Proteja la información de su organización con la ISO27001:2013
La información es uno de los recursos más importantes de su organización y mantener esa información segura es vital para su negocio. Esta guía de bolsillo útil es una visión de conjunto esencial sobre las dos normas de la seguridad de la información clave que cubren los requisitos formales (ISO27001:2013) para crear un Sistema de Gestión de la Seguridad de la Información (SGSI) y las recomendaciones de mejores prácticas (ISO27002:2013) para aquellos responsables de iniciar, implementar o mantenerlo.
Un SGSI basado en la ISO27001/ISO27002 ofrece un sinfín de beneficios:
Eficacia mejorada implantando procedimientos y sistemas de seguridad de la información, que le permiten concentrarse en su actividad empresarial principal.
Protege sus activos de información de un amplio abanico de ciberamenazas, actividad criminal, compromiso de información privilegiada y fallo del sistema.
Gestione sus riesgos sistemáticamente y establezca planes para eliminar o reducir las ciberamenazas.
Permite la detección temprana de amenazas o errores de procesamiento y una solicuón más rápida
Siguiente paso para la certificación?
Puede organizar una auditoría independiente de su SGSI frente a las especificaciones de la ISO27001 y, si su SGSI se ajusta, finalmente logra la certificación acreditada. Publicamos una variedad de libros y herramientas de documentación del SGSI (como Nueve pasos para el éxito) para ayudarle a lograr esto.
Índice
La familia de normas de la seguridad de la información ISO-/IEC 27000;
Historia de las Normas;
Especificación frente al Código de Prácticas;
Proceso de certificación;
El SGSI y la ISO27001;
Visión de conjunto de la ISO/IEC 27001:2013;
Visión de conjunto de la ISO/IEC 27002:2013;
Documentación y registros;
Responsabilidad de la gestión;
Enfoque del proceso y el ciclo PDCA;
Contexto, política y alcance;
Evaluación del riesgo;
La declaración de aplicabilidad (SoA);
Implementación; 15. Verificar y actuar;
Revisión gerencial;
ISO27001; Anexo A
Acerca del autor
Alan Calder es el fundador y presidente ejecutivo de IT Governance Ltd, una empresa de información, asesoramiento y consultoría que ayuda a los consejos de administración de empresas a abordar problemas de gobierno de TI, gestión del riesgo, cumplimiento y seguridad de la información. Tiene muchos años de experiencia en alta gerencia en los sectores públicos y privados.
Una guía de bolsillo que proporciona una visión de conjunto esencial de dos normas de la seguridad de la información clave, cómprela hoy y aprenda cómo proteger el activo más importante de su organización.