<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ISO 27002 Archives - Software ISO</title>
	<atom:link href="https://test.isotools.org/category/sistemas-de-gestion-normalizados/riesgos-y-seguridad/iso-27001-sistemas-de-gestion-normalizados/iso-27002/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Software BSC</description>
	<lastBuildDate>Thu, 26 Feb 2026 15:46:40 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://test.isotools.org/wp-content/uploads/2026/02/cropped-Favicon-ISOTools-32x32.png</url>
	<title>ISO 27002 Archives - Software ISO</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Principales diferencias entre ISO 27001 e ISO 27002</title>
		<link>https://test.isotools.org/2025/02/12/principales-diferencias-entre-iso-27001-e-iso-27002/</link>
		
		<dc:creator><![CDATA[Andrea Merinas]]></dc:creator>
		<pubDate>Wed, 12 Feb 2025 07:00:20 +0000</pubDate>
				<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Familia]]></category>
		<category><![CDATA[familia ISO 27000]]></category>
		<category><![CDATA[implementación de ISO 27001 e ISO 27002]]></category>
		<category><![CDATA[ISO 27000]]></category>
		<category><![CDATA[iso 27001]]></category>
		<category><![CDATA[ISO 27001 e ISO 27002]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=119248</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2025/02/ISO-27001-e-ISO-27002.png" class="attachment-large size-large wp-post-image" alt="ISO 27001 e ISO 27002" decoding="async" fetchpriority="high" srcset="https://test.isotools.org/wp-content/uploads/2025/02/ISO-27001-e-ISO-27002.png 820w, https://test.isotools.org/wp-content/uploads/2025/02/ISO-27001-e-ISO-27002-380x153.png 380w, https://test.isotools.org/wp-content/uploads/2025/02/ISO-27001-e-ISO-27002-768x310.png 768w" sizes="(max-width: 820px) 100vw, 820px" /><p>Las normas ISO 27001 e ISO 27002 son los dos estándares más reconocidos y utilizados en el mundo de la gestión de la seguridad...</p>]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2025/02/ISO-27001-e-ISO-27002.png" class="attachment-large size-large wp-post-image" alt="ISO 27001 e ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2025/02/ISO-27001-e-ISO-27002.png 820w, https://test.isotools.org/wp-content/uploads/2025/02/ISO-27001-e-ISO-27002-380x153.png 380w, https://test.isotools.org/wp-content/uploads/2025/02/ISO-27001-e-ISO-27002-768x310.png 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton1" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton1.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 27001 e ISO 27002  Las normas ISO 27001 e ISO 27002 son los dos estándares más reconocidos y utilizados en el mundo de la gestión de la seguridad de la información. Ambas forman parte de la familia de normas ISO/IEC 27000, centradas en proteger la información y la gestión de riesgos de las organizaciones. Sin embargo, aunque están muy relacionadas entre sí, cumplen con propósitos diferentes y se complementan mutuamente. En este artículo, vamos explorar las diferencias clave entre las normas ISO 27001 e ISO 27002, y cómo el software ISOTools puede ayudarte a implementar ambas normas de forma eficiente y personalizada.  ¿Qué es ISO 27001?  La norma ISO 27001 es una estándar internacional que sienta los requisitos para implementar un Sistema de Gestión de Seguridad de la Información (SGSI). Su principal objetivo es ayudar a las empresas a gestionar y proteger sus activos de información de forma sistemática y eficaz. ISO/IEC 27001 está centrada en identificar de riesgos, implementar controles y mejorar de forma continua el SGSI.  Características clave de ISO 27001  Enfoque basado en riesgos: ISO 27001 requiere que las empresas identifiquen, evalúen y traten los riesgos que tengan relación con la seguridad de la información.  Certificación: se trata de una norma certificable, por lo que las empresas pueden obtener una certificación oficial que demuestra su cumplimiento con ISO 27001.  Estructura de alto nivel (HLS): sigue la estructura común de las normas ISO, lo que facilita su integración con otros sistemas de gestión, como ISO 9001, de gestión de calidad, o ISO 14001, de gestión del medio ambiente.  ¿Qué es ISO 27002?  Por su parte, la norma ISO 27002 es una guía de buenas prácticas para implementar controles de seguridad de la información. A diferencia de la ISO 27001, no se trata de una norma certificable. Es un documento de apoyo que ofrece recomendaciones detalladas acerca de cómo implementar los controles mencionados en el Anexo A de la norma ISO 27001.  Características clave de ISO 27002  Enfoque en controles: ISO 27002 está centrada en proporcionar una guía práctica acerca de cómo implementar y gestionar controles de seguridad concretos.  No es certificable: al ser una guía, no está diseñada para ser certificada por las organizaciones, sino para complementar la implementación de la norma ISO 27001.  Detalle y profundidad: ofrece explicaciones detalladas acerca de cada control, lo que incluye su propósito, implementación y consideraciones extras.  Principales diferencias entre ISO 27001 e ISO 27002  Aunque las dos normas están muy relacionadas con la seguridad de la información en las organizaciones, existen algunas diferencias entre ellas. A continuación, se presentan las principales:  Propósito y alcance  ISO 27001: establece los requisitos para implementar un Sistema de Gestión de Seguridad de la Información y se puede certificar. Su enfoque es más amplio, ya que abarca la gestión de riesgos, la política de seguridad y la mejora continua.  ISO 27002: ofrece las directrices de forma detallada para implementar los controles de seguridad. No se puede certificar y su alcance está limitado a la orientación práctica.  Estructura y contenido de la ISO 27001 e ISO 27002 ISO 27001: sigue la estructura de alto nivel común a otras normas ISO, facilitando su integración con otros sistemas de gestión. Incluye requisitos concretos para implementar, operar y mantener el Sistema de Gestión de Seguridad de la Información.  ISO 27002: no sigue la estructura HLS. En su lugar, se organiza en torno a los controles de seguridad desarrollados en el Anexo A de la norma ISO 27001 y proporciona una explicación detallada de cada uno de ellos.  Certificación  ISO 27001: es un estándar certificable. Las empresas pueden obtener una certificación oficial que demuestra su cumplimiento con los requisitos de la norma.  ISO 27002: no se puede certificar. Se trata de una guía de apoyo que ayuda a las empresas a implementar controles de seguridad de forma efectiva.  Enfoque en la gestión de riesgos  ISO 27001: requiere que las empresas identifiquen y gestionen los riesgos relacionados con la seguridad de la información. Este enfoque basado en riesgos es clave para implementar el SGSI.  ISO 27002: no está centrado en la gestión de riesgos, sino en implementar controles específicos. Sin embargo, estos controles están diseñados para mitigar los riesgos identificados en el marco de la norma ISO 27001.  Aplicación práctica de la ISO 27001 e ISO 27002 ISO 27001: proporciona un marco genérico para la gestión de la seguridad de la información. Las empresas deben adaptar este marco a sus necesidades concretas.  ISO 27002: ofrece recomendaciones prácticas y con detalles sobre cómo implementar controles de seguridad. Es muy útil para las empresas que buscan orientación específica sobre la forma de implementar los controles.  ISOTools facilita la implementación de ISO 27001 e ISO 27002  Implementar un SGSI basado en ISO 27001 con base en las directrices de ISO 27002 es un proceso complejo y desafiante. Sin embargo, con el software ISOTools, este proceso se simplifica.  Facilidad de uso ISOTools es una plataforma intuitiva y fácil de usar que permite a las empresas gestionar su SGSI eficientemente. Su interfaz amigable, las tareas de implementación, seguimiento y mejora continua hacen el software accesible para todos los usuarios.  Personalización  Cada empresa tiene sus propias necesidades concretas en cuanto a gestionar la seguridad de la información. ISOTools se adapta a tus necesidades, permitiéndote personalizar su SGSI según tus propios requisitos y procesos. Esto incluye la selección de los controles de seguridad más relevantes de ISO 27002.  Aplicaciones específicas de ISO 27001 e ISO 27002 ISOTools ofrece un enfoque modular, lo que significa que puedes elegir solo las aplicaciones que necesitan. Esto evita la sobrecarga de funciones innecesarias y garantiza que el sistema se adapte a las necesidades de tu empresa.   Soporte incluido con la ISO 27001 e ISO 27002 Uno de los mayores beneficios de ISOTools es que el soporte está incluido en el precio, por lo que no habrá cargos extras o inesperados. Además, contarás con un equipo de consultores expertos siempre disponibles para resolver tus dudas y proporcionarte orientación en el día a día.  Integración con otras normas  ISOTools facilita la integración de ISO 27001 con otras normas, como ISO 9001 o ISO 14001. Esto es muy útil para empresas que buscan implementar un sistema de gestión integrado (SGI).  Las normas ISO 27001 e ISO 27002 son estándares complementarios que juegan un papel crucial en la gestión de la seguridad de la información. Mientras que la ISO 27001 establece los requisitos para un Sistema de Gestión de Seguridad de Información certificable, la norma ISO 27002 ofrece una guía detallada para implementar los controles de seguridad. Las dos normas son muy necesarias para proteger los activos de información en la empresa.  Con ISOTools, implementar estas normas es un proceso sencillo y eficiente. Su facilidad de uso, personalización, enfoque modular y soporte, convierten a ISOTools en el software ideal para gestionar el SGSI efectivamente. Te ayuda a cumplir con los requisitos de ISO 27001 e ISO 27002, y te permite adaptar el sistema a tus necesidades concretas.  Si buscas una solución integral y personalizable para gestionar la seguridad de la información, ISOTools es la elección perfecta. Con su apoyo, implementarás y mantendrás un SGSI fuerte, garantizando la protección de tus activos de información y la continuidad del negocio. ", "Spanish Latin American Female");
                }
            };
        </script>
    
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#ISO_27001_e_ISO_27002" >ISO 27001 e ISO 27002 </a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#%C2%BFQue_es_ISO_27001" >¿Qué es ISO 27001? </a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class="ez-toc-link ez-toc-heading-3" href="#Caracteristicas_clave_de_ISO_27001" >Características clave de ISO 27001 </a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-4" href="#%C2%BFQue_es_ISO_27002" >¿Qué es ISO 27002? </a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class="ez-toc-link ez-toc-heading-5" href="#Caracteristicas_clave_de_ISO_27002" >Características clave de ISO 27002 </a></li></ul></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-6" href="#Principales_diferencias_entre_ISO_27001_e_ISO_27002" >Principales diferencias entre ISO 27001 e ISO 27002 </a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-7" href="#Proposito_y_alcance" >Propósito y alcance </a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-8" href="#Estructura_y_contenido_de_la_ISO_27001_e_ISO_27002" >Estructura y contenido de la ISO 27001 e ISO 27002</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-9" href="#Certificacion" >Certificación </a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-10" href="#Enfoque_en_la_gestion_de_riesgos" >Enfoque en la gestión de riesgos </a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-11" href="#Aplicacion_practica_de_la_ISO_27001_e_ISO_27002" >Aplicación práctica de la ISO 27001 e ISO 27002</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-12" href="#ISOTools_facilita_la_implementacion_de_ISO_27001_e_ISO_27002" >ISOTools facilita la implementación de ISO 27001 e ISO 27002 </a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-13" href="#Facilidad_de_uso" >Facilidad de uso</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-14" href="#Personalizacion" >Personalización </a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-15" href="#Aplicaciones_especificas_de_ISO_27001_e_ISO_27002" >Aplicaciones específicas de ISO 27001 e ISO 27002</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-16" href="#%E2%80%AFSoporte_incluido_con_la_ISO_27001_e_ISO_27002" > Soporte incluido con la ISO 27001 e ISO 27002</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-17" href="#Integracion_con_otras_normas" >Integración con otras normas </a></li></ul></li></ul></nav></div>

<h2 aria-level="2"><b><span data-contrast="auto">ISO 27001 e ISO 27002</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></h2>
<p><span data-contrast="none">Las </span><b><span data-contrast="none">normas </span></b><a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener"><b><span data-contrast="none">ISO 27001</span></b></a><b><span data-contrast="none"> e ISO 27002</span></b><span data-contrast="none"> son los dos estándares más reconocidos y utilizados en el mundo de la gestión de la seguridad de la información. Ambas forman parte de la familia de normas ISO/IEC 27000, centradas en proteger la información y la gestión de riesgos de las organizaciones. Sin embargo, aunque están muy relacionadas entre sí, cumplen con propósitos diferentes y se complementan mutuamente. En este artículo, vamos explorar las diferencias clave entre las normas ISO 27001 e ISO 27002, y cómo el software ISOTools puede ayudarte a implementar ambas normas de forma eficiente y personalizada.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h3 aria-level="2"><b><span data-contrast="auto">¿Qué es ISO 27001?</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></h3>
<p><span data-contrast="none">La norma ISO 27001 es una estándar internacional que sienta los requisitos para implementar un Sistema de Gestión de Seguridad de la Información (SGSI). Su principal objetivo es ayudar a las empresas a gestionar y proteger sus activos de información de forma sistemática y eficaz. ISO/IEC 27001 está centrada en </span><b><span data-contrast="none">identificar de riesgos, implementar controles y mejorar de forma continua el SGSI.</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h4 aria-level="3"><b><span data-contrast="auto">Características clave de ISO 27001</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></h4>
<ul>
<li><a href="https://test.isotools.org/2017/01/13/aplicar-el-enfoque-basado-en-riesgos-a-traves-de-la-app-riesgos-y-oportunidades-de-isotools/" target="_blank" rel="noopener"><b><span data-contrast="none">Enfoque basado en riesgos</span></b></a><span data-contrast="none">: ISO 27001 requiere que las empresas identifiquen, evalúen y traten los riesgos que tengan relación con la seguridad de la información.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Certificación</span></b><span data-contrast="none">: se trata de una norma certificable, por lo que las empresas pueden obtener una certificación oficial que demuestra su cumplimiento con ISO 27001.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Estructura de alto nivel (HLS)</span></b><span data-contrast="none">: sigue la estructura común de las normas ISO, lo que facilita su integración con otros sistemas de gestión, </span><b><span data-contrast="none">como </span></b><a href="https://test.isotools.org/normas/calidad/iso-9001/" target="_blank" rel="noopener"><b><span data-contrast="none">ISO 9001</span></b></a><b><span data-contrast="none">, de gestión de calidad, o ISO 14001, de gestión del medio ambiente.</span></b><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
</ul>
<!-- Widget Shortcode --><div id="text-195" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-ae0d87df-3148-4ae7-871c-c60b085059af">
    <span class="hs-cta-node hs-cta-ae0d87df-3148-4ae7-871c-c60b085059af" id="hs-cta-ae0d87df-3148-4ae7-871c-c60b085059af">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/ae0d87df-3148-4ae7-871c-c60b085059af"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-ae0d87df-3148-4ae7-871c-c60b085059af" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/ae0d87df-3148-4ae7-871c-c60b085059af.png"  alt="Descarga gratis e-book: La norma ISO 27001"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'ae0d87df-3148-4ae7-871c-c60b085059af', {});
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode -->
<h3 aria-level="2"><b><span data-contrast="auto">¿Qué es ISO 27002?</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></h3>
<p><span data-contrast="none">Por su parte, la norma </span><a href="https://test.isotools.org/2023/11/03/control-de-configuracion-en-la-nueva-iso-27002/" target="_blank" rel="noopener"><b><span data-contrast="none">ISO 27002</span></b></a><span data-contrast="none"> es una guía de buenas prácticas para implementar controles de seguridad de la información. A diferencia de la ISO 27001, no se trata de una norma certificable. Es un documento de apoyo que ofrece recomendaciones detalladas acerca de cómo implementar los controles mencionados en el Anexo A de la norma ISO 27001.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h4 aria-level="3"><b><span data-contrast="auto">Características clave de ISO 27002</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></h4>
<ul>
<li><b><span data-contrast="none">Enfoque en controles</span></b><span data-contrast="none">: ISO 27002 está centrada en proporcionar una guía práctica acerca de cómo implementar y gestionar </span><a href="https://test.isotools.org/2024/12/02/que-es-la-iso-27017-de-controles-de-seguridad-para-servicios-cloud/" target="_blank" rel="noopener"><b><span data-contrast="none">controles de seguridad</span></b></a><span data-contrast="none"> concretos.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">No es certificable</span></b><span data-contrast="none">: al ser una guía, no está diseñada para ser certificada por las organizaciones, sino para complementar la implementación de la norma ISO 27001.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">Detalle y profundidad</span></b><span data-contrast="none">: ofrece explicaciones detalladas acerca de cada control, lo que incluye su propósito, implementación y consideraciones extras.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
</ul>
<h2 aria-level="2"><b><span data-contrast="auto">Principales diferencias entre ISO 27001 e ISO 27002</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></h2>
<p><span data-contrast="none">Aunque las dos normas están muy relacionadas con la seguridad de la información en las organizaciones, </span><b><span data-contrast="none">existen algunas diferencias entre ellas</span></b><span data-contrast="none">. A continuación, se presentan las principales:</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h3 aria-level="3"><b><span data-contrast="auto">Propósito y alcance</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></h3>
<ul>
<li><b><span data-contrast="none">ISO 27001</span></b><span data-contrast="none">: establece los requisitos para implementar un Sistema de Gestión de Seguridad de la Información y se puede certificar. Su enfoque es más amplio, ya que abarca la </span><a href="https://test.isotools.org/2025/02/11/gestion-de-riesgos-de-la-ia-entender-las-amenazas-asociadas-a-los-sistemas-de-ia/" target="_blank" rel="noopener"><b><span data-contrast="none">gestión de riesgos</span></b></a><span data-contrast="none">, la política de seguridad y la mejora continua.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">ISO 27002</span></b><span data-contrast="none">: ofrece las directrices de forma detallada para implementar los controles de seguridad. No se puede certificar y su alcance está limitado a la orientación práctica.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
</ul>
<h3 aria-level="3"><b><span data-contrast="auto">Estructura y contenido</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> de la ISO 27001 e ISO 27002</span></h3>
<ul>
<li><b><span data-contrast="none">ISO 27001</span></b><span data-contrast="none">: sigue la estructura de alto nivel común a otras </span><a href="https://test.isotools.org/normas/" target="_blank" rel="noopener"><b><span data-contrast="none">normas ISO</span></b></a><span data-contrast="none">, facilitando su integración con otros sistemas de gestión. Incluye requisitos concretos para implementar, operar y mantener el Sistema de Gestión de Seguridad de la Información.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">ISO 27002</span></b><span data-contrast="none">: no sigue la estructura HLS. En su lugar, se organiza en torno a los controles de seguridad desarrollados en el </span><a href="https://test.isotools.org/2025/01/06/todos-los-controles-del-anexo-a-de-la-norma-iso-27001-explicados/" target="_blank" rel="noopener"><b><span data-contrast="none">Anexo A de la norma ISO 27001</span></b></a> <span data-contrast="none">y proporciona una explicación detallada de cada uno de ellos.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
</ul>
<h3 aria-level="3"><b><span data-contrast="auto">Certificación</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></h3>
<ul>
<li><b><span data-contrast="none">ISO 27001</span></b><span data-contrast="none">: es un estándar certificable. Las empresas pueden obtener una certificación oficial que demuestra su cumplimiento con los requisitos de la norma.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">ISO 27002</span></b><span data-contrast="none">: no se puede certificar. Se trata de una guía de apoyo que ayuda a las empresas a implementar controles de seguridad de forma efectiva.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
</ul>
<h3 aria-level="3"><b><span data-contrast="auto">Enfoque en la gestión de riesgos</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></h3>
<ul>
<li><b><span data-contrast="none">ISO 27001</span></b><span data-contrast="none">: requiere que las empresas identifiquen y gestionen los riesgos relacionados con la seguridad de la información. Este enfoque basado en riesgos es clave para implementar el SGSI.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">ISO 27002</span></b><span data-contrast="none">: no está centrado en la gestión de riesgos, sino en implementar controles específicos. Sin embargo, estos controles están diseñados para mitigar los riesgos identificados en el marco de la norma ISO 27001.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
</ul>
<h3 aria-level="3"><b><span data-contrast="auto">Aplicación práctica</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> de la ISO 27001 e ISO 27002</span></h3>
<ul>
<li><b><span data-contrast="none">ISO 27001</span></b><span data-contrast="none">: proporciona un marco genérico para la gestión de la seguridad de la información. Las empresas deben adaptar este marco a sus necesidades concretas.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="none">ISO 27002</span></b><span data-contrast="none">: ofrece recomendaciones prácticas y con detalles sobre cómo implementar controles de seguridad. Es muy útil para las empresas que buscan orientación específica sobre la forma de implementar los controles.</span><span data-ccp-props="{&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
</ul>
<hr /><p><em>Las normas ISO 27001 e ISO 27002 son los dos estándares más reconocidos y utilizados en el mundo de la gestión de la seguridad de la información.</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Ftest.isotools.org%2F2025%2F02%2F12%2Fprincipales-diferencias-entre-iso-27001-e-iso-27002%2F&#038;text=Las%20normas%20ISO%2027001%20e%20ISO%2027002%20son%20los%20dos%20est%C3%A1ndares%20m%C3%A1s%20reconocidos%20y%20utilizados%20en%20el%20mundo%20de%20la%20gesti%C3%B3n%20de%20la%20seguridad%20de%20la%20informaci%C3%B3n.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h2 aria-level="2"><b><span data-contrast="auto">ISOTools facilita la implementación de ISO 27001 e ISO 27002</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></h2>
<p><span data-contrast="none">Implementar un SGSI basado en ISO 27001 con base en las directrices de ISO 27002 es un proceso complejo y desafiante. Sin embargo, con el </span><a href="https://test.isotools.org/software/" target="_blank" rel="noopener"><b><span data-contrast="none">software ISOTools</span></b></a><span data-contrast="none">, este proceso se simplifica.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h3 aria-level="3"><b><span data-contrast="auto">Facilidad de uso</span></b></h3>
<p><a href="https://test.isotools.org/" target="_blank" rel="noopener"><b><span data-contrast="none">ISOTools</span></b></a> <span data-contrast="none">es una </span><b><span data-contrast="none">plataforma intuitiva y fácil</span></b><span data-contrast="none"> de usar que permite a las empresas gestionar su SGSI eficientemente. Su interfaz amigable, las tareas de implementación, seguimiento y mejora continua hacen el software accesible para todos los usuarios.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h3 aria-level="3"><b><span data-contrast="auto">Personalización</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></h3>
<p><span data-contrast="none">Cada empresa tiene sus propias necesidades concretas en cuanto a gestionar la seguridad de la información. </span><b><span data-contrast="none">ISOTools se adapta a tus necesidades, permitiéndote personalizar su SGSI según tus propios requisitos y procesos</span></b><span data-contrast="none">. Esto incluye la selección de los controles de seguridad más relevantes de ISO 27002.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h3 aria-level="3"><b><span data-contrast="auto">Aplicaciones específicas</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> de ISO 27001 e ISO 27002</span></h3>
<p><span data-contrast="none">ISOTools ofrece un enfoque modular, lo que significa que </span><b><span data-contrast="none">puedes elegir solo las aplicaciones que necesitan.</span></b><span data-contrast="none"> Esto evita la sobrecarga de funciones innecesarias y garantiza que el sistema se adapte a las necesidades de tu empresa.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h3 aria-level="3"><b><span data-contrast="auto"> Soporte incluido</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> con la ISO 27001 e ISO 27002</span></h3>
<p><span data-contrast="none">Uno de los mayores beneficios de ISOTools es que el </span><b><span data-contrast="none">soporte está incluido en el precio, por lo que no habrá cargos extras o inesperados</span></b><span data-contrast="none">. Además, contarás con un equipo de consultores expertos siempre disponibles para resolver tus dudas y proporcionarte orientación en el día a día.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h3 aria-level="3"><b><span data-contrast="auto">Integración con otras normas</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></h3>
<p><b><span data-contrast="none">ISOTools facilita la integración de ISO 27001 con otras normas, como ISO 9001 o </span></b><a href="https://test.isotools.org/normas/medio-ambiente/iso-14001/" target="_blank" rel="noopener"><b><span data-contrast="none">ISO 14001</span></b></a><b><span data-contrast="none">.</span></b><span data-contrast="none"> Esto es muy útil para empresas que buscan implementar un sistema de gestión integrado (SGI).</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="none">Las normas ISO 27001 e ISO 27002 son estándares complementarios que juegan un papel crucial en la gestión de la seguridad de la información. Mientras que la ISO 27001 establece los requisitos para un Sistema de Gestión de Seguridad de Información certificable, la norma ISO 27002 ofrece una guía detallada para implementar los controles de seguridad. Las dos normas son muy necesarias para </span><b><span data-contrast="none">proteger los </span></b><a href="https://test.isotools.org/2024/03/26/gestion-de-activos-de-informacion-segun-la-norma-iso-27001/" target="_blank" rel="noopener"><b><span data-contrast="none">activos de información</span></b></a><b><span data-contrast="none"> en la empresa</span></b><span data-contrast="none">.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="none">Con ISOTools, implementar estas normas es un proceso sencillo y eficiente. Su facilidad de uso, personalización, enfoque modular y soporte, convierten a ISOTools en el software ideal para gestionar el SGSI efectivamente. Te ayuda a </span><b><span data-contrast="none">cumplir con los requisitos de ISO 27001 e ISO 27002</span></b><span data-contrast="none">, y te permite adaptar el sistema a tus necesidades concretas.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="none">Si buscas una </span><b><span data-contrast="none">solución integral y personalizable para gestionar la seguridad de la información, ISOTools es la elección perfecta</span></b><span data-contrast="none">. Con su apoyo, implementarás y mantendrás un SGSI fuerte, garantizando la protección de tus activos de información y la continuidad del negocio.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-ccp-props="{}"><!-- Widget Shortcode --><div id="text-194" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-78071eac-b231-4806-a47c-4041b27b1c1a">
    <span class="hs-cta-node hs-cta-78071eac-b231-4806-a47c-4041b27b1c1a" id="hs-cta-78071eac-b231-4806-a47c-4041b27b1c1a">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/78071eac-b231-4806-a47c-4041b27b1c1a"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-78071eac-b231-4806-a47c-4041b27b1c1a" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/78071eac-b231-4806-a47c-4041b27b1c1a.png"  alt="E-book gratis la norma ISO 27001"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '78071eac-b231-4806-a47c-4041b27b1c1a', {});
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode --></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 27001 y 27002: similitudes</title>
		<link>https://test.isotools.org/2025/01/13/iso-27001-y-27002-diferencias-y-similitudes/</link>
		
		<dc:creator><![CDATA[Paula Pérez]]></dc:creator>
		<pubDate>Mon, 13 Jan 2025 07:00:24 +0000</pubDate>
				<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Anexo A]]></category>
		<category><![CDATA[Controles]]></category>
		<category><![CDATA[diferencias]]></category>
		<category><![CDATA[familia ISO 27000]]></category>
		<category><![CDATA[iso 27001]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[SGSI]]></category>
		<category><![CDATA[similitudes]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=118953</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2025/01/ISO-27001-y-27002_-diferencias.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27001 y 27002: diferencias" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2025/01/ISO-27001-y-27002_-diferencias.jpg 820w, https://test.isotools.org/wp-content/uploads/2025/01/ISO-27001-y-27002_-diferencias-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2025/01/ISO-27001-y-27002_-diferencias-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Las normas ISO 27001 e ISO 27002, pertenecientes a la familia ISO 27000, desempeñan un papel fundamental...]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2025/01/ISO-27001-y-27002_-diferencias.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27001 y 27002: diferencias" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2025/01/ISO-27001-y-27002_-diferencias.jpg 820w, https://test.isotools.org/wp-content/uploads/2025/01/ISO-27001-y-27002_-diferencias-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2025/01/ISO-27001-y-27002_-diferencias-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton3" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton3.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Las normas ISO 27001 e ISO 27002, pertenecientes a la familia ISO 27000, desempeñan un papel fundamental en la gestión de la seguridad de la información. Aunque están interrelacionadas, cumplen funciones diferentes dentro de un sistema de gestión. En este artículo, exploraremos las diferencias entre ISO 27001 e ISO 27002, además de sus similitudes, y cómo las organizaciones pueden beneficiarse de su implementación utilizando herramientas tecnológicas como el Software ISO 27001 de ISOTools. Diferencias entre ISO 27001 e ISO 27002 A continuación, se destacan las principales diferencias entre ISO 27001 e ISO 27002. Dos normas fundamentales para la gestión de la seguridad de la información: Propósito: Mientras que la ISO 27001 está diseñada para establecer los requisitos necesarios para implementar un Sistema de Gestión de Seguridad de la Información (SGSI), la ISO 27002 actúa como una guía práctica que proporciona directrices detalladas para la implementación de controles específicos. Certificación: Una diferencia clave radica en que la ISO 27001 es certificable, lo que permite a las organizaciones obtener una certificación oficial que valide su compromiso con la seguridad de la información. Por otro lado, la ISO 27002 no es certificable, ya que su objetivo principal es servir como referencia complementaria. Enfoque: La ISO 27001 responde a la pregunta de \"qué hacer\" al establecer los controles y procesos necesarios para proteger la información, mientras que la ISO 27002 detalla \"cómo hacerlo\" mediante la descripción de buenas prácticas y ejemplos. Estructura: La estructura de la ISO 27001 se basa en requisitos específicos que deben cumplirse, mientras que la ISO 27002 se centra en proporcionar buenas prácticas para implementar y gestionar los controles. ISO 27001: El pilar del Sistema de Gestión de Seguridad de la Información (SGSI) La ISO 27001 es un estándar internacional que establece los requisitos para implementar, mantener y mejorar un Sistema de Gestión de Seguridad de la Información (SGSI). Su objetivo principal es garantizar la confidencialidad, integridad y disponibilidad de la información dentro de una organización. Aspectos clave de la ISO 27001: 1. Enfoque basado en riesgos: Identifica y evalúa los riesgos de seguridad de la información. Permite diseñar controles específicos para mitigarlos. 2. Certificación: Las organizaciones pueden certificar su cumplimiento, demostrando a clientes y partes interesadas su compromiso con la seguridad. 3. Estructura HLS: Facilita la integración con otras normas ISO, como ISO 9001 o ISO 14001. 4. Anexo A: Contiene 93 controles que las organizaciones pueden implementar según sus necesidades. ISO 27002: La guía para la implementación de controles La ISO 27002 complementa a la ISO 27001 proporcionando directrices detalladas para implementar los controles de seguridad mencionados en el Anexo A de la ISO 27001. No establece requisitos, sino que actúa como un marco de mejores prácticas. Aspectos clave de la ISO 27002: Aplicación práctica: Explica \"cómo\" implementar cada control, incluyendo ejemplos y situaciones comunes. Actualización continua: Se adapta a las nuevas amenazas tecnológicas y prácticas emergentes en seguridad de la información. No certificable: Sirve como una herramienta de referencia, pero no permite obtener una certificación independiente. Similitudes entre ISO 27001 e ISO 27002 Objetivo común: Ambas normas buscan proteger la confidencialidad, integridad y disponibilidad de la información. Basadas en riesgos: Promueven un enfoque basado en la identificación y mitigación de riesgos. Complementariedad: La ISO 27002 proporciona las herramientas necesarias para implementar los controles definidos en la ISO 27001. El impacto de las diferencias entre ISO 27001 e ISO 27002 en el sector empresarial Para las empresas, implementar un SGSI basado en ISO 27001 e ISO 27002 significa: Protección frente a ciberataques: La gestión adecuada de riesgos reduce la vulnerabilidad ante amenazas externas. Confianza de los clientes: La certificación en ISO 27001 demuestra un compromiso con la seguridad, aumentando la reputación empresarial. Cumplimiento normativo: Ayuda a cumplir regulaciones como GDPR, PCI DSS y otras relacionadas con la protección de datos. Eficiencia operativa: La implementación de controles optimiza procesos internos, minimizando interrupciones. Cómo ISOTools puede transformar la implementación de la ISO 27001 El Software ISO 27001 de ISOTools es una solución diseñada para facilitar la adopción y gestión de un SGSI. Algunas de sus ventajas son: Automatización de procesos: Simplifica tareas como la identificación de riesgos, el seguimiento de controles y la generación de informes. Gestión centralizada: Permite a las organizaciones gestionar toda la documentación, auditorías y acciones correctivas desde una única plataforma. Cumplimiento continuo: Asegura que los controles se mantengan actualizados y alineados con las mejores prácticas. Visualización de datos: Ofrece dashboards intuitivos para monitorear el estado del SGSI en tiempo real. Beneficios específicos para las empresas Reducción de costes: Al optimizar los procesos de auditoría y mantenimiento del SGSI. Mayor agilidad: Gracias a herramientas que permiten identificar rápidamente áreas de mejora. Mejor toma de decisiones: Al contar con información actualizada y centralizada. ISO 27001 e ISO 27002 son normas esenciales para construir un entorno empresarial seguro frente a las crecientes amenazas digitales. Mientras que la ISO 27001 establece el marco general, la ISO 27002 proporciona los detalles para implementar controles efectivos. Al integrar estas normas con herramientas tecnológicas como el Software ISO 27001 de ISOTools, las organizaciones cumplen con los estándares internacionales a la vez que optimizan sus operaciones, garantizando la protección de su información y mejorando su competitividad en el mercado. ¿Listo para la puesta a punto de la gestión de la seguridad de la información de tu empresa? Descubre cómo ISOTools puede ayudarte a lograrlo.", "Spanish Latin American Female");
                }
            };
        </script>
    
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Diferencias_entre_ISO_27001_e_ISO_27002" >Diferencias entre ISO 27001 e ISO 27002</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-2" href="#ISO_27001_El_pilar_del_Sistema_de_Gestion_de_Seguridad_de_la_Informacion_SGSI" >ISO 27001: El pilar del Sistema de Gestión de Seguridad de la Información (SGSI)</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-3" href="#ISO_27002_La_guia_para_la_implementacion_de_controles" >ISO 27002: La guía para la implementación de controles</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-4" href="#Similitudes_entre_ISO_27001_e_ISO_27002" >Similitudes entre ISO 27001 e ISO 27002</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-5" href="#El_impacto_de_las_diferencias_entre_ISO_27001_e_ISO_27002_en_el_sector_empresarial" >El impacto de las diferencias entre ISO 27001 e ISO 27002 en el sector empresarial</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-6" href="#Como_ISOTools_puede_transformar_la_implementacion_de_la_ISO_27001" >Cómo ISOTools puede transformar la implementación de la ISO 27001</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-7" href="#Beneficios_especificos_para_las_empresas" >Beneficios específicos para las empresas</a></li></ul></li></ul></nav></div>

