en artículos anteriores hablábamos de que el liderazgo “es la capacidad de hacer que los demás deseen hacer lo que tú quieres que hagan” y no de dar a conocer o reflejar una instrucción, norma u orden.</p>
<p>Existen personas con una habilidad comunicativa innata que consiguen captar la atención y hacer que su mensaje sea interiorizado sin demasiado esfuerzo. Otras, en cambio han de tener presentes algunas reglas básicas y practicar en esa línea para conseguirlo:</p>
<ol>
<li><strong>Tener claro el mensaje a transmitir </strong>y el objetivo de la comunicación: por bien que lo hagamos, si el mensaje no es completo, no habrá servido de nada. Para esto es bueno interiorizar checklist de aquello que queremos transmitir, incluso reforzar el final del mensaje con este resumen.</li>
<li><strong>Ha de ser concreto y escueto. </strong>Podemos hacer la prueba. Al final de una conferencia que nos interese, nos habremos quedado con aproximadamente un 10% del total. Por este motivo, porque la atención de las personas no dura eternamente, es fundamental que el mensaje se centre en lo importante.</li>
<li><strong>El mensaje ha de estar estructurado y priorizado.</strong> Si todo es importante, nada es importante. Todo el mensaje ha de girar en torno a una idea principal de la que se desglosan las demás, es decir, el mensaje se articula en forma de esquema y así lo debemos transmitir.</li>
<li><strong>La comunicación verbal no lo es todo.</strong> De hecho, es solo un 7% del total de la comunicación desde el punto de vista del receptor. La parte realmente importante es el tono con el que se transmite, que representa un 38% y el lenguaje no verbal, que supone un 57% de aquello que transmitimos. Para que lo entendamos, no es igual que un gerente sentado, con la mirada baja y la mano en la frente comunique los problemas por los que pasa la empresa a que el gerente, en pie, firme, con la mirada alta y gesticulando de forma apropiada comunique a sus empleados los retos y formas de afrontarlos por los que pasa la el equipo.</li>
</ol>
<p><a href="https://test.isotools.org/wp-content/uploads/2012/12/comunicacion640.jpg"><img decoding="async" class="alignright size-medium wp-image-3198" title="comunicacion640" src="https://test.isotools.org/wp-content/uploads/2012/12/comunicacion640-300x200.jpg" alt="" width="300" height="200" /></a>La comunicación es fundamental a la hora de que todos los integrantes de una empresa conozcan la estrategia, las acciones y los objetivos, como ya hablábamos en el artículo “<a title="Comunicar la estrategia" href="https://test.isotools.org/2012/09/24/el-equipo-de-auditoria-interna-seleccion-y-responsabilidades-auditoria-interna-v-parte/" target="_blank" rel="noopener">La importancia de transmitir la estrategia a toda la organización</a>” y en que hablábamos sobre el <a title="Clima laboral y liderazgo" href="https://grctools.software/2012/10/02/el-clima-laboral-y-su-medicion-una-pieza-clave-para-la-organizacion/" target="_blank" rel="noopener">clima laboral y el liderazgo.</a></p>
<p>Recordemos que cualquier cambio, cualquier proceso de normalización, implantación de sistema de calidad, proceso de <a title="Serial auditoria" href="https://test.isotools.org/tag/auditoria-interna/" target="_blank" rel="noopener">auditoría</a> y demás, ha de estar liderado y gestionado de forma adecuada para que tenga resultados excelentes en la organización.</p>
<p><a title="ISOTools" href="https://cl.isotools.org/" target="_blank" rel="noopener">ISOTools</a> pone a disposición de las organizaciones las herramientas adecuadas y el conocimiento específico para que el proceso de implantación y gestión de estrategias, personas  y sistemas normalizados de calidad y excelencia lleguen a buen puerto y se obtenga un verdadero provecho de ello.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Qué documentación implica un Sistema de Gestión de Seguridad de la Información?</title>
		<link>https://test.isotools.org/2012/08/02/que-documentacion-implica-un-sistema-de-gestion-de-la-seguridad-de-la-informacion/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 02 Aug 2012 14:30:23 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Sectores]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Telecomunicaciones]]></category>
		<category><![CDATA[documentación sgsi]]></category>
		<category><![CDATA[iso 27001]]></category>
		<category><![CDATA[seguridad información]]></category>
