ISO 27001 - Seguridad de la Información

Procem Consultores
3 Dec 201812:10

Summary

TLDREl estándar ISO 27001 es un sistema de gestión de la seguridad de la información que busca preservar la confidencialidad, integridad y disponibilidad de la información empresarial. Este sistema se basa en un enfoque de proceso y mejora continua, aplicable a organizaciones de cualquier tamaño y sector. Aborda desde la identificación de riesgos hasta la implementación de medidas para su tratamiento, pasando por el establecimiento de políticas y objetivos de seguridad, y la evaluación del desempeño del sistema. La certificación ISO 27001 demuestra la conformidad con estos requisitos y la gestión efectiva de la seguridad de la información.

Takeaways

  • 🔐 ISO 27001 es un sistema de gestión de la seguridad de la información que busca preservar la confidencialidad, integridad y disponibilidad de la información.
  • 🏢 La información corporativa es un activo crucial para las empresas y requiere un enfoque de gestión seguro para su protección.
  • 🔄 El sistema de gestión se basa en un enfoque de procesos y en el ciclo de mejora continua, conocido como PDCA (Plan-Do-Check-Act).
  • 📚 La familia ISO 27000 proporciona soporte para mantener la seguridad de la información, siendo ISO 27001 el estándar más conocido dentro de esta familia.
  • 📈 ISO 27001 incluye 10 cláusulas que abordan desde los requisitos del sistema hasta la mejora continua, siguiendo una estructura similar a otros estándares ISO recientes.
  • 🌐 La norma ISO 27001 es aplicable a cualquier organización, independientemente de su tamaño o sector.
  • 👥 La cláusula 4 destaca la importancia de considerar aspectos internos y externos, así como las partes interesadas, para implementar un sistema de gestión de la seguridad de la información.
  • 📊 La cláusula 5 enfatiza la necesidad de liderazgo y compromiso de la alta dirección en la implementación y mejora del sistema de seguridad de la información.
  • 🛠️ La cláusula 6 trata la planificación para abordar los riesgos y oportunidades que afectan la seguridad de la información, promoviendo la implementación de un proceso de gestión de riesgos.
  • 💼 La cláusula 7 aboga por la necesidad de recursos adecuados, incluyendo la competencia del personal y la comunicación de políticas y objetivos de seguridad de la información.
  • 🔧 La cláusula 8 se centra en la operación, mantenimiento y control de los procesos de seguridad de la información para cumplir con los objetivos y mitigar riesgos.
  • 📏 La cláusula 9 establece la importancia de la evaluación del desempeño del sistema de seguridad de la información, incluyendo auditorías internas y la revisión por parte de la alta dirección.
  • 🔄 La cláusula 10 trata la mejora continua, enfocándose en el manejo de no conformidades y en la mejora de la seguridad de la información en la empresa.

Q & A

  • ¿Qué es el ISO 27001 y qué significa para una organización?

    -El ISO 27001 es un estándar de gestión de la seguridad de la información que promueve la preservación de la confidencialidad, integridad y disponibilidad de la información. Para una organización, significa un sistema de gestión que apoya a mantener sus activos de información seguros y confidenciales.

  • ¿Cuál es la importancia de la seguridad de la información en el mundo empresarial actual?

    -La información corporativa es uno de los activos más importantes que maneja una empresa y se ha convertido en una herramienta fundamental. La seguridad de la información ayuda a proteger estos activos, evitando peligros y riesgos.

  • ¿Qué es el ciclo de mejora continua y cómo se relaciona con el ISO 27001?

    -El ciclo de mejora continua, también conocido como PDCA (Plan-Do-Check-Act), es un enfoque basado en procesos que promueve la mejora continua de los sistemas de gestión. El ISO 27001 se basa en este ciclo para mejorar la seguridad de la información de una organización.

  • ¿Qué es la ISO 27000 y cómo se relaciona con el ISO 27001?

    -La ISO 27000 es una familia de estándares que ayuda a las organizaciones a mantener sus activos de información de forma segura. El ISO 27001 es el estándar más conocido de esta familia, proporcionando los requisitos para implementar un sistema de gestión de la seguridad de la información.