<p>Las <strong>normas <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener">ISO 27001</a></strong> e <strong>ISO 27002</strong>, pertenecientes a la familia ISO 27000, desempeñan un papel fundamental en la gestión de la <strong>seguridad de la información</strong>. Aunque están interrelacionadas, cumplen funciones diferentes dentro de un sistema de gestión. En este artículo, exploraremos las <strong>diferencias entre ISO 27001 e ISO 27002, además de sus similitudes</strong>, y cómo las organizaciones pueden beneficiarse de su implementación utilizando herramientas tecnológicas como el <strong>Software ISO 27001 de ISOTools</strong>.</p>
<p><span id="more-118953"></span></p>
<h2>Diferencias entre ISO 27001 e ISO 27002</h2>
<p>A continuación, se destacan las principales diferencias entre ISO 27001 e ISO 27002. Dos normas fundamentales para la gestión de la seguridad de la información:</p>
<ul>
<li><strong>Propósito:</strong> Mientras que la <strong>ISO 27001</strong> está diseñada para establecer los requisitos necesarios para implementar un <strong>Sistema de Gestión de Seguridad de la Información</strong> (SGSI), la <strong>ISO 27002</strong> actúa como una <strong>guía</strong> práctica que proporciona directrices detalladas para la implementación de <strong>controles específicos</strong>.</li>
<li><strong>Certificación:</strong> Una diferencia clave radica en que <strong>la ISO 27001 es certificable</strong>, lo que permite a las organizaciones obtener una certificación oficial que valide su compromiso con la seguridad de la información. Por otro lado, <strong>la ISO 27002 no es certificable</strong>, ya que su objetivo principal es servir como referencia complementaria.</li>
<li><strong>Enfoque:</strong> La <strong>ISO 27001</strong> responde a la pregunta de «<strong>qué hacer</strong>» al establecer los controles y procesos necesarios para proteger la información, mientras que la <strong>ISO 27002</strong> detalla «<strong>cómo hacerlo</strong>» mediante la descripción de buenas prácticas y ejemplos.</li>
<li><strong>Estructura:</strong> La estructura de la <strong>ISO 27001</strong> se basa en <strong>requisitos específicos</strong> que deben cumplirse, mientras que la <strong>ISO 27002</strong> se centra en proporcionar <strong>buenas prácticas</strong> para implementar y gestionar los controles.</li>
</ul>
<h2>ISO 27001: El pilar del Sistema de Gestión de Seguridad de la Información (SGSI)</h2>
<p><strong>La ISO 27001 es un estándar internacional</strong> que establece los requisitos para implementar, mantener y mejorar un Sistema de Gestión de Seguridad de la Información (<strong>SGSI</strong>). Su objetivo principal es garantizar la confidencialidad, integridad y disponibilidad de la información dentro de una organización.</p>
<p><strong>Aspectos clave de la ISO 27001:</strong></p>
<p><strong>1. Enfoque basado en riesgos:</strong></p>
<ul>
<li>Identifica y evalúa los riesgos de seguridad de la información.</li>
<li>Permite diseñar controles específicos para mitigarlos.</li>
</ul>
<p><strong>2. Certificación:</strong></p>
<ul>
<li>Las organizaciones pueden certificar su cumplimiento, demostrando a clientes y partes interesadas su compromiso con la seguridad.</li>
</ul>
<p><strong>3. Estructura HLS:</strong></p>
<ul>
<li>Facilita la integración con otras normas ISO, como ISO 9001 o ISO 14001.</li>
</ul>
<p><strong>4. Anexo A:</strong></p>
<ul>
<li>Contiene 93 controles que las organizaciones pueden implementar según sus necesidades.</li>
</ul>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h2>ISO 27002: La guía para la implementación de controles</h2>
<p>La <strong>ISO 27002 complementa a la ISO 27001</strong> proporcionando directrices detalladas para implementar los <strong>controles de seguridad mencionados en el<a href="https://test.isotools.org/2025/01/06/todos-los-controles-del-anexo-a-de-la-norma-iso-27001-explicados/" target="_blank" rel="noopener"> Anexo A</a></strong> de la ISO 27001. No establece requisitos, sino que actúa como un marco de mejores prácticas.</p>
<p><strong>Aspectos clave de la ISO 27002:</strong></p>
<p><strong>Aplicación práctica:</strong></p>
<ul>
<li>Explica «cómo» implementar cada control, incluyendo ejemplos y situaciones comunes.</li>
</ul>
<p><strong>Actualización continua:</strong></p>
<ul>
<li>Se adapta a las nuevas amenazas tecnológicas y prácticas emergentes en seguridad de la información.</li>
</ul>
<p><strong>No certificable:</strong></p>
<ul>
<li>Sirve como una herramienta de referencia, pero no permite obtener una certificación independiente.</li>
</ul>
<h2>Similitudes entre ISO 27001 e ISO 27002</h2>
<ol>
<li><strong>Objetivo común:</strong> Ambas normas buscan proteger la confidencialidad, integridad y disponibilidad de la información.</li>
<li><strong>Basadas en riesgos:</strong> Promueven un enfoque basado en la identificación y mitigación de riesgos.</li>
<li><strong>Complementariedad:</strong> La ISO 27002 proporciona las herramientas necesarias para implementar los controles definidos en la ISO 27001.</li>
</ol>
<h2>El impacto de las diferencias entre ISO 27001 e ISO 27002 en el sector empresarial</h2>
<p>Para las empresas, implementar un SGSI basado en ISO 27001 e ISO 27002 significa:</p>
<ul>
<li><strong>Protección frente a ciberataques:</strong>
<ul>
<li>La gestión adecuada de riesgos reduce la vulnerabilidad ante amenazas externas.</li>
</ul>
</li>
<li><strong>Confianza de los clientes:</strong>
<ul>
<li>La certificación en ISO 27001 demuestra un compromiso con la seguridad, aumentando la reputación empresarial.</li>
</ul>
</li>
<li><strong>Cumplimiento normativo:</strong>
<ul>
<li>Ayuda a cumplir regulaciones como GDPR, PCI DSS y otras relacionadas con la protección de datos.</li>
</ul>
</li>
<li><strong>Eficiencia operativa:</strong>
<ul>
<li>La implementación de controles optimiza procesos internos, minimizando interrupciones.</li>
</ul>
</li>
</ul>
<hr /><p><em>ISO 27001 y 27002: similitudes</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Ftest.isotools.org%2F2025%2F01%2F13%2Fiso-27001-y-27002-diferencias-y-similitudes%2F&#038;text=ISO%2027001%20y%2027002%3A%20similitudes&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h2>Cómo ISOTools puede transformar la implementación de la ISO 27001</h2>
<p>El Software ISO 27001 de ISOTools es una solución diseñada para facilitar la adopción y gestión de un SGSI. Algunas de sus ventajas son:</p>
<ul>
<li><strong>Automatización de procesos: </strong>Simplifica tareas como la identificación de riesgos, el seguimiento de controles y la generación de informes.</li>
<li><strong>Gestión centralizada: </strong>Permite a las organizaciones gestionar toda la documentación, auditorías y acciones correctivas desde una única plataforma.</li>
<li><strong>Cumplimiento continuo: </strong>Asegura que los controles se mantengan actualizados y alineados con las mejores prácticas.</li>
<li><strong>Visualización de datos: </strong>Ofrece dashboards intuitivos para monitorear el estado del SGSI en tiempo real.</li>
</ul>
<h3>Beneficios específicos para las empresas</h3>
<ul>
<li><strong>Reducción de costes:</strong> Al optimizar los procesos de auditoría y mantenimiento del SGSI.</li>
<li><strong>Mayor agilidad:</strong> Gracias a herramientas que permiten identificar rápidamente áreas de mejora.</li>
<li><strong>Mejor toma de decisiones:</strong> Al contar con información actualizada y centralizada.</li>
</ul>
<p>ISO 27001 e ISO 27002 son normas esenciales para construir un entorno empresarial seguro frente a las crecientes amenazas digitales. Mientras que la ISO 27001 establece el marco general, la ISO 27002 proporciona los detalles para implementar controles efectivos. Al integrar estas normas con herramientas tecnológicas como el <strong><a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener">Software ISO 27001</a> de ISOTools</strong>, las organizaciones cumplen con los estándares internacionales a la vez que optimizan sus operaciones, <strong>garantizando la protección de su información</strong> y mejorando su competitividad en el mercado.</p>
<p>¿Listo para la puesta a punto de la gestión de la seguridad de la información de tu empresa? Descubre cómo <a href="https://test.isotools.org/" target="_blank" rel="noopener"><strong>ISOTools</strong> </a>puede ayudarte a lograrlo.</p>
<p><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La nueva ISO 27002 y su Control de Configuración</title>
		<link>https://test.isotools.org/2023/11/03/control-de-configuracion-en-la-nueva-iso-27002/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 03 Nov 2023 07:00:54 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos Estratégicos]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=104601</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2023/11/Nueva-ISO-27002.jpg" class="attachment-large size-large wp-post-image" alt="Nueva ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/11/Nueva-ISO-27002.jpg 820w, https://test.isotools.org/wp-content/uploads/2023/11/Nueva-ISO-27002-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/11/Nueva-ISO-27002-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2023/11/Nueva-ISO-27002.jpg" class="attachment-large size-large wp-post-image" alt="Nueva ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/11/Nueva-ISO-27002.jpg 820w, https://test.isotools.org/wp-content/uploads/2023/11/Nueva-ISO-27002-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/11/Nueva-ISO-27002-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton5" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton5.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
    <br />
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Nueva_ISO_27002" >Nueva ISO 27002</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-2" href="#Las_ultimas_actualizaciones" >Las últimas actualizaciones</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#Controles_Organizacionales" >Controles Organizacionales</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-4" href="#Controles_de_Personas" >Controles de Personas</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-5" href="#Controles_Fisicas" >Controles Físicas</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-6" href="#Controles_Tecnologicos" >Controles Tecnológicos</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-7" href="#Los_posibles_valores_del_atributo_son_Gobierno_defensa_proteccion" >Los posibles valores del atributo son: Gobierno, defensa, protección.</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-8" href="#Software_para_Riesgos_de_Ciberseguridad_ISO_27001" >Software para Riesgos de Ciberseguridad ISO 27001</a></li></ul></nav></div>
<h2 data-pm-slice="1 1 &#091;&#093;">Nueva ISO 27002</h2>
<p><span class="s1"><strong>La norma ISO 27002,</strong> es un patrón para la <a href="https://test.isotools.org/2024/07/19/integracion-de-la-seguridad-de-la-informacion-segun-iso-27001-en-el-modelo-efqm-de-excelencia/"><strong>seguridad de la información</strong></a> que se ha publicado la organización internacional de normalización y la comisión electrónica internacional. También suministra diferentes recomendaciones de las mejores prácticas en la gestión de seguridad de la información a todas las partes interesadas, para iniciar,<strong> implementar o estandarizar los sistemas de seguridad de la información.</strong> La seguridad de la información tiene como definición la preservación de la <strong>confidencialidad, disponibilidad e integridad.</strong></span><br />
<span id="more-104601"></span></p>
<p class="p1"><span class="s1"><strong>En el mes de febrero se ha publicado la nueva ISO 27002:2022,</strong> cabe aclarar que la parte del marco de la norma, es decir <a href="/normas/riesgos-y-seguridad/iso-27001/"><strong>lSO 27001</strong></a> que contiene detalles de las cláusulas 4-10, no sufre cambios. </span></p>
<h2>Las últimas actualizaciones</h2>
<p class="p1"><span class="s1">Uno de los cambios más importantes que tuvo la <strong><a href="https://test.isotools.org/2022/08/26/controles-fisicos-en-iso-iec-270022022-te-lo-contamos-todo/">ISO 27002</a></strong> está en cómo se agrupan los controles, en esta nueva versión en lugar de contar con los 14 dominios (es lo que agrupa a los diferentes controles), ahora está formado por 4 temas diferentes, son los siguientes:</span></p>
<h3><b></b><span class="s1"><b>Controles Organizacionales</b></span></h3>
<p><span class="s1">Aquí se encuentran un total de 37 controles, donde estos se enfocan principalmente en la seguridad administrativa de las diferentes organizaciones, como son las políticas de seguridad de la información.</span><span class="s3"><br />
</span></p>
<h3><b></b><span class="s1"><b>Controles de Personas</b></span></h3>
<p><span class="s1">Este punto tiene un total de 8 controles que se enfocan en la seguridad del capital humano. Las condiciones y términos de empleo son un ejemplo claro de lo que se puede encontrar en estos controles.</span><span class="s3"><br />
</span></p>
<h3><b></b><span class="s1"><b>Controles Físicas</b></span></h3>
<p><span class="s1">se encuentra un total de 14 controles, estos comprenden todo lo que tenga que ver con instalaciones físicas. Un ejemplo claro son los controles de entrada a la oficina, es decir, tarjetas de ingreso o de identificación para poder abrir la puerta.</span><span class="s3"><br />
</span></p>
<h3><b></b><span class="s1"><b>Controles Tecnológicos</b></span></h3>
<p><span class="s1">Se encuentran un total de 34 controles que conforman esta sección, puede ser la autenticación segura para poder acceder a cualquier sistema de la organización. Un ejemplo puede ser que se te solicite usuarios y contraseña o y código QR de identificación.</span><span class="s3"><br />
</span></p>
<p><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span></span></p>
<p class="p1"><span class="s1">Además, lo mencionado anteriormente, se eliminó un control, <strong>se fusionaron algunos y se crearon 11 nuevos controles, al final quedaron 93 controles en lugar de 114 que se tenían antes.</strong> Otro detalle es que ISO busca la modernización y por esta razón, utilizaron para indicar los atributos donde se detallan 5, son los siguientes:</span></p>
<ul class="ul1">
<li class="li2"><b></b><span class="s1"><b>Tipo de Control</b>: Este indica cuando y como el control impacta sobre la gestión de riesgos. Un ejemplo puede ser un control correctivo donde aplica después que la amenaza ocurre y el control preventivo que aplica antes de que la amenaza ocurra. </span><span class="s3"><br />
</span></li>
</ul>
<p class="p4"><span class="s1">Los posibles valores del atributo son: Correctivos, Detectivos y Preventivos.</span></p>
<ul class="ul1">
<li class="li2"><b></b><span class="s1"><b>Propiedad de SI:</b> Los atributos de este grupo contribuyen a preservar una o más de las 3 características de la seguridad de la información.</span><span class="s3"><br />
</span></li>
</ul>
<p><!--HubSpot Call-to-Action Code --></p>
<p class="p4"><span class="s1">Si los posibles valores del atributo son: Confidencialidad, Integridad y Disponibilidad.</span></p>
<ul class="ul1">
<li class="li1"><b></b><span class="s1"><b>Concepto de <a href="https://test.isotools.org/2024/10/21/iec62443-fortaleciendo-la-ciberseguridad-en-la-industria/">Ciberseguridad</a>:</b> Apoya a que tu organización se asocie a los 5 grandes dominios de ciberseguridad.</span></li>
</ul>
<p>Los posibles valores del atributo son: Detectar, Identificar, proteger, Recuperar y Responder.</p>
<ul class="ul1">
<li class="li2"><b></b><span class="s1"><b>Capacidad Operacional:</b> Estos atributos te apoyan a agrupar controles de una manera más práctica. Un ejemplo claro es por medio de responsabilidades o gestión operativa.</span><span class="s3"><br />
</span></li>
</ul>
<p class="p4"><span class="s1">Si los posibles valores del atributo son: Protección de información, gestión de activos, seguridad en los recursos humanos, seguridad física, seguridad en sistemas y redes, gestión de acceso a identidades, continuidad, gestión de amenazas y vulnerabilidades.</span></p>
<ul class="ul1">
<li class="li2"><b></b><span class="s1"><b>Dominio de Seguridad:</b> Te ayuda a catalogar los controles desde la perspectiva de aplicación.</span><span class="s3"><br />
</span></li>
</ul>
<h3 class="p4"><span class="s1">Los posibles valores del atributo son: Gobierno, defensa, protección.</span></h3>
<p class="p1"><span class="s1">Para concluir, la <strong>ISO 27002</strong> es una guía bastante detalla de controles que te ayudan a mitigar los riesgos del SGSI en las diferentes organizaciones, además tiene un conjunto de buenas prácticas que son bastante importantes donde se recomienda tomarla como una base para disminuir los riesgos y lograr <strong>certificarse en la ISO 27001.</strong></span></p>
<p class="p5"><span class="s3">Aunque se dispondrá de un tiempo moderado para acomodarnos a estos cambios, ajustarnos al nuevo estándar, nos concederá una buena herramienta para garantizar <strong>la seguridad de la información, </strong>las diversas organizaciones indicaran a sus colaboradores, clientes y las <strong><a href="https://test.isotools.org/2017/09/05/la-participacion-las-partes-interesadas-los-nuevos-proyectos-iso/">partes interesadas</a></strong> que estarán al tanto de los nuevos desarrollos en la industria de la seguridad de la información.</span></p>
<h2>Software para Riesgos de Ciberseguridad ISO 27001</h2>
<p>Para una gestión eficiente de la ciberseguridad se hace imprescindible mantener bajo control las vulnerabilidades y amenazas de cada proceso, ya tengan que ver o no con activos de la organización. Para ello se ha de contar con las metodologías que sean necesarias como <strong>ISO 27001.</strong></p>
<p>Todos estos controles de Seguridad de la Información, así como las mejores prácticas para su gestión automatizada, se encuentran recogidos en el <a href="https://test.isotools.org/software/riesgos-seguridad-informacion/" target="_blank" rel="noopener">Software de Gestión de Seguridad de la Información</a> ISOTools. Gracias a ISOTools consigue una gestión eficiente de la Seguridad de la Información, desde la implementación hasta la certificación. Para conocer como hacemos más eficiente la gestión de la Seguridad de la Información en las organizaciones puede inscribirse en la demostración gratuita que celebramos semanalmente, <strong><a href="https://test.isotools.org/demo-isotools/" target="_blank" rel="noopener">haciendo clic aquí</a></strong>.</p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span></span></p>
<p><!-- end HubSpot Call-to-Action Code --></p>
<p>&nbsp;</p>

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Seguridad física y del entorno en ISO 27002</title>
		<link>https://test.isotools.org/2023/10/31/seguridad-fisica-y-del-entorno-en-iso-27002-2/</link>
		
		<dc:creator><![CDATA[Paula Pérez]]></dc:creator>
		<pubDate>Tue, 31 Oct 2023 07:00:59 +0000</pubDate>
				<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[iso 27001]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=110625</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2023/10/seguridad-fisica-y-del-entorno.jpg" class="attachment-large size-large wp-post-image" alt="seguridad física y del entorno" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/10/seguridad-fisica-y-del-entorno.jpg 820w, https://test.isotools.org/wp-content/uploads/2023/10/seguridad-fisica-y-del-entorno-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/10/seguridad-fisica-y-del-entorno-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />La norma ISO 27002, también conocida como "Código de práctica para la seguridad de la información", ofrece...]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2023/10/seguridad-fisica-y-del-entorno.jpg" class="attachment-large size-large wp-post-image" alt="seguridad física y del entorno" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/10/seguridad-fisica-y-del-entorno.jpg 820w, https://test.isotools.org/wp-content/uploads/2023/10/seguridad-fisica-y-del-entorno-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/10/seguridad-fisica-y-del-entorno-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton7" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton7.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Código de práctica para la seguridad de la información La norma ISO 27002, también conocida como \"Código de práctica para la seguridad de la información\", ofrece directrices y mejores prácticas para el establecimiento, implementación, mantenimiento y mejora de un sistema de gestión de la seguridad de la información (SGSI) en una organización. Entre los diversos aspectos de seguridad cubiertos por la norma, se encuentra la seguridad física y del entorno. La seguridad física y del entorno en ISO 27002 se refiere a las medidas y controles necesarios para proteger los activos de información física y las instalaciones que los albergan. Estos activos pueden incluir servidores, equipos de red, dispositivos de almacenamiento, documentos impresos y cualquier otro medio físico que contenga información sensible. Algunas de las áreas clave que se abordan en relación con la seguridad física y del entorno en ISO 27002 incluyen: Acceso físico: Se deben establecer controles para limitar y controlar el acceso físico a áreas críticas o sensibles, como salas de servidores o centros de datos. Esto puede incluir sistemas de control de acceso, cerraduras electrónicas, tarjetas de acceso, vigilancia por video, etc. Protección contra amenazas ambientales: Las organizaciones deben implementar medidas para proteger los activos de información contra amenazas ambientales como incendios, inundaciones, terremotos, fallas eléctricas, etc. Esto puede incluir sistemas de extinción de incendios, sistemas de alimentación ininterrumpida (UPS), sistemas de detección de inundaciones, etc. Gestión de activos: Se deben establecer políticas y procedimientos para la identificación, clasificación y seguimiento de los activos de información física. Esto permite tener un control adecuado sobre los activos y garantizar su protección. Eliminación segura: Cuando los activos de información física llegan al final de su vida útil o ya no son necesarios, se deben seguir procedimientos adecuados para su eliminación segura. Esto puede incluir la destrucción física de discos duros, la eliminación segura de documentos impresos o el borrado seguro de datos en dispositivos electrónicos. Seguridad en áreas públicas: Si la organización tiene áreas de acceso público, como vestíbulos o salas de espera, se deben tomar medidas para garantizar que los activos de información estén protegidos adecuadamente. Esto puede incluir la instalación de cerraduras en casilleros, restricciones de acceso a áreas sensibles, etc. Estos son solo algunos ejemplos de las medidas de seguridad física y del entorno que se abordan en la norma ISO 27002. La norma proporciona una guía detallada sobre cómo implementar y mantener estos controles para garantizar la protección adecuada de los activos de información física. Recuerda que es importante consultar la versión más actualizada de la norma ISO 27002 y adaptar las medidas de seguridad física y del entorno a las necesidades y circunstancias específicas de tu organización. Software ISOTools para proteger los activos de la información ISOTools es un software de gestión empresarial que se ha convertido en un aliado esencial para las organizaciones que desean implementar y mantener la norma ISO 27002 de manera eficiente. Ofrece una plataforma completa que facilita la planificación, implementación, seguimiento y mejora continua de un SGSI basado en esta norma. A continuación, se destacan algunas de las ventajas clave de ISOTools: 1. Automatización de Procesos ISOTools automatiza muchos de los procesos relacionados con la seguridad de la información. Esto permite a las organizaciones ahorrar tiempo y recursos al gestionar tareas como la identificación de activos, la evaluación de riesgos, la documentación de políticas y procedimientos, y la revisión de controles de seguridad. 2. Centralización de Información El software centraliza toda la información relacionada con la seguridad de la información, lo que facilita el acceso y la colaboración entre los miembros del equipo. Esto es esencial para mantener a todos los departamentos de la organización alineados con los estándares de seguridad. 3. Seguimiento y Reportes ISOTools permite un seguimiento constante del estado de los controles de seguridad, lo que facilita la identificación de problemas y la toma de medidas correctivas. Además, genera informes detallados que son útiles para demostrar el cumplimiento con la norma ISO 27002 a partes interesadas internas y externas. 4. Adaptabilidad Cada organización es única, y ISOTools se adapta a las necesidades específicas de cada una. Puede personalizarse para satisfacer los requisitos de seguridad de la información de cualquier sector o industria. 5. Mantenimiento Continuo La seguridad de la información es un proceso en constante evolución. ISOTools ayuda a las organizaciones a mantenerse actualizadas con los cambios en las amenazas y los requisitos normativos, garantizando la mejora continua del SGSI. Proteger los activos de la información es crucial en la actualidad, y la norma ISO 27002 es un estándar reconocido internacionalmente para lograrlo. La implementación de esta norma se ha vuelto mucho más sencilla y efectiva gracias al software ISOTools, que automatiza procesos, centraliza información, ofrece seguimiento y adaptabilidad, y permite el mantenimiento continuo de la seguridad de la información. Si tu organización está buscando fortalecer su seguridad de la información y cumplir con la norma ISO 27002, ISOTools es una solución que simplificará todo el proceso. No comprometas la seguridad de tus activos de información; opta por ISOTools y mantén tus datos seguros y protegidos.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>Código de práctica para la seguridad de la información</h2>
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Codigo_de_practica_para_la_seguridad_de_la_informacion" >Código de práctica para la seguridad de la información</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#Algunas_de_las_areas_clave_que_se_abordan_en_relacion_con_la_seguridad_fisica_y_del_entorno_en_ISO_27002_incluyen" >Algunas de las áreas clave que se abordan en relación con la seguridad física y del entorno en ISO 27002 incluyen:</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-3" href="#Software_ISOTools_para_proteger_los_activos_de_la_informacion" >Software ISOTools para proteger los activos de la información</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-4" href="#1_Automatizacion_de_Procesos" >1. Automatización de Procesos</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-5" href="#2_Centralizacion_de_Informacion" >2. Centralización de Información</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-6" href="#3_Seguimiento_y_Reportes" >3. Seguimiento y Reportes</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-7" href="#4_Adaptabilidad" >4. Adaptabilidad</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-8" href="#5_Mantenimiento_Continuo" >5. Mantenimiento Continuo</a></li></ul></li></ul></nav></div>

<p>La <strong>norma ISO 27002</strong>, también conocida como «<strong>Código de práctica para la seguridad de la información</strong>«, ofrece directrices y mejores prácticas para el <strong>establecimiento, implementación, mantenimiento y mejora de un sistema de gestión de la <a href="https://test.isotools.org/2023/10/18/iso-27001-tambien-para-informacion-de-caracter-personal/" target="_blank" rel="noopener">seguridad de la información (SGSI)</a></strong> en una organización. Entre los diversos aspectos de seguridad cubiertos por la norma, se encuentra la seguridad física y del entorno.</p>
<p>La seguridad física y del entorno en ISO 27002 se refiere a las <strong><a href="https://test.isotools.org/2023/10/03/estrategias-eficientes-de-gestion-de-malware-con-iso-27001/" target="_blank" rel="noopener">medidas y controles necesarios para proteger los activos de información física</a> y las instalaciones que los albergan</strong>. Estos activos pueden incluir servidores, equipos de red, dispositivos de almacenamiento, documentos impresos y cualquier otro medio físico que contenga información sensible.</p>
<p><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span></span></p>
<h3>Algunas de las áreas clave que se abordan en relación con la seguridad física y del entorno en ISO 27002 incluyen:</h3>
<ul>
<li><strong>Acceso físico</strong>: Se deben establecer controles para limitar y controlar el acceso físico a áreas críticas o sensibles, como salas de servidores o centros de datos. Esto puede incluir sistemas de control de acceso, cerraduras electrónicas, tarjetas de acceso, vigilancia por video, etc.</li>
<li><a href="https://test.isotools.org/2023/09/19/identificando-y-solucionando-vulnerabilidades-de-la-seguridad-de-la-informacion/" target="_blank" rel="noopener"><strong>Protección contra amenazas ambientales</strong></a>: Las organizaciones deben implementar medidas para proteger los activos de información contra amenazas ambientales como incendios, inundaciones, terremotos, fallas eléctricas, etc. Esto puede incluir sistemas de extinción de incendios, sistemas de alimentación ininterrumpida (UPS), sistemas de detección de inundaciones, etc.</li>
<li><strong>Gestión de activos</strong>: Se deben establecer políticas y procedimientos para la identificación, clasificación y seguimiento de los activos de información física. Esto permite tener un control adecuado sobre los activos y garantizar su protección.</li>
<li><strong>Eliminación segura</strong>: Cuando los activos de información física llegan al final de su vida útil o ya no son necesarios, se deben seguir procedimientos adecuados para su eliminación segura. Esto puede incluir la destrucción física de discos duros, la eliminación segura de documentos impresos o el borrado seguro de datos en dispositivos electrónicos.</li>
<li><strong>Seguridad en áreas públicas</strong>: Si la organización tiene áreas de acceso público, como vestíbulos o salas de espera, se deben tomar medidas para garantizar que los activos de información estén protegidos adecuadamente. Esto puede incluir la instalación de cerraduras en casilleros, restricciones de acceso a áreas sensibles, etc.</li>
</ul>
<p>Estos son solo algunos ejemplos de las medidas de seguridad física y del entorno que se abordan en la norma ISO 27002. La norma proporciona una <strong>guía detallada sobre cómo implementar y mantener estos controles para garantizar la protección</strong> adecuada de los activos de información física.</p>
<p>Recuerda que es importante consultar la <strong>versión más actualizada</strong> de la norma ISO 27002 y adaptar las medidas de seguridad física y del entorno a las <a href="https://test.isotools.org/2023/09/26/concienciacion-sobre-seguridad-de-la-informacion-problemas-comunes-y-como-superarlos/" target="_blank" rel="noopener">necesidades y circunstancias específicas de tu organización</a>.</p>
<h2>Software ISOTools para proteger los activos de la información</h2>
<p><strong>ISOTools es un software de gestión empresarial que se ha convertido en un aliado esencial para las organizaciones</strong> que desean implementar y mantener la <strong>norma ISO 27002</strong> de manera eficiente. Ofrece una plataforma completa que facilita <strong>la planificación, implementación, seguimiento y mejora</strong> continua de un SGSI basado en esta norma. A continuación, se destacan algunas de las ventajas clave de ISOTools:</p>
<h3>1. Automatización de Procesos</h3>
<p>ISOTools automatiza muchos de los procesos relacionados con la seguridad de la información. Esto permite a las organizaciones <strong>ahorrar tiempo y recursos al gestionar tareas</strong> como la identificación de activos, la evaluación de riesgos, la documentación de políticas y procedimientos, y la revisión de controles de seguridad.</p>
<h3>2. Centralización de Información</h3>
<p>El software centraliza toda la información relacionada con la seguridad de la información, lo que<a href="https://test.isotools.org/2023/10/10/la-falta-de-enfoque-en-la-gestion-de-registros-un-obstaculo-en-la-implementacion-de-iso-27001/" target="_blank" rel="noopener"> <strong>facilita el acceso y la colaboración entre los miembros del equipo</strong></a>. Esto es esencial para mantener a todos los departamentos de la organización alineados con los estándares de seguridad.</p>
<h3>3. Seguimiento y Reportes</h3>
<p>ISOTools permite un seguimiento constante del estado de los controles de seguridad, lo que facilita la <strong>identificación de problemas y la toma de medidas correctivas</strong>. Además, genera informes detallados que son útiles para demostrar el cumplimiento con la norma ISO 27002 a partes interesadas internas y externas.</p>
<h3>4. Adaptabilidad</h3>
<p>Cada organización es única, y ISOTools se adapta a las <strong>necesidades específicas de cada una</strong>. Puede personalizarse para satisfacer los requisitos de seguridad de la información de cualquier sector o industria.</p>
<h3>5. Mantenimiento Continuo</h3>
<p>La seguridad de la información es un proceso en constante evolución. ISOTools ayuda a las organizaciones a <strong>mantenerse actualizadas con los cambios en las amenazas y los requisitos normativos, garantizando la mejora continua del SGSI</strong>.</p>
<p>Proteger los activos de la información es crucial en la actualidad, y la norma ISO 27002 es un estándar reconocido internacionalmente para lograrlo. La <strong>implementación</strong> de esta norma se ha vuelto mucho más sencilla y efectiva gracias al s<strong>oftware <a href="https://test.isotools.org/" target="_blank" rel="noopener">ISOTools</a>, que automatiza procesos, centraliza información, ofrece seguimiento y adaptabilidad, y permite el mantenimiento continuo de la seguridad de la información</strong>.</p>
<p>Si tu organización está buscando fortalecer su seguridad de la información y cumplir con la <a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener"><strong>norma ISO 27002</strong></a>, ISOTools es una solución que <strong>simplificará todo el proceso</strong>. No comprometas la seguridad de tus activos de información; opta por ISOTools y <strong>mantén tus datos seguros y protegidos</strong>.</p>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Seguridad de la Información para la protección de infraestructuras críticas. El futuro de la continuidad de negocio</title>
		<link>https://test.isotools.org/2023/07/04/seguridad-de-la-informacion-para-la-proteccion-de-infraestructuras-criticas-el-futuro-de-la-continuidad-de-negocio/</link>
		
