ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Iso 27001


Enviado por   •  13 de Abril de 2013  •  642 Palabras (3 Páginas)  •  418 Visitas

Página 1 de 3

ISO-27001: Los Controles

Alejandro Corletti Estrada Página 1 de 9

ISO-27001: LOS CONTROLES (Parte I)

Por: Alejandro Corletti Estrada

Mail: acorletti@hotmail.com

Madrid, noviembre de 2006.

Este artículo es la continuación del análisis de la norma ISO-27001.

Para facilitar su lectura y que no sea tan extenso, se presentará en dos

partes. En la presente (Parte I), se desarrollarán los primeros cinco grupos

de controles, dejando los seis restantes para la parte II del mismo.

PRÓLOGO

En un artículo anterior a este, denominado “Análisis de la ISO 27001:2005”, se desarrollaron los

conceptos generales de este nuevo estándar de seguridad de la información. Se describió su origen y

posicionamiento, y luego se hizo un resumen de las consideraciones clave del mismo. En concreto ese

texto presentaba lo siguiente:

“Los detalles que conforman el cuerpo de esta norma, se podrían agrupar en tres

grandes líneas:

- SGSI (Sistema de Gestión de la Seguridad de la Ingormación o ISMS:

Information Security Managemet System).

- Valoración de riegos (Risk Assesment)

- Controles”

De esas tres grandes líneas, por ser una presentación de la norma, se continuó con las generalidades y

se hizo bastante hincapié en el concepto de SGSI (o ISMS), por considerarse a este tema el que más

necesitaba ser explicado inicialmente, pues es lo que verdaderamente hace del estándar un “Sistema

completo de Gestión de la Seguridad” (Si bien hay más aspectos que están siendo incorporados en una

nueva versión de controles que estará disponible muy brevemente).

Tal vez la conclusión más importante de ese texto fuera que “Se puede prever, que la certificación

ISO-27001, será casi una obligación de cualquier empresa que desee competir en el mercado en el

corto plazo”. Por esta razón es que se consideró necesario seguir adelante con el análisis del mismo.

Los primeros pasos para la implementación de esta norma son:

ISO-27001: Los Controles

Alejandro Corletti Estrada Página 2 de 9

- Definir el ámbito y política del SGSI.

- Proceso de análisis y valoración de riesgos (Evaluación de Riesgos).

- Selección,

...

Descargar como (para miembros actualizados)  txt (4.4 Kb)  
Leer 2 páginas más »
Disponible sólo en Clubensayos.com