		<category><![CDATA[SGSI]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=2129</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2012/08/Sistema-de-Gestion-de-la-Seguridad-de-Informacion.webp" class="attachment-large size-large wp-post-image" alt="Sistema de Gestión de la Seguridad de Información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2012/08/Sistema-de-Gestion-de-la-Seguridad-de-Informacion.webp 820w, https://test.isotools.org/wp-content/uploads/2012/08/Sistema-de-Gestion-de-la-Seguridad-de-Informacion-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2012/08/Sistema-de-Gestion-de-la-Seguridad-de-Informacion-768x310.webp 768w" sizes="(max-width: 820px) 100vw, 820px" />Sistema de Gestión de la Seguridad de Información Cada día más, se hace necesario en las organizaciones el contar con un sistema de protección de la información, que nos ayude a identificar las amenazas a las que estamos expuestos y&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2012/08/Sistema-de-Gestion-de-la-Seguridad-de-Informacion.webp" class="attachment-large size-large wp-post-image" alt="Sistema de Gestión de la Seguridad de Información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2012/08/Sistema-de-Gestion-de-la-Seguridad-de-Informacion.webp 820w, https://test.isotools.org/wp-content/uploads/2012/08/Sistema-de-Gestion-de-la-Seguridad-de-Informacion-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2012/08/Sistema-de-Gestion-de-la-Seguridad-de-Informacion-768x310.webp 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton11" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton11.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Sistema de Gestión de la Seguridad de Información Cada día más, se hace necesario en las organizaciones el contar con un sistema de protección de la información, que nos ayude a identificar las amenazas a las que estamos expuestos y poder controlarlas. La implantación de un SGSI (Sistema de Gestión de Seguridad de la Información) nos va a permitir asegurar la continuidad de nuestro negocio, mediante la reducción de riesgos y costos y maximización de las oportunidades de negocio. Uno de los requerimientos que exige un SGSI es el Control de la Documentación,  de forma que se garantice la confidencialidad, integridad y disponibilidad de la información asociada ha dicho SGSI. Este requisito supone una correcta recopilación y elaboración de dichos documentos y registros. Para ello se deberán establecer los procedimientos necesarios para controlar y proteger dicha información, mediante el desarrollo de documentos, control de cambios y versiones, disponibilidad, aprobación, control de la distribución, entre otros. ¿Cuáles son los documentos obligatorios de un SGSI? Se trata de los siguientes: Alcance del SGSI: Se trata de la aclaración de “hasta dónde” se aplica el SGSI, es decir, qué áreas, divisiones, procesos, etc abarca el SGSI. Política del SGSI: Es un documento en el que se establece el compromiso de la dirección y el enfoque de la organización en cuanto a la seguridad de la información. Metodologías para la gestión del Riesgo: Se trata de definir de qué manera se va a evaluar el riesgo (evaluación de amenazas, vulnerabilidad y probabilidad de ocurrencia, impactos que generan en nuestros activos, definición de criterios de aceptación de riesgo, etc.). Informe de Evaluación del Riesgo: Es el resultado de cruzar la Metodología de Evaluación del riesgo con los Activos de Información. Plan de Tratamiento de Riesgos: Es un documento en el que a partir de la evaluación del riesgo y los objetivos  de control establecidos; se plasman las acciones que se van a tomar para gestionar el riesgo, identificando dichas acciones, los responsables, los recursos que se van a emplear, etc. Declaración de Aplicabilidad: Es un documento  en el que se listan los objetivos y controles que se van a implementar en la organización, así como la justificación de aquellos controles que no van a ser implementados. Procedimientos para el control de la documentación: Son los procedimientos que aseguran la planificación, operación y control de los procesos de seguridad del SGSI. Registros: Son documentos que evidencien el constante y correcto funcionamiento de SGSI. Autorización y compromiso de la Dirección con el SGSI Toda documentación generada por el SGSI debe pasar por distintas fases propias del Ciclo de Vida de los documentos del SGSI, tal y como comentamos al inicio y antes de ser distribuida a la organización debe ser revisada y aprobada por la dirección. Software ISOTools El software ISOTools es una herramienta de gestión integral de los SGSI, que permite gestionar el Ciclo de Vida de la documentación propia del sistema, con la posibilidad de gestionar las alertas que avisen a los responsables, distribución de la documentación, control de versiones y responsabilidades, etc.", "Spanish Latin American Female");
                }
            };
        </script>
    
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Sistema_de_Gestion_de_la_Seguridad_de_Informacion" >Sistema de Gestión de la Seguridad de Información</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-2" href="#%C2%BFCuales_son_los_documentos_obligatorios_de_un_SGSI" >¿Cuáles son los documentos obligatorios de un SGSI?</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-3" href="#Software_ISOTools" >Software ISOTools</a></li></ul></nav></div>