		<dc:creator><![CDATA[Paula Pérez]]></dc:creator>
		<pubDate>Tue, 04 Jul 2023 06:00:18 +0000</pubDate>
				<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Continuidad de Negocio]]></category>
		<category><![CDATA[iso 27001]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=108871</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2023/07/Seguridad-de-la-Informacion.jpg" class="attachment-large size-large wp-post-image" alt="Protección de infraestructuras críticas" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/07/Seguridad-de-la-Informacion.jpg 820w, https://test.isotools.org/wp-content/uploads/2023/07/Seguridad-de-la-Informacion-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/07/Seguridad-de-la-Informacion-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />La seguridad de la información es una prioridad para la protección de infraestructuras críticas...]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2023/07/Seguridad-de-la-Informacion.jpg" class="attachment-large size-large wp-post-image" alt="Protección de infraestructuras críticas" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/07/Seguridad-de-la-Informacion.jpg 820w, https://test.isotools.org/wp-content/uploads/2023/07/Seguridad-de-la-Informacion-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/07/Seguridad-de-la-Informacion-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton9" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton9.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Protección de infraestructuras críticas La seguridad de la información es una prioridad para la protección de infraestructuras críticas. Esto se debe a que la información es uno de los activos más importantes de una organización y su seguridad es fundamental para garantizar la continuidad de los negocios. La seguridad de la información es una disciplina que abarca una variedad de áreas, desde la protección de la información hasta la prevención de amenazas. Esto incluye la protección de los sistemas informáticos, la protección de la información almacenada en los sistemas, el control de acceso a los sistemas y la prevención de ataques cibernéticos. La protección de dato es un método en inmutable progreso. Esto se debe a que los ataques cibernéticos se vuelven cada vez más sofisticados y los riesgos para la seguridad de la información aumentan. Esto significa que las organizaciones deben estar preparadas para enfrentar estos desafíos y garantizar la seguridad de sus sistemas. Además, las organizaciones deben estar preparadas para implementar medidas de seguridad adecuadas para proteger sus sistemas y datos. Seguridad de la Información Una de las principales áreas de la seguridad de la información es la protección de infraestructuras críticas. Incluye la protección de los sistemas informáticos, la protección de la información almacenada en los sistemas, el control de acceso a los sistemas y la prevención de ataques cibernéticos. Esto significa que las organizaciones deben estar preparadas para implementar medidas de seguridad adecuadas para proteger sus sistemas y datos. Esto incluye la implementación de políticas de seguridad, la implementación de controles de seguridad, la implementación de herramientas de seguridad y la implementación de procedimientos de seguridad. Además, las organizaciones deben estar preparadas para responder a incidentes de seguridad. Esto significa que las organizaciones deben estar preparadas para detectar, investigar y responder a incidentes de seguridad. Esto incluye la implementación de procedimientos de respuesta a incidentes, la implementación de herramientas de detección de incidentes y la implementación de herramientas de análisis de incidentes. Esto ayudará a las organizaciones a identificar y responder a incidentes de seguridad de manera eficaz. El futuro para la protección de infraestructuras críticas es prometedor. Esto se debe a que las organizaciones están cada vez más conscientes de los riesgos para la seguridad de la información y están tomando medidas para proteger sus sistemas y datos. Esto significa que las organizaciones están invirtiendo en tecnologías de seguridad avanzadas, como la ciberseguridad, la seguridad de la información en la nube y la seguridad de la red. Esto ayudará a las organizaciones a proteger sus sistemas y datos de forma eficaz. Continuidad de negocio  El futuro de la seguridad de la información para la protección de infraestructuras críticas también incluye el uso de tecnologías de inteligencia artificial para mejorar la seguridad de la información. Esto significa que las organizaciones pueden utilizar tecnologías como el aprendizaje automático y la minería de datos para mejorar la seguridad de la información. Esto ayudará a las organizaciones a identificar amenazas potenciales y responder a ellas de manera eficaz. La seguridad de la información es una parte fundamental para la protección de infraestructuras críticas. Esto implica la implementación de medidas de seguridad adecuadas para garantizar que los datos y la información se mantengan seguros y protegidos. Estas medidas incluyen el uso de herramientas de cifrado, la implementación de políticas de seguridad, la vigilancia de la red y el uso de soluciones de seguridad avanzadas. Estas medidas ayudan a prevenir el acceso no autorizado a los datos y la información, así como a proteger los sistemas y la infraestructura crítica. En conclusión, la seguridad de la información es una prioridad para la protección de infraestructuras críticas. Esto se debe a que la información es uno de los activos más importantes de una organización y su seguridad es fundamental para garantizar la continuidad de los negocios. Las organizaciones deben estar preparadas para implementar medidas de seguridad adecuadas para proteger sus sistemas y datos. Además, el futuro de la seguridad de la información para la protección de infraestructuras críticas incluye el uso de tecnologías de inteligencia artificial para mejorar la seguridad de la información. Por tanto, ayudará a las organizaciones a proteger sus sistemas y datos de forma eficaz y garantizar la continuidad de los negocios. Software para los Sistemas de Gestión SI ISOTools es una solución tecnológica que facilita la implementación, automatización y mantenimiento de la norma con el software ISO 27001 para los Sistemas de Gestión de Seguridad de la Información. Además, a través de ISOTools, se pueden cumplir los requisitos basados en el ciclo PHVA (Planear - Hacer - Verificar - Actuar). Los necesitaremos para establecer, implementar, mantener y mejorar el Sistema de Gestión de Seguridad de la Información. Una solución que cumple de manera complementaria las buenas prácticas o controles establecidos en la norma ISO 27002. Lo que hace posible la integración con otras normas como ISO 9001, ISO 14001 e ISO 45001 es la estructura modular de este software, lo que permite una integración más sencilla y eficiente.", "Spanish Latin American Female");
                }
            };
        </script>
    
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Proteccion_de_infraestructuras_criticas" >Protección de infraestructuras críticas</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#Seguridad_de_la_Informacion" >Seguridad de la Información</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#Continuidad_de_negocio" >Continuidad de negocio </a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-4" href="#Software_para_los_Sistemas_de_Gestion_SI" >Software para los Sistemas de Gestión SI</a></li></ul></nav></div>

<h2>Protección de infraestructuras críticas</h2>
<p>La <strong>seguridad de la información</strong> es una prioridad para la protección de infraestructuras críticas. Esto se debe a que la información es uno de los <strong>activos más importantes de una organización</strong> y su seguridad es fundamental para garantizar la <strong>continuidad de los negocios</strong>. La seguridad de la información es una disciplina que abarca una variedad de áreas, desde la protección de la información hasta la prevención de amenazas. Esto incluye la protección de los sistemas informáticos, la protección de la información almacenada en los sistemas, el control de acceso a los sistemas y la prevención de ataques cibernéticos.</p>
<p>La protección de dato es un método en<strong> inmutable progreso</strong>. Esto se debe a que los ataques cibernéticos se vuelven cada vez más <strong>sofisticados</strong> y los riesgos para la seguridad de la información aumentan. Esto significa que las organizaciones deben estar preparadas para <strong>enfrentar estos desafíos y garantizar la seguridad de sus sistemas</strong>. Además, las organizaciones deben estar preparadas para implementar <strong>medidas de seguridad adecuadas</strong> para proteger sus sistemas y datos.</p>
<!-- Widget Shortcode --><div id="custom_html-5" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><span class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png"  alt="Descarga el e-book Guía para la implantación de ISO/IEC 27001:2022"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
<h3>Seguridad de la Información</h3>
<p>Una de las principales áreas de la seguridad de la información es la <strong>protección de infraestructuras críticas</strong>. Incluye la protección de los sistemas informáticos, la protección de la información almacenada en los sistemas, el control de acceso a los sistemas y la prevención de ataques cibernéticos. Esto significa que las organizaciones deben estar preparadas para implementar medidas de seguridad adecuadas para proteger sus sistemas y datos. Esto incluye la implementación de <strong>políticas de seguridad, la implementación de controles de seguridad, la implementación de herramientas de seguridad y la implementación de procedimientos de seguridad</strong>.</p>
<p>Además, las organizaciones deben estar preparadas para responder a <strong>incidentes de seguridad</strong>. Esto significa que las organizaciones deben estar preparadas para detectar, investigar y responder a incidentes de seguridad. Esto incluye la implementación de procedimientos de respuesta a incidentes, la implementación de herramientas de detección de incidentes y la implementación de herramientas de análisis de incidentes. Esto ayudará a las organizaciones a identificar y responder a incidentes de seguridad de manera eficaz.</p>
<p>El futuro para la protección de infraestructuras críticas es prometedor. Esto se debe a que las organizaciones están cada vez más conscientes de los riesgos para la seguridad de la información y están tomando medidas para proteger sus sistemas y datos. Esto significa que las organizaciones están invirtiendo en tecnologías de seguridad avanzadas, como la <a href="https://test.isotools.org/2023/06/13/cibersegurity-maturity-model-certification-cmmc-que-es-y-que-aporta-a-la-organizacion/" target="_blank" rel="noopener"><strong>ciberseguridad</strong></a>, la <a href="https://test.isotools.org/2023/01/26/control-de-seguridad-de-la-informacion-en-la-nube-de-la-nueva-iso-27002/" target="_blank" rel="noopener"><strong>seguridad de la información en la nube</strong></a> y la <strong>seguridad de la red</strong>. Esto ayudará a las organizaciones a proteger sus sistemas y datos de forma eficaz.</p>
<h3>Continuidad de negocio </h3>
<p>El futuro de la seguridad de la información para la protección de infraestructuras críticas también incluye el uso de <strong>tecnologías de inteligencia artificial para mejorar la seguridad de la información</strong>. Esto significa que las organizaciones pueden utilizar tecnologías como el <strong>aprendizaje automático</strong> y la <strong>minería de datos</strong> para mejorar la seguridad de la información. Esto ayudará a las organizaciones a identificar amenazas potenciales y responder a ellas de manera eficaz.</p>
<p>La seguridad de la información es una parte fundamental para la protección de infraestructuras críticas. Esto implica la implementación de medidas de seguridad adecuadas para garantizar que los datos y la información se mantengan seguros y protegidos. Estas medidas incluyen el uso de herramientas de cifrado, la implementación de políticas de seguridad, la vigilancia de la red y el uso de soluciones de seguridad avanzadas. Estas medidas ayudan a prevenir el acceso no autorizado a los datos y la información, así como a proteger los sistemas y la infraestructura crítica.</p>
<p>En conclusión, la seguridad de la información es una prioridad para la protección de infraestructuras críticas. Esto se debe a que la información es uno de los activos más importantes de una organización y su seguridad es fundamental para garantizar la continuidad de los negocios. Las organizaciones deben estar preparadas para implementar medidas de seguridad adecuadas para proteger sus sistemas y datos. Además, el futuro de la seguridad de la información para la protección de infraestructuras críticas incluye el uso de tecnologías de inteligencia artificial para mejorar la seguridad de la información. Por tanto, ayudará a las organizaciones a proteger sus sistemas y datos de forma eficaz y garantizar la <strong>continuidad de los negocios</strong>.</p>
<p>&nbsp;</p>
<h2>Software para los Sistemas de Gestión SI</h2>
<p><strong>ISOTools es una solución tecnológica que facilita la implementación, automatización y mantenimiento de la norma con el <a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener">software ISO 27001</a> para los Sistemas de Gestión de Seguridad de la Información</strong>. Además, a través de <strong>ISOTools</strong>, se pueden cumplir los requisitos basados en el ciclo <strong>PHVA</strong> (Planear &#8211; Hacer &#8211; Verificar &#8211; Actuar). Los necesitaremos para establecer, implementar, mantener y mejorar el Sistema de Gestión de Seguridad de la Información. Una solución que cumple de manera complementaria las buenas prácticas o controles establecidos en la norma <strong>ISO 27002</strong>.</p>
<p>Lo que hace posible la <strong>integración</strong> con otras normas como <strong>ISO 9001, ISO 14001 e ISO 45001</strong> es la <strong>estructura modular de este software</strong>, lo que permite una integración más sencilla y eficiente.</p>
<!-- Widget Shortcode --><div id="custom_html-4" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><span class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png"  alt="Haz click aquí y descárgate el Whitepaper: Las claves del Éxito en la Gestión  de Riesgos"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Reglamento de protección de datos en Ecuador. Todas las novedades que debes tener en cuenta</title>
		<link>https://test.isotools.org/2023/06/27/reglamento-de-proteccion-de-datos-en-ecuador-todas-las-novedades-que-debes-tener-en-cuenta/</link>
		
		<dc:creator><![CDATA[Paula Pérez]]></dc:creator>
		<pubDate>Tue, 27 Jun 2023 06:00:45 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[ecuador]]></category>
		<category><![CDATA[proteccion de datos empresas]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=108842</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2023/06/Proteccion-de-datos-Ecuador.jpg" class="attachment-large size-large wp-post-image" alt="Protección de datos Ecuador" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/06/Proteccion-de-datos-Ecuador.jpg 820w, https://test.isotools.org/wp-content/uploads/2023/06/Proteccion-de-datos-Ecuador-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/06/Proteccion-de-datos-Ecuador-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />En la era digital, la protección de los datos personales se ha convertido en un tema de suma importancia...]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2023/06/Proteccion-de-datos-Ecuador.jpg" class="attachment-large size-large wp-post-image" alt="Protección de datos Ecuador" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/06/Proteccion-de-datos-Ecuador.jpg 820w, https://test.isotools.org/wp-content/uploads/2023/06/Proteccion-de-datos-Ecuador-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/06/Proteccion-de-datos-Ecuador-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton11" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton11.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Protección de datos en Ecuador En la era digital, la protección de los datos personales se ha convertido en un tema de suma importancia. Ecuador, al igual que en muchos otros países, se han implementado reglamentos para garantizar la privacidad y seguridad de la información de los ciudadanos. A lo largo de este artículo, exploraremos el Reglamento de Protección de Datos en Ecuador y analizaremos las novedades más relevantes que todos debemos tener en cuenta. Antecedentes del Reglamento de Protección de Datos en Ecuador El Reglamento de Protección de Datos en Ecuador se basa en la Ley Orgánica de Datos Personales (LOPD) y tiene como objetivo regular el tratamiento de los datos personales en el país. Fue aprobado el 10 de mayo de 2021 y establece las directrices y obligaciones tanto para las organizaciones como para los ciudadanos en lo que respecta a la protección de datos. Principios fundamentales del Reglamento El Reglamento de Protección de Datos en Ecuador se sustenta en una serie de principios fundamentales que garantizan el correcto tratamiento de la información personal. Estos principios incluyen: 2.1 Consentimiento informado: Las organizaciones deben obtener el consentimiento explícito y libre de los individuos antes de recopilar y procesar sus datos personales. 2.2 Finalidad legítima: Los datos personales solo pueden ser recopilados y utilizados para fines legítimos y específicos, previamente informados a los titulares de los datos. 2.3. Proporcionalidad y calidad: Los datos recopilados deben ser adecuados, pertinentes y limitados a lo necesario para cumplir con la finalidad establecida. 2.4 Seguridad: Se deben implementar medidas técnicas y organizativas adecuadas para garantizar la seguridad de los datos personales y prevenir su acceso no autorizado, divulgación, modificación o destrucción. Novedades destacadas del Reglamento 3.1 Derechos de los titulares de datos: El Reglamento de Protección de Datos en Ecuador reconoce una serie de derechos para los titulares de datos personales, como el acceso, rectificación, cancelación y oposición al tratamiento de sus datos. Además, se introduce el derecho a la portabilidad de datos, que permite a los ciudadanos transferir sus datos personales de una organización a otra. 3.2 Obligaciones de las organizaciones: Las organizaciones que procesan datos personales deben cumplir con diversas obligaciones, como mantener un registro de actividades de tratamiento, implementar medidas de seguridad adecuadas, notificar brechas de seguridad, designar un Encargado de Protección de Datos, y realizar evaluaciones de impacto en la protección de datos cuando sea necesario. 3.3 Transferencia internacional de datos: El Reglamento establece requisitos específicos para la transferencia de datos personales fuera del territorio ecuatoriano. De este modo se asegura que se mantenga un nivel adecuado de protección de datos en países o empresas receptoras. 3.4 Autoridad de Control: Se crea una Autoridad de Control encargada de supervisar y hacer cumplir el Reglamento de Protección de Datos en Ecuador. Por tanto, esta autoridad tiene la facultad de imponer sanciones en caso de incumplimiento de las disposiciones del reglamento. Obligaciones de las organizaciones 4.1 Registro de bases de datos: Las organizaciones que traten datos personales deben llevar un registro de sus bases de datos, que incluya información sobre su finalidad, categoría de datos tratados, medidas de seguridad implementadas, entre otros aspectos. 4.2 Evaluación de impacto en la protección de datos: En determinados casos, se debe realizar una evaluación de impacto en la protección de datos para identificar los riesgos y establecer medidas de mitigación antes de llevar a cabo un tratamiento de datos.  4.3 Designación de un oficial de protección de datos: Algunas organizaciones deben designar un oficial de protección de datos, encargado de velar por el cumplimiento de la normativa de protección de datos y servir como punto de contacto con la ARCO. Salvaguardad la privacidad y seguridad Para enfatizar, la protección de datos personales es un tema crucial en el entorno digital actual, y el Reglamento de Protección de Datos en Ecuador busca establecer los lineamientos y obligaciones necesarias para salvaguardar la privacidad y seguridad de los ciudadanos. Al conocer las novedades destacadas de este reglamento, las organizaciones y los individuos pueden tomar medidas proactivas para garantizar el cumplimiento de las normas y proteger adecuadamente la información personal. En un mundo cada vez más interconectado, es fundamental estar al tanto de las regulaciones y adaptarse a ellas para asegurar la integridad y confidencialidad de los datos. Software para la Seguridad de la Información ISO 27001 El programa ISOTools Excellence ISO 27001 para la gestión de riesgos y seguridad informática es altamente versátil y puede adaptarse a las necesidades específicas de cada empresa gracias a sus múltiples aplicaciones configurables. Al integrar estas aplicaciones, el software garantiza que la información manejada por las organizaciones mantenga su disponibilidad, integridad y confidencialidad. Además de facilitar la certificación de la norma ISO 27001, este software es una herramienta fundamental para la gestión de la seguridad informática y el cumplimiento de los requisitos establecidos en el Reglamento General de Protección de Datos.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>Protección de datos en Ecuador</h2>
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Proteccion_de_datos_en_Ecuador" >Protección de datos en Ecuador</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#Antecedentes_del_Reglamento_de_Proteccion_de_Datos_en_Ecuador" >Antecedentes del Reglamento de Protección de Datos en Ecuador</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#Principios_fundamentales_del_Reglamento" >Principios fundamentales del Reglamento</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-4" href="#Novedades_destacadas_del_Reglamento" >Novedades destacadas del Reglamento</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-5" href="#Obligaciones_de_las_organizaciones" >Obligaciones de las organizaciones</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-6" href="#Salvaguardad_la_privacidad_y_seguridad" >Salvaguardad la privacidad y seguridad</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-7" href="#Software_para_la_Seguridad_de_la_Informacion_ISO_27001" >Software para la Seguridad de la Información ISO 27001</a></li></ul></nav></div>

<p>En la era digital, la protección de los datos personales se ha convertido en un tema de suma importancia. <strong><a href="https://test.isotools.org/2022/11/17/ley-organica-de-proteccion-de-datos-personales-del-ecuador/" target="_blank" rel="noopener">Ecuador</a></strong>, al igual que en muchos otros países, se han implementado reglamentos para garantizar la privacidad y seguridad de la información de los ciudadanos. A lo largo de este artículo, exploraremos el <strong>Reglamento de Protección de Datos en Ecuador</strong> y analizaremos las novedades más relevantes que todos debemos tener en cuenta.</p>
<h3><strong>Antecedentes del Reglamento de Protección de Datos en Ecuador</strong></h3>
<p>El Reglamento de Protección de Datos en Ecuador se basa en la <strong>Ley Orgánica de Datos Personales (LOPD)</strong> y tiene como objetivo regular el tratamiento de los datos personales en el país. Fue aprobado el 10 de mayo de 2021 y <a href="https://test.isotools.org/2023/03/02/como-caracterizar-un-activo-de-seguridad-de-la-informacion/" target="_blank" rel="noopener"><strong>establece las directrices y obligaciones</strong></a> tanto para las organizaciones como para los ciudadanos en lo que respecta a la protección de datos.</p>
<h3><strong>Principios fundamentales del Reglamento</strong></h3>
<p>El Reglamento de Protección de Datos en Ecuador se sustenta en una serie de <strong>principios fundamentales que garantizan el correcto tratamiento</strong> de la información personal. Estos principios incluyen:</p>
<p><strong>2.1 Consentimiento informado:</strong> Las organizaciones deben obtener el consentimiento explícito y libre de los individuos <strong>antes de recopilar y procesar sus datos personales</strong>.</p>
<p><strong>2.2 Finalidad legítima:</strong> Los datos personales solo pueden ser recopilados y utilizados para fines legítimos y específicos, previamente informados a los titulares de los datos.</p>
<p><strong>2.3. Proporcionalidad y calidad:</strong> Los datos recopilados deben ser adecuados, pertinentes y limitados a lo necesario para <strong>cumplir con la finalidad establecida</strong>.</p>
<p><strong>2.4 Seguridad:</strong> Se deben implementar medidas técnicas y organizativas adecuadas para garantizar la seguridad de los datos personales y <a href="https://test.isotools.org/2023/01/26/control-de-seguridad-de-la-informacion-en-la-nube-de-la-nueva-iso-27002/" target="_blank" rel="noopener"><strong>prevenir su acceso no autorizado, divulgación, modificación o destrucción</strong></a>.</p>
<!-- Widget Shortcode --><div id="custom_html-5" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><span class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png"  alt="Descarga el e-book Guía para la implantación de ISO/IEC 27001:2022"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
<h3><strong>Novedades destacadas del Reglamento</strong></h3>
<p><strong>3.1 Derechos de los titulares de datos:</strong> El Reglamento de Protección de Datos en Ecuador reconoce una serie de derechos para los titulares de datos personales, como el acceso, rectificación, cancelación y oposición al tratamiento de sus datos. Además, se introduce el derecho a la portabilidad de datos, que permite a los ciudadanos transferir sus datos personales de una organización a otra.</p>
<p><strong>3.2 Obligaciones de las organizaciones:</strong> Las organizaciones que procesan datos personales deben cumplir con diversas obligaciones, como mantener un registro de actividades de tratamiento, implementar medidas de seguridad adecuadas, notificar brechas de seguridad, designar un Encargado de Protección de Datos, y realizar evaluaciones de impacto en la protección de datos cuando sea necesario.</p>
<p><strong>3.3 Transferencia internacional de datos</strong>: El Reglamento establece requisitos específicos para la transferencia de datos personales fuera del territorio ecuatoriano. De este modo se asegura que se mantenga un nivel adecuado de protección de datos en países o empresas receptoras.</p>
<p><strong>3.4 Autoridad de Control</strong>: Se crea una Autoridad de Control encargada de supervisar y hacer cumplir el Reglamento de Protección de Datos en Ecuador. Por tanto, esta autoridad tiene la facultad de imponer sanciones en caso de incumplimiento de las disposiciones del reglamento.</p>
<h3><strong> Obligaciones de las organizaciones</strong></h3>
<p><strong>4.1 Registro de bases de datos:</strong> Las organizaciones que traten datos personales deben llevar un registro de sus bases de datos, que incluya información sobre su finalidad, categoría de datos tratados, medidas de seguridad implementadas, entre otros aspectos.</p>
<p><strong>4.2 Evaluación de impacto en la protección de datos:</strong> En determinados casos, se debe realizar una evaluación de impacto en la protección de datos para <a href="https://test.isotools.org/2023/05/30/atributos-de-los-nuevos-controles-de-seguridad-de-la-informacion/" target="_blank" rel="noopener"><strong>identificar los riesgos y establecer medidas de mitigación</strong></a> antes de llevar a cabo un tratamiento de datos.</p>
<p> <strong>4.3 Designación de un oficial de protección de datos:</strong> Algunas organizaciones deben designar un oficial de protección de datos, encargado de velar por el cumplimiento de la <a href="https://test.isotools.org/2019/04/15/ventajas-de-certificar-iso-27001-de-cara-al-cumplimiento-del-reglamento-general-de-proteccion-de-datos-rgdp/" target="_blank" rel="noopener"><strong>normativa de protección de datos</strong></a> y servir como punto de contacto con la ARCO.</p>
<p>&nbsp;</p>
<h2>Salvaguardad la privacidad y seguridad</h2>
<p>Para enfatizar, la protección de datos personales es un tema crucial en el entorno digital actual, y el Reglamento de Protección de Datos en Ecuador busca <strong>establecer los lineamientos y obligaciones necesarias para salvaguardar la privacidad y seguridad de los ciudadanos</strong>. Al conocer las novedades destacadas de este reglamento, las organizaciones y los individuos pueden tomar <strong>medidas proactivas para garantizar el cumplimiento de las normas</strong> y proteger adecuadamente la información personal. En un mundo cada vez más <strong>interconectado</strong>, es fundamental estar al tanto de las regulaciones y adaptarse a ellas para asegurar la integridad y confidencialidad de los datos.</p>
<p>&nbsp;</p>
<h2>Software para la Seguridad de la Información ISO 27001</h2>
<p>El <a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener"><strong>programa ISOTools Excellence ISO 27001</strong></a> para la <strong>gestión de riesgos y seguridad informática</strong> es altamente versátil y puede adaptarse a las necesidades específicas de cada empresa gracias a sus múltiples aplicaciones configurables. Al integrar estas aplicaciones, el s<strong>oftware garantiza que la información manejada por las organizaciones mantenga su disponibilidad, integridad y confidencialidad</strong>.</p>
<p>Además de facilitar la certificación de la <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener"><strong>norma ISO 27001</strong></a>, este software es una herramienta fundamental para la gestión de la seguridad informática y el cumplimiento de los requisitos establecidos en el <strong>Reglamento General de Protección de Datos</strong>.</p>
<!-- Widget Shortcode --><div id="custom_html-4" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><span class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png"  alt="Haz click aquí y descárgate el Whitepaper: Las claves del Éxito en la Gestión  de Riesgos"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Seguridad física y del entorno en ISO 27002</title>
		<link>https://test.isotools.org/2023/06/06/seguridad-fisica-y-del-entorno-en-iso-27002/</link>
		
