ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

ISO 27000


Enviado por   •  24 de Septiembre de 2012  •  927 Palabras (4 Páginas)  •  852 Visitas

Página 1 de 4

ISO 27000

La información cada vez toma más valor convirtiéndose en un activo valioso para el éxito y la continuidad de las compañías en el mercado, el fortalecimiento de esta y de los sistemas con que se procesa son el objetivo primordial para la organización.

Para tener una apropiada seguridad de la información, es necesario instaurar un sistema que aborde esta tarea de forma coordinada, documentada, la cual debe estar basada en unos objetivos claros de seguridad y evaluación de los riesgos a los que está sometida la información de cada organización.

ISO/IEC 27000 es un conjunto de estándares desarrollados -o en fase de desarrollo- por ISO (International Organization for Standardization) e IEC (International Electrotechnical Commission), que proporcionan un marco de gestión de la seguridad de la información utilizable por cualquier tipo de organización, pública o privada, grande o pequeña.

Entre las distintas normas que componen la serie ISO 27000 se encuentra la ISO 27001 es el nuevo estándar oficial, su título completo en realidad es: BS 7799-2:2005 (ISO/IEC 27001:2005).

La ISO/IEC 27001 Fue publicada el 15 de octubre de 2005, siendo la norma principal de la serie que contiene los requisitos del sistema de gestión de seguridad de la información, en su anexo A, enumera en forma de resumen los objetivos de control y controles que desarrollara, a pesar de no ser obligatoria la implementación de todos estos controles, la organización deberá argumentar sólidamente la no aplicabilidad de los controles no implementados. En Colombia esta publicada en español (NTC-ISO-IEC27001).

Este estándar internacional ha sido desarrollado con toda la fuerza y detalle que hacía falta para empezar a presionar al ámbito empresarial sobre su aplicación. Es decir, se puede predecir que la certificación ISO-27001 será casi una necesidad de cualquier empresa que desee competir en el mercado en el corto plazo.

En Seguridad Atlas, hemos querido vivir esta realidad en carne propia, para poder conocer en detalle todos sus aspectos, por eso empezamos a analizar este nuevo estándar desde hace varios años. Hoy podemos decir que sabemos del tema, y en este artículo trataremos de reflejar nuestra experiencia.

Ahora bien la capacidad de una organización para la consecución de sus objetivos depende de su mas preciado tesoro “La Información” por ello esta debe cumplir con los siguientes requisitos:

Efectividad: La información debe ser relevante y pertinente para los procesos del negocio y debe ser proporcionada en forma oportuna, correcta, consistente y utilizable.

Eficiencia: Se debe proveer información mediante el empleo óptimo de los recursos (la forma más productiva y económica)

Confidencialidad: Protección de la información sensitiva contra divulgación no autorizada

Integridad: Refiere a lo exacto y completo de la información así como a su validez de acuerdo con las expectativas de la empresa.

Disponibilidad: accesibilidad a la información cuando sea requerida por los procesos del negocio y la salvaguarda de los recursos y capacidades asociadas a los mismos.

Cumplimiento: de

...

Descargar como (para miembros actualizados)  txt (6.1 Kb)  
Leer 3 páginas más »
Disponible sólo en Clubensayos.com