Es un estándar internacional que establece los requisitos para la implementación, mantenimiento y mejora continua de un Sistema de Gestión de la Seguridad de la Información (SGSI).
Garantizar una información segura
Mejorar la seguridad de la información gestionada en las organizaciones
Análisis y la gestión de los posibles riesgos en los que se pueda ver implicado el sistema de información
Preservar la confidencialidad e integridad de los datos de las empresas, al igual que la disponibilidad
Aplicabilidad de la norma ISO 27001
La norma ISO 27001 se aplica a cualquier tipo de organización, incluyendo pequeñas y medianas empresas, grandes corporaciones, instituciones gubernamentales y sin fines de lucro. También se puede aplicar en cualquier sector, incluyendo tecnología de la información, finanzas, salud y servicios públicos.
Proceso de implementación de la norma ISO 27001
Fase de planificación
La organización identifica sus requisitos de seguridad de la información y establece un plan para implementar el SGSI.
Fase de implementación
Esta incluye la creación de políticas, procedimientos y controles para proteger la información.
Fase de evaluación
La organización evalúa la eficacia de su SGSI e identifica áreas de mejora.
Fase de mejora continua
Implica la identificación y aplicación de mejoras a los procesos y controles del SGSI.
Estructura de la norma ISO 27001
Alcances
1-Introducción
2-Alcance
3-Referencias normativas
4-Términos y definiciones
5-Contexto de la organización
6-Liderazgo
7-Planificación
8-Soporte
9-Operación
10-Evaluación del desempeño
Automatización
Eficiencia
Integración
Rapidez en la identificación de problemas
Reportes y análisis