		<dc:creator><![CDATA[Paula Pérez]]></dc:creator>
		<pubDate>Tue, 06 Jun 2023 06:00:38 +0000</pubDate>
				<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[iso 27001]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[Seguridad física y entorno]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=107907</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2023/05/ISO-27002.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/05/ISO-27002.jpg 820w, https://test.isotools.org/wp-content/uploads/2023/05/ISO-27002-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/05/ISO-27002-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Código de práctica para la seguridad de la información La norma ISO 27002, también conocida como «Código de práctica para la seguridad de la información«, ofrece directrices y mejores prácticas para el establecimiento, implementación, mantenimiento y mejora de un sistema&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2023/05/ISO-27002.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/05/ISO-27002.jpg 820w, https://test.isotools.org/wp-content/uploads/2023/05/ISO-27002-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/05/ISO-27002-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton13" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton13.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Código de práctica para la seguridad de la información La norma ISO 27002, también conocida como \"Código de práctica para la seguridad de la información\", ofrece directrices y mejores prácticas para el establecimiento, implementación, mantenimiento y mejora de un sistema de gestión de la seguridad de la información (SGSI) en una organización. Entre los diversos aspectos de seguridad cubiertos por la norma, se encuentra la seguridad física y del entorno. La seguridad física y del entorno en ISO 27002 se refiere a las medidas y controles necesarios para proteger los activos de información física y las instalaciones que los albergan. Estos activos pueden incluir servidores, equipos de red, dispositivos de almacenamiento, documentos impresos y cualquier otro medio físico que contenga información sensible. Algunas de las áreas clave que se abordan en relación con la seguridad física y del entorno en ISO 27002 incluyen: Acceso físico: Se deben establecer controles para limitar y controlar el acceso físico a áreas críticas o sensibles, como salas de servidores o centros de datos. Esto puede incluir sistemas de control de acceso, cerraduras electrónicas, tarjetas de acceso, vigilancia por video, etc. Protección contra amenazas ambientales: Las organizaciones deben implementar medidas para proteger los activos de información contra amenazas ambientales como incendios, inundaciones, terremotos, fallas eléctricas, etc. Esto puede incluir sistemas de extinción de incendios, sistemas de alimentación ininterrumpida (UPS), sistemas de detección de inundaciones, etc. Gestión de activos: Se deben establecer políticas y procedimientos para la identificación, clasificación y seguimiento de los activos de información física. Esto permite tener un control adecuado sobre los activos y garantizar su protección. Eliminación segura: Cuando los activos de información física llegan al final de su vida útil o ya no son necesarios, se deben seguir procedimientos adecuados para su eliminación segura. Esto puede incluir la destrucción física de discos duros, la eliminación segura de documentos impresos o el borrado seguro de datos en dispositivos electrónicos. Seguridad en áreas públicas: Si la organización tiene áreas de acceso público, como vestíbulos o salas de espera, se deben tomar medidas para garantizar que los activos de información estén protegidos adecuadamente. Esto puede incluir la instalación de cerraduras en casilleros, restricciones de acceso a áreas sensibles, etc. Estos son solo algunos ejemplos de las medidas de seguridad física y del entorno que se abordan en la norma ISO 27002. La norma proporciona una guía detallada sobre cómo implementar y mantener estos controles para garantizar la protección adecuada de los activos de información física. Recuerda que es importante consultar la versión más actualizada de la norma ISO 27002 y adaptar las medidas de seguridad física y del entorno a las necesidades y circunstancias específicas de tu organización. Software para el Sistema de Gestión de Seguridad de la Información La norma ISO 27002, es una norma internacional que proporciona directrices y mejores prácticas para establecer, implementar, mantener y mejorar un sistema de gestión de seguridad de la información (SGSI) en una organización. ISO 27002 es parte de la serie de normas ISO/IEC 27000, que se enfoca en la seguridad de la información y proporciona un marco integral para la gestión de la seguridad. Aunque ISO 27001 es la norma principal que especifica los requisitos para un SGSI, ISO 27002 se centra en los controles de seguridad que se pueden implementar para proteger los activos de información de una organización. La norma ISO 27002 abarca un amplio rango de controles de seguridad y ofrece directrices detalladas para su implementación. Estos controles se agrupan en diferentes categorías, como la gestión de la organización, la gestión de activos, la seguridad en el personal, el control de acceso, la seguridad física, la seguridad en las operaciones, la seguridad en las comunicaciones, la adquisición, el desarrollo y el mantenimiento de sistemas de información, la gestión de incidentes de seguridad y la gestión de la continuidad del negocio. Al seguir las directrices del Software de ISOTools basados en la norma ISO 27001, una organización puede identificar y evaluar los riesgos de seguridad de la información, implementar controles adecuados y monitorear y mejorar continuamente su SGSI. Esto ayuda a garantizar la confidencialidad, integridad y disponibilidad de la información, protegiéndola de amenazas internas y externas. En resumen, desde nuestra plataforma ofrecemos un conjunto de controles y directrices que las organizaciones pueden utilizar para gestionar la seguridad de la información de manera efectiva, ayudando a proteger los activos de información y mitigar los riesgos de seguridad.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>Código de práctica para la seguridad de la información</h2>
<p>La <strong>norma ISO 27002</strong>, también conocida como «<strong>Código de práctica para la <a href="https://test.isotools.org/2023/05/30/atributos-de-los-nuevos-controles-de-seguridad-de-la-informacion/" target="_blank" rel="noopener">seguridad de la información</a></strong>«, ofrece directrices y mejores prácticas para el establecimiento, implementación, mantenimiento y mejora de un sistema de gestión de la <strong>seguridad de la información</strong> (SGSI) en una organización. Entre los diversos aspectos de seguridad cubiertos por la norma, se encuentra la <strong>seguridad física y del entorno</strong>.</p>
<p><span id="more-107907"></span></p>
<p>La seguridad física y del entorno en <a href="https://test.isotools.org/2023/01/26/control-de-seguridad-de-la-informacion-en-la-nube-de-la-nueva-iso-27002/" target="_blank" rel="noopener"><strong>ISO 27002</strong></a> se refiere a las <strong>medidas y controles necesarios para proteger los activos de información física y las instalaciones que los albergan</strong>. Estos activos pueden incluir servidores, equipos de red, dispositivos de almacenamiento, documentos impresos y cualquier otro medio físico que contenga información sensible.</p>
<!-- Widget Shortcode --><div id="custom_html-5" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><span class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png"  alt="Descarga el e-book Guía para la implantación de ISO/IEC 27001:2022"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
<h3>Algunas de las áreas clave que se abordan en relación con la seguridad física y del entorno en ISO 27002 incluyen:</h3>
<ul>
<li><strong>Acceso físico</strong>: Se deben establecer controles para limitar y controlar el acceso físico a áreas críticas o sensibles, como salas de servidores o centros de datos. Esto puede incluir sistemas de control de acceso, cerraduras electrónicas, tarjetas de acceso, vigilancia por video, etc.</li>
<li><strong>Protección contra amenazas ambientales</strong>: Las organizaciones deben implementar medidas para proteger los activos de información contra amenazas ambientales como incendios, inundaciones, terremotos, fallas eléctricas, etc. Esto puede incluir sistemas de extinción de incendios, sistemas de alimentación ininterrumpida (UPS), sistemas de detección de inundaciones, etc.</li>
<li><strong>Gestión de activos</strong>: Se deben establecer políticas y procedimientos para la identificación, clasificación y seguimiento de los <a href="https://test.isotools.org/2023/03/02/como-caracterizar-un-activo-de-seguridad-de-la-informacion/" target="_blank" rel="noopener"><strong>activos de información física</strong></a>. Esto permite tener un control adecuado sobre los activos y <strong>garantizar su protección</strong>.</li>
<li><strong>Eliminación segura</strong>: Cuando los activos de información física llegan al final de su vida útil o ya no son necesarios, se deben seguir procedimientos adecuados para su eliminación segura. Esto puede incluir la destrucción física de discos duros, la eliminación segura de documentos impresos o el borrado seguro de datos en dispositivos electrónicos.</li>
<li><strong>Seguridad en áreas públicas</strong>: Si la organización tiene áreas de acceso público, como vestíbulos o salas de espera, se deben tomar medidas para garantizar que los activos de información estén protegidos adecuadamente. Esto puede incluir la instalación de cerraduras en casilleros, restricciones de acceso a áreas sensibles, etc.</li>
</ul>
<p>Estos son solo algunos ejemplos de las medidas de seguridad física y del entorno que se abordan en la norma ISO 27002. La norma proporciona una <strong>guía detallada sobre cómo implementar y mantener estos controles</strong> para garantizar la protección adecuada de los activos de información física.</p>
<p>Recuerda que es importante consultar la <strong>versión más actualizada de la norma ISO 27002</strong> y adaptar las medidas de seguridad física y del entorno a las necesidades y circunstancias específicas de tu organización.</p>
<p>&nbsp;</p>
<h2>Software para el Sistema de Gestión de Seguridad de la Información</h2>
<p>La norma <strong>ISO 27002</strong>, es una norma internacional que proporciona directrices y mejores prácticas para establecer, implementar, mantener y <strong>mejorar un <a href="https://test.isotools.org/software/riesgos-seguridad-informacion/" target="_blank" rel="noopener">sistema de gestión de seguridad de la información (SGSI)</a></strong> en una organización.</p>
<p>ISO 27002 es parte de la serie de normas <strong>ISO/IEC 27000</strong>, que se enfoca en la seguridad de la información y proporciona un marco integral para la gestión de la seguridad. Aunque <strong>ISO 27001 es la norma principal</strong> que especifica los <strong>requisitos</strong> para un SGSI, <strong>ISO 27002</strong> se centra en los <strong>controles de seguridad que se pueden implementar para proteger los activos de información de una organización</strong>.</p>
<p>La norma ISO 27002 abarca un amplio rango de controles de seguridad y ofrece directrices detalladas para su <strong>implementación</strong>. Estos controles se agrupan en diferentes <strong>categorías</strong>, como la gestión de la organización, la gestión de activos, la seguridad en el personal, el control de acceso, la seguridad física, la <strong>seguridad en las operaciones</strong>, la seguridad en las comunicaciones, la adquisición, el desarrollo y el mantenimiento de sistemas de información, la<strong> gestión de incidentes de seguridad</strong> y la gestión de la continuidad del negocio.</p>
<p>Al seguir las directrices del <strong><a href="https://test.isotools.org/software/" target="_blank" rel="noopener">Software de ISOTools</a> basados en la norma <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener">ISO 27001</a></strong>, una organización puede identificar y evaluar los riesgos de seguridad de la información, <strong>implementar controles adecuados y monitorear y mejorar continuamente</strong> su SGSI. Esto ayuda a garantizar la confidencialidad, integridad y disponibilidad de la información, protegiéndola de amenazas internas y externas.</p>
<p>En resumen, desde <a href="https://test.isotools.org/" target="_blank" rel="noopener"><strong>nuestra plataforma</strong></a> ofrecemos un conjunto de controles y directrices que las organizaciones pueden utilizar para gestionar la seguridad de la información de <strong>manera efectiva</strong>, ayudando a proteger los activos de información y mitigar los riesgos de seguridad.</p>
<!-- Widget Shortcode --><div id="custom_html-4" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><span class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png"  alt="Haz click aquí y descárgate el Whitepaper: Las claves del Éxito en la Gestión  de Riesgos"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gestión de activos según la ISO 27002</title>
		<link>https://test.isotools.org/2023/02/09/gestion-de-activos-segun-la-iso-27002/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 09 Feb 2023 07:00:19 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=105431</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2023/02/Gestion-de-activos-27002-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="Gestión de activos" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/02/Gestion-de-activos-27002-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2023/02/Gestion-de-activos-27002-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/02/Gestion-de-activos-27002-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2023/02/Gestion-de-activos-27002.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" />ISO 27002 El objetivo de este punto de la norma ISO 27001 es la preservación de los activos de información como soporte del negocio algunos ejemplos activos son los siguientes que mostraremos a continuación. Recursos de información: Las bases de&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2023/02/Gestion-de-activos-27002-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="Gestión de activos" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/02/Gestion-de-activos-27002-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2023/02/Gestion-de-activos-27002-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/02/Gestion-de-activos-27002-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2023/02/Gestion-de-activos-27002.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton14" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton14.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 27002 El objetivo de este punto de la norma ISO 27001 es la preservación de los activos de información como soporte del negocio algunos ejemplos activos son los siguientes que mostraremos a continuación. Recursos de información: Las bases de datos y registros, documentación del sistema, los manuales de usuario, los materiales de capacitación, los diferentes procedimientos operativos o de soporte, los diversos planes de continuidad y contingencia, la información archivada, etc. Recursos de software: Los software de las aplicaciones, los sistemas operativos, las herramientas del desarrollo y la publicación de contenidos, proficientes, etc. Activos físicos: esta formado por el equipamiento informático, los equipos de comunicaciones, los medio u otros equipos técnicos, moblaje, lugares de instalación, etc. Servicios: prestación de servicios informáticos y de comunicaciones, proficientes generales. Los activos de la información deben estar clasificados teniendo en cuenta la sensibilidad y criticidad de la información que contenga o que cumplan con los objetivos de señalar cómo ha de ser trata y protegida la información. Los pasos de la clasificación tienen que predecir y examinar el hecho de que dicha clasificación de un ítem de información determinando no es precisamente tiene que mantener invariable por siempre, y que se puede variar según la política explícita por la propia organización. Es ineludible que se considere las cantidades de categorías para definir la clasificación dado que los esquemas son demasiado complejos y estos pueden volverse difíciles o resultar poco prácticos. Responsabilidad sobre los activos Los activos de la información según la norma ISO 27000, tienen que ser comprendidos y tener asignados un responsable y deberán identificar a los responsables o propietarios para todos los activos y asignarles la responsabilidad del mantenimiento en los dibersos controles adecuados. La ejecución estos controles específicos puede ser encargada por el mismo propietario de forma provechosa, Sin embargo, el propietario permanece como el responsable de la adecuada resguardo de los activos. El término identifica a individuos o entidades de forma comprometida, que cuente con la aprobación por parte de la dirección, para el controlar la producción, desarrollos, mantenimientos, la utilización y seguridad de los activos. El vocablo propietario no figura que la persona disponga de los derechos de propiedad reales del activo. Es preciso obtener y conservar un inventario de activos de los información, exponiendo los propietarios de los activos y los detalles relevantes. Utilizar un código de barras para facilitar las tareas de ejecución de inventario y vincular los equipos de TI que ingresan y salen de las instalaciones con los empleados. Actividades de control del riesgo 1.- Inventario de activos: Los activos deben estar visiblemente identificados, elaborando y manteniendo un inventario con los más importantes.  La idea es realizar un inventario de activos que nos permita. Identificar los activos de la información que den soporte al negocio. Clasificar los activos por su importancia. Archivar los activos por el tipo de activo o información. Identificar al propietario del activo. 2.- Propiedad de los activos: La información y activos de los inventarios que se encuentran asociados a los recursos para tratar la información que deberían pertenecer a una parte designada de la Organización. Deberes del propietario de un activo de la Información: Asegurar que los activos son inventariados Afirmar que los activos son archivados y protegidos de forma adecuada; Precisar e inspeccionar de forma periódicamente las prohibiciones de los accesos y las clasificaciones de activos importantes, donde se tiene en cuenta las políticas que se aplican en el control de acceso. Avalar el manejo adecuado cuando el activo es eliminado o destruido. 3.- Uso aceptable de los activos: Corresponderían en identificar, evidenciar e instituir medidas para el uso conveniente de la información y los activos asociados a recursos de tratamiento de la información. El uso admisible de los activos que consisten en los procesos de: Documentar el uso adecuado de la información, donde se describan los requisitos de la seguridad de la información de los activos, instalaciones entre otros. Notificar a los empleados afectados con el objetivo de evitar el uso indebido. 4.- Devolución de activos: Todo los colaboradores y usuarios deben devolver todos los activos de la compañía que encuentren en su responsabilidad, una vez culminado los  acuerdos contratos de prestación de servicios o actividades que se relacionan con su contrato de empleo. Requisitos para implementar este control: Determinar procesos de finalización de uso donde se incluya la cláusula de devolución de activos físicos y/o electrónicos Instituir los procedimientos transferencias y borrados de la información de forma inequívoca en el caso que sea oportuno (Uso de los equipos adecuados, traspaso y restitución de los equipos etc.).", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2><span data-sheets-value="{&quot;1&quot;:2,&quot;2&quot;:&quot;Decreto 1072&quot;}" data-sheets-userformat="{&quot;2&quot;:4226,&quot;4&quot;:{&quot;1&quot;:2,&quot;2&quot;:65535},&quot;10&quot;:2,&quot;15&quot;:&quot;Arial&quot;}">ISO 27002</span></h2>
<p>El objetivo de este punto de la norma<a href="https://test.isotools.org/2023/01/13/con-los-controles-no-es-suficiente-sigue-necesitando-la-iso-27001/"><strong> ISO 27001</strong></a> es la preservación de los <a href="https://test.isotools.org/2022/09/21/como-clasificar-los-activos-de-seguridad-de-la-informacion/"><strong>activos de información</strong></a> como soporte del negocio algunos ejemplos activos son los siguientes que mostraremos a continuación.<br />
<span id="more-105431"></span></p>
<ul>
<li><strong>Recursos de información:</strong> Las bases de datos y registros, documentación del sistema, los manuales de usuario, los materiales de capacitación, los diferentes procedimientos operativos o de soporte, los diversos planes de continuidad y contingencia, la información archivada, etc.</li>
<li><strong>Recursos de software:</strong> Los software de las aplicaciones, los sistemas operativos, las herramientas del desarrollo y la publicación de contenidos, proficientes, etc.</li>
<li><strong>Activos físicos:</strong> esta formado por el equipamiento informático, los equipos de comunicaciones, los medio u otros equipos técnicos, moblaje, lugares de instalación, etc.</li>
<li><strong>Servicios:</strong> prestación de servicios informáticos y de comunicaciones, proficientes generales.</li>
</ul>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>Los activos de la información deben estar clasificados teniendo en cuenta la sensibilidad y criticidad de la información que contenga o que cumplan con <strong>los objetivos de señalar cómo ha de ser trata y protegida la información.</strong></p>
<p>Los pasos de la clasificación tienen que predecir y examinar el hecho de que dicha clasificación de un ítem de información determinando no es precisamente tiene que mantener invariable por siempre, y que se puede variar según la política explícita por la propia organización. <strong>Es ineludible que se considere las cantidades de categorías para definir la clasificación dado que los esquemas son demasiado complejos y estos pueden volverse difíciles o resultar poco prácticos.</strong></p>
<p><b>Responsabilidad sobre los activos</b></p>
<p>Los activos de la información según la norma<a href="https://test.isotools.org/2013/11/28/auditorias-de-los-controles-del-sistema-de-seguridad-segun-iso-27000/"><strong> ISO 27000,</strong></a> tienen que ser comprendidos y tener asignados un responsable y deberán identificar a los responsables o propietarios para todos los activos y asignarles la responsabilidad del mantenimiento en los dibersos controles adecuados.</p>
<p>La ejecución estos controles específicos puede ser encargada por el mismo propietario de forma provechosa, Sin embargo, el propietario permanece como el responsable de la adecuada resguardo de los activos.</p>
<p>El término identifica a individuos o entidades de forma comprometida, que cuente con la aprobación por parte de la dirección, para el controlar la producción, desarrollos, mantenimientos, la utilización y seguridad de los activos. El vocablo propietario no figura que la persona disponga de los derechos de propiedad reales del activo.</p>
<p>Es preciso <strong>obtener y conservar</strong> un inventario de activos de los información, exponiendo los propietarios de los activos y los detalles relevantes.</p>
<p>Utilizar un código de barras para facilitar las tareas de ejecución de inventario y vincular los equipos de TI que ingresan y salen de las instalaciones con los empleados.</p>
<h3><b>Actividades de control del riesgo</b></h3>
<p><b>1.- Inventario de activos</b><span style="font-weight: 400;">: Los activos deben estar visiblemente identificados, elaborando y manteniendo un inventario con los más importantes. </span></p>
<ul>
<li style="font-weight: 400;" aria-level="1">La idea es realizar un inventario de activos que nos permita.</li>
<li style="font-weight: 400;" aria-level="1">Identificar los activos de la información que den soporte al negocio.</li>
<li style="font-weight: 400;" aria-level="1">Clasificar los activos por su importancia.</li>
<li style="font-weight: 400;" aria-level="1">Archivar los activos por el tipo de activo o información.</li>
<li style="font-weight: 400;" aria-level="1">Identificar al propietario del activo.</li>
</ul>
<p><b>2.- Propiedad de los activos</b><span style="font-weight: 400;">: La información y activos de los inventarios que se encuentran asociados a los recursos para tratar la información que deberían pertenecer a una parte designada de la Organización.</span></p>
<p>Deberes del propietario de un activo de la Información:</p>
<ul>
<li style="font-weight: 400;" aria-level="1">Asegurar que los activos son inventariados</li>
<li style="font-weight: 400;" aria-level="1">Afirmar que los activos son archivados y protegidos de forma adecuada;</li>
<li style="font-weight: 400;" aria-level="1">Precisar e inspeccionar de forma periódicamente las prohibiciones de los accesos y las clasificaciones de activos importantes, donde se tiene en cuenta las políticas que se aplican en el control de acceso.</li>
<li style="font-weight: 400;" aria-level="1">Avalar el manejo adecuado cuando el activo es eliminado o destruido.</li>
</ul>
<p><b>3.- Uso aceptable de los activos</b><span style="font-weight: 400;">: Corresponderían en identificar, evidenciar e instituir medidas para el uso conveniente de la información y los activos asociados a recursos de tratamiento de la información.</span></p>
<p>El uso admisible de los activos que consisten en los procesos de:</p>
<ul>
<li style="font-weight: 400;" aria-level="1">Documentar el uso adecuado de la información, donde se describan los requisitos de la seguridad de la información de los activos, instalaciones entre otros.</li>
<li style="font-weight: 400;" aria-level="1">Notificar a los empleados afectados con el objetivo de evitar el uso indebido.</li>
</ul>
<p><b>4.- Devolución de activos</b><span style="font-weight: 400;">: Todo los colaboradores y usuarios deben devolver todos los activos de la compañía que encuentren en su responsabilidad, una vez culminado los  acuerdos contratos de prestación de servicios o actividades que se relacionan con su contrato de empleo.</span><a class="cta_button" style="font-size: 0.8em;" href="https://info.isotools.org/cs/c/?cta_guid=19e088c1-cb14-442e-8c88-4e33d378888d&amp;signature=AAH58kE50VWaUaQugopVhGYEMHIakbC4GQ&amp;placement_guid=57ae794c-c0a7-482b-9e2c-2adbc6d98b1b&amp;click=8ffc64f1-733e-48c5-acbf-b1767ecd889c&amp;hsutk=aafc7aec451c0e22e3c362470c14dbb3&amp;canon=https%3A%2F%2Fwww.isotools.org%2F2022%2F10%2F06%2Fcon-los-controles-no-es-suficiente-sigue-necesitando-la-iso-27001%2F&amp;utm_referrer=https%3A%2F%2Fwww.isotools.org%2F2022%2F05%2F06%2Fconociendo-la-iso-27032-para-ciberseguridad%2F&amp;portal_id=459117&amp;redirect_url=APefjpGN6asiJP-In6vjHcf_qCy-E5T4V3v6FIp-gMoOTgpVpvWYsWUD8pKPYJx2nENu1fE9Za9rwH3fykDEQef_uwQtmDJLiU9dqPS5IoLFt51KWMu6UvrJR4A_Fbhh3pW_r660MU0NmHeqvkn0vOTky6ETeZ-MaB-ObWu95bAliqQXKoplSWQVzi7EHDKQVMxj1tdnf9LwA4eWACkrondT4O7ezF8CGzpF00YrrxjarYeR9As1TDEpgOrduS_VnmWl5cHeUx5hf2skG-k7A0XkdrwdSb97EY_2FTwfdRSbQ1KEWoDYo7w" target="_blank" rel="noopener"><br />
</a></p>
<ul>
<li style="font-weight: 400;" aria-level="1">Requisitos para implementar este control:</li>
<li style="font-weight: 400;" aria-level="1">Determinar procesos de finalización de uso donde se incluya la cláusula de devolución de activos físicos y/o electrónicos</li>
<li style="font-weight: 400;" aria-level="1">Instituir los procedimientos transferencias y borrados de la información de forma inequívoca en el caso que sea oportuno (Uso de los equipos adecuados, traspaso y restitución de los equipos etc.).</li>
</ul>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><a id="cta_button_459117_19e088c1-cb14-442e-8c88-4e33d378888d" class="cta_button" style="font-size: 0.8em;" href="https://info.isotools.org/cs/c/?cta_guid=19e088c1-cb14-442e-8c88-4e33d378888d&amp;signature=AAH58kE50VWaUaQugopVhGYEMHIakbC4GQ&amp;placement_guid=57ae794c-c0a7-482b-9e2c-2adbc6d98b1b&amp;click=8ffc64f1-733e-48c5-acbf-b1767ecd889c&amp;hsutk=aafc7aec451c0e22e3c362470c14dbb3&amp;canon=https%3A%2F%2Fwww.isotools.org%2F2022%2F10%2F06%2Fcon-los-controles-no-es-suficiente-sigue-necesitando-la-iso-27001%2F&amp;utm_referrer=https%3A%2F%2Fwww.isotools.org%2F2022%2F05%2F06%2Fconociendo-la-iso-27032-para-ciberseguridad%2F&amp;portal_id=459117&amp;redirect_url=APefjpGN6asiJP-In6vjHcf_qCy-E5T4V3v6FIp-gMoOTgpVpvWYsWUD8pKPYJx2nENu1fE9Za9rwH3fykDEQef_uwQtmDJLiU9dqPS5IoLFt51KWMu6UvrJR4A_Fbhh3pW_r660MU0NmHeqvkn0vOTky6ETeZ-MaB-ObWu95bAliqQXKoplSWQVzi7EHDKQVMxj1tdnf9LwA4eWACkrondT4O7ezF8CGzpF00YrrxjarYeR9As1TDEpgOrduS_VnmWl5cHeUx5hf2skG-k7A0XkdrwdSb97EY_2FTwfdRSbQ1KEWoDYo7w" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img " src="https://459117.fs1.hubspotusercontent-na1.net/hubfs/459117/hub_generated/resized/6baeea6c-68f8-4c1e-8176-ef873d15ac4f.jpeg" alt="Fundamentos de gestión de Seguridad de la Información" /></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Control de Prevención de fugas de datos en la nueva ISO 27002</title>
		<link>https://test.isotools.org/2023/02/02/control-de-prevencion-de-fugas-de-datos-en-la-nueva-iso-27002/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 02 Feb 2023 07:00:01 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=105367</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2023/02/Control-de-Prevencion-de-fugas-de-datos-en-la-nueva-ISO-27002-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/02/Control-de-Prevencion-de-fugas-de-datos-en-la-nueva-ISO-27002-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2023/02/Control-de-Prevencion-de-fugas-de-datos-en-la-nueva-ISO-27002-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/02/Control-de-Prevencion-de-fugas-de-datos-en-la-nueva-ISO-27002-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2023/02/Control-de-Prevencion-de-fugas-de-datos-en-la-nueva-ISO-27002.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" />Fugas de datos en 27002 Una fuga de datos se provoca cuando los datos que son sensibles están expuestos en público de forma involuntaria. Esta exhibición de datos puede ocurrir en el tránsito, en sosiego o en usanza. Los datos&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2023/02/Control-de-Prevencion-de-fugas-de-datos-en-la-nueva-ISO-27002-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/02/Control-de-Prevencion-de-fugas-de-datos-en-la-nueva-ISO-27002-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2023/02/Control-de-Prevencion-de-fugas-de-datos-en-la-nueva-ISO-27002-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/02/Control-de-Prevencion-de-fugas-de-datos-en-la-nueva-ISO-27002-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2023/02/Control-de-Prevencion-de-fugas-de-datos-en-la-nueva-ISO-27002.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton15" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton15.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Fugas de datos en 27002 Una fuga de datos se provoca cuando los datos que son sensibles están expuestos en público de forma involuntaria. Esta exhibición de datos puede ocurrir en el tránsito, en sosiego o en usanza. Los datos que son expuestos en tránsito pueden contener los datos enviados por medio de correos electrónicos, salas de chat, llamadas, etc. Los datos expuestos en reposo resultan del almacenamiento en la nube configuraciones mal elaborados, también de una base de datos mal protegida o de dispositivos perdidos. Los datos que son expuestos en uso, pueden proceder a ejecutar de capturas de pantalla, impresoras, unidades USB o portapapeles. Una fuga de datos no se compra con una brecha de datos, aunque la primera pueda dar lugar a la segunda. La diferencia es que una fuga de datos no es el resultado de un intento de pillaje informático, sino que se origina por errores humanos. Formas de prevenir fugas de datos Las técnicas y tecnologías que utilizan para prevenir fugas de datos son, en la mayoría, los mismos que las que se utilizan para prevenir brechas también. En su mayoría las estrategias para advertir las pérdidas de datos sensibles inician con la ejecución de evaluaciones de riesgo (se incluyen las evaluaciones de riesgo de terceros) y la elaboración de políticas  y procedimientos que se basan en dichas evaluaciones. No obstante, para llevar una correcta evaluación de riesgos, primero hay que tener en cuenta es  qué datos se tienen y dónde se encuentran ubicados. Detección de clasificación de Datos: Usa una solución que pueda detectar y clasificar datos sensibles de forma automática. Una vez realizado esto, se pueden eliminar datos ROT (redundantes, obsoletos y triviales) con el objetivo de optimizar las estrategias para proteger los datos. Catalogar los datos hace más sencillo asignar los controles adecuados y así monitorear cómo interactúan los usuarios con los datos sensibles. Restringir los derechos de Acceso: Siempre es una buena idea limitar el número de usuarios que tienen acceso a datos sensibles, ya que esto reduce el riesgo de sufrir una fuga. Filtrado del contenido de los Emails: Utiliza una solución de filtrado de contenido que se apoye en una tecnología de inspección profunda de contenidos para encontrar datos sensibles en el contenido, las imágenes y los archivos adjuntos que se ubican en los correos electrónicos. Si este filtro se encuentran los datos sensibles, se enviará una alerta al administrador para que este pueda realizar verificación  de la legitimidad del uso de estos datos. Control de Impresión: Las impresoras pueden almacenar archivos sensibles a los que pueden tener acceso personas no autorizadas. Solicitar a los usuarios que utilicen un código personal para acceder a las impresoras, realizar limitaciones las funcionalidades de las impresoras en función del rol del usuario, también asegurarse de que los documentos que contengan datos sensibles sólo puedan imprimirse una sola vez o que los usuarios no dejen en la bandeja de la impresora ningún documento impreso con datos sensibles pueden ser un buen punto. Cifrado: Cifrar los datos sensibles tanto en reposo como en tránsito es siempre una buena idea y es especialmente relevante cuando almacenamos datos sensibles en la nube. Protección de Dispositivos: Una solución básica para prevenir que se filtren datos sensibles de cualquier dispositivo (sobremesas, portátiles, móviles, servidores). Algunos se pueden bloquear y poner en retiro o cifrar automáticamente datos sensibles tan rápido como abandonen ese dispositivo. Algunas soluciones también pueden ser la restricción  determinada de las funciones como el copiado, impresión o la transferencia de datos a una unidad USB o a una plataforma en la nube. Control de Dispositivos: Es normal para cualquier usuario guardar documentos sensibles en sus teléfonos inteligentes o tabletas. Las políticas de gestión de los dispositivos, es importante tener soluciones que monitoreen y controlen qué dispositivos se están utilizando y por qué usuario, aparte de herramientas que faciliten al equipo de soporte informático o de ciberseguridad obligar el uso de contraseñas complejas, prestar servicios de forma remota al dispositivo y a su vez controlar qué aplicaciones se pueden instalar. La mayoría de las soluciones pueden también rastrear la localización del dispositivo o incluso eliminar su contenido si el dispositivo se pierde o es extraviado. Configuración de Almacenamiento en la Nube: Las fugas de datos causadas por una configuración errónea de los repositorios de almacenamiento son muy comunes.  Alertas e informes en tiempo Real: Una de las formas más eficaces de evitar la fuga de datos es hacer un seguimiento de los cambios realizados a los datos sensibles. Los administradores deben tener registros permanentes de que usuario accede, a qué datos, qué acciones se realizan y cuándo. Los administradores deben recibir un aviso en tiempo real cuando se accede, se mueve, se comparte, se modifica o se borran datos sensibles e importantes, estar enterado y hacer revisiones de cualquier sospecha o por cualquier parte no autorizada. Esto puede ser útil para realizar seguimiento el acceso a los datos sensibles almacenados en la nube. Si se genera una alerta, el administrador puede iniciar una investigación sobre el hecho ocurrido, posiblemente empezando por verificar los permisos del contenedor de almacenamiento. Para concluir, es importante identificar con los pasos mencionados anteriormente, las formas de prevenir las fugas de datos, y seguir el paso a paso según los conceptos para poder evitar malwares dentro de nuestro sistema organizacional.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>Fugas de datos en 27002</h2>
<p><a href="https://test.isotools.org/2023/01/12/control-de-encriptacion-de-datos-en-la-nueva-iso-27002/"><strong>Una fuga de datos</strong> </a>se provoca cuando los datos que son sensibles están expuestos en público de forma involuntaria. <strong>Esta exhibición de datos puede ocurrir en el tránsito, en sosiego o en usanza.</strong> <br />
<span id="more-105367"></span></p>
<p>Los datos que son expuestos en tránsito pueden contener los datos enviados por medio de correos electrónicos, salas de chat, llamadas, etc. Los datos expuestos en reposo resultan del almacenamiento en la nube configuraciones mal elaborados, también de una base de datos mal protegida o de dispositivos perdidos. <strong>Los datos que son expuestos en uso, pueden proceder a ejecutar de capturas de pantalla, impresoras, unidades USB o portapapeles.</strong> Una fuga de datos no se compra con una brecha de datos, aunque la primera pueda dar lugar a la segunda. La diferencia es que una fuga de datos no es el resultado de un intento de pillaje informático, sino que se origina por errores humanos.</p>
<!-- Widget Shortcode --><div id="text-195" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-ae0d87df-3148-4ae7-871c-c60b085059af">
    <span class="hs-cta-node hs-cta-ae0d87df-3148-4ae7-871c-c60b085059af" id="hs-cta-ae0d87df-3148-4ae7-871c-c60b085059af">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/ae0d87df-3148-4ae7-871c-c60b085059af"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-ae0d87df-3148-4ae7-871c-c60b085059af" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/ae0d87df-3148-4ae7-871c-c60b085059af.png"  alt="Descarga gratis e-book: La norma ISO 27001"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'ae0d87df-3148-4ae7-871c-c60b085059af', {});
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode -->
<h2>Formas de prevenir fugas de datos</h2>
<p>Las técnicas y tecnologías que utilizan para prevenir fugas de datos son, en la mayoría, los mismos que las que se utilizan para prevenir brechas también. En su mayoría las estrategias para advertir las pérdidas de datos sensibles inician con la ejecución de evaluaciones de riesgo (se incluyen las evaluaciones de riesgo de terceros) y la elaboración de políticas  y procedimientos que se basan en dichas evaluaciones.</p>
<p>No obstante, para llevar una correcta <a href="https://grctools.software/2022/01/11/evaluacion-de-riesgos-corporativos-como-realizarla-correctamente/"><strong>evaluación de riesgos,</strong></a> primero hay que tener en cuenta es  qué datos se tienen y dónde se encuentran ubicados.</p>
<ol>
<li><strong>Detección de clasificación de Datos:</strong> Usa una solución que pueda detectar y clasificar datos sensibles de forma automática. Una vez realizado esto, se pueden eliminar datos <a href="https://grctools.software/2022/08/25/riesgos-de-terceros-como-protegerse-adecuadamente/"><strong>ROT</strong></a> (redundantes, obsoletos y triviales) con el objetivo de optimizar las estrategias para proteger los datos. Catalogar los datos hace más sencillo asignar los controles adecuados y así monitorear cómo interactúan los usuarios con los datos sensibles.</li>
<li><strong>Restringir los derechos de Acceso:</strong> Siempre es una buena idea limitar el número de usuarios que tienen acceso a datos sensibles, ya que esto reduce el riesgo de sufrir una fuga.</li>
<li><strong>Filtrado del contenido de los Emails:</strong> Utiliza una solución de filtrado de contenido que se apoye en una tecnología de inspección profunda de contenidos para encontrar datos sensibles en el contenido, las imágenes y los archivos adjuntos que se ubican en los correos electrónicos. Si este filtro se encuentran los datos sensibles, se enviará una alerta al administrador para que este pueda realizar verificación  de la legitimidad del uso de estos datos.</li>
<li><strong>Control de Impresión:</strong> Las impresoras pueden almacenar archivos sensibles a los que pueden tener acceso personas no autorizadas<strong>. Solicitar a los usuarios que utilicen un código personal para acceder a las impresoras, realizar limitaciones las funcionalidades de las impresoras en función del rol del usuario,</strong> también asegurarse de que los documentos que contengan datos sensibles sólo puedan imprimirse una sola vez o que los usuarios no dejen en la bandeja de la impresora ningún documento impreso con datos sensibles pueden ser un buen punto.</li>
<li><strong>Cifrado:</strong> Cifrar los datos sensibles tanto en reposo como en tránsito es siempre una buena idea y es especialmente relevante cuando almacenamos datos sensibles en la nube.</li>
<li><strong>Protección de Dispositivos:</strong> Una solución básica para prevenir que se filtren datos sensibles de cualquier dispositivo (sobremesas, portátiles, móviles, servidores). Algunos se pueden bloquear y poner en retiro o cifrar automáticamente datos sensibles tan rápido como abandonen ese dispositivo. <strong>Algunas soluciones también pueden ser la restricción  determinada de las funciones como el copiado, impresión o la transferencia de datos a una unidad USB o a una plataforma en la nube.</strong></li>
<li><strong>Control de Dispositivos:</strong> Es normal para cualquier usuario guardar documentos sensibles en sus teléfonos inteligentes o tabletas. Las políticas de gestión de los dispositivos, es importante tener soluciones que monitoreen y controlen qué dispositivos se están utilizando y por qué usuario, aparte de herramientas que faciliten al equipo de soporte informático o de ciberseguridad obligar el uso de contraseñas complejas, prestar servicios de forma remota al dispositivo y a su vez controlar qué aplicaciones se pueden instalar. <strong>La mayoría de las soluciones pueden también rastrear la localización del dispositivo o incluso eliminar su contenido si el dispositivo se pierde o es extraviado.</strong></li>
<li><strong>Configuración de Almacenamiento en la Nube:</strong> Las fugas de datos causadas por una configuración errónea de los repositorios de almacenamiento son muy comunes. </li>
<li><strong>Alertas e informes en tiempo Real:</strong> Una de las formas más eficaces de evitar la fuga de datos es hacer un seguimiento de los cambios realizados a los datos sensibles. Los administradores deben tener registros permanentes de que usuario accede, a qué datos, qué acciones se realizan y cuándo. Los administradores deben recibir un aviso en tiempo real cuando se accede, se mueve, se comparte, se modifica o se borran datos sensibles e importantes, estar enterado y hacer revisiones de cualquier sospecha o por cualquier parte no autorizada. Esto puede ser útil para realizar seguimiento el acceso a los datos sensibles almacenados en la nube. Si se genera una alerta, el administrador puede iniciar una investigación sobre el hecho ocurrido, posiblemente empezando por verificar los permisos del contenedor de almacenamiento.</li>
</ol>
<p>Para concluir, es importante <strong>identificar con los pasos mencionados anteriormente, las formas de prevenir las fugas de datos, y seguir el paso a paso según los conceptos para poder evitar malwares</strong> dentro de nuestro sistema organizacional.</p>
<!-- Widget Shortcode --><div id="text-194" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-78071eac-b231-4806-a47c-4041b27b1c1a">
    <span class="hs-cta-node hs-cta-78071eac-b231-4806-a47c-4041b27b1c1a" id="hs-cta-78071eac-b231-4806-a47c-4041b27b1c1a">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/78071eac-b231-4806-a47c-4041b27b1c1a"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-78071eac-b231-4806-a47c-4041b27b1c1a" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/78071eac-b231-4806-a47c-4041b27b1c1a.png"  alt="E-book gratis la norma ISO 27001"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '78071eac-b231-4806-a47c-4041b27b1c1a', {});
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Control de eliminación de la información en la nueva ISO 27002</title>
		<link>https://test.isotools.org/2023/01/19/control-de-eliminacion-de-la-informacion-en-la-nueva-iso-27002/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 18 Jan 2023 23:00:13 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=105135</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/12/eliminacion-informacion-iso-27002-1024x413.webp" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/12/eliminacion-informacion-iso-27002-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/12/eliminacion-informacion-iso-27002-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/12/eliminacion-informacion-iso-27002-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/12/eliminacion-informacion-iso-27002.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" />]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/12/eliminacion-informacion-iso-27002-1024x413.webp" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/12/eliminacion-informacion-iso-27002-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/12/eliminacion-informacion-iso-27002-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/12/eliminacion-informacion-iso-27002-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/12/eliminacion-informacion-iso-27002.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton16" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton16.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
     <div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Control_de_eliminacion_de_la_informacion" >Control de eliminación de la información</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#Metodos_a_usar_en_el_control_de_eliminacion_de_la_informacion" >Métodos a usar en el control de eliminación de la información</a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class="ez-toc-link ez-toc-heading-3" href="#Sobrescritura_electronica" >Sobrescritura electrónica</a></li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class="ez-toc-link ez-toc-heading-4" href="#Borrado_criptografico" >Borrado criptográfico</a></li></ul></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-5" href="#Software_para_la_gestion_de_ISO_27002" >Software para la gestión de ISO 27002</a></li></ul></nav></div>
<h2>Control de eliminación de la información</h2>
<p>Hasta hace un tiempo las organizaciones tenían un gran reto de buscar información para mejorar y así crecer. Con el tiempo, el uso de redes amplió la forma de comunicarnos y por ende a disponer información de manera cada vez más rápida. De esta forma, en la actualidad se cuenta con información para diferentes campos de interés, desde lo directamente obtenido por la organización hasta lo utilizado o generado por empresas terceras que contrata la organización.</p>
<p>Es así, como <strong>no solo surgió la necesidad de proteger la información desde el punto de vista de conservarlos, sino también para eliminarlos</strong>. Esto último, en caso se presenten algunas situaciones como:</p>
<ul>
<li><strong>La información ya no es relevante</strong> para la continuidad de las operaciones de la organización.</li>
<li><strong>La información nunca fue importante</strong> para las operaciones de la organización.</li>
<li><strong>La información ha pasado por revisiones para su mejora</strong>, por lo que existen versiones anteriores que ya no forman parte de la actual gestión</li>
</ul>
<p>La <a href="/normas/riesgos-y-seguridad/iso-27001/"><strong>norma ISO 27002:2022</strong></a> propone no únicamente el cuidado de la información desde el punto de vista de preservarla para los intereses de la organización, sino también de eliminarla en caso esta ya no tenga un aporte para sus intereses de la organización. Es así como antes de eliminar, se debe establecer criterios de tiempo y utilidad. Esto es, no <strong>se debe conservar una información que resulta totalmente irrelevante en las operaciones de la organización</strong>. Esto reduce en gran manera el filtrado de información no deseada externamente a la organización.</p>

<h3>Métodos a usar en el control de eliminación de la información</h3>
<p>Una vez definido que se cuenta con información que no aporta en la actualidad en la organización se ubica el método adecuado para proceder con su eliminación. De antemano para estas gestiones, si hablamos de información que actualmente no aporta en la organización que, pero es de muy alto impacto en caso se filtre a personas que no le competen, se recomiendan métodos más estrictos que únicamente eliminarlo de forma convencional. Entre estos métodos contamos con algunos ejemplos que abordaremos a continuación.</p>
<h4>Sobrescritura electrónica</h4>
<p><strong>Reemplazo de datos por otros con la finalidad de borrar el patrón original de datos</strong>. Al realizar el proceso de forma reiterada se obtiene un resultado cada vez más óptimo. Esto último con la finalidad de que en caso se intente proceder recuperar la información original sea más complicado a medida que se repita el proceso más veces.</p>
<h4>Borrado criptográfico</h4>
<p><strong>Elimina el password de cifrado para no tener acceso a la información de un dispositivo</strong>. Al ser muy complicado su descifrado, hace muy difícil obtener la información original.</p>
<p>Las formas de eliminar la información no es solo una gestión que se ejecuta a nivel interno de la organización, sino también con las empresas terceras con las que se trabaja, ya que las fugas de información se pueden dar también a partir de terceros.</p>
<p>Existen otros métodos más convencionales que se atienden de forma física como la desmagnetización, el cual mediante campos magnéticos se modifica el patrón de polaridad, de esta forma se altera el resultado de la data contenida.</p>
<p>Aparte del método de eliminación de información, se debe recurrir en paralelo a verificar el cumplimiento de que la eliminación propuesta no incumpla políticas respecto al tratamiento de información. Así mismo, se debe considerar que la efectividad de eliminación de información sea más elevada a medida que la información aumente su grado de confidencialidad.</p>
<p>Finalmente, es de mencionar que <strong>la responsabilidad completa en cuanto al control de la eliminación de la información es de la misma organización</strong>, inclusive durante la gestión requerida por terceros, puesto a que el principal interesado en contar con información correcta y evitar su filtrado es la misma organización. Al ser un elemento de cada vez mayor interés e impacto, las inversiones de tiempo y recursos serán cada vez más elevadas.</p>
<h2>Software para la gestión de ISO 27002</h2>
<p>Para la gestión de la gran cantidad de información que implica la ISO 27002:2022 incluida la Eliminación de la Información y lo que respecta a la ciberseguridad y el control de inteligencia de amenazas, es de extrema utilidad recurrir a plataformas tecnológicas que ayuden a los CISO a:</p>
<ul>
<li>Reducir la brecha tecnológica, reduciendo la exposición al riesgo.</li>
<li>Tomar mejores decisiones gracias a la consolidación de la información y la emisión ágil de informes.</li>
<li>Minimizar la posibilidad de pérdida de datos y con ello el riesgo de continuidad de negocio.</li>
<li>Evitar el oscurantismo tecnológico.</li>
</ul>
<p>ISOTools es la plataforma tecnológica que ayuda a las organizaciones a llevar un mejor y más eficiente control de la seguridad de la información. Puede inscribirse en una demo online en <strong><a href="https://test.isotools.org/demo-isotools/" target="_blank" rel="noopener">este enlace.</a></strong></p>