<h2>Sistema de Gestión de la Seguridad de Información</h2>
<p>Cada día más, se hace necesario en las organizaciones el contar con un <strong>sistema de protección de la información</strong>, que nos ayude a identificar las amenazas a las que estamos expuestos y poder controlarlas.</p>
<p>La implantación de un SGSI (<strong><a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001/">Sistema de Gestión de Seguridad de la Información</a></strong>) nos va a permitir asegurar la continuidad de nuestro negocio, mediante la reducción de riesgos y costos y maximización de las oportunidades de negocio.</p>
<p><strong>Uno de los requerimientos que exige un SGSI es el Control de la Documentación</strong>,  de forma que se garantice la confidencialidad, integridad y disponibilidad de la información asociada ha dicho SGSI.</p>
<p>Este requisito supone una correcta recopilación y elaboración de dichos documentos y registros. Para ello se deberán establecer los procedimientos necesarios para controlar y proteger dicha información, mediante el desarrollo de documentos, control de cambios y versiones, disponibilidad, aprobación, control de la distribución, entre otros.</p>
<h2>¿Cuáles son los documentos obligatorios de un SGSI?</h2>
<p>Se trata de los siguientes:</p>
<ul>
<li><span style="text-decoration: underline;">Alcance del SGSI:</span></li>
</ul>
<p>Se trata de la aclaración de “hasta dónde” se aplica el SGSI, es decir, qué áreas, divisiones, procesos, etc abarca el SGSI.</p>
<ul>
<li><span style="text-decoration: underline;">Política del SGSI:</span></li>
</ul>
<p>Es un documento en el que se establece el compromiso de la dirección y el enfoque de la organización en cuanto a la seguridad de la información.</p>
<ul>
<li><strong><a href="https://test.isotools.org/2012/07/13/metodologias-para-la-gestion-del-riesgo/">Metodologías para la gestión del Riesgo</a>:</strong></li>
</ul>
<p>Se trata de definir de qué manera se va a evaluar el riesgo (evaluación de amenazas, vulnerabilidad y probabilidad de ocurrencia, impactos que generan en nuestros activos, definición de criterios de aceptación de riesgo, etc.).</p>
<ul>
<li><span style="text-decoration: underline;">Informe de <strong><a href="https://test.isotools.org/2013/06/19/nueva-evaluacion-del-riesgo-segun-la-iso-270012013/">Evaluación del Riesgo</a></strong>:</span></li>
</ul>
<p>Es el resultado de cruzar la Metodología de Evaluación del riesgo con los <strong><a href="https://test.isotools.org/2024/03/26/gestion-de-activos-de-informacion-segun-la-norma-iso-27001/">Activos de Información</a>.</strong></p>
<ul>
<li><span style="text-decoration: underline;">Plan de <strong><a href="https://test.isotools.org/2019/07/09/implementacion-de-controles-y-definicion-del-plan-de-tratamiento-de-riesgos-en-un-sgsi/">Tratamiento de Riesgos</a></strong>:</span></li>
</ul>
<p>Es un documento en el que a partir de la evaluación del riesgo y los objetivos  de control establecidos; se plasman las acciones que se van a tomar para gestionar el riesgo, identificando dichas acciones, los responsables, los recursos que se van a emplear, etc.</p>
<ul>
<li><span style="text-decoration: underline;">Declaración de Aplicabilidad:</span></li>
</ul>
<p>Es un documento  en el que se listan los objetivos y controles que se van a implementar en la organización, así como la justificación de aquellos controles que no van a ser implementados.</p>
<ul>
<li><span style="text-decoration: underline;">Procedimientos para el control de la documentación:</span></li>
</ul>
<p>Son los procedimientos que aseguran la planificación, operación y control de los procesos de seguridad del SGSI.</p>
<ul>
<li><span style="text-decoration: underline;">Registros:</span></li>
</ul>
<p>Son documentos que evidencien el constante y correcto funcionamiento de SGSI.</p>
<ul>
<li><span style="text-decoration: underline;">Autorización y compromiso de la Dirección con el SGSI</span></li>
</ul>
<p>Toda documentación generada por el SGSI debe pasar por distintas fases propias del <strong><a href="https://test.isotools.org/2015/09/18/principales-novedades-del-enfoque-de-ciclo-de-vida/">Ciclo de Vida</a></strong> de los documentos del SGSI, tal y como comentamos al inicio y antes de ser distribuida a la organización debe ser revisada y aprobada por la dirección.</p>
<h2>Software ISOTools</h2>
<p>El <strong><a href="https://test.isotools.org/software/">software ISOTools</a></strong> es una herramienta de gestión integral de los SGSI, que permite gestionar el Ciclo de Vida de la documentación propia del sistema, con la posibilidad de gestionar las alertas que avisen a los responsables, distribución de la documentación, control de versiones y responsabilidades, etc.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
