
ISO 27001:2013 es una norma internacional que proporciona los requisitos, procedimientos y procesos necesarios para la implementación de Sistemas de Gestión de la Seguridad de la Información con la finalidad de ayudar a las organizaciones a proteger la confidencialidad, integridad y disponibilidad de la información, mediante la investigación de los potenciales problemas que podrían afectar la información (es decir, la evaluación de riesgos) y luego definiendo lo que es necesario hacer para evitar que estos problemas se produzcan (es decir, el tratamiento del riesgo).
La implementación de un Sistema de Gestión de La Seguridad de la Información que propone la Norma ISO 27001:2013 se puede resumir en las siguientes fases:
- Definición de la Política.
- Definción del Alcance del SGSI.
- Análisis del Riesgo.
- Gestión del Riesgo.
- Selección de Controles a Implementar.
- Declaración de Aplicabilidad.
- Revisión del Sistema.









Este blog menciona los beneficios y los peligros de seguridad que involucra el comercio electrónico en la actualidad.

Este blog explica el impacto de las redes sociales en una empresa en la actualidad y brinda recomendaciones para su adecuado manejo.

Este blog define los conceptos de prospectiva y vigilancia tecnológica y expone la diferencia entre ambas.

Este blog explica la definición y el alcance de la Seguridad de la Información en los tiempos actuales.

Este blog explica los beneficios y los desafíos que presentan en su implementación los proyectos de TI en una organización.

En el siguiente blog, exploraremos una guía completa para la implementación efectiva de políticas de seguridad de la información en organizaciones.

En el siguiente blog, exploraremos los fundamentos esenciales de la seguridad informática y su papel fundamental en la protección digital.

Descubre las mejores prácticas para implementar políticas y controles que protejan la seguridad de datos corporativos. Aprende a desarrollar estrategias efectivas para salvaguardar información sensible en entornos digitales.

En este whitepaper se desarrolla la definición, áreas críticas y metodologías de un Balance ScoreCard de acuerdo a la gestión de riesgos de TI.

En este whitepaper se desarrolla la norma ISO y sus Estándares de la Serie 27000, los riesgos de la información y la importancia de la Seguridad de la Información.

En este whitepaper se desarrolla el Proceso de Auditoría de Sistemas de Información incluida la planificación, el alcance y los métodos para lograr una auditoría exitosa.

En este whitepaper se desarrolla cómo establecer los requisitos de la seguridad, las políticas de seguridad del estándar ISO 27002 y el código de Buenas Prácticas de Seguridad de la Información.

En este whitepaper se desarrolla la protección del contenido de una base de datos mediante el uso de vistas de bases de datos, métodos de autenticación, administración de sistemas biométricos y de protección de acceso a la red.

En este whitepaper se desarrolla el Gobierno de la Tecnología de la Información Empresarial y el Gobierno de la Empresa.

En este whitepaper se desarrolla las Políticas de Seguridad de la Información; además de la adquisición, desarrollo y mantenimiento de los Sistemas de Información

En este whitepaper veremos el desarrollo de un Sistema de Gestión de Seguridad de la Información, en el cual se distinguen procesos y actividades de negocio que tienen relación con la seguridad de la información.