		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Con los controles no es suficiente. Sigues necesitando la ISO 27001</title>
		<link>https://test.isotools.org/2023/01/13/con-los-controles-no-es-suficiente-sigue-necesitando-la-iso-27001/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 13 Jan 2023 07:00:49 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=103858</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/10/Controles-seguridad-de-la-infomación-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Controles Seguridad de la Información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/10/Controles-seguridad-de-la-infomación-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/10/Controles-seguridad-de-la-infomación-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/10/Controles-seguridad-de-la-infomación-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/10/Controles-seguridad-de-la-infomación.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" />]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/10/Controles-seguridad-de-la-infomación-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Controles Seguridad de la Información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/10/Controles-seguridad-de-la-infomación-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/10/Controles-seguridad-de-la-infomación-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/10/Controles-seguridad-de-la-infomación-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/10/Controles-seguridad-de-la-infomación.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton18" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton18.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
    <br />
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Controles_ISO_27001" >Controles ISO 27001</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#Controles_de_Seguridad_de_la_Informacion" >Controles de Seguridad de la Información</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#No_son_suficientes" >No son suficientes</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-4" href="#Software_Seguridad_de_la_Informacion_ISOTools" >Software Seguridad de la Información ISOTools</a></li></ul></nav></div>
<h2>Controles ISO 27001</h2>
<p>La información es uno de los activos más importantes. Otras personas, empresas y países están dispuestos a pagar cualquier precio por la información que necesitan para obtener beneficios.<span id="more-103858"></span></p>
<p>Ya hemos visto a través de la historia de cómo países han perdido guerras por la infiltración de la información y quedan vulnerables frente al “enemigo”, pero también podemos ver como el manejo de esa información de forma adecuada puede fortalecer nuestro sistema.</p>
<p>En <a href="https://test.isotools.org/soluciones/riesgos/riesgos-seguridad-informacion/">seguridad de la información,</a> cuando hablamos de <strong>controles,</strong> en seguida recurrimos al anexo A el cual es un guía, un documento el cual nos sirve para <strong>implementar controles</strong> enfocados específicamente a la norma <a href="/normas/riesgos-y-seguridad/iso-27001/">ISO 27001</a> de Sistema de Gestión de Seguridad de la Información los cuales nos van a permitir mejorar las condiciones de riesgos eminentes dentro de la organización.</p>
<h3>Controles de Seguridad de la Información</h3>
<p>El anexo A data, en su versión actual, de 114 controles, los cuales en la norma de seguridad de la información ISO 27001 <strong>son obligatorios en su aplicación</strong>, sin embargo, se puede encontrar con excepciones, estas se presentan cuando aplica no apuntan a algún riesgo valorado.</p>
<p>Con la aplicación de estos controles lo primero que se puede entender es que estos controles no apuntan al área informática de la organización, sino a todos los elementos que hacen parte de la organización, como por ejemplo el recurso humano o infraestructura, entre otros elementos. Y los grupos que podemos encontrar son 14 descritos de la siguiente manera: <strong>Políticas</strong> de seguridad de la información, <strong>Organización</strong> de seguridad de la información, seguridad de los <strong>recursos humanos</strong>, gestión de <strong>recursos</strong>, control de <strong>acceso</strong>, <strong>criptografía</strong>, seguridad <strong>física</strong> y ambiental, seguridad <strong>operacional</strong>, seguridad de las <strong>comunicaciones</strong>, adquisición, desarrollo y mantenimiento de <strong>sistemas</strong>, relaciones con los <strong>proveedores</strong>, gestión de <strong>incidentes</strong> en seguridad de la información, aspectos en seguridad de la información de la gestión de <strong>continuidad de negocio</strong>, y <strong>cumplimiento</strong>.</p>
<p>Sin embargo, lo que debemos tener en cuenta es que así, como hay controles que aplican a los diferentes riesgos, podemos encontrar aquellos controles que no aplican, pero también aquellos que no se encuentran y que por tal motivo no se pueden aplicar, ni crear a manera de imposición en sí mismo.</p>

<h3>No son suficientes</h3>
<p>Es por esto que los controles no se consideran suficientes para cumplir con los principios de la norma ISO 27001, los cuales corresponden a la Confiabilidad, Integridad y Disponibilidad de la información, además de los ítems que permiten generar documentos como políticas, liderazgo, etc., en general los ítems que la conforman.</p>
<p>Es por esto que se cuenta con todo un paquete de normas y guías ISO que permiten que el sistema sea robusto adicional de sus controles, como por ejemplo la <a href="/normas/calidad/iso-9001/">Norma ISO 9001</a> de calidad que permite que la implementación de un sistema de seguridad de la información en principio sea más fácil de implementar, esto debido a que ya hay una madurez en el manejo de los procesos y en general de todo el sistema dentro de la organización, se cuenta con guías como la ISO/IEC 27002 encargada de las buenas prácticas de la gestión de la seguridad de la información con la ayuda de sus 93 dominios, entre otras como la ISO 27301 de continuidad de negocio y así aproximadamente unas <strong>20 guías</strong> que nos van a permitir potenciar no solo los controles sino nuestro SGSI.</p>
<p>Para el manejo de estos sistemas, la tecnología, hoy en día, cuenta con software configurables acuerdo a las necesidades de la organización, que permiten realizar una gestión óptima del sistema en ejecución, control, análisis y toma de decisiones que permiten a las organizaciones cumplir con sus objetivos.</p>
<h2>Software Seguridad de la Información ISOTools</h2>
<p>Para una gestión eficaz de los controles de Seguridad de la Información se hace imprescindible mantener bajo control las vulnerabilidades y amenazas de cada proceso, ya tengan que ver o no con activos de la organización. Para ello se ha de contar con las metodologías que sean necesarias como ISO 27001, cuyos <strong>controles se detallen en la ISO 27002 y han sido modificados recientemente en 2022.</strong></p>
<p>Todos estos controles de Seguridad de la Información, así como las mejores prácticas para su gestión automatizada, se encuentran recogidos en el <a href="https://test.isotools.org/software/riesgos-seguridad-informacion/" target="_blank" rel="noopener">Software de Gestión de Seguridad de la Información ISOTools.</a> Gracias a ISOTools consigue una gestión eficiente de la Seguridad de la Información, desde la implementación hasta la certificación. Para conocer como hacemos más eficiente la gestión de la Seguridad de la Información en las organizaciones puede inscribirse en la demostración gratuita que celebramos semanalmente, <strong><a href="https://test.isotools.org/demo-isotools/" target="_blank" rel="noopener">haciendo clic aquí.</a></strong></p>

<p>&nbsp;</p>

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Control de Encriptación de datos en la nueva ISO 27002</title>
		<link>https://test.isotools.org/2023/01/12/control-de-encriptacion-de-datos-en-la-nueva-iso-27002/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 11 Jan 2023 23:00:37 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=105156</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/12/control-encriptacion-datos-iso-27002-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Control de Encriptación de datos en la nueva ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/12/control-encriptacion-datos-iso-27002-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/12/control-encriptacion-datos-iso-27002-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/12/control-encriptacion-datos-iso-27002-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/12/control-encriptacion-datos-iso-27002.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" />]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/12/control-encriptacion-datos-iso-27002-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Control de Encriptación de datos en la nueva ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/12/control-encriptacion-datos-iso-27002-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/12/control-encriptacion-datos-iso-27002-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/12/control-encriptacion-datos-iso-27002-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/12/control-encriptacion-datos-iso-27002.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton20" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton20.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
     <div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Control_de_encriptacion" >Control de encriptación</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#Politicas_del_control_de_encriptacion" >Políticas del control de encriptación</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-3" href="#Software_ISO_27001" >Software ISO 27001</a></li></ul></nav></div>
<h2>Control de encriptación</h2>
<p>Como se sabe, en el mes de febrero del presente año, fue publicado por parte del comité técnico de seguridad de la información, ciberseguridad y protección de la privacidad, por medio de la organización de estándares internacionales, la norma <strong><a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001/">ISO/IEC 27002:2022</a> <a href="https://test.isotools.org/2021/09/30/ciberseguridad-y-proteccion-de-la-privacidad/">seguridad de la información, ciberseguridad y protección de la privacidad</a></strong>.</p>
<p>Cabe mencionar que la <a href="https://test.isotools.org/2022/07/29/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesitas-saber/" target="_blank" rel="noopener">ISO 27002</a> no es el estándar certificable, esta norma es un complemento para implementar las mejores prácticas y controles más eficaces para prevenir ataques o la vulneración de la privacidad de la información de los clientes y las partes interesadas.</p>

<p>Dentro de los principales cambios que ofrece la versión 2022 de la norma ISO 27002, se tienen los siguientes:</p>
<p><strong>La actualización presenta cuatro secciones de forma organizacional y dos anexos</strong>:</p>
<p style="padding-left: 40px;">1.1.— <a href="https://test.isotools.org/2022/07/29/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesitas-saber/" target="_blank" rel="noopener">Cláusula 5: Controles Organizacionales.</a></p>
<p style="padding-left: 40px;">1.2.— <a href="https://test.isotools.org/2022/08/19/controles-de-personas-iso-iec-270022022-promueve-conciencia-educacion-y-proteccion/" target="_blank" rel="noopener">Cláusula 6: Controles de Personas.</a></p>
<p style="padding-left: 40px;">1.3.— <a href="https://test.isotools.org/2022/08/26/controles-fisicos-en-iso-iec-270022022-te-lo-contamos-todo/" target="_blank" rel="noopener">Cláusula 7: Controles Físicos.</a></p>
<p style="padding-left: 40px;">1.4.— <a href="https://test.isotools.org/2022/09/02/controles-tecnologicos-en-iso-iec-270022020-te-explicamos-el-punto-8-de-la-norma/" target="_blank" rel="noopener">Cláusula 8: Controles Tecnológicos</a>.</p>
<p>Los dos anexos se ocupan para el uso de atributos y de la correspondencia con los controles de la anterior edición de la ISO 27002 del año 2013.</p>
<p style="padding-left: 40px;">1.5.— La nueva edición, ISO 27002:2022, <strong>reduce el número de controles de 114 a 93</strong>.</p>
<p style="padding-left: 40px;">1.6.— <strong>La implementación de los controles es ahora justificada en esta actualización con una tabla de atributos asociados con el control y con su función,</strong> los cuales pueden ser de tipo preventivo, de detección o correctivos.</p>
<p>La actualización a ISO 27002:2022 <strong>se agregan 11 nuevos controles</strong>:</p>
<ol>
<li>Inteligencia de Amenazas.</li>
<li>Seguridad de la información en la nube.</li>
<li>Continuidad del negocio.</li>
<li>Seguridad física y su supervisión.</li>
<li>Configuración.</li>
<li>Eliminación de la información.</li>
<li>Encriptación de datos.</li>
<li>Prevención de fugas de datos.</li>
<li>Seguimiento y Monitoreo</li>
<li>Filtrado web.</li>
<li>Codificación segura.</li>
</ol>
<h3>Políticas del control de encriptación</h3>
<p>La política sobre el empleo de controles criptográficos <a href="https://grctools.software/2015/08/10/claves-de-proteccion-frente-a-los-ciberataques/">está orientada a la protección de la información,</a> en el caso de que un intruso pueda tener acceso físico a la información, se impone establecer un sistema de cifrado de la misma con el objetivo de impedir el ingreso de su confidencialidad o su integridad.</p>
<p>En primer puesto de la política de implementación y administración de claves de cifrado de Datos<strong> se debe identificar al responsable de la política para ejecutar la implementación y administración</strong>. La clave de la política de controles criptográficos está para identificar:</p>
<ol>
<li>Para qué información y en qué circunstancias será necesario aplicar claves criptográficas.</li>
<li>Medios a utilizar.</li>
<li>La gestión, mantención y actualización de los medios mencionados.</li>
</ol>
<p>Dependiendo de la clasificación de la información y el riesgo que este presente, el cifrado utilizado debe seleccionarse para que este coincida en función del tipo de información, la gravedad de las amenazas y la posibilidad de que estos ocurran.</p>
<p>Normalmente, se debe tener en cuenta que los cifrados para todo los tipos de medios extraíbles y aquellos que transmiten información interna y externa. La política de encriptación debe tener presente los controles que se utilizan para detectar y eliminar ataques cibernéticos.</p>
<p><strong>La gestión de claves</strong> es otro objetivo de los controles de la criptografía, donde implica mantener gestiones de claves criptográficas empleadas por los medios de cifrado. A continuación, debemos tener en cuenta el ciclo de vida completo:</p>
<ol>
<li>La generación.</li>
<li>Su uso y protección.</li>
<li>Su distribución.</li>
<li>Renovación o destrucción.</li>
</ol>
<p>Como parte de la función de la gestión, debemos determinar las fechas de activación y desactivación de claves con el objetivo de reducir los riesgos mencionados, una vez más estaremos sujetos a una evaluación de riesgos.</p>
<p>Cuando las claves públicas se emitan desde un proveedor externo, debe existir un acuerdo de nivel de servicio, para realizar definiciones sobre las responsabilidades del proveedor. Es posible que se deba considerar el manejo de solicitudes legales por parte de las autoridades, esto va a depender de la clasificación de la información.</p>
<p>Para enfatizar, se evidencia que, aunque existan cambios en el contenido de la versión 2022 de la norma 27002, se encuentra que <strong>en la práctica los controles que conocemos mantienen su propiedad</strong>, únicamente que para esta versión se han renombrado o relacionados con otros donde sus objetivos eran similares en cuanto a aplicabilidad.</p>
<h2>Software ISO 27001</h2>
<p>Para una gestión eficiente de la seguridad de la información se hace imprescindible mantener bajo control las vulnerabilidades y amenazas de cada proceso, ya tengan que ver o no con activos de la organización. Para ello se ha de contar con las metodologías y marcos de trabajo que sean necesarias, como <strong>ISO 27001.</strong></p>
<p>Todos estos controles de Seguridad de la Información, así como las mejores prácticas para su gestión automatizada, se encuentran recogidos en el <a href="https://test.isotools.org/software/riesgos-seguridad-informacion/" target="_blank" rel="noopener">Software de Gestión de Seguridad de la Información ISOTools.</a> Gracias a ISOTools consigue una gestión eficiente de la Seguridad de la Información, desde la implementación hasta la certificación. Para conocer como hacemos más eficiente la gestión de la Seguridad de la Información en las organizaciones puede inscribirse en la demostración gratuita que celebramos semanalmente, <strong><a href="https://test.isotools.org/demo-isotools/" target="_blank" rel="noopener">haciendo clic aquí.</a></strong></p>


		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Control de Continuidad del negocio en la nueva ISO 27002</title>
		<link>https://test.isotools.org/2022/12/22/control-de-continuidad-del-negocio-en-la-nueva-iso-27002/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 22 Dec 2022 07:00:32 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=104970</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/12/Control-de-continuidad-de-negocio-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Equipo de gestión de riesgos" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/12/Control-de-continuidad-de-negocio-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/12/Control-de-continuidad-de-negocio-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/12/Control-de-continuidad-de-negocio-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/12/Control-de-continuidad-de-negocio.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" />]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/12/Control-de-continuidad-de-negocio-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Equipo de gestión de riesgos" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/12/Control-de-continuidad-de-negocio-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/12/Control-de-continuidad-de-negocio-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/12/Control-de-continuidad-de-negocio-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/12/Control-de-continuidad-de-negocio.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton22" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton22.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
     <div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Control_de_continuidad_de_negocio" >Control de continuidad de negocio</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#Continuidad_de_negocio" >Continuidad de negocio</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-3" href="#Software_para_la_gestion_de_ISO_27002" >Software para la gestión de ISO 27002</a></li></ul></nav></div>
<h2>Control de continuidad de negocio</h2>
<p>La norma ISO 27002, es un patrón para la seguridad de la información que ha publicado la organización internacional de normalización y la comisión electrónica internacional. También suministra diferentes recomendaciones de las mejores prácticas en la gestión de seguridad de la información a todas las partes interesadas, para iniciar, implementar o estandarizar los sistemas de seguridad de la información. <span id="more-104970"></span></p>
<p>En el mes de febrero se ha publicado la <a href="/normas/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener">nueva ISO 27002:2022</a>, cabe aclarar que la parte del marco de la norma, es <strong>decir lSO 27001</strong> que contiene detalles de las cláusulas 4-10, no sufre cambios.</p>
<h3>Continuidad de negocio</h3>
<p>La<a href="https://test.isotools.org/soluciones/riesgos/riesgos-ciberseguridad/" target="_blank" rel="noopener"> continuidad del negocio </a>es un procedimiento que se despliega para afirmar que los métodos críticos de un negocio se logren conservar activos y existan las disponibilidades de la oferta de la organización, a pesar de que existan incidentes inesperados. En el transcurso de la ejecución de un procedimiento, corresponde utilizar los recursos necesarios para las operaciones de los métodos críticos. Entre esos recursos necesarios deben asegurar la confiabilidad, medio e integridad de los dirigentes de información. Eso conjetura que en el círculo de las mesuras de recursos utilizables es importante reconocer cuáles son la rectitud, confiabilidad, confidencialidad y disponibilidad que tiene cada activo. Además de esto, se deben realizar trabajos importantes para conservarlos, sin tener en cuenta la limitación de los recursos.</p>
<p>De esta manera, se puede pensar que <a href="https://test.isotools.org/2021/08/10/riesgos-tecnologicos-y-su-impacto-en-la-continuidad-de-negocio-2/">la continuidad del negocio</a> es como un proceso exhaustivo de gestión donde se identifican y evalúan los posibles impactos que pueden afectar a las diferentes organizaciones y así brindar un cuadro para suministrar pujanza.</p>
<p>Esto dispone de toma de<strong> decisiones efectivas que proteja los intereses importantes de las organizaciones basándonos en el control de continuidad de negocio</strong>. También es útil para restar los <strong>tiempos de recuperación</strong>. Puesto que, si tomamos decisiones ante los posibles casos, analizando riesgos, tendremos la idea previa a qué incidentes podemos enfrentar de forma efímera, de cómo se deben gestionar las personas responsables de fortificar las áreas importantes como la seguridad, instalaciones, equipos y tecnologías de la información.</p>
<p>Las elaboraciones que involucra la continuidad del negocio hacen que se tengan que pensar en que <strong>existen acontecimientos y son los siguientes</strong>:</p>
<ul>
<li>Recursos agotados, pérdidas importantes dentro de la organización.</li>
<li>Incidentes dentro de la organización que afecte la imagen de la misma.</li>
<li>Limitación al acceso de la base de datos de información.</li>
<li>Prohibición de servicios de información de los métodos relacionados con el cliente.</li>
</ul>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>Una vez identificados los posibles acontecimientos, nos encaminamos hacia nuestro plan de continuidad. En este caso, debemos implementar políticas que ordenen nuestras labores. Este es un seguimiento importante para determinar el alcance y buen manejo del programa de continuidad<strong>,</strong> además de esto también brinda el argumento en que el equipo de continuidad implementará las competencias que son requeridas.</p>
<p>Después de lo anterior se requiere instituir un <a href="https://grctools.software/2021/11/09/continuidad-de-negocio-como-definir-los-indicadores-que-necesito/" target="_blank" rel="noopener"><strong>programa de gestión de la continuidad de negocio (GCN)</strong></a> donde se tomen en cuenta los objetivos de la empresa y su cultura. Después se define el alcance del programa de gestión de la continuidad de negocio para así tomar una decisión sobre la idea de que producto y servicio estarán comprendidos en el alcance. En esta instancia no debemos enfocarnos en el indicador de cuando este no sea entregado. Es este ítem que analizaremos a qué procesos se les evaluará la continuidad.</p>
<p>Es importante que se determinen los diferentes compromisos de los usuarios que llevarán a cabo el <strong>plan de continuidad en caso de que se presenten situaciones no esperadas</strong>.  Con objetivo de avalar el control de los diferentes escenarios, es oportuno tener como plan la definición de qué tipo de mensajes se comunicará al personal en caso de incidentes inoportunos. Este plan, por triunfante que sea y tenga todas las garantías necesarias, estos deben ser actualizados constantemente, debido a que nada permanece detenido.</p>
<p>Para concluir, las nuevas características de la actualización de la <strong>norma 27001:2022</strong> y su enfoque de controles nos permitirá conocer las nuevas directrices importantes sobre cómo adaptar las nuevas metodologías relevantes en la materia en las diferentes organizaciones. Por tanto, comprender los cambios que se definieron que sin duda deben ser considerados como elementos de competencias. Cabe aclarar que la nueva estructura de la norma es un importante paso para la simplificación y facilidad de uso de la misma, teniendo en cuenta los cambios, no solo a nivel estructural, sino también a nivel de lenguaje, acercándose a temas más atingentes a la seguridad de la información.</p>
<h2>Software para la gestión de ISO 27002</h2>
<p>Para la gestión de la gran cantidad de información que implica la ISO 27002:2022 incluido el Control de Continuidad de Negocio, en lo relacionado a los controles de Seguridad de la Información y especialmente en lo que respecta a la ciberseguridad y el control de inteligencia de amenazas, es de extrema utilidad recurrir a plataformas tecnológicas que ayuden a los CISO a:</p>
<ul>
<li>Reducir la brecha tecnológica, reduciendo la exposición al riesgo.</li>
<li>Tomar mejores decisiones gracias a la consolidación de la información y la emisión ágil de informes.</li>
<li>Minimizar la posibilidad de pérdida de datos y con ello el riesgo de continuidad de negocio.</li>
<li>Evitar el oscurantismo tecnológico.</li>
</ul>
<p>ISOTools es la plataforma tecnológica que ayuda a las organizaciones a llevar un mejor y más eficiente control de la seguridad de la información. Puede inscribirse en una demo online en <strong><a href="https://test.isotools.org/demo-isotools/" target="_blank" rel="noopener">este enlace.</a></strong></p>
<p><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>&nbsp;</p>
<p>&nbsp;</p>

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Cómo aborda la ciberseguridad la ISO 27001?</title>
		<link>https://test.isotools.org/2022/10/13/como-aborda-la-ciberseguridad-la-nueva-iso-27001/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 13 Oct 2022 06:00:07 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=104011</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/10/Cibersegudirad-ISO-27001-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Ciberseguridad ISO 27001" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/10/Cibersegudirad-ISO-27001-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/10/Cibersegudirad-ISO-27001-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/10/Cibersegudirad-ISO-27001-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/10/Cibersegudirad-ISO-27001.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" />]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/10/Cibersegudirad-ISO-27001-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Ciberseguridad ISO 27001" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/10/Cibersegudirad-ISO-27001-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/10/Cibersegudirad-ISO-27001-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/10/Cibersegudirad-ISO-27001-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/10/Cibersegudirad-ISO-27001.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton24" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton24.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
    <br />
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Que_es_la_ciberseguridad" >Qué es la ciberseguridad</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-2" href="#Como_mejora_la_ciberseguridad_la_norma_ISO_27001" >Cómo mejora la ciberseguridad la norma ISO 27001 </a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-3" href="#Como_el_Pentesting_Ayuda_a_Cumplir_con_los_Requisitos_de_ISO_27001" >Cómo el Pentesting Ayuda a Cumplir con los Requisitos de ISO 27001</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-4" href="#Software_para_Riesgos_de_Ciberseguridad_ISO_27001" >Software para Riesgos de Ciberseguridad ISO 27001</a></li></ul></nav></div>
<h2><span class="TextRun SCXW142107462 BCX0" lang="ES-ES" xml:lang="ES-ES" data-contrast="auto"><span class="NormalTextRun SCXW142107462 BCX0">Qué es la ciberseguridad</span></span></h2>
<p>Para abordar la ciberseguridad debemos conocer un poco de ella. Empezaremos diciendo que nace desde que en la humanidad empieza la era digital y con ello los riesgos que estos atraen.<span id="more-104011"></span></p>
<p>Uno de los <strong>primeros ataques</strong> que ponen en evidencia los riesgos de ciberseguridad es producido por el primer hacker de la historia, Nevil Maskelyne, quien en 1903 interceptó la primera trasmisión de telégrafo inalámbrico. Esta fue una de las primeras muestras de <strong>vulnerabilidad en sistemas.</strong></p>
<p>Después de este evento<strong> llegan el malware</strong> entre los años 70 y 80, o también lo más conocido como virus, cuya forma de ataque más común es replicar la información N veces, haciendo así copia de la información y en algunos casos extrayéndose. Al tiempo, para contrarrestar el daño causado, se crean los <strong>antivirus</strong> que no solo detenían y eliminaban el virus, sino que también protegían de otros ataques a los equipos.</p>
<p>En los años 90 con el furor del internet y el paso de datos de personales e información confidencial por parte de las organizaciones, el tráfico conducido por las redes y otros factores, se presentan los primeros ataques cibernéticos tal como los conocemos, que con el tiempo se volvieron un problema global.  Ya conocemos las dimensiones de los mismos y es necesario <strong>contrarrestar esta actividad</strong>. De esto se encarga la seguridad cibernética o Ciberseguridad, que controla los riesgos que puedan vulnerar todos los elementos que viajan por internet, incluido sus redes, incluso se firma el <strong>Convenio de Budapest</strong> en donde se encuentran 56 países.</p>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h2><span class="TextRun SCXW120955996 BCX0" lang="ES-ES" xml:lang="ES-ES" data-contrast="auto"><span class="NormalTextRun SCXW120955996 BCX0">Cómo mejora la ciberseguridad la norma ISO 27001 </span></span></h2>
<p>La <a href="/normas/riesgos-y-seguridad/iso-27001/"><strong>Norma ISO 27001</strong></a> parte de sus principios para afrontar los elementos adversos de la ciberseguridad, los cuales corresponden a <strong>Confidencialidad, Integridad, Disponibilidad</strong> y para ciberseguridad se agrega un elemento el cual es la <strong>Autenticación</strong>, los cuales en ciberseguridad se discriminan así:</p>
<ul>
<li><strong>Confidencialidad: </strong>solo usuarios autorizados pueden acceder a recursos, datos e información.</li>
<li><strong>Integridad:</strong> solo los usuarios autorizados deben ser capaces de modificar los datos e información.</li>
<li><strong>Disponibilidad:</strong> los datos deben estar disponibles para los usuarios cuando sean necesario.</li>
<li><strong>Autenticación:</strong> verificar que realmente se está en comunicación con quien se están comunicando.</li>
</ul>
<p>Los elementos que se protegen dentro de un sistema de ciberseguridad están clasificados en <strong>hardware, software y redes.</strong></p>
<p>La estrategia que se debe tener en cuenta<strong> según los parámetros de la norma</strong> deben ser la gestión de los activos de la siguiente manera: realizar el <a href="https://test.isotools.org/2022/06/09/inventario-de-activos-en-seguridad-de-la-informacion-como-identificarlo-correctamente/" target="_blank" rel="noopener"><strong>inventario de los activos</strong></a>, clasificación de la información con las prioridades de la seguridad de la información y ponderar; ponderar y clasificar en zona de riesgo con el fin de aplicar controles y realizar planes de tratamiento, y gestionar los activos.</p>
<p>Adicional la norma cuenta con la guía, Norma<strong> <a href="https://test.isotools.org/2022/05/06/conociendo-la-iso-27032-para-ciberseguridad/" target="_blank" rel="noopener">ISO/IEC 27032:2012</a> </strong>estándar de ciberseguridad, la cual proporciona elementos para la protección de la privacidad de las personas y organizaciones a nivel internacional, como lo hace, ayudando a detectar, monitorear y responder a los ataques cibernéticos, con esto se pretende combatir los ataques de Ingeniería Social, Hackers, malware, spyware, software y redes que vulneren la seguridad de la información de las organizaciones y las personas.</p>
<p>Para ello se cuenta con software configurables que permiten por medio de sus módulos completamente parametrizables, enfocados en la norma ISO/IEC 27001 de seguridad de la información, permitiendo generar inventarios y controlaros en matrices de riesgos que ayuda a implementar controles y gestionar los activos, además de toma de decisiones por parte de dueños de proceso, alta dirección y notificación de tareas en tiempo real.</p>
<h2><strong>Cómo el Pentesting Ayuda a Cumplir con los Requisitos de ISO 27001</strong></h2>
<p>El pentesting, o pruebas de penetración, es una herramienta clave para identificar vulnerabilidades en los sistemas de información y garantizar el cumplimiento de los requisitos de la ISO 27001. Esta norma exige implementar controles que protejan la confidencialidad, integridad y disponibilidad de la información. A través de simulaciones controladas de ciberataques, el pentesting <strong>evalúa la eficacia de los controles de seguridad establecidos,</strong> identificar áreas de mejora y validar que los sistemas cumplen con los requisitos normativos. Incorporar estas pruebas periódicas en el plan de seguridad de la información fortalece el SGSI y respalda los esfuerzos de certificación.</p>
<h2>Software para Riesgos de Ciberseguridad ISO 27001</h2>
<p>Para una gestión eficiente de la ciberseguridad se hace imprescindible mantener bajo control las vulnerabilidades y amenazas de cada proceso, ya tengan que ver o no con activos de la organización. Para ello se ha de contar con las metodologías que sean necesarias como <strong>ISO 27001, acompañada de la <a href="https://test.isotools.org/2023/11/03/control-de-configuracion-en-la-nueva-iso-27002/">ISO 27002</a> e ISO 27032.</strong></p>
<p>Todos estos controles de Seguridad de la Información, así como las mejores prácticas para su gestión automatizada, se encuentran recogidos en el <strong><a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/">Software de Gestión de Seguridad de la Información</a></strong> ISOTools. Gracias a ISOTools consigue una gestión eficiente de la Seguridad de la Información, desde la implementación hasta la certificación.</p>
<p>Para conocer como hacemos más eficiente la gestión de la Seguridad de la Información en las organizaciones puede inscribirse en la demostración gratuita que celebramos <strong><a href="https://test.isotools.org/demo-isotools/" target="_blank" rel="noopener">haciendo clic aquí</a></strong>.</p>
<p><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" data-hs-drop="true"><a id="cta_button_459117_19e088c1-cb14-442e-8c88-4e33d378888d" class="cta_button" href="https://info.isotools.org/cs/c/?cta_guid=19e088c1-cb14-442e-8c88-4e33d378888d&amp;signature=AAH58kE50VWaUaQugopVhGYEMHIakbC4GQ&amp;placement_guid=57ae794c-c0a7-482b-9e2c-2adbc6d98b1b&amp;click=8ffc64f1-733e-48c5-acbf-b1767ecd889c&amp;hsutk=aafc7aec451c0e22e3c362470c14dbb3&amp;canon=https%3A%2F%2Fwww.isotools.org%2F2022%2F10%2F06%2Fcon-los-controles-no-es-suficiente-sigue-necesitando-la-iso-27001%2F&amp;utm_referrer=https%3A%2F%2Fwww.isotools.org%2F2022%2F05%2F06%2Fconociendo-la-iso-27032-para-ciberseguridad%2F&amp;portal_id=459117&amp;redirect_url=APefjpGN6asiJP-In6vjHcf_qCy-E5T4V3v6FIp-gMoOTgpVpvWYsWUD8pKPYJx2nENu1fE9Za9rwH3fykDEQef_uwQtmDJLiU9dqPS5IoLFt51KWMu6UvrJR4A_Fbhh3pW_r660MU0NmHeqvkn0vOTky6ETeZ-MaB-ObWu95bAliqQXKoplSWQVzi7EHDKQVMxj1tdnf9LwA4eWACkrondT4O7ezF8CGzpF00YrrxjarYeR9As1TDEpgOrduS_VnmWl5cHeUx5hf2skG-k7A0XkdrwdSb97EY_2FTwfdRSbQ1KEWoDYo7w" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img " src="https://459117.fs1.hubspotusercontent-na1.net/hubfs/459117/hub_generated/resized/6baeea6c-68f8-4c1e-8176-ef873d15ac4f.jpeg" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span></span></p>
<p>&nbsp;</p>

