ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Iso 27000


Enviado por   •  17 de Febrero de 2014  •  384 Palabras (2 Páginas)  •  230 Visitas

Página 1 de 2

Se dice que la información es un activo vital para el éxito y la continuidad en el mercado de cualquier organización. Es por ello el aseguramiento de dicha información y de los sistemas que la procesan.

Para la adecuada gestión de la seguridad de la información, es necesario implantar un sistema que aborde esta tarea de una forma metódica, documentada y basada en unos objetivos claros de seguridad y una evaluación de los riesgos a los que está sometida la información de dicha organización.

ISO/IEC 27000 es un conjunto de estándares desarrollados o en fase de desarrollo por ISO (International Organization for Standardization) e IEC (International Electrotechnical Commission), que proporcionan un marco de gestión de la seguridad de la información utilizable por cualquier tipo de organización, pública o privada, grande o pequeña.

Las normas ISO 27000 son una serie de estándares publicados por la Organización Internacional para la Estandarización (ISO) y la Comisión Electrotécnica Internacional (IEC).

La serie 27000 contiene las mejores prácticas recomendadas en Seguridad de la información para desarrollar, implementar y mantener los Sistemas de Gestión de la Seguridad de la información (SGSI).

A semejanza de otras normas ISO, la 27000 es realmente una serie de estándares.

Los rangos de numeración reservados por ISO van de 27000 a 27019 y de 27030 a 27044 con 27799 finalizando la serie formalmente en estos momentos.

La ISO 27000 es la norma que explica cómo implantar un Sistema de Gestión de Seguridad de la Información en una empresa. La implantación de una ISO 27000 en una organización permite proteger la información de ésta de la forma más fiable posible. Para ello debemos tener presente 3 objetivos que debemos perseguir:

• Preservar la confidencialidad de los datos de la empresa

• Conservar la integridad de estos datos

• Hacer que la información protegida se encuentre disponible

Una empresa que tiene implantada la ISO 27000 nos garantiza, tanto de manera interna como al resto de las empresas, que los riesgos de la seguridad de la información son controlados por la organización de una forma eficiente.

Podríamos decir que la ISO 27000 puede ser implantada en cualquier tipo de organización ya sea pública o privada, pero es especialmente recomendada para aquellas empresas que, debido al tipo de información con la que trabajan (médica, financiera, sanitaria, laboral, software, asegurados), desean garantizar la preservación y protección de sus datos de manera adecuada.

...

Descargar como (para miembros actualizados)  txt (2.5 Kb)  
Leer 1 página más »
Disponible sólo en Clubensayos.com