Blogs, Artículos, Cursos, Programas, Certificaciones relacionados con ISO 27001

ISO 27001:2013 es una norma internacional que proporciona los requisitos, procedimientos y procesos necesarios para la implementación de Sistemas de Gestión de la Seguridad de la Información con la finalidad de ayudar a las organizaciones a proteger la confidencialidad, integridad y disponibilidad de la información, mediante la investigación de los potenciales problemas que podrían afectar la información (es decir, la evaluación de riesgos) y luego definiendo lo que es necesario hacer para evitar que estos problemas se produzcan (es decir, el tratamiento del riesgo).

La implementación de un Sistema de Gestión de La Seguridad de la Información que propone la Norma ISO 27001:2013 se puede resumir en las siguientes fases:

- Definición de la Política.
- Definción del Alcance del SGSI.
- Análisis del Riesgo.
- Gestión del Riesgo.
- Selección de Controles a Implementar.
- Declaración de Aplicabilidad.
- Revisión del Sistema.

Blogs Relacionados

Whitepapers Relacionados