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Cómo gestionar riesgos IT con la nueva ISO 27002?</title>
		<link>https://test.isotools.org/2022/09/29/como-gestionar-riesgos-it-con-la-nueva-iso-27002/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 29 Sep 2022 06:00:08 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=103684</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/09/Riesgos-IT-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Riesgos IT" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/09/Riesgos-IT-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/09/Riesgos-IT-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/09/Riesgos-IT-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/09/Riesgos-IT.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" />Riesgos IT Lo primero que debemos saber antes de abordar cómo gestionar los riesgos en tecnologías de la información, lo primero que tenemos que tener en cuenta es que es el riesgo y que es riesgo en tecnologías de información.&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/09/Riesgos-IT-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Riesgos IT" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/09/Riesgos-IT-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/09/Riesgos-IT-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/09/Riesgos-IT-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/09/Riesgos-IT.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton26" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton26.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Riesgos IT Lo primero que debemos saber antes de abordar cómo gestionar los riesgos en tecnologías de la información, lo primero que tenemos que tener en cuenta es que es el riesgo y que es riesgo en tecnologías de información.  ¿Qué son los Riesgos IT? Riesgo: Es un posible incidente con una probabilidad de ocurrencia para la afectación de alguna actividad o proceso en curso para ejecutar o ser ejecutado en tiempos y espacios diferenciales que pueden traer consecuencias negativas o positivas las cuales pueden afectar el desarrollo de mis estrategias para el cumplimiento de los objetivos organizacionales. Riegos de Tecnología de Información: Se define como la probabilidad de el efecto sobre una causa, producto de la frecuencia probable de ocurrencia de un evento positivo o negativo dentro de un sistema de tecnologías de la información. Es por ello que surge la necesidad de la aplicación de controles que actúen sobre el riesgo “activo” sobre la causa que lo genera con el fin de minimizar el impacto. ISO 27001 para Seguridad de la Información La norma ISO 27001 cuenta con unos principios en los cual es el porcentaje de su éxito dentro de los Sistemas de Gestión de seguridad de la información los cuales son la confiabilidad, integridad y disponibilidad de la información, esta información se encuentra sujeta a diferentes activos que dentro de las organizaciones se convierte en inventarios de activos los cuales se evalúan con el fin de poder valorar su estado de riesgo frente al sistema, a esto lo llamamos determinación del nivel del riesgo el cual es el resultado de verificar el impacto y la probabilidad con los diferentes controles para los procesos desarrollados dentro de la organización. Nueva ISO 27002:2022 La pregunta entonces es, ¿Cómo nos puede ayudar a gestionar los riesgos de Tecnologías de la Información la nueva ISO 27002:2022? A lo cual se responde que esta nueva actualización guía es mucho más eficaz y rápida, en donde las organizaciones tienen mayor autonomía frente al desarrollo de sus criterios, respecto a la administración de los riesgos de seguridad de la información. Esta nueva norma cuenta entre sus elementos relevantes la toma de decisiones basada en riesgos, está enfocado en 4 temas principales los cuales corresponde a elementos físicos, las propiedades de la seguridad de la información, personas y tecnológicos, los cuales cuentan con un total de 93 controles divididos en 37 controles organizacionales, 8 controles de personas, 14 controles físicos y 34 controles tecnológicos. La ejecución de estos controles se presenta en el método más usado que es la matriz de riesgos en donde se hace el análisis de los activos en donde se ve representado el proceso el riesgo inherente, las posibles amenazas, vulnerabilidad, se realiza la aplicación de los controles que se encuentran ubicados en la etapa de tratamiento de riesgos, luego de este tratamiento el resultado es el riesgo residual y se finaliza con un plan de tratamiento, su gestión se puede realizar desde un mapa de calor el cual gráficamente nos permite visualizar, cuáles activos se encuentran con mayor riesgos y que debemos atacar para prever la materialización del riesgo. El orden adecuado para todo este proceso la organizaciones puede establecer una metodología de trabajo referente al análisis de riesgos en IT el cual consiste en identificar el riesgo, realizar el análisis del mismo valorarlo, determinar controles, identificar el nivel de exposición, realizar la evaluación del riesgo, crear la matriz de amenazas, categorizar los riesgos, se documentan los controles definitivos y se presentan los resultados a la alta dirección, quienes tomarán decisiones frente a estos resultados con el fin de tomar decisiones basadas en el cumplimiento de los objetivos. En conclusión, con la nueva ISO 27002 se pueden gestionar los riesgos de tecnología de la información de manera ágil y con mayor autonomía, se puede apalancar este proceso a través de softwares configurables que permiten agilizar más el proceso, visualmente generar un plus frente al gestión de los riesgos, notificar en tiempo real y tomar decisiones eficaces que me permiten tener controlados los procesos para el cumplimiento de los objetivos. Software Seguridad de la Información Esta integración de complementos de Sistemas de Gestión de Seguridad de la información requiere de gran disciplina, orden y pensamiento sistémico. Esto es así para que llegue a ser realmente útil y aporte beneficios a la organización. Este grado de utilidad se puede llegar a conseguir siempre que se realice la gestión de forma eficiente y automatizada mediante un software de Gestión de Seguridad de la Información como ISOTools.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>Riesgos IT</h2>
<p>Lo primero que debemos saber antes de abordar cómo gestionar los riesgos en tecnologías de la información, lo primero que tenemos que tener en cuenta es que es el riesgo y que es riesgo en tecnologías de información.<span id="more-103684"></span></p>
<h3><strong> </strong>¿Qué son los Riesgos IT?</h3>
<ul>
<li><strong><a href="https://grctools.software/soluciones/riesgos/" target="_blank" rel="noopener">Riesgo</a>: </strong>Es un posible incidente con una probabilidad de ocurrencia para la afectación de alguna actividad o proceso en curso para ejecutar o ser ejecutado en tiempos y espacios diferenciales que pueden traer consecuencias negativas o positivas las cuales pueden afectar el desarrollo de mis estrategias para el cumplimiento de los objetivos organizacionales.</li>
<li><strong><a href="/soluciones/riesgos/riesgos-seguridad-informacion/">Riegos de Tecnología de Información</a>: </strong>Se define como la<strong> probabilidad de el efecto sobre una causa</strong>, producto de la frecuencia probable de ocurrencia de un evento positivo o negativo dentro de un sistema de tecnologías de la información. Es por ello que surge la necesidad de la aplicación de controles que actúen sobre el riesgo “activo” sobre la causa que lo genera con el fin de minimizar el impacto.</li>
</ul>
<h3>ISO 27001 para Seguridad de la Información</h3>
<p>La norma <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001/">ISO 27001</a> cuenta con unos principios en los cual es el porcentaje de su éxito dentro de los <strong>Sistemas de Gestión de seguridad de la información</strong> los cuales son la confiabilidad, integridad y disponibilidad de la información, esta información se encuentra sujeta a diferentes activos que dentro de las organizaciones se convierte en inventarios de activos los cuales se evalúan con el fin de <strong>poder valorar su estado de riesgo frente al sistema</strong>, a esto lo llamamos determinación del nivel del riesgo el cual es el resultado de verificar el impacto y la probabilidad con los diferentes controles para los procesos desarrollados dentro de la organización.</p>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h3>Nueva ISO 27002:2022</h3>
<p>La pregunta entonces es, ¿Cómo nos puede ayudar a gestionar los riesgos de Tecnologías de la Información la nueva <a href="https://test.isotools.org/2022/07/29/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesitas-saber/" target="_blank" rel="noopener">ISO 27002:2022</a>? A lo cual se responde que esta nueva actualización guía es mucho más eficaz y rápida, en donde las organizaciones tienen mayor autonomía frente al desarrollo de sus criterios, respecto a la administración de los riesgos de seguridad de la información.</p>
<p>Esta nueva norma cuenta entre sus elementos relevantes la<strong> toma de decisiones basada en riesgos</strong>, está enfocado en 4 temas principales los cuales corresponde a elementos <strong>físicos, las propiedades de la seguridad de la información, personas y tecnológicos,</strong> los cuales cuentan con un total de <strong>93 controles divididos en<a href="https://test.isotools.org/2022/07/29/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesitas-saber/" target="_blank" rel="noopener"> 37 controles organizacionales</a>, <a href="https://test.isotools.org/2022/08/19/controles-de-personas-iso-iec-270022022-promueve-conciencia-educacion-y-proteccion/">8 controles de personas</a>, <a href="https://test.isotools.org/2022/08/26/controles-fisicos-en-iso-iec-270022022-te-lo-contamos-todo/" target="_blank" rel="noopener">14 controles físicos</a> y <a href="https://test.isotools.org/2022/09/02/controles-tecnologicos-en-iso-iec-270022020-te-explicamos-el-punto-8-de-la-norma/" target="_blank" rel="noopener">34 controles tecnológicos</a>.</strong></p>
<p>La ejecución de estos controles<strong> se presenta en el método más usado que es la<a href="https://test.isotools.org/2022/03/23/matriz-de-riesgos-que-es-y-como-elaborarla-correctamente/" target="_blank" rel="noopener"> matriz de riesgos</a></strong> en donde se hace el análisis de los activos en donde se ve representado el proceso el riesgo inherente, las posibles amenazas, vulnerabilidad, se realiza la aplicación de los controles que se encuentran ubicados en la etapa de tratamiento de riesgos, luego de este tratamiento el resultado es el riesgo residual y se finaliza con un plan de tratamiento, su gestión se puede realizar desde un mapa de calor el cual gráficamente nos permite visualizar, cuáles activos se encuentran con mayor riesgos y que debemos atacar para prever la materialización del riesgo.</p>
<p>El orden adecuado para todo este proceso la organizaciones puede establecer una metodología de trabajo referente al análisis de riesgos en IT el cual consiste en identificar el riesgo, realizar el análisis del mismo valorarlo, determinar controles, identificar el nivel de exposición, realizar la evaluación del riesgo, crear la matriz de amenazas, categorizar los riesgos, se documentan los controles definitivos y se presentan los resultados a la alta dirección, quienes tomarán decisiones frente a estos resultados con el fin de tomar decisiones basadas en el cumplimiento de los objetivos.</p>
<p>En conclusión, con la nueva ISO 27002 se pueden gestionar los riesgos de tecnología de la información de manera ágil y con mayor autonomía, se puede apalancar este proceso a través de softwares configurables que permiten agilizar más el proceso, visualmente generar un plus frente al gestión de los riesgos, notificar en tiempo real y tomar decisiones eficaces que me permiten tener controlados los procesos para el cumplimiento de los objetivos.</p>
<h2>Software Seguridad de la Información</h2>
<p>Esta integración de complementos de Sistemas de Gestión de Seguridad de la información requiere de gran disciplina, orden y pensamiento sistémico. Esto es así para que llegue a ser realmente útil y aporte beneficios a la organización. Este grado de utilidad se puede llegar a conseguir siempre que se realice la gestión de forma eficiente y automatizada mediante un software de <a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/">Gestión de Seguridad de la Información como ISOTools</a>.</p>
<p><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" data-hs-drop="true"><a id="cta_button_459117_19e088c1-cb14-442e-8c88-4e33d378888d" class="cta_button" href="https://info.isotools.org/cs/c/?cta_guid=19e088c1-cb14-442e-8c88-4e33d378888d&amp;signature=AAH58kFSxixhyHW6DBf6lZ1a0CwEdL_o3g&amp;placement_guid=57ae794c-c0a7-482b-9e2c-2adbc6d98b1b&amp;click=3ada6907-be13-4363-b7fe-f8295d56d92b&amp;hsutk=aafc7aec451c0e22e3c362470c14dbb3&amp;canon=https%3A%2F%2Fwww.isotools.org%2F2022%2F09%2F21%2Fcomo-clasificar-los-activos-de-seguridad-de-la-informacion%2F&amp;utm_referrer=https%3A%2F%2Fwww.isotools.org%2Fwp-admin%2Fedit.php&amp;portal_id=459117&amp;redirect_url=APefjpE2Wn--QUhM8oqLDo3qEKN_qFKY37_Fw7mTUOk5lurRaeRs1AsDU7vyTpC4SQY5Oje_UaZ6lO6jMUJ4U2anUwQIgGfZgJIJqgUthggnJDs4NI4VbJ-UYuzRR_KUMb7TY2OilI0GOv_j3wsBXDmXvMulZegeapGEIraMF4zYCoId7M3caCcsZPf3YJlxQo8YBlPIfixzPxn9gAPWIrjZAcEOut3dYFATfQzy72BZUSXGnlbIsqTBNbmEEXKbpmhAx6SjlAXOCjUzG8nnETBYYC0rjglkRv8tuO-LvVR37cfdm1nN2Tk" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img " src="https://459117.fs1.hubspotusercontent-na1.net/hubfs/459117/hub_generated/resized/6baeea6c-68f8-4c1e-8176-ef873d15ac4f.jpeg" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ventajas de tener un sistema de gestión de seguridad de la información</title>
		<link>https://test.isotools.org/2022/09/23/ventajas-de-tener-un-sistema-de-gestion-de-seguridad-de-la-informacion/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 23 Sep 2022 06:00:11 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=103525</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/09/Sistema-de-gestion-de-seguridad-de-la-informacion-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Sistema de gestión de seguridad de la información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/09/Sistema-de-gestion-de-seguridad-de-la-informacion-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/09/Sistema-de-gestion-de-seguridad-de-la-informacion-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/09/Sistema-de-gestion-de-seguridad-de-la-informacion-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/09/Sistema-de-gestion-de-seguridad-de-la-informacion.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" />Sistema de Gestión Seguridad de la Información Un sistema de gestión de seguridad de la información (SGSI) es un conjunto de elementos que interactúan entre sí para proteger la confidencialidad, disponibilidad e integridad de un conglomerado de datos que, combinados&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/09/Sistema-de-gestion-de-seguridad-de-la-informacion-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Sistema de gestión de seguridad de la información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/09/Sistema-de-gestion-de-seguridad-de-la-informacion-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/09/Sistema-de-gestion-de-seguridad-de-la-informacion-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/09/Sistema-de-gestion-de-seguridad-de-la-informacion-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/09/Sistema-de-gestion-de-seguridad-de-la-informacion.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton27" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton27.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Sistema de Gestión Seguridad de la Información Un sistema de gestión de seguridad de la información (SGSI) es un conjunto de elementos que interactúan entre sí para proteger la confidencialidad, disponibilidad e integridad de un conglomerado de datos que, combinados y relacionados, tienen sentido. Se trata de información que corresponde a un inventario de activos de la organización y que tiene una relevancia capital hoy en día. ¿Qué nos distingue de otras empresas? El manejo de los datos. Ello, además, le confiere ventajas competitivas y comparativas a una organización. Toda compañía cuenta con este conjunto de elementos, solo que en algunos casos son más formales que otros. Hay organizaciones que deciden implementar marcos normativos de referencia, como NIST, ISO/IEC 27001, OWA o CIS. Estos se implementan dependiendo de la naturaleza de la organización, ubicación y cultura organizacional. La formalización le da una distinción a las organizaciones ante las que tienen sistemas de gestión de seguridad de la información informales. El formal se destaca en que cuenta con una política, objetivos, roles, responsabilidades, procedimientos, procesos, análisis de riesgos, gestión de cambios y un conjunto de controles más o menos estructurados. Si no se tienen todos esos elementos, puede que el SGSI sea incipiente o muy empírico. Por ejemplo, en una empresa de elaboración de tortas todos conocen bien sus fórmulas y recetas, saben cuáles son los proveedores de calidad, manejan datos sobre las preferencias de los clientes, y toda esta información la guardan celosamente. Así protegen sus datos, esos serían los elementos que interactúan entre sí para proteger la confidencialidad, integridad y disponibilidad de la información. En ese sentido, los beneficios de contar con un SGSI formal y que tenga un marco normativo de referencia reconocido a nivel mundial parte porque los organismos que emiten estos estándares se han dedicado a estudiar el comportamiento en las organizaciones, la tecnología, la forma en que se utilizan los activos de información y, en consecuencia, emanan requisitos y recomendaciones que algunas organizaciones suelen adoptar porque confían en que usar esas normas traerá un mejor desempeño. Las empresas pueden adoptar un solo marco de referencia o la combinación de ellos, puesto que no son mutuamente excluyentes, sino que son equivalentes entre sí y son compatibles. Cada uno tiene sus fortalezas. ¿En qué consisten los beneficios de tener un SGSI formal? Algunos de ellos son estos: Confianza interna y externa Contar con un SGSI transmite una imagen a las personas. Hay que considerar que los SGSI están orientados a que las personas dentro de la organización y los individuos con los que ellas se relacionan fuera de la empresa actúen en pro de proteger la integridad, confidencialidad y disponibilidad de la información. El hecho de que las personas reconozcan que existe una entidad capaz de regular su conducta, el uso de la información y los medios con los cuales se opera esa información genera cierto grado de confianza. Por ejemplo, si se hace una negociación entre dos empresas: un proveedor y un cliente, una de las preguntas que se hacen es si se dispone de algún marco normativo que regule el SGSI, y eso inspira confianza en la negociación, si es que el SGSI formal existe. Entablar una relación comercial con una organización que no tenga SGSI formal es un riesgo porque no sabemos si la gestión de la seguridad de la información se está haciendo de la forma correcta. El reconocimiento inmediato (interno y externo) es un beneficio importante y deseable que, además, trae un plus: las personas de la organización van a tener un punto de partida para saber cuáles son los comportamientos correctos o no por parte de los individuos, de la tecnología, del sistema y de las otras empresas… porque se normaliza el comportamiento de los diferentes componentes, eso despierta cierto carácter preventivo en el funcionamiento de la organización. Priorizar para cuidar El SGSI ayuda a priorizar los activos de información en función a su valor. Eso hace que los esfuerzos sean equivalentes en cuanto a la importancia que tienen ciertos. Las empresas tienen un conjunto de activos, pero algunos tienen mayor valor que otros. Los marcos normativos nos permiten identificar de forma metódica esos activos de mayor valor porque nos permite reconocer su relación con los procesos del negocio y las consecuencias que podríamos tener si se pierde la confidencialidad, disponibilidad e integridad de esos activos. La priorización es muy importante porque permite alinear los esfuerzos para proteger la información más valiosa. Permite generar controles adecuados a la naturaleza de cada activo de información Al utilizar las metodologías formales empiezan a surgir relaciones entre los riesgos de seguridad de la información y la capacidad que tienen los controles para aceptar, transferir o mitigar los riesgos. Además, el conjunto de controles que ya está en el marco normativo suele tener recomendaciones de cómo aplicar tales controles. En ese sentido, las organizaciones pisan sobre un terreno firme, en el que saben que cada control es adecuado para cada riesgo identificado. Software para Sistema de Gestión de Seguridad de la Información ISOTools La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools. Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002. El software para ISO 27001 permite integrarla con otras normas, como ISO 9001, ISO 14001 y 45001 de una forma sencilla, gracias a su estructura modular.", "Spanish Latin American Female");
                }
            };
        </script>
    
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Sistema_de_Gestion_Seguridad_de_la_Informacion" >Sistema de Gestión Seguridad de la Información</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#Confianza_interna_y_externa" >Confianza interna y externa</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#Priorizar_para_cuidar" >Priorizar para cuidar</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-4" href="#Permite_generar_controles_adecuados_a_la_naturaleza_de_cada_activo_de_informacion" >Permite generar controles adecuados a la naturaleza de cada activo de información</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-5" href="#Software_para_Sistema_de_Gestion_de_Seguridad_de_la_Informacion_ISOTools" >Software para Sistema de Gestión de Seguridad de la Información ISOTools</a></li></ul></nav></div>

<h2>Sistema de Gestión Seguridad de la Información</h2>
<p>Un <strong>sistema de gestión de seguridad de la información (SGSI)</strong> es un conjunto de elementos que interactúan entre sí para proteger la confidencialidad, disponibilidad e integridad de un conglomerado de datos que, combinados y relacionados, tienen sentido.<span id="more-103525"></span></p>
<p>Se trata de información que <strong>corresponde a un <a href="https://test.isotools.org/2022/06/09/inventario-de-activos-en-seguridad-de-la-informacion-como-identificarlo-correctamente/">inventario de activos</a> de la organización</strong> y que tiene una relevancia capital hoy en día. ¿Qué nos distingue de otras empresas? El<strong> manejo de los datos</strong>. Ello, además, le confiere ventajas competitivas y comparativas a una organización. Toda compañía cuenta con este conjunto de elementos, solo que en algunos casos son más formales que otros.</p>
<p>Hay organizaciones que deciden implementar marcos normativos de referencia, como <strong>NIST, <a href="/normas/riesgos-y-seguridad/iso-27001/">ISO/IEC 27001</a>, OWA o CIS</strong>. Estos se implementan dependiendo de la naturaleza de la organización, ubicación y cultura organizacional.</p>
<p>La formalización le da una<strong> distinción a las organizaciones ante las que tienen sistemas de gestión de seguridad de la información informales.</strong> El formal se destaca en que cuenta con una política, objetivos, roles, responsabilidades, procedimientos, procesos, análisis de riesgos, gestión de cambios y un conjunto de controles más o menos estructurados.</p>
<p>Si no se tienen todos esos elementos,<strong> puede que el SGSI sea incipiente o muy empírico.</strong> Por ejemplo, en una empresa de elaboración de tortas todos conocen bien sus fórmulas y recetas, saben cuáles son los proveedores de <strong><a href="https://test.isotools.org/normas/calidad/">calidad</a></strong>, manejan datos sobre las preferencias de los clientes, y toda esta información la guardan celosamente. Así protegen sus datos, esos serían los elementos que interactúan entre sí para proteger la confidencialidad, integridad y disponibilidad de la información.</p>
<p>En ese sentido, los beneficios de contar con un<strong> SGSI formal y que tenga un marco normativo de referencia reconocido a nivel mundial</strong> parte porque los organismos que emiten estos estándares se han dedicado a estudiar el comportamiento en las organizaciones, la tecnología, la forma en que se utilizan los activos de información y, en consecuencia, emanan requisitos y recomendaciones que algunas organizaciones suelen adoptar porque confían en que usar esas normas traerá un mejor desempeño.</p>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>Las empresas pueden adoptar un solo marco de referencia o la combinación de ellos, puesto que no son mutuamente excluyentes, sino que son equivalentes entre sí y son compatibles. Cada uno tiene sus fortalezas. ¿En qué consisten los beneficios de tener un SGSI formal? Algunos de ellos son estos:</p>
<h3>Confianza interna y externa</h3>
<p>Contar con un SGSI transmite una imagen a las personas. Hay que considerar que los SGSI están orientados a que las personas dentro de la organización y los individuos con los que ellas se relacionan fuera de la empresa <strong>actúen en pro de proteger la integridad, confidencialidad y disponibilidad de la información.</strong> El hecho de que las personas reconozcan que existe una entidad capaz de regular su conducta, el uso de la información y los medios con los cuales se opera esa información genera cierto grado de confianza. Por ejemplo, si se hace una negociación entre dos empresas: un proveedor y un cliente, una de las preguntas que se hacen es si se dispone de <strong>algún marco normativo que regule el SGSI,</strong> y eso inspira confianza en la negociación, si es que el SGSI formal existe.</p>
<p>Entablar una relación comercial con una organización que no tenga SGSI formal es un <strong>riesgo porque no sabemos si la gestión de la seguridad de la información se está haciendo de la forma correcta.</strong> El reconocimiento inmediato (interno y externo) es un beneficio importante y deseable que, además, trae un plus: las personas de la organización van a tener un punto de partida para saber cuáles son los comportamientos correctos o no por parte de los individuos, de la tecnología, del sistema y de las otras empresas… porque se normaliza el comportamiento de los diferentes componentes, eso despierta cierto carácter preventivo en el funcionamiento de la organización.</p>
<h3>Priorizar para cuidar</h3>
<p>El SGSI ayuda a <strong>priorizar los activos de información en función a su valor.</strong> Eso hace que los esfuerzos sean equivalentes en cuanto a la importancia que tienen ciertos. Las empresas tienen un conjunto de activos, pero algunos tienen mayor valor que otros. Los marcos normativos nos permiten identificar de forma metódica esos activos de mayor valor porque nos permite reconocer su relación con los procesos del negocio y las consecuencias que podríamos tener si se pierde la confidencialidad, disponibilidad e integridad de esos activos. La priorización es muy importante porque permite alinear los esfuerzos para proteger la información más valiosa.</p>
<h3>Permite generar controles adecuados a la naturaleza de cada activo de información</h3>
<p>Al utilizar las metodologías formales empiezan a surgir relaciones entre los riesgos de seguridad de la información y la capacidad que tienen los controles para aceptar, transferir o mitigar los riesgos. Además, el conjunto de controles que ya está en el marco normativo suele tener recomendaciones de cómo aplicar tales controles. En ese sentido, las organizaciones pisan sobre un terreno firme, en el que saben que cada control es adecuado para cada riesgo identificado.</p>
<h2>Software para Sistema de Gestión de Seguridad de la Información ISOTools</h2>
<p>La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools.</p>
<p>Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en <a href="https://test.isotools.org/2022/07/29/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesitas-saber/">ISO 27002.</a></p>
<p>El <a href="/software/riesgos-y-seguridad/iso-27001">software para ISO 27001</a> permite integrarla con otras normas, como ISO 9001, ISO 14001 y 45001 de una forma sencilla, gracias a su estructura modular.</p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><!-- [if lte IE 8]></p>




<div id="hs-cta-ie-element"></div>




<p><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Controles tecnológicos en ISO/IEC 27002:2022. Te explicamos el punto 8 de la norma</title>
		<link>https://test.isotools.org/2022/09/02/controles-tecnologicos-en-iso-iec-270022020-te-explicamos-el-punto-8-de-la-norma/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 02 Sep 2022 06:00:09 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=103181</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/08/Controles-Tecnológicos-27002-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Controles Tecnológicos 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/08/Controles-Tecnológicos-27002-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/08/Controles-Tecnológicos-27002-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/08/Controles-Tecnológicos-27002-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/08/Controles-Tecnológicos-27002.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" />Controles Tecnológicos ISO 27002:2022 La infraestructura tecnológica es el medio para la operación, explotación y transmisión de la información en todo su ciclo de vida. Por eso su cuidado es fundamental. La norma ISO/IEC 27002:2022 contempla los controles tecnológicos en&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/08/Controles-Tecnológicos-27002-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Controles Tecnológicos 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/08/Controles-Tecnológicos-27002-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/08/Controles-Tecnológicos-27002-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/08/Controles-Tecnológicos-27002-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/08/Controles-Tecnológicos-27002.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton29" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton29.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Controles Tecnológicos ISO 27002:2022 La infraestructura tecnológica es el medio para la operación, explotación y transmisión de la información en todo su ciclo de vida. Por eso su cuidado es fundamental. La norma ISO/IEC 27002:2022 contempla los controles tecnológicos en el apartado 8. En el 8.1 - Dispositivos de punto final de usuario se encuentra un control preventivo que tiene como objeto proteger la información contra los riesgos introducidos por el uso de dispositivos de punto final de usuario. El estándar también busca preservar la confidencialidad, disponibilidad e integridad de la información al limitar y administrar los derechos de acceso privilegiado (8.2). Es muy importante que solo los usuarios, los componentes y servicios de software autorizados reciban derechos de acceso privilegiado. Con el propósito de asegurar solo el acceso autorizado y evitar el acceso no autorizado a la información y otros activos asociados, existe el punto 8.3 Restricción de acceso a la información. Allí se indica que el acceso a la información y otros activos asociados debe estar restringido de acuerdo con la política específica del tema establecida sobre control de acceso. El punto 8.4 Acceso al código fuente, respectivamente, apunta que el acceso de lectura y escritura al código fuente, las herramientas de desarrollo y las bibliotecas de software debe administrarse adecuadamente. Con ello se busca evitar la introducción de funciones no autorizadas, evitar cambios no intencionales o maliciosos y mantener la confidencialidad de la propiedad intelectual valiosa. La autenticación segura (8.5) también es un tema cubierto por la norma ISO/IEC 27002. Este control aduce que las tecnologías y los procedimientos de autenticación segura deben implementarse en función de las restricciones de acceso a la información y la política específica del tema sobre el control de acceso. El apartado 8.6 Gestión de la capacidad tiene el propósito de asegurar la capacidad requerida de las instalaciones de procesamiento de información, recursos humanos, oficinas y otras instalaciones. La protección contra malware (8.7) no queda relegada, puesto que el control expone que la protección contra el malware debe implementarse y respaldarse mediante la conciencia adecuada del usuario. ¿Con qué fin? Con el de garantizar que la información y otros activos asociados estén protegidos contra malware. Uno de los 34 puntos de los controles tecnológicos es el 8.8 Gestión de vulnerabilidades técnicas, allí queda claro que se debe obtener información sobre las vulnerabilidades técnicas de los sistemas de información en uso, se debe evaluar la exposición de la organización a tales vulnerabilidades y se deben tomar las medidas apropiadas, para prevenir la explotación de vulnerabilidades técnicas. La gestión de la configuración queda a cargo del (8.9), el cual indica que las configuraciones, incluidas las de seguridad, de hardware, software, servicios y redes deben establecerse, documentarse, implementarse, monitorearse y revisarse con el fin de que funcionen correctamente con la configuración de seguridad requerida, y que la configuración no se altere por cambios no autorizados o incorrectos. La eliminación de información no puede dejarse al descuido y el comité técnico de la ISO lo sabe. Por eso el punto 8.10 es categórico al precisar que la información almacenada en sistemas de información, dispositivos o en cualquier otro medio de almacenamiento debe ser eliminada cuando ya no sea necesaria. Con esto se pretende evitar la exposición innecesaria de información confidencial y cumplir con los requisitos legales, estatutarios, reglamentarios y contractuales para la eliminación de información. Por su parte, el enmascaramiento de datos (8.11) es un control preventivo que expresa que este se debe utilizar de acuerdo con la política específica del tema de la organización sobre el control de acceso y otras políticas relacionadas con el tema específico, y los requisitos comerciales, teniendo en cuenta la legislación aplicable, con el fin de limitar la exposición de datos confidenciales, incluida la PII, y para cumplir con los requisitos legales, estatutarios, reglamentarios y contractuales. El punto 8.12 - Prevención de fuga de datos trata de que las medidas de prevención de fuga de datos deben aplicarse a los sistemas, redes y cualquier otro dispositivo que procese, almacene o transmita información confidencial. El apartado 8, además, cuenta con los siguientes controles: 13 Copia de seguridad de la información 14 Redundancia de las instalaciones de procesamiento de información 15 Registro 16 Actividades de seguimiento 17 Sincronización del reloj 18 Uso de programas de utilidad privilegiados 19 Instalación de software en sistemas operativos 20 Seguridad de redes 21 Seguridad de los servicios de red 22 Segregación de redes 23 Filtrado web 24 Uso de criptografía 25 Ciclo de vida de desarrollo seguro 26 Requisitos de seguridad de la aplicación 27 Arquitectura del sistema seguro y principios de ingeniería 28 Codificación segura 29 Pruebas de seguridad en desarrollo y aceptación 30 Desarrollo subcontratado 31 Separación de los entornos de desarrollo, prueba y producción 32 Gestión de cambios 33 Información de prueba 34 Protección de los sistemas de información durante las pruebas de auditoría Software Seguridad de la Información ISOTools Para una gestión eficaz de los controles de Seguridad de la Información se hace imprescindible mantener bajo control las vulnerabilidades y amenazas de cada proceso, ya tengan que ver o no con activos de la organización. Para ello se ha de contar con las metodologías que sean necesarias como ISO 27001, cuyos controles se detallen en la ISO 27002 y han sido modificados recientemente en 2022. Todos estos controles de Seguridad de la Información, así como las mejores prácticas para su gestión automatizada, se encuentran recogidos en el Software de Gestión de Seguridad de la Información ISOTools. Gracias a ISOTools consigue una gestión eficiente de la Seguridad de la Información, desde la implementación hasta la certificación. ", "Spanish Latin American Female");
                }
            };
        </script>
    
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Controles_Tecnologicos_ISO_27002_2022" >Controles Tecnológicos ISO 27002:2022</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-2" href="#Software_Seguridad_de_la_Informacion_ISOTools" >Software Seguridad de la Información ISOTools</a></li></ul></nav></div>