  • ¿Qué se debe considerar en el contexto de la organización según el ISO 27001?

    -Se deben considerar aspectos internos y externos relevantes que puedan afectar el sistema de gestión, identificar partes interesadas y cumplir con sus requisitos, definir el alcance del sistema de gestión y establecer los límites y aplicabilidad del mismo.

  • ¿Qué implica la cláusula 5 del ISO 27001 en términos de liderazgo y compromiso de la alta dirección?

    -La cláusula 5 indica que la alta dirección debe mostrar compromiso y apoyo en todos los aspectos relacionados con la seguridad de la información, asegurando el cumplimiento de la política y objetivos de seguridad, integrando el sistema de gestión con las operaciones de la empresa y proporcionando los recursos necesarios.

  • ¿Cuáles son las acciones clave que debe tomar una empresa durante la cláusula 6 del ISO 27001?

    -Durante la cláusula 6, una empresa debe considerar los peligros de la información, identificar riesgos y oportunidades, planificar cómo enfrentar los riesgos y dar lugar a las oportunidades, evaluar la efectividad de las acciones y establecer objetivos y planificación para el manejo de la seguridad de la información.

  • ¿Qué recursos se deben tener en cuenta en la cláusula 7 del ISO 27001?

    -La cláusula 7 requiere que la organización cuente con recursos necesarios como la competencia de las personas, la toma de conciencia sobre la seguridad de la información, la comunicación de políticas y objetivos, y la medición constante de la información documentada que respalde el sistema de gestión.

  • ¿Cómo se gestionan los procesos relacionados con la seguridad de la información según la cláusula 8 del ISO 27001?

    -La cláusula 8 indica que una empresa debe planificar, implementar y controlar procesos relacionados con la seguridad de la información para garantizar el cumplimiento de las acciones definidas para mitigar riesgos y objetivos de seguridad. Esto incluye el manejo y aseguramiento de los riesgos, y la conservación de la información documentada.

  • ¿Qué se evalúa durante la cláusula 9 del ISO 27001 y cómo se realiza?

    -Durante la cláusula 9, se evalúa el desempeño del sistema de gestión de la seguridad de la información mediante la implementación de un sistema de auditoría interna. Esto incluye la ejecución, control, medición y seguimiento de un programa de auditoría, y la evaluación por parte de la alta dirección del cumplimiento de la política y objetivos, el manejo de riesgos y la retroalimentación de las partes interesadas.

  • ¿Cómo se aborda la mejora continua en la cláusula 10 del ISO 27001?

    -La cláusula 10 trata las formas en cómo una organización trata las no conformidades que ocurran, lo que incluye el conocimiento de los incumplimientos a los requisitos. Después de tratar las no conformidades, la organización debe mejorar continuamente en aquellos aspectos que promueven la seguridad de la información.

Outlines

00:00

🔐 Introducción al Sistema de Gestión de Seguridad de la Información

El primer párrafo explica la importancia de la seguridad de la información en las empresas y cómo la ISO 27001 puede ayudar a preservar la confidencialidad, integridad y disponibilidad de la información. Se menciona que la información corporativa es un activo crítico y que un sistema de gestión de la seguridad de la información es esencial para su protección. Además, se habla sobre el enfoque basado en procesos y la mejora continua, conocido como ciclo PH, y se menciona que la ISO 27001 es el estándar más conocido dentro de la familia ISO 27000.

05:01

📚 Detalles del Sistema de Gestión de Seguridad de la Información

Este párrafo profundiza en qué es un sistema de gestión de seguridad de la información, destacando que es un enfoque que incluye personas, procesos y sistemas informáticos, y que se centra en la gestión de riesgos. Se describe el contenido de la norma ISO 27001, que consta de 10 cláusulas homogéneas que abordan aspectos como el contexto de la organización, liderazgo, planificación, apoyo, operación, evaluación del desempeño y mejora. También se menciona que si una empresa ya está certificada bajo estándares como la ISO 9001 o la ISO 14001, puede incorporar este sistema de gestión basándose en su estructura existente.