<h2>Controles Tecnológicos ISO 27002:2022</h2>
<p>La infraestructura tecnológica es el medio para la operación, explotación y transmisión de la información en todo su ciclo de vida. Por eso su cuidado es fundamental. La norma <a href="https://test.isotools.org/2022/07/29/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesitas-saber/">ISO/IEC 27002:2022</a> contempla los controles tecnológicos en el apartado<strong> 8</strong>.<span id="more-103181"></span></p>
<p>En el <strong>8.1 &#8211; Dispositivos de punto final de usuario</strong> se encuentra un control preventivo que tiene como objeto proteger la información contra los riesgos introducidos por el uso de dispositivos de punto final de usuario.</p>
<p>El estándar también busca preservar la confidencialidad, disponibilidad e integridad de la información al limitar y administrar <strong>los derechos de acceso privilegiado (8.2). </strong>Es muy importante que solo los usuarios, los componentes y servicios de software autorizados reciban derechos de acceso privilegiado.</p>
<p>Con el propósito de asegurar solo el acceso autorizado y evitar el acceso no autorizado a la información y otros activos asociados, existe el punto <strong>8.3 Restricción de acceso a la información. </strong>Allí se indica que el acceso a la información y otros activos asociados debe estar restringido de acuerdo con la política específica del tema establecida sobre control de acceso. El punto 8.4 <strong>Acceso al código fuente</strong>, respectivamente, apunta que el acceso de lectura y escritura al código fuente, las herramientas de desarrollo y las bibliotecas de software debe administrarse adecuadamente. Con ello se busca evitar la introducción de funciones no autorizadas, evitar cambios no intencionales o maliciosos y mantener la confidencialidad de la propiedad intelectual valiosa.</p>
<p>La <strong>autenticación segura (8.5)</strong> también es un tema cubierto por la norma ISO/IEC 27002. Este control aduce que las tecnologías y los procedimientos de autenticación segura deben implementarse en función de las restricciones de acceso a la información y la política específica del tema sobre el control de acceso. El apartado <strong>8.6 Gestión de la capacidad</strong> tiene el propósito de asegurar la capacidad requerida de las instalaciones de procesamiento de información, recursos humanos, oficinas y otras instalaciones.</p>
<p><strong>La protección contra malware (8.7) </strong>no queda relegada, puesto que el control expone que la protección contra el malware debe implementarse y respaldarse mediante la conciencia adecuada del usuario. ¿Con qué fin? Con el de garantizar que la información y otros activos asociados estén protegidos contra malware.</p>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>Uno de los 34 puntos de los controles tecnológicos es el <strong>8.8 Gestión de vulnerabilidades técnicas</strong>, allí queda claro que se debe obtener información sobre las vulnerabilidades técnicas de los sistemas de información en uso, se debe evaluar la exposición de la organización a tales vulnerabilidades y se deben tomar las medidas apropiadas, para prevenir la explotación de vulnerabilidades técnicas.</p>
<p>La <strong>gestión de la configuración</strong> queda a cargo del <strong>(8.9),</strong> el cual indica que las configuraciones, incluidas las de seguridad, de hardware, software, servicios y redes deben establecerse, documentarse, implementarse, monitorearse y revisarse con el fin de que funcionen correctamente con la configuración de seguridad requerida, y que la configuración no se altere por cambios no autorizados o incorrectos.</p>
<p>La <strong>eliminación de información</strong> no puede dejarse al descuido y el comité técnico de la <strong><a href="/normas/">ISO</a></strong> lo sabe. Por eso el punto <strong>8.10</strong> es categórico al precisar que la información almacenada en sistemas de información, dispositivos o en cualquier otro medio de almacenamiento debe ser eliminada cuando ya no sea necesaria. Con esto se pretende evitar la exposición innecesaria de información confidencial y cumplir con los requisitos legales, estatutarios, reglamentarios y contractuales para la eliminación de información. Por su parte, el <strong>enmascaramiento de datos (8.11) </strong>es un control preventivo que expresa que este se debe utilizar de acuerdo con la política específica del tema de la organización sobre el control de acceso y otras políticas relacionadas con el tema específico, y los requisitos comerciales, teniendo en cuenta la legislación aplicable, con el fin de limitar la exposición de datos confidenciales, incluida la PII, y para cumplir con los requisitos legales, estatutarios, reglamentarios y contractuales.</p>
<p><strong>El punto 8.12</strong> &#8211; Prevención de fuga de datos trata de que las medidas de prevención de fuga de datos deben aplicarse a los sistemas, redes y cualquier otro dispositivo que procese, almacene o transmita información confidencial.</p>
<p>El apartado 8, además, cuenta con los siguientes controles:</p>
<ul>
<li>13 Copia de seguridad de la información</li>
<li>14 Redundancia de las instalaciones de procesamiento de información</li>
<li>15 Registro</li>
<li>16 Actividades de seguimiento</li>
<li>17 Sincronización del reloj</li>
<li>18 Uso de programas de utilidad privilegiados</li>
<li>19 Instalación de software en sistemas operativos</li>
<li>20 Seguridad de redes</li>
<li>21 Seguridad de los servicios de red</li>
<li>22 Segregación de redes</li>
<li>23 Filtrado web</li>
<li>24 Uso de criptografía</li>
<li>25 Ciclo de vida de desarrollo seguro</li>
<li>26 Requisitos de seguridad de la aplicación</li>
<li>27 Arquitectura del sistema seguro y principios de ingeniería</li>
<li>28 Codificación segura</li>
<li>29 Pruebas de seguridad en desarrollo y aceptación</li>
<li>30 Desarrollo subcontratado</li>
<li>31 Separación de los entornos de desarrollo, prueba y producción</li>
<li>32 Gestión de cambios</li>
<li>33 Información de prueba</li>
<li>34 Protección de los sistemas de información durante las pruebas de auditoría</li>
</ul>
<h2>Software Seguridad de la Información ISOTools</h2>
<p>Para una gestión eficaz de los controles de Seguridad de la Información se hace imprescindible mantener bajo control las vulnerabilidades y amenazas de cada proceso, ya tengan que ver o no con activos de la organización. Para ello se ha de contar con las metodologías que sean necesarias como ISO 27001, cuyos <strong>controles se detallen en la ISO 27002 y han sido modificados recientemente en 2022.</strong></p>
<p>Todos estos controles de Seguridad de la Información, así como las mejores prácticas para su gestión automatizada, se encuentran recogidos en el <a href="https://test.isotools.org/software/riesgos-seguridad-informacion/" target="_blank" rel="noopener">Software de Gestión de Seguridad de la Información</a> ISOTools. Gracias a ISOTools consigue una gestión eficiente de la Seguridad de la Información, desde la implementación hasta la certificación. </p>
<p><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Controles físicos en ISO/IEC 27002:2022. Te lo contamos todo</title>
		<link>https://test.isotools.org/2022/08/26/controles-fisicos-en-iso-iec-270022022-te-lo-contamos-todo/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 26 Aug 2022 06:00:41 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=103033</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-fisicos-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="Controles físicos ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-fisicos-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-fisicos-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-fisicos-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-fisicos.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" />]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-fisicos-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="Controles físicos ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-fisicos-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-fisicos-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-fisicos-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-fisicos.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton31" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton31.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
     <div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Controles_fisicos_ISO_27002" >Controles físicos ISO 27002</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#El_apartado_7_Controles_fisicos_ISO_27002" >El apartado 7. Controles físicos ISO 27002</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#Guia_de_implementacion_de_controles_fisicos_ISO_27002" >Guía de implementación de controles físicos ISO 27002</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-4" href="#Software_Seguridad_de_la_Informacion_ISOTools" >Software Seguridad de la Información ISOTools</a></li></ul></nav></div>
<h2>Controles físicos ISO 27002</h2>
<p><a href="https://test.isotools.org/2022/07/29/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesitas-saber/" target="_blank" rel="noopener"><strong>ISO/IEC 27002:2022 &#8211; Seguridad de la información, ciberseguridad y protección de la privacidad — Controles de seguridad de la información</strong> </a>sucede a la edición del 2013 y proporciona un conjunto de referencia de controles genéricos de seguridad de la información, incluida una guía de implementación. En este texto abordaremos lo atinente al punto 7 – controles físicos.<span id="more-103033"></span></p>
<h3>El apartado 7. Controles físicos ISO 27002</h3>
<p><strong>El apartado 7.1 se titula perímetros de seguridad física,</strong> allí se indica que estos deben definirse y utilizarse para proteger las áreas que contienen información y otros activos asociados. Todo esto con el propósito de <strong>evitar el acceso físico no autorizado, el daño y la interferencia a la información de la organización y otros activos asociados.</strong></p>
<p>Si continuamos leyendo podemos observar el punto <strong>7.2 &#8211; Entrada física.</strong> El control consiste en garantizar que las áreas seguras estén protegidas por controles de entrada y puntos de acceso apropiados, con el fin de asegurar solo el acceso físico autorizado a la información de la organización y otros activos asociados.</p>
<p><strong>La seguridad de oficinas, salas e instalaciones corresponde al 7.3,</strong> que enfatiza la importancia del diseño e implementación de la seguridad física de las oficinas, salas e instalaciones. Solo así se podrá <strong>prevenir el acceso físico no autorizado</strong>, el daño y la interferencia a la información de la organización y otros activos asociados en las oficinas, salas e instalaciones. Estas medidas estarían incompletas sin comprobaciones pertinentes, por lo que el <strong>7.4 nos insta a la supervisión de la seguridad física</strong>. ¿Cómo lograrlo? Con un monitoreo continuo que permita detectar accesos físicos no autorizados. Solo al detectar podemos disuadir.</p>
<p>La protección contra amenazas físicas y ambientales no se deja al azar, pues la norma la contempla en el punto <strong>7.5, en el que puntualiza que se debe diseñar e implementar la protección contra amenazas físicas y ambientales,</strong> como desastres naturales y otras amenazas físicas intencionales o no intencionales a la infraestructura.</p>
<p>¿Acceso restringido con posibilidades de que cualquier efecto externo (natural o artificial) no afecte a nuestros activos? ¡Por supuesto! El estándar es muy completo y cubre este tema en el apartado 7.6 &#8211; Trabajar en áreas seguras, para proteger la información y otros activos asociados en áreas seguras contra daños e interferencias no autorizadas por parte del personal que trabaja en estas áreas.</p>
<p>También existen elementos simples y cotidianos que pueden ayudarnos a preservar la integridad, disponibilidad y confidencialidad de la información, es la <strong>política de escritorio y pantalla despejados (7.7).</strong> Por ello deben definirse y aplicarse adecuadamente reglas de escritorio limpio para documentos y medios de almacenamiento extraíbles y reglas de pantalla limpia para las instalaciones de procesamiento de información. <strong>El 7.8 &#8211; Ubicación y protección del equipo</strong> hace referencia a que el equipo debe estar ubicado de forma segura y protegida para reducir los riesgos de amenazas físicas y ambientales, y de accesos y daños no autorizados.</p>
<h3>Guía de implementación de controles físicos ISO 27002</h3>
<p>ISO/IEC 27002 también ofrece una guía de implementación. <strong>En el 7.8, por ejemplo, expondremos cómo nos orienta para que consigamos cumplir con el objetivo:</strong></p>
<p>Se deben considerar las siguientes pautas para proteger el equipo:</p>
<ol>
<li>ubicar el equipo para minimizar el acceso innecesario a las áreas de trabajo y para evitar acceso;</li>
<li>ubicar cuidadosamente las instalaciones de procesamiento de información que manejan datos confidenciales para reducir el riesgo de información que es vista por personas no autorizadas durante su uso;</li>
<li>adoptar controles para minimizar el riesgo de posibles amenazas físicas y ambientales [por ejemplo, robo, incendio, explosivos, humo, agua (o falla en el suministro de agua), polvo, vibración, efectos químicos, interferencia en el suministro eléctrico, interferencia en las comunicaciones, radiación electromagnética y vandalismo];</li>
<li>establecer pautas para comer, beber y fumar en la proximidad del procesamiento de la información.</li>
<li>monitorear las condiciones ambientales, tales como la temperatura y la humedad, en busca de condiciones que puedan afectar negativamente el funcionamiento de las instalaciones de procesamiento de información;</li>
<li>aplicar protección contra rayos a todos los edificios y colocar filtros de protección contra rayos en todas las entradas líneas eléctricas y de comunicaciones;</li>
<li>considerando el uso de métodos especiales de protección, tales como membranas de teclado, para equipos en ambientes industriales;</li>
<li>proteger los equipos que procesan información confidencial para minimizar el riesgo de fuga de información debido a emanación electromagnética;</li>
<li>separar físicamente las instalaciones de procesamiento de información gestionadas por la organización de aquellas no gestionadas por la organización</li>
</ol>
<p>La seguridad de los activos fuera de las instalaciones es contemplada en el 7.9, puesto que los activos fuera del sitio deben estar protegidos con el fin de evitar la pérdida, el daño, el robo o el compromiso de los dispositivos externos y la interrupción de las operaciones de la organización.</p>
<p>Los apartados que completan el punto 7 son:</p>
<ul>
<li>10 Medios de almacenamiento.</li>
<li>11 Utilidades de apoyo.</li>
<li>12 Seguridad del cableado.</li>
<li>13 Mantenimiento de equipos.</li>
<li>14 Eliminación segura o reutilización de equipos.</li>
</ul>
<h2>Software Seguridad de la Información ISOTools</h2>
<p>Para una gestión eficaz de los controles de Seguridad de la Información se hace imprescindible mantener bajo control las vulnerabilidades y amenazas de cada proceso, ya tengan que ver o no con activos de la organización. Para ello se ha de contar con las metodologías que sean necesarias como ISO 27001, cuyos <strong>controles se detallen en la ISO 27002 y han sido modificados recientemente en 2022.</strong></p>
<p>Todos estos controles de Seguridad de la Información, así como las mejores prácticas para su gestión automatizada se encuentran recogidos en el <a href="https://test.isotools.org/software/riesgos-seguridad-informacion/" target="_blank" rel="noopener">Software de Gestión de Seguridad de la Información ISOTools.</a> Gracias a ISOTools consigue una gestión eficiente de la Seguridad de la Información, desde la implementación hasta la certificación. Para conocer como hacemos más eficiente la gestión de la Seguridad de la Información en las organizaciones puede inscribirse en la demostración gratuita que celebramos semanalmente, <strong><a href="https://test.isotools.org/demo-isotools/" target="_blank" rel="noopener">haciendo clic aquí.</a></strong></p>
<p><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span></p>

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Controles de personas: ISO/IEC 27002:2022 promueve conciencia, educación y protección</title>
		<link>https://test.isotools.org/2022/08/19/controles-de-personas-iso-iec-270022022-promueve-conciencia-educacion-y-proteccion/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 19 Aug 2022 06:00:14 +0000</pubDate>
				<category><![CDATA[ISO 27002]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=103017</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" />]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-controles.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton33" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton33.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
     <div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#ISOIEC_27002_2022" >ISO/IEC 27002:2022</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#El_resto_de_los_componentes_del_apartado_6_de_ISOIEC_27002_son" >El resto de los componentes del apartado 6 de ISO/IEC 27002 son:</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-3" href="#Software_Seguridad_de_la_Informacion_ISOTools" >Software Seguridad de la Información ISOTools</a></li></ul></nav></div>
<h2>ISO/IEC 27002:2022</h2>
<p>El 2022 es un año de novedades en la <strong>Organización Internacional de Normalización (<a href="https://test.isotools.org/normas/" target="_blank" rel="noopener">ISO</a>)</strong>. Una de las publicaciones más recientes es I<strong>SO/IEC 27002:2022 &#8211; Seguridad de la información, ciberseguridad y protección de la privacidad — Controles de seguridad de la información</strong>. El estándar contiene controles que se detallan desde la cláusula 5 hasta la 8 y se denominan temas. Estos controles pueden ser<span id="more-103017"></span></p>
<ul>
<li><strong>físicos</strong>, si se trata de objetos físicos;</li>
<li><strong>propiedades de seguridad de la información</strong> (confiabilidad, disponibilidad e integridad).</li>
<li><strong>personas,</strong> si se refieren a individuos;</li>
<li><strong>tecnológicos,</strong> si se trata de tecnología.</li>
</ul>
<p>A lo largo de varios artículos nos hemos propuesto explicar de qué se trata la nueva norma <a href="https://test.isotools.org/2022/07/29/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesitas-saber/">ISO/IEC 27002</a>, qué <strong>controles la componen y qué guía ofrece.</strong> En este texto abordaremos todo lo referente al <strong>punto 6 del estándar,</strong> que tiene que ver con los controles de personas.<strong> El 6.1 nos remite al cribado</strong>, cuyo propósito es asegurar que todo el personal sea elegible y adecuado para las funciones para las que se le considera y siga siendo elegible y adecuado durante su empleo.<br />
Aparte de enfatizar la importancia de <strong>chequear los antecedentes de todo nuevo empleado</strong>, la norma indica que es importante garantizar que todo trabajador involucrado con la seguridad de la compañía:</p>
<ul>
<li>tiene la competencia necesaria para desempeñar la función de seguridad;</li>
<li>se puede confiar (en el empleado) para asumir el rol, especialmente si el rol es crítico para la organización.</li>
</ul>
<p>En cuanto a los<strong> términos y condiciones de empleo (6.2)</strong> el control principal precisa que los acuerdos contractuales de empleo deben establecer las responsabilidades del personal y de la organización para la seguridad de la información. Este tema es tan importante que en ninguna circunstancia puede quedar relegado.</p>
<p>Algunos apartados cuentan con información adicional, en vez de solo el título, control y guía. Este es el caso del punto 6.2, cuyos datos adicionales indican que:</p>
<ul>
<li><strong>Se puede utilizar un código de conducta</strong> para establecer las responsabilidades de seguridad de la información del personal con respecto a la confidencialidad, la ética, el uso apropiado de la información de la organización y otros activos asociados, así como las prácticas respetables esperadas por la organización.</li>
<li><strong>Se puede exigir a una parte externa,</strong> con la que está asociado el personal del proveedor, que celebre acuerdos contractuales en nombre de la persona contratada.</li>
</ul>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p><strong>El 6.3 es un control preventivo que se enfoca en RR. HH y seguridad.</strong> Su nombre es<a href="https://test.isotools.org/2022/07/21/capacitacion-en-seguridad-de-la-informacion-clave-para-minimizar-el-riesgo/" target="_blank" rel="noopener"><strong> concientización, educación y capacitación en seguridad de la información</strong> </a>y tiene como objetivo asegurar que el personal y las partes interesadas relevantes conozcan y cumplan con sus responsabilidades de seguridad de la información. En las personas recae la responsabilidad de preservar la confidencialidad, disponibilidad e integridad de la información, en ello descansa la confianza de clientes internos y externos, accionistas, administradores, proveedores, clientes, y todas las partes interesadas, incluyendo a la comunidad y a la sociedad.</p>
<p>Cuando a pesar de los controles y la prevención suceden vulneraciones a la seguridad y hemos identificado que hay involucrados que actuaron con buena o mala intención es preciso aplicar medidas. En esos casos el punto<strong> 6.4 Proceso disciplinario puede resultar esclarecedor por cuanto indica cómo se tiene que proceder.</strong></p>
<p>La guía indica que el proceso disciplinario no debe iniciarse sin la verificación previa de que se ha producido una violación de la política de seguridad de la información. El proceso disciplinario formal debe prever una respuesta graduada que tenga en cuenta factores tales como:</p>
<ol>
<li>la naturaleza (quién, qué, cuándo, cómo) y la gravedad del incumplimiento y sus consecuencias;</li>
<li>si el delito fue intencional (malicioso) o no intencional (accidental);</li>
<li>si se trata o no de una primera o reiterada infracción;</li>
<li>si el infractor fue debidamente capacitado o no.</li>
</ol>
<h3>El resto de los componentes del apartado 6 de ISO/IEC 27002 son:</h3>
<p><strong>6.6 Acuerdos de confidencialidad o no divulgación:</strong> este control persigue mantener la confidencialidad de la información accesible por el personal o partes externas. Por eso es imprescindible que los acuerdos de confidencialidad o no divulgación que reflejen las necesidades de la organización para la protección de la información deben ser identificados, documentados, revisados regularmente y firmados por el personal y otras partes interesadas relevantes.</p>
<p><strong>6.7 Trabajo a distancia:</strong> busca garantizar la seguridad de la información cuando el personal está trabajando de forma remota. Para ello es menester que se implementen medidas de seguridad cuando el personal trabaja de forma remota para proteger la información a la que se accede, procesa o almacena fuera de las instalaciones de la organización.</p>
<p><strong>6.8 Reporte de eventos de seguridad de la información:</strong>  se propone garantizar la seguridad de la información cuando el personal está trabajando de forma remota. Esto se logra cuando la organización proporciona un mecanismo para que el personal informen eventos de seguridad de la información observados o sospechados a través de los canales apropiados de manera oportuna.</p>
<h2>Software Seguridad de la Información ISOTools</h2>
<p>La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la <strong>Plataforma Tecnológica ISOTools.</strong></p>
<p>Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002.</p>
<p><strong><a href="https://test.isotools.org/demo-isotools/" target="_blank" rel="noopener">Si quiere conocer el software puede accede a las demostraciones gratuitas que celebramos aquí.</a></strong></p>
<p><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span></p>

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO/IEC 27002:2022 Controles Organizacionales. Todo lo que necesita saber III</title>
		<link>https://test.isotools.org/2022/08/12/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesita-saber-iii/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 12 Aug 2022 06:00:31 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=102929</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" />ISO/IEC 27002:2022 ISO/IEC 27002:2022 &#8211; Seguridad de la información, ciberseguridad y protección de la privacidad — Controles de seguridad de la información es el más reciente de los estándares publicados por la Organización Internacional de Normalización (ISO) incluye controles genéricos&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton35" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton35.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO/IEC 27002:2022 ISO/IEC 27002:2022 - Seguridad de la información, ciberseguridad y protección de la privacidad — Controles de seguridad de la información es el más reciente de los estándares publicados por la Organización Internacional de Normalización (ISO) incluye controles genéricos de seguridad de la información basados en las mejores prácticas reconocidas internacionalmente, además ofrece una guía de implementación. En ISOTools nos proponemos explicar todo el apartado 5, que incluye 37 controles, a lo largo de 3 artículos. En esta tercera entrega abordaremos desde el punto 5.24 hasta el 5.37. ¿Por qué nos enfocamos en todo el apartado 5? Porque explica el primero de 4 temas. Estos son los controles: físicos, si se trata de objetos físicos; propiedades de seguridad de la información (confiabilidad, disponibilidad e integridad). personas, si se refieren a individuos; tecnológicos, si se trata de tecnología. El apartado 5 es, además, el más extenso y por ello ocupará nuestra atención. Cuando leemos el punto 5.24 Planificación y preparación de la gestión de incidentes de seguridad de la información nos encontramos con esta tabla explicativa: Tipo de control Propiedades de SI Conceptos Ciberseguridad Capacidades operativas Dominios de seguridad #Correctivo #Confidencialidad #Integridad #Disponibilidad #Responder #Recuperar #Gobernanza #Gestión de eventos de SI #Defensa Luego llegamos al 5.25 Evaluación y decisión sobre eventos de seguridad de la información, que es un control detectivo diseñado para asegurar una categorización y priorización efectiva de los eventos de seguridad de la información. El control 5.26 Respuesta a incidentes de seguridad de la información es un control correctivo que busca garantizar una respuesta eficiente y eficaz a los incidentes de seguridad de la información. Aprendiendo de los incidentes de seguridad de la información (5.27) es un control preventivo del que podemos conocer más gracias a la siguiente tabla: A continuación, mencionaremos la totalidad de controles que incluye el punto 5 de la norma: 28 Recopilación de pruebas: es un control que consiste en establecer e implementar procedimientos para la identificación, recopilación, adquisición y preservación de evidencia relacionada con eventos de seguridad de la información. 29 Seguridad de la información durante la interrupción: la norma enfatiza que la organización debe planificar cómo mantener la seguridad de la información en un nivel adecuado durante la interrupción. Su leitmotiv es proteger la información y otros activos asociados durante la interrupción. 30 Preparación de las TIC para la continuidad del negocio: El estándar nos alienta a pensar en todo. Por eso la preparación de las TIC debe planificarse, implementarse, mantenerse y probarse en función de los objetivos de continuidad del negocio y los requisitos de continuidad de las TIC. El punto es garantizar la disponibilidad de la información de la organización y otros activos asociados durante la interrupción. 31 Requisitos legales, estatutarios, reglamentarios y contractuales: este control apunta que los requisitos legales, estatutarios, reglamentarios y contractuales relevantes para la seguridad de la información y el enfoque de la organización para cumplir con estos requisitos deben identificarse, documentarse y mantenerse actualizados. Si queremos conocer más sobre 32 Derechos de propiedad intelectual podemos remitirnos a la siguiente tabla: Tipo de control Propiedades de SI Conceptos Ciberseguridad Capacidades operativas Dominios de seguridad #Preventivo #Confidencialidad #Integridad #Disponibilidad #Identificar #Proteger #Gestión de eventos de SI #Defensa 33 Protección de registros: este control no deja lugar a dudas cuando expresa que los registros deben protegerse contra pérdida, destrucción, falsificación, acceso no autorizado y publicación no autorizada. Se propone garantizar el cumplimiento de los requisitos legales, estatutarios, reglamentarios y contractuales, así como las expectativas de la comunidad o la sociedad relacionadas con la protección y disponibilidad de los registros. 34 Privacidad y protección de PII: este es un control preventivo que amerita que la organización identifique y cumpla los requisitos relacionados con la preservación de la privacidad y la protección de la PII de acuerdo con las leyes y reglamentos aplicables y los requisitos contractuales. 35 Revisión independiente de la seguridad de la información: las nociones de ética y eficiencia se hacen presente en este control, según el cual el enfoque de la organización para gestionar la seguridad de la información y su implementación, incluidas las personas, los procesos y las tecnologías, debe revisarse de forma independiente a intervalos planificados o cuando se produzcan cambios significativos. Con esto se pretende asegurar la idoneidad, adecuación y eficacia continuas del enfoque de la organización para gestionar la seguridad de la información. 36 Cumplimiento de políticas, normas y estándares de seguridad de la información: el compliance es más importante que nunca. Por eso el cumplimiento de la política de seguridad de la información de la organización, las políticas específicas del tema, las reglas y los estándares debe revisarse periódicamente para garantizar que la seguridad de la información se implemente y opere de acuerdo con la política de seguridad de la información de la organización, las políticas, las reglas y los estándares específicos del tema. 37 Procedimientos operativos documentados: los procedimientos operativos para las instalaciones de procesamiento de información deben documentarse y ponerse a disposición del personal que los necesite. El propósito de este control es garantizar el funcionamiento correcto y seguro de las instalaciones de procesamiento de información. Aunque llegamos al final del apartado 5, en ISOTools seguiremos informando sobre ISO/IEC 27002: 2022, porque, como pioneros y expertos, nos corresponde expresar todo lo que conocemos acerca de este estándar, pues nuestros asesores están ampliamente familiarizados y listos para acompañarte en tu recorrido hacia la excelencia. Software Seguridad de la Información ISOTools La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools. Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>ISO/IEC 27002:2022</h2>
<p>ISO/IEC 27002:2022<strong> &#8211; Seguridad de la información, ciberseguridad y protección de la privacidad — Controles de seguridad de la información</strong> es el más reciente de los estándares publicados por la Organización Internacional de Normalización (<a href="/normas/">ISO</a>) incluye controles genéricos de seguridad de la información basados en las mejores prácticas reconocidas internacionalmente, además ofrece una guía de implementación.<span id="more-102929"></span></p>
<p>En ISOTools nos proponemos <strong>explicar todo el apartado 5, que incluye 37 controles,</strong> a lo largo de <a href="https://test.isotools.org/?s=27002">3 artículos.</a> En esta tercera entrega abordaremos desde el punto 5.24 hasta el 5.37. ¿Por qué nos enfocamos en todo el apartado 5? Porque explica el primero de 4 temas. Estos son los controles:</p>
<ol>
<li><strong>físicos</strong>, si se trata de objetos físicos;</li>
<li><strong>propiedades de seguridad de la información</strong> (confiabilidad, disponibilidad e integridad).</li>
<li><strong>personas</strong>, si se refieren a individuos;</li>
<li><strong>tecnológicos</strong>, si se trata de tecnología.</li>
</ol>
<p>El apartado 5 es, además, el más extenso y por ello ocupará nuestra atención.</p>
<p>Cuando leemos el punto 5.24 <strong>Planificación y preparación de la gestión de incidentes de seguridad de la información </strong>nos encontramos con esta tabla explicativa:</p>
<table style="border-style: solid; width: 74.0395%; border-color: #000000; height: 153px;" width="759">
<thead>
<tr>
<td style="text-align: center;" width="107"><span style="font-size: 14px;"><strong>Tipo de control</strong></span></td>
<td style="text-align: center;" width="148"><span style="font-size: 14px;"><strong>Propiedades de SI</strong></span></td>
<td style="text-align: center;" width="180"><span style="font-size: 14px;"><strong>Conceptos Ciberseguridad</strong></span></td>
<td style="text-align: center;" width="164"><span style="font-size: 14px;"><strong>Capacidades operativas</strong></span></td>
<td style="text-align: center;" width="160"><span style="font-size: 14px;"><strong>Dominios de seguridad</strong></span></td>
</tr>
</thead>
<tbody>
<tr>
<td>#Correctivo</td>
<td width="148">#Confidencialidad<br />
#Integridad<br />
#Disponibilidad</td>
<td width="180">#Responder<br />
#Recuperar<br />
#Gobernanza</td>
<td>#Gestión de eventos de SI</td>
<td>#Defensa</td>
</tr>
</tbody>
</table>
<p>Luego llegamos al 5.25 <strong>Evaluación y decisión sobre eventos de seguridad de la información</strong>, que es un control <strong>detectivo diseñado para asegurar una categorización y priorización efectiva</strong> de los eventos de seguridad de la información.</p>
<p>El control 5.26 <strong>Respuesta a incidentes de seguridad de la información</strong> es un control correctivo que busca garantizar una respuesta eficiente y eficaz a los incidentes de seguridad de la información.</p>
<p><strong>Aprendiendo de los incidentes de seguridad de la información</strong> (5.27) es un control preventivo del que podemos conocer más gracias a la siguiente tabla:</p>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>A continuación, mencionaremos la totalidad de controles que incluye el punto 5 de la norma:</p>
<ul>
<li><strong>28 Recopilación de pruebas:</strong> es un control que consiste en establecer e implementar procedimientos para la identificación, recopilación, adquisición y preservación de evidencia relacionada con eventos de seguridad de la información.</li>
<li><strong>29 Seguridad de la información durante la interrupción:</strong> la norma enfatiza que la organización debe planificar cómo mantener la seguridad de la información en un nivel adecuado durante la interrupción. Su leitmotiv es proteger la información y otros activos asociados durante la interrupción.</li>
<li><strong>30 Preparación de las TIC para la continuidad del negocio: </strong>El estándar nos alienta a pensar en todo. Por eso la preparación de las TIC debe planificarse, implementarse, mantenerse y probarse en función de los objetivos de continuidad del negocio y los requisitos de continuidad de las TIC. El punto es garantizar la disponibilidad de la información de la organización y otros activos asociados durante la interrupción.</li>
<li><strong>31 Requisitos legales, estatutarios, reglamentarios y contractuales: </strong>este control apunta que los requisitos legales, estatutarios, reglamentarios y contractuales relevantes para la seguridad de la información y el enfoque de la organización para cumplir con estos requisitos deben identificarse, documentarse y mantenerse actualizados.</li>
<li>Si queremos conocer más sobre <strong>32 Derechos de propiedad intelectual</strong> podemos remitirnos a la siguiente tabla:</li>
</ul>
<table style="border-style: solid; width: 74.0395%; border-color: #000000; height: 153px;" width="759">
<thead>
<tr>
<td style="text-align: center;" width="107"><span style="font-size: 14px;"><strong>Tipo de control</strong></span></td>
<td style="text-align: center;" width="148"><span style="font-size: 14px;"><strong>Propiedades de SI</strong></span></td>
<td style="text-align: center;" width="180"><span style="font-size: 14px;"><strong>Conceptos Ciberseguridad</strong></span></td>
<td style="text-align: center;" width="164"><span style="font-size: 14px;"><strong>Capacidades operativas</strong></span></td>
<td style="text-align: center;" width="160"><span style="font-size: 14px;"><strong>Dominios de seguridad</strong></span></td>
</tr>
</thead>
<tbody>
<tr>
<td>#Preventivo</td>
<td width="148">#Confidencialidad<br />
#Integridad<br />
#Disponibilidad</td>
<td width="180">#Identificar<br />
#Proteger</td>
<td>#Gestión de eventos de SI</td>
<td>#Defensa</td>
</tr>
</tbody>
</table>
<ul>
<li><strong>33 Protección de registros: </strong>este control no deja lugar a dudas cuando expresa que los registros deben protegerse contra pérdida, destrucción, falsificación, acceso no autorizado y publicación no autorizada. Se propone garantizar el cumplimiento de los requisitos legales, estatutarios, reglamentarios y contractuales, así como las expectativas de la comunidad o la sociedad relacionadas con la protección y disponibilidad de los registros.</li>
<li><strong>34 Privacidad y protección de PII:</strong> este es un control preventivo que amerita que la organización identifique y cumpla los requisitos relacionados con la preservación de la privacidad y la protección de la PII de acuerdo con las leyes y reglamentos aplicables y los requisitos contractuales.</li>
<li><strong>35 Revisión independiente de la seguridad de la información: </strong>las nociones de ética y eficiencia se hacen presente en este control, según el cual el enfoque de la organización para gestionar la seguridad de la información y su implementación, incluidas las personas, los procesos y las tecnologías, debe revisarse de forma independiente a intervalos planificados o cuando se produzcan cambios significativos. Con esto se pretende asegurar la idoneidad, adecuación y eficacia continuas del enfoque de la organización para gestionar la seguridad de la información.</li>
<li><strong>36 Cumplimiento de políticas, normas y estándares de seguridad de la información:</strong> el compliance es más importante que nunca. Por eso el cumplimiento de la política de seguridad de la información de la organización, las políticas específicas del tema, las reglas y los estándares debe revisarse periódicamente para garantizar que la seguridad de la información se implemente y opere de acuerdo con la política de seguridad de la información de la organización, las políticas, las reglas y los estándares específicos del tema.</li>
<li><strong>37 Procedimientos operativos documentados: </strong>los procedimientos operativos para las instalaciones de procesamiento de información deben documentarse y ponerse a disposición del personal que los necesite. El propósito de este control es garantizar el funcionamiento correcto y seguro de las instalaciones de procesamiento de información.</li>
</ul>
<p>Aunque llegamos al final del apartado 5, en ISOTools seguiremos informando sobre I<strong>SO/IEC 27002: 2022</strong>, porque, <strong>como pioneros y expertos,</strong> nos corresponde expresar todo lo que conocemos acerca de este estándar, pues nuestros asesores están ampliamente familiarizados y listos para acompañarte en tu recorrido hacia la excelencia.</p>
<h2>Software Seguridad de la Información ISOTools</h2>
<p>La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools.</p>
<p>Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002.</p>
<p><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO/IEC 27002:2022 Controles Organizacionales. Todo lo que necesita saber II</title>
		<link>https://test.isotools.org/2022/08/05/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesita-saber/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 05 Aug 2022 06:00:34 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=102887</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" />ISO/IEC 27002:2022 ISO/IEC 27002:2022 fue publicada este año y en el mundo de la estandarización estamos de fiesta. El estándar se ajusta a las necesidades de seguridad de la información de hoy en día, es completo, cuenta con 37 controles&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton36" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton36.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO/IEC 27002:2022 ISO/IEC 27002:2022 fue publicada este año y en el mundo de la estandarización estamos de fiesta. El estándar se ajusta a las necesidades de seguridad de la información de hoy en día, es completo, cuenta con 37 controles organizacionales, 8 controles de personas, 14 controles físicos y 34 controles tecnológicos. En ISOTools nos proponemos explicar todo el apartado 5, que incluye 37 controles, a lo largo de 3 artículos. ISO/IEC 27002:2022 - Seguridad de la información, ciberseguridad y protección de la privacidad — Controles de seguridad de la información establece controles, objetivos de cada control, una guía para implementarlos (¡la ISO no deja nada al azar!) e información adicional, en la mayoría de los casos. En el texto anterior a este explicamos lo referente a los controles que van desde el 5.1 hasta el 5.3. El resto lo abordaremos a continuación: 4 Responsabilidades de la dirección: este control consiste en que la gerencia debe exigir a todo el personal que aplique la seguridad de la información de acuerdo con la política de seguridad de la información establecida, las políticas y los procedimientos específicos del tema de la organización. El objetivo es asegurar que la gerencia comprenda su papel en la seguridad de la información y emprender acciones destinadas a garantizar que todo el personal conozca y cumpla con sus responsabilidades de seguridad de la información. 5 Contacto con las autoridades: este control conmina a la organización a establecer y mantener contacto con las autoridades pertinentes. La guía de este apartado indica que la organización debe especificar cuándo y por quién se debe contactar a las autoridades (p. ej., fuerzas del orden, organismos reguladores, autoridades de supervisión) y cómo se deben informar oportunamente los incidentes de seguridad de la información identificados. Los contactos con las autoridades también deben utilizarse para facilitar la comprensión de las expectativas actuales y futuras de estas autoridades (por ejemplo, las normas de seguridad de la información aplicables). 6 Contacto con grupos de interés especial: según este control a organización debe establecer y mantener contacto con grupos de interés especial u otros foros especializados en seguridad y asociaciones profesionales. 7 Inteligencia de amenazas: relata que la información relacionada con las amenazas a la seguridad de la información debe recopilarse y analizarse para generar información sobre amenazas. El objetivo es proporcionar conciencia del entorno de amenazas de la organización para que se puedan tomar las medidas de mitigación adecuadas. 8 Seguridad de la información en la gestión de proyectos: su objetivo es garantizar que los riesgos de seguridad de la información relacionados con proyectos y entregables se aborden de manera efectiva en la gestión de proyectos a lo largo del ciclo de vida del proyecto. 9 Inventario de información y otros activos asociados: este control indica que se debe desarrollar y mantener un inventario de información y otros activos asociados, incluidos los propietarios. Su propósito es identificar la información de la organización y otros activos asociados con el fin de preservar su seguridad de la información y asignar la propiedad adecuada 10 Uso aceptable de la información y otros activos asociados: refiere que deben identificarse, documentarse e implementarse reglas para el uso aceptable y procedimientos para el manejo de la información y otros activos asociados. El control ofrece una guía que expresa que el personal y los usuarios externos que utilicen o tengan acceso a la información de la organización y otros activos asociados deben conocer los requisitos de seguridad de la información para proteger y manejar la información de la organización y otros activos asociados. Deben ser responsables del uso que hagan de las instalaciones de procesamiento de información. 11 Devolución de bienes: el personal y otras partes interesadas, según corresponda, deben devolver todos los activos de la organización que estén en su poder al cambiar o terminar su empleo, contrato o acuerdo.  La clasificación de la información pertenece al control 5.12 y fija que la información debe clasificarse de acuerdo con las necesidades de seguridad de la información de la organización en función de la confidencialidad, la integridad, la disponibilidad y los requisitos pertinentes de las partes interesadas. El etiquetado de la información (5.13) exhorta a desarrollar e implementar un conjunto apropiado de procedimientos para el etiquetado de la información de acuerdo con el esquema de clasificación de la información adoptado por la organización. Para mantener la seguridad de la información transferida dentro de una organización y con cualquier parte externa interesada se creó el control relacionado con la transferencia de información (5.14). Para controlar el acceso se confeccionó el control 5.15. Con él se espera garantizar el acceso autorizado y evitar el acceso no autorizado a la información y otros activos asociados. En cuanto a la gestión de identidad (5.16), busca permitir la identificación única de personas y sistemas que acceden a la información de la organización y otros activos asociados y permitir la asignación adecuada de derechos de acceso. El apartado 5.17 es información de autenticación y se propone garantizar la autenticación adecuada de la entidad y evitar fallas en los procesos de autenticación. Los derechos de acceso son tratados en 5.18, el control busca que el acceso a la información y otros activos asociados se defina y autorice de acuerdo con los requisitos comerciales. La seguridad de la información en las relaciones con los proveedores pertenece al campo 5.19 y el control espera mantener un nivel acordado de seguridad de la información en las relaciones con los proveedores. Los últimos 3 apartados son: 20 Abordar la seguridad de la información en los acuerdos con proveedores 21 Gestión de la seguridad de la información en la cadena de suministro de las TIC 22 Seguimiento, revisión y gestión de cambios de servicios de proveedores 23 Seguridad de la información para el uso de servicios en la nube Software Seguridad de la Información ISOTools La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools. Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>ISO/IEC 27002:2022</h2>
<p>ISO/IEC 27002:2022 fue publicada este año y en el mundo de la estandarización estamos de fiesta. El estándar se ajusta a las necesidades de seguridad de la información de hoy en día, es completo, cuenta con 37 controles organizacionales, 8 controles de personas, 14 controles físicos y 34 controles tecnológicos. En ISOTools nos proponemos explicar todo el apartado 5, que incluye 37 controles, <a href="https://test.isotools.org/?s=27002" target="_blank" rel="noopener"><strong>a lo largo de 3 artículos.</strong></a><span id="more-102887"></span></p>
<p><strong>ISO/IEC 27002:2022 &#8211; Seguridad de la información, ciberseguridad y protección de la privacidad — Controles de seguridad de la información</strong> establece controles, objetivos de cada control, una guía para implementarlos (¡la ISO no deja nada al azar!) e información adicional, en la mayoría de los casos. En el texto anterior a este explicamos lo referente a los <a href="https://test.isotools.org/2022/07/29/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesitas-saber/" target="_blank" rel="noopener">controles que van desde el 5.1 hasta el 5.3.</a> El resto lo abordaremos a continuación:</p>
<ul>
<li><strong>4 Responsabilidades de la dirección: </strong>este control consiste en que <strong>la gerencia debe exigir a todo el personal que aplique la seguridad de la información</strong> de acuerdo con la <a href="https://test.isotools.org/2017/04/09/incluir-la-politica-seguridad-la-informacion-segun-iso-27001/" target="_blank" rel="noopener">política de seguridad de la información establecida</a>, las políticas y los procedimientos específicos del tema de la organización. El objetivo es asegurar que la gerencia comprenda su papel en la seguridad de la información y emprender acciones destinadas a garantizar que todo el personal conozca y cumpla con sus responsabilidades de seguridad de la información.</li>
<li><strong>5 Contacto con las autoridades:</strong> este control conmina a la organización a establecer y mantener contacto con las autoridades pertinentes. La guía de este apartado indica que la organización debe especificar cuándo y por quién se debe contactar a las autoridades (p. ej., fuerzas del orden, organismos reguladores, autoridades de supervisión) y cómo se deben informar oportunamente los incidentes de seguridad de la información identificados.</li>
</ul>
<p>Los contactos con las autoridades también deben utilizarse para facilitar la comprensión de las expectativas actuales y futuras de estas autoridades (por ejemplo, las normas de seguridad de la información aplicables).</p>
<ul>
<li><strong>6 Contacto con grupos de interés especial: </strong>según este control a organización debe establecer y mantener contacto con grupos de interés especial u otros foros especializados en seguridad y asociaciones profesionales.</li>
<li><strong>7 Inteligencia de amenazas: </strong>relata que la información relacionada con las <a href="https://test.isotools.org/soluciones/riesgos/riesgos-seguridad-informacion/" target="_blank" rel="noopener">amenazas a la seguridad de la información</a> debe recopilarse y analizarse para generar información sobre amenazas. El objetivo es proporcionar conciencia del entorno de amenazas de la organización para que se puedan tomar las medidas de mitigación adecuadas.</li>
<li><strong>8 Seguridad de la información en la gestión de proyectos: </strong>su objetivo es garantizar que los <strong>riesgos de seguridad de la información relacionados con proyectos</strong> y entregables se aborden de manera efectiva en la gestión de proyectos a lo largo del ciclo de vida del proyecto.</li>
<li><strong>9 Inventario de información y otros activos asociados: </strong>este control indica que se debe desarrollar y mantener un inventario de información y otros activos asociados, incluidos los propietarios. Su propósito es identificar la información de la organización y otros activos asociados con el fin de preservar su seguridad de la información y asignar la propiedad adecuada</li>
<li><strong>10 Uso aceptable de la información y otros activos asociados:</strong> refiere que deben identificarse, documentarse e implementarse reglas para el uso aceptable y procedimientos para el manejo de la información y otros activos asociados. El control ofrece una <strong>guía que expresa que el personal y los usuarios externos que utilicen o tengan acceso a la información de la organización y otros activos asociados</strong> deben conocer los requisitos de seguridad de la información para proteger y manejar la información de la organización y otros activos asociados. Deben ser responsables del uso que hagan de las instalaciones de procesamiento de información.</li>
<li><strong>11 Devolución de bienes:</strong> el personal y otras partes interesadas, según corresponda, deben devolver todos los activos de la organización que estén en su poder al cambiar o terminar su empleo, contrato o acuerdo.</li>
</ul>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p><strong> La clasificación de la información pertenece al control 5.12</strong> y fija que la información debe clasificarse de acuerdo con las necesidades de seguridad de la información de la organización en función de la confidencialidad, la integridad, la disponibilidad y los requisitos pertinentes de las partes interesadas.</p>
<p><strong>El etiquetado de la información (5.13)</strong> exhorta a desarrollar e implementar un conjunto apropiado de procedimientos para el etiquetado de la información de acuerdo con el esquema de clasificación de la información adoptado por la organización.</p>
<p>Para mantener la seguridad de la información transferida dentro de una organización y con cualquier parte externa interesada se creó el control relacionado con la transferencia de información<strong> (5.14)</strong>. Para controlar el acceso se confeccionó el control <strong>5.15.</strong> Con él se espera garantizar el acceso autorizado y evitar el acceso no autorizado a la información y otros activos asociados.</p>
<p><strong>En cuanto a la gestión de identidad (5.16),</strong> busca permitir la identificación única de personas y sistemas que acceden a la información de la organización y otros activos asociados y permitir la asignación adecuada de derechos de acceso.</p>
<p><strong>El apartado 5.17</strong> es información de autenticación y se propone garantizar la autenticación adecuada de la entidad y evitar fallas en los procesos de autenticación.</p>
<p><strong>Los derechos de acceso son tratados en 5.18,</strong> el control busca que el acceso a la información y otros activos asociados se defina y autorice de acuerdo con los requisitos comerciales. La <strong>seguridad de la información en las relaciones con los proveedores pertenece al campo 5.19</strong> y el control espera mantener un nivel acordado de seguridad de la información en las relaciones con los proveedores.</p>
<p>Los últimos 3 apartados son:</p>
<ul>
<li>20 <strong>Abordar la seguridad de la información en los acuerdos con proveedores</strong></li>
<li>21 <strong>Gestión de la seguridad de la información en la cadena de suministro de las TIC</strong></li>
<li>22 <strong>Seguimiento, revisión y gestión de cambios de servicios de proveedores</strong></li>
<li>23 Seguridad de la información para el uso de servicios en la nube</li>
</ul>
<h2>Software Seguridad de la Información ISOTools</h2>
<p>La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools.</p>
<p>Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002.</p>
<p><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO/IEC 27002:2022 Controles Organizacionales. Todo lo que necesita saber</title>
		<link>https://test.isotools.org/2022/07/29/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesitas-saber/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 29 Jul 2022 06:00:27 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=51942</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" />ISO/IEC 27002:2022 ISO/IEC 27002:2022 &#8211; Seguridad de la información, ciberseguridad y protección de la privacidad — Controles de seguridad de la información, proporciona un conjunto de referencia de controles genéricos de seguridad de la información, incluida una guía de implementación.&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2022/08/ISO-27002.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton37" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton37.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO/IEC 27002:2022 ISO/IEC 27002:2022 - Seguridad de la información, ciberseguridad y protección de la privacidad — Controles de seguridad de la información, proporciona un conjunto de referencia de controles genéricos de seguridad de la información, incluida una guía de implementación. Aborda la ciberseguridad y protección de datos y ha evolucionado con respecto a su primera publicación en 2005. Ahora el contenido es más completo e integral y se basa en resiliencia, protección, defensa y gestión. El estándar cuenta con controles que se detallan desde la cláusula 5 hasta la 8 y se denominan temas. Los controles se clasifican como: físicos, si se trata de objetos físicos; propiedades de seguridad de la información (confiabilidad, disponibilidad e integridad). personas, si se refieren a individuos; tecnológicos, si se trata de tecnología. Organización de controles ISO 27002:2022 Para entender la manera en que los controles están dispuestos en la norma, debemos tomar en cuenta que estos se organizan de la siguiente manera: Tipo de control: es un atributo para ver los controles desde la perspectiva de cuándo y cómo el control modifica el riesgo con respecto a la ocurrencia de un incidente de seguridad de la información. Los valores de los atributos consisten en preventivo, detectivo y correctivo. Propiedades de seguridad de la información: son un atributo para ver los controles desde la perspectiva de qué característica de la información contribuirá a preservar el control. Conceptos de ciberseguridad: son un atributo para ver los controles desde la perspectiva de la asociación de controles a los conceptos de ciberseguridad definidos en el marco de ciberseguridad descrito en ISO/IEC TS 27110. Los valores de atributo consisten en identificar, proteger, detectar, responder y recuperar. Capacidades operativas: Las capacidades operativas son un atributo para ver los controles desde la perspectiva del profesional de las capacidades de seguridad de la información Dominios de seguridad: es un atributo para ver los controles desde la perspectiva de seguridad de la información. Busca garantizar la idoneidad, la adecuación y la eficacia continuas de la dirección de gestión y el apoyo a la seguridad de la información de acuerdo con los requisitos comerciales, legales, estatutarios, reglamentarios y contractuales. Reconocer un control ISO 27002:2022 ¿Cómo saber que estamos ante un control? Es fácil reconocerlo, puesto que cada uno de ellos cuenta con un título, tabla de atributos, control, propósito, orientación y otra información. El primero que encontraremos es el control cinco, que está referido a los controles organizacionales. El apartado 5.1 alude a las políticas de seguridad de la información. Lo que observaremos, a continuación, será esta tabla: Controles organizacionales ISO 27002:2022 En concreto, el control expresa que: “la política de seguridad de la información y las políticas específicas del tema deben ser definidas, aprobadas por la gerencia, publicadas, comunicadas y reconocidas por el personal relevante y las partes interesadas relevantes, y revisadas a intervalos planificados y si ocurren cambios significativos”. El objetivo es garantizar la idoneidad, la adecuación y la eficacia continuas de la dirección de gestión y el apoyo a la seguridad de la información de acuerdo con los requisitos comerciales, legales, estatutarios, reglamentarios y contractuales. También se ofrece una guía en la que consta que, al más alto nivel, la organización debería definir una “política de seguridad de la información” que sea aprobada por la alta dirección y que establezca el enfoque de la organización para gestionar su seguridad de la información. El estándar insta a tomar en consideración los requisitos derivados de: estrategia comercial y requisitos; reglamentos, legislación y contratos; los riesgos y amenazas actuales y proyectados para la seguridad de la información. La norma es enfática cuando propone que la política de seguridad de la información debe contener declaraciones relativas a: definición de seguridad de la información; objetivos de seguridad de la información o el marco para establecer objetivos de seguridad de la información; principios para guiar todas las actividades relacionadas con la seguridad de la información; compromiso de satisfacer los requisitos aplicables relacionados con la seguridad de la información; compromiso con la mejora continua del sistema de gestión de seguridad de la información; asignación de responsabilidades para la gestión de la seguridad de la información a roles definidos; procedimientos para el manejo de exenciones y excepciones. Políticas ISO 27002-2022 Según la norma ISO/IEC 27002: 2018 la política de seguridad de la información debe estar respaldada por políticas específicas del tema según sea necesario, para exigir aún más la implementación de controles de seguridad de la información. Las políticas de temas específicos generalmente se estructuran para abordar las necesidades de ciertos grupos objetivo dentro de una organización o para cubrir ciertas áreas de seguridad. Las políticas específicas de un tema deben estar alineadas y complementarse con la política de seguridad de la información de la organización. Las diferencias entre ambas se pueden visualizar claramente en la siguiente tabla:   Política de seguridad de la información Política de temas específicos Nivel de detalle General o de alto nivel Específico y detallado Documentado y aprobado formalmente por: Alta dirección. Nivel adecuado de gestión. Roles y responsabilidades ISO 27002 2022 En cuanto a los roles y responsabilidades de seguridad de la información (5.2) deben definirse y asignarse de acuerdo con las necesidades de la organización. La segregación de funciones es el tema que ocupa el 5.3 y tiene como objetivo reducir el riesgo de fraude, error y elusión de los controles de seguridad de la información. La norma incluye aspectos dignos de estudio y será una herramienta poderosa para quienes trabajamos arduamente en la seguridad de la información. En la próxima entrega ofreceremos más datos de ISO/IEC 27002:2022 Software Seguridad de la Información ISOTools La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools. Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002. Este software, permite integrar la ISO 27001 con otras normas, como ISO 9001, ISO 14001 y 45001 de una forma sencilla gracias a su estructura modular.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>ISO/IEC 27002:2022</h2>
<p><strong>ISO/IEC 27002:2022 &#8211; Seguridad de la información, ciberseguridad y protección de la privacidad — Controles de seguridad de la información,</strong> proporciona un conjunto de referencia de controles genéricos de seguridad de la información, incluida una guía de implementación. Aborda la ciberseguridad y protección de datos y ha evolucionado con respecto a su primera publicación en 2005. Ahora el contenido es más completo e integral y se basa en resiliencia, protección, defensa y gestión.<span id="more-51942"></span></p>
<p>El estándar cuenta con controles que se detallan <strong>desde la cláusula 5 hasta la 8</strong> y se denominan temas. Los controles se clasifican como:</p>
<ol>
<li><strong>físicos,</strong> si se trata de objetos físicos;</li>
<li><strong>propiedades de seguridad de la información</strong> (confiabilidad, disponibilidad e integridad).</li>
<li><strong>personas,</strong> si se refieren a individuos;</li>
<li><strong>tecnológicos,</strong> si se trata de tecnología.</li>
</ol>
<h3>Organización de controles ISO 27002:2022</h3>
<p>Para entender la manera en que los controles están dispuestos en la norma, debemos tomar en cuenta que estos se organizan de la siguiente manera:</p>
<ul>
<li><strong>Tipo de control: </strong>es un atributo para ver los controles desde la perspectiva de cuándo y cómo el control modifica el riesgo con respecto a la ocurrencia de un incidente de seguridad de la información. Los valores de los atributos consisten en preventivo, detectivo y correctivo.</li>
<li><strong>Propiedades de seguridad de la información:</strong> son un atributo para ver los controles desde la perspectiva de qué característica de la información contribuirá a preservar el control.</li>
<li><strong>Conceptos de ciberseguridad:</strong> son un atributo para ver los controles desde la perspectiva de la asociación de controles a los conceptos de ciberseguridad definidos en el marco de ciberseguridad descrito en ISO/IEC TS 27110. Los valores de atributo consisten en identificar, proteger, detectar, responder y recuperar.</li>
<li><strong>Capacidades operativas:</strong> Las capacidades operativas son un atributo para ver los controles desde la perspectiva del profesional de las capacidades de seguridad de la información</li>
<li><strong>Dominios de seguridad:</strong> es un atributo para ver los controles desde la perspectiva de seguridad de la información. Busca garantizar la idoneidad, la adecuación y la eficacia continuas de la dirección de gestión y el apoyo a la seguridad de la información de acuerdo con los requisitos comerciales, legales, estatutarios, reglamentarios y contractuales.</li>
</ul>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h3>Reconocer un control ISO 27002:2022</h3>
<p>¿Cómo saber que estamos ante un control? Es fácil reconocerlo, puesto que cada uno de ellos cuenta con un título, tabla de atributos, control, propósito, orientación y otra información. El primero que encontraremos es el control cinco, que está referido a los controles organizacionales. El apartado 5.1 alude a las políticas de seguridad de la información. Lo que observaremos, a continuación, será esta tabla:</p>
<h3>Controles organizacionales ISO 27002:2022</h3>
<p>En concreto, el control expresa que: <strong>“la política de seguridad de la información y las políticas específicas del tema deben ser definidas, aprobadas por la gerencia, publicadas, comunicadas y reconocidas por el personal relevante y las partes interesadas relevantes, y revisadas a intervalos planificados y si ocurren cambios significativos”</strong>. El objetivo es garantizar la idoneidad, la adecuación y la eficacia continuas de la dirección de gestión y el apoyo a la seguridad de la información de acuerdo con los requisitos comerciales, legales, estatutarios, reglamentarios y contractuales.</p>
<p>También se ofrece una guía en la que consta que, al más alto nivel, la organización debería definir una “política de seguridad de la información” que sea aprobada por la alta dirección y que establezca el enfoque de la organización para gestionar su seguridad de la información.</p>
<p>El estándar insta a tomar en consideración los requisitos derivados de:</p>
<ul>
<li><strong>estrategia</strong> comercial y requisitos;</li>
<li><strong>reglamentos</strong>, legislación y contratos;</li>
<li>los <strong>riesgos</strong> y <strong>amenazas</strong> actuales y proyectados para la seguridad de la información.</li>
<li>La norma es enfática cuando propone que la política de seguridad de la información debe contener declaraciones relativas a:
<ul>
<li>definición de seguridad de la información;</li>
<li><strong>objetivos</strong> de seguridad de la información o el marco para establecer objetivos de seguridad de la información;</li>
<li><strong>principios</strong> para guiar todas las actividades relacionadas con la seguridad de la información;</li>
<li>compromiso de satisfacer los <strong>requisitos</strong> aplicables relacionados con la seguridad de la información;</li>
<li>compromiso con la <strong>mejora continua</strong> del sistema de gestión de seguridad de la información;</li>
<li><strong>asignación de responsabilidades</strong> para la gestión de la seguridad de la información a roles definidos;</li>
<li>procedimientos para el manejo de exenciones y excepciones.</li>
</ul>
</li>
</ul>
<h3>Políticas ISO 27002-2022</h3>
<p>Según la norma ISO/IEC 27002: 2018 la política de seguridad de la información debe estar respaldada por políticas específicas del tema según sea necesario, para exigir aún más la implementación de controles de seguridad de la información. Las políticas de temas específicos generalmente <strong>se estructuran para abordar las necesidades de ciertos grupos objetivo dentro de una organización</strong> o para cubrir ciertas áreas de seguridad. Las políticas específicas de un tema deben estar alineadas y complementarse con la política de seguridad de la información de la organización. Las diferencias entre ambas se pueden visualizar claramente en la siguiente tabla:</p>
<table>
<tbody>
<tr>
<td width="196"> </td>
<td width="196"><strong>Política de seguridad de la información</strong></td>
<td width="196"><strong>Política de temas específicos</strong></td>
</tr>
<tr>
<td width="196"><strong>Nivel de detalle</strong></td>
<td width="196">General o de alto nivel</td>
<td width="196">Específico y detallado</td>
</tr>
<tr>
<td width="196">
<p><strong>Documentado y aprobado</strong></p>
<p><strong>formalmente por:</strong></p>
</td>
<td width="196">
<p>Alta dirección.</p>
</td>
<td width="196">
<p>Nivel adecuado de gestión.</p>
</td>
</tr>
</tbody>
</table>
<h3>Roles y responsabilidades ISO 27002 2022</h3>
<p>En cuanto a los roles y responsabilidades de seguridad de la información (5.2) deben definirse y asignarse de acuerdo con las necesidades de la organización.</p>
<p><img decoding="async" class="aligncenter wp-image-51943 size-full" title="27002:2022" src="https://test.isotools.org/wp-content/uploads/2022/07/roles-y-responsabilidades-27002.png" alt="Roles y responsabilidades 27002" width="708" height="100" /></p>
<p>La segregación de funciones es el tema que ocupa el 5.3 y tiene como objetivo reducir el riesgo de fraude, error y elusión de los controles de seguridad de la información.</p>
<p><img decoding="async" class="aligncenter wp-image-51944 size-full" title="27002:2022" src="https://test.isotools.org/wp-content/uploads/2022/07/segregacion-de-funciones-27002.png" alt="Segregación de funciones" width="692" height="108" /></p>
<p>La norma incluye aspectos dignos de estudio y será una herramienta poderosa para quienes trabajamos arduamente en la seguridad de la información. En la próxima entrega ofreceremos más datos de ISO/IEC 27002:2022</p>
<h2>Software Seguridad de la Información ISOTools</h2>
<p>La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools.</p>
<p>Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002.</p>
<p><a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/">Este software</a>, permite integrar la ISO 27001 con otras normas, como ISO 9001, ISO 14001 y 45001 de una forma sencilla gracias a su estructura modular.</p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><!-- [if lte IE 8]></p>




<div id="hs-cta-ie-element"></div>




<p><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Nueva ISO/IEC 27002:2022: cambios con respecto a la versión de 2013</title>
		<link>https://test.isotools.org/2022/07/22/nueva-iso-iec-270022022-cambios-con-respecto-a-la-version-de-2013/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 22 Jul 2022 06:00:18 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=51897</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/07/Nueva-ISO-27002.jpg" class="attachment-large size-large wp-post-image" alt="Nueva ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/07/Nueva-ISO-27002.jpg 1200w, https://test.isotools.org/wp-content/uploads/2022/07/Nueva-ISO-27002-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2022/07/Nueva-ISO-27002-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/07/Nueva-ISO-27002-768x310.jpg 768w" sizes="(max-width: 980px) 100vw, 980px" />]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/07/Nueva-ISO-27002.jpg" class="attachment-large size-large wp-post-image" alt="Nueva ISO 27002" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/07/Nueva-ISO-27002.jpg 1200w, https://test.isotools.org/wp-content/uploads/2022/07/Nueva-ISO-27002-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2022/07/Nueva-ISO-27002-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/07/Nueva-ISO-27002-768x310.jpg 768w" sizes="(max-width: 980px) 100vw, 980px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton38" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton38.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
     <div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Nueva_ISOIEC_27002_2022" >Nueva ISO/IEC 27002:2022</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#La_perspectiva_integral_de_ISOIEC_27002" >La perspectiva integral de ISO/IEC 27002:</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#Mas_necesario_que_nunca" >Más necesario que nunca</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-4" href="#Nuevos_controles_ISOIEC_27002_2022" >Nuevos controles ISO/IEC 27002:2022:</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-5" href="#Mas_informacion_sobre_los_nuevos_controles_de_la_ISOIEC_27002_2022" >Más información sobre los nuevos controles de la ISO/IEC 27002:2022</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-6" href="#Con_ISOTools_es_muy_sencillo_mantener_y_optimizar_un_SGSI_eficaz_e_integrado_con_otras_normas" >Con ISOTools es muy sencillo mantener y optimizar un SGSI eficaz e integrado con otras normas</a></li></ul></nav></div>
<h2>Nueva ISO/IEC 27002:2022</h2>
<p>ISO/IEC 27002:2022 &#8211; Seguridad de la información, ciberseguridad y protección de la privacidad — Controles de seguridad de la información fue concebida como una guía que detallaba cómo implementar los 114 controles de la norma <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener noreferrer">ISO/IEC 27001</a>. No es certificable y con respecto a la versión anterior (2013), evolucionó. De ser una guía pasó a ser un documento que ofrece una visión integral. Es decir, Si ISO/IEC 27001 es el qué, ISO/IEC 27002 nació para ser el cómo.<span id="more-51897"></span></p>
<p>El propósito del estándar se profundiza conforme va actualizándose:</p>
<ul>
<li><strong>27002:2005</strong> Establece directrices y principios generales para iniciar, implementar, mantener y mejorar la gestión de la seguridad de la información en una organización.</li>
<li><strong>27002:2013</strong> Brinda pautas para los estándares de seguridad de la información de la organización y las prácticas de gestión de la seguridad de la información</li>
<li><strong>27002:2022</strong> Proporciona un conjunto de referencia de controles genéricos de seguridad de la información, incluida una guía de implementación. Seguridad de la información, ciberseguridad y protección de datos.</li>
</ul>
<h3>La perspectiva integral de ISO/IEC 27002:</h3>
<ul>
<li>Prioriza el enfoque y protección de los activos de información</li>
<li>Enfatiza el monitoreo al separar los objetivos de algunos controles.</li>
<li>Favorece la priorización al integrar varios controles que se convierten en uno.</li>
<li>Se basa en resiliencia, protección, defensa y gestión.</li>
</ul>
<p>El estándar está más cercano a las necesidades de seguridad de la información actuales. Ofrece una visión holística orientada a blindarnos en diferentes flancos.</p>
<p><span id="hs-cta-wrapper-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-wrapper"><span id="hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-node hs-cta-9a7256d0-97c9-4bfe-897b-2112ea7d93e1"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-9a7256d0-97c9-4bfe-897b-2112ea7d93e1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a7256d0-97c9-4bfe-897b-2112ea7d93e1.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a7256d0-97c9-4bfe-897b-2112ea7d93e1', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<h3>Más necesario que nunca</h3>
<p>La actualización de la norma es pertinente y necesaria. La respuesta a incidentes de seguridad de <strong>ISO/IEC 27002: 2022 es más rápida y eficaz</strong>. Esta nueva versión brinda a las organizaciones la posibilidad de desarrollar sus propias directrices, basadas en la <a href="https://test.isotools.org/2019/08/20/gestion-de-riesgos-de-seguridad-de-la-informacion-un-aspecto-clave-en-las-organizaciones-actuales/" target="_blank" rel="noopener noreferrer">gestión de riesgos de seguridad de la información.</a></p>
<p><strong>Algunos de los cambios más relevantes son:</strong></p>
<ul>
<li>Cambio en la configuración general de «código de práctica» a «control de seguridad de la información».</li>
<li>Se presenta como una guía flexible que permite la toma de decisiones basada en riesgo.</li>
<li>Adición de atributos que permiten filtrar y referenciar fácilmente.</li>
<li>Las 14 cláusulas se cambian por 4 temas principales.</li>
<li>Disminución de la cantidad de controles (de 114 a 93).</li>
<li>Cuenta con 37 controles organizacionales, 8 controles de personas, 14 controles físicos y 34 controles tecnológicos.</li>
<li>1 control eliminado (eliminación de activos).</li>
<li>11 nuevos controles.</li>
<li>Enlace claro y documentado a otros marcos.</li>
<li>Tiene 152 páginas (la versión anterior tenía 80).</li>
</ul>
<p>La reducción de controles no significa que se omitieron algunos requisitos, sino que <strong>muchos de los controles generales de la versión 2013 se fusionaron en un solo control y se agregaron 11 nuevos controles.</strong> Estos últimos representan los <strong>nuevos desarrollos en la industria de la seguridad cibernética y de la información</strong>. Debido a la naturaleza holística del estándar y el hecho de que la nueva forma de describir los controles deja a la organización la posibilidad de definir sus propias implementaciones de control adecuadas, esta nueva norma ISO/IEC 27002:2022 es capaz de adaptarse fácilmente a situaciones operativas cambiantes.</p>
<h3>Nuevos controles ISO/IEC 27002:2022:</h3>
<ul>
<li>Inteligencia de amenazas.</li>
<li>Seguridad de la información para el uso de servicios en la nube.</li>
<li>Preparación de las TIC para la continuidad del negocio.</li>
<li>Supervisión de la seguridad física.</li>
<li>Gestión de la configuración.</li>
<li>Eliminación de información.</li>
<li>Enmascaramiento de datos.</li>
<li>Prevención de fuga de datos.</li>
<li>Actividades de seguimiento.</li>
<li>Filtrado web.</li>
<li>Codificación segura.</li>
</ul>
<p>Hasta ahora vemos que el gran cambio ha sido el rediseño de las cláusulas. El segundo es que se crearon cinco categorías de atributos que se definen para cada uno de los controles:</p>
<table style="border-style: solid; border-color: #000000; width: 100%; height: 367px;" border="1">
<tbody>
<tr style="border-style: solid; background-color: #dedede;">
<td style="width: 301px; height: 44px; text-align: center;"><strong>Atributo</strong></td>
<td style="width: 301px; height: 44px; text-align: center;"><strong>Elementos</strong></td>
</tr>
<tr style="height: 44px;">
<td style="width: 301px; height: 44px;">Tipos de control</td>
<td style="width: 301px; height: 44px;">Preventivo, detectivo, correctivo.</td>
</tr>
<tr style="height: 44px;">
<td style="width: 301px; height: 44px;">Propiedades de seguridad de la información</td>
<td style="width: 301px; height: 44px;">Confidencialidad, integridad, disponibilidad</td>
</tr>
<tr style="height: 44px;">
<td style="width: 301px; height: 44px;">Conceptos de ciberseguridad</td>
<td style="width: 301px; height: 44px;">Identificar, proteger, detectar, responder, recuperar.</td>
</tr>
<tr style="height: 191px;">
<td style="width: 301px; height: 191px;">Capacidades operativas</td>
<td style="width: 301px; height: 191px;">
<p>Gobernanza, gestión de activos, protección de la información, Derechos Humanos, seguridad de recursos, seguridad física, seguridad de sistemas y redes,</p>
<p>seguridad de aplicaciones, configuración segura, identidad y acceso, gestión, gestión de amenazas y vulnerabilidades, continuidad, proveedor.</p>
</td>
</tr>
</tbody>
</table>
<p>Aunque dispondremos de un tiempo prudencial para adaptarnos a estos cambios, ajustarnos al nuevo estándar nos dotará de una buena herramienta para garantizar la seguridad de la información y demostraremos a nuestros colaboradores, clientes y partes interesadas que estamos al tanto de los nuevos desarrollos en la industria de la seguridad de la información.</p>
<p>&nbsp;</p>
<h3>Más información sobre los nuevos controles de la ISO/IEC 27002:2022</h3>
<p>Puedes ampliar información acerca de los nuevos controles en estos artículos:</p>
<p><a href="https://test.isotools.org/2022/07/29/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesitas-saber/" target="_blank" rel="noopener">Controles Organizacionales Parte 1</a>, <a href="https://test.isotools.org/2022/08/05/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesita-saber/" target="_blank" rel="noopener">Parte 2</a> y <a href="https://test.isotools.org/2022/08/12/iso-iec-270022022-controles-organizacionales-todo-lo-que-necesita-saber-iii/" target="_blank" rel="noopener">Parte 3</a></p>
<p><a href="https://test.isotools.org/2022/08/19/controles-de-personas-iso-iec-270022022-promueve-conciencia-educacion-y-proteccion/">Controles de personas ISO/IEC 27002:2022</a></p>
<p><a href="https://test.isotools.org/2022/08/26/controles-fisicos-en-iso-iec-270022022-te-lo-contamos-todo/" target="_blank" rel="noopener">Controles físicos ISO/IEC 27002:2022</a></p>
<p><a href="https://test.isotools.org/2022/09/02/controles-tecnologicos-en-iso-iec-270022020-te-explicamos-el-punto-8-de-la-norma/">Controles tecnológicos ISO/IEC 27002:2022</a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h2>Con ISOTools es muy sencillo mantener y optimizar un SGSI eficaz e integrado con otras normas</h2>
<p>La <strong><a href="https://test.isotools.org/software/" target="_blank" rel="noopener">Plataforma ISOTools</a></strong>  posibilita la automatización de la <strong>gestión, de forma eficaz y exhaustiva, de cualquier tipo de riesgo</strong>: operacionales, financieros, industriales, legales u operativos, ajustándolos completamente a las necesidades de cada una de las organizaciones y facilitando, en gran medida, la adecuación a la normativa.</p>
<p>Con este software es posible llevar a cabo el <strong>desarrollo del ciclo completo de cada tipo de riesgo</strong>: identificación, análisis y evaluación del mismo. Además, gracias a su estructura modular, permite la integración con otras normas de la familia ISO, relativas tanto a riesgos como a calidad.</p>
<p><span id="hs-cta-wrapper-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-wrapper"><span id="hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-node hs-cta-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-57ae794c-c0a7-482b-9e2c-2adbc6d98b1b" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/57ae794c-c0a7-482b-9e2c-2adbc6d98b1b.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '57ae794c-c0a7-482b-9e2c-2adbc6d98b1b', {"useNewLoader":"true","region":"na1"}); </script></span></p>

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