10:01

🛠 Implementación y Auditoría del Sistema de Gestión de Seguridad de la Información

El tercer párrafo se enfoca en la implementación y auditoría del sistema de gestión de seguridad de la información. Se describen las cláusulas 5 a 10 de la norma ISO 27001, que abordan aspectos como el liderazgo, planificación, apoyo, operación, evaluación del desempeño y mejora. Se enfatiza la importancia de la alta dirección en la implementación de la política de seguridad de la información y la asignación de roles y responsabilidades. También se menciona la necesidad de planificar cómo enfrentar los riesgos y aprovechar las oportunidades, así como la importancia de contar con recursos y competencias para cumplir con los objetivos de seguridad de la información. Finalmente, se habla sobre la evaluación del desempeño del sistema a través de auditorías internas y la revisión periódica por parte de la alta dirección.

Mindmap

Keywords

💡ISO 27001

ISO 27001 es un estándar internacional que define los requisitos de un sistema de gestión de la seguridad de la información (ISMS). En el vídeo, se menciona como una norma clave para garantizar la seguridad de la información corporativa, preservando la confidencialidad, integridad y disponibilidad de los datos. Se destaca como una herramienta fundamental para las empresas para manejar sus activos informáticos de manera segura.

💡Seguridad de la información

La seguridad de la información se refiere a la protección de los datos contra acceso no autorizado, modificación, destrucción o pérdida. En el vídeo, se enfatiza la importancia de mantener la seguridad de la información para evitar riesgos y peligros, y se describe como un aspecto crítico en el manejo de los activos de una empresa.

💡Confidencialidad

La confidencialidad es uno de los pilares de la seguridad de la información y se refiere a la protección de la información para que solo las personas autorizadas puedan acceder a ella. En el vídeo, se menciona como un aspecto clave a preservar en el contexto de la gestión de la seguridad de la información.

💡Integridad

La integridad en el ámbito de la seguridad de la información significa asegurar que los datos sean exactos y completos, y no hayan sido alterados de manera no autorizada. En el vídeo, se destaca como un componente esencial para mantener la fiabilidad de la información empresarial.

💡Disponibilidad

La disponibilidad se refiere a la capacidad de acceder a los datos y sistemas cuando sea necesario. En el vídeo, se incluye como parte fundamental de la seguridad de la información, garantizando que los recursos informáticos estén disponibles para su uso adecuado.

💡Gestión de la seguridad de la información

La gestión de la seguridad de la información es un enfoque estructurado para la protección de la información, incluyendo personas, procesos y sistemas informáticos. En el vídeo, se describe cómo un enfoque basado en procesos y el ciclo de mejora continua (PH) son fundamentales para implementar un sistema de gestión de la seguridad de la información.

💡Proceso de mejora continua (PH)

El proceso de mejora continua, también conocido como ciclo de Deming, es un enfoque para la mejora de procesos y sistemas. En el vídeo, se menciona cómo este concepto se aplica a la ISO 27001, promoviendo una mejora continua en la gestión de la seguridad de la información.

💡ISO 27000

ISO 27000 es una familia de estándares relacionados con la seguridad de la información que incluye definiciones y conceptos clave. En el vídeo, se menciona como una familia de normas que apoya a las organizaciones en la gestión de la seguridad de la información.

💡Planificación

La planificación es un componente esencial del sistema de gestión de la seguridad de la información, donde se identifican y se abordan los riesgos y oportunidades. En el vídeo, se describe cómo la ISO 27001 guía a las empresas en la identificación y tratamiento de riesgos para asegurar la seguridad de la información.

💡Apoyo

El apoyo en el contexto del vídeo se refiere a la necesidad de que las organizaciones cuenten con los recursos adecuados, incluyendo la competencia de las personas y la conciencia sobre la seguridad de la información, para implementar y mantener un sistema de gestión de la seguridad de la información.

💡Evaluación del desempeño

La evaluación del desempeño es el proceso de medir y analizar el rendimiento de un sistema de gestión de la seguridad de la información. En el vídeo, se menciona la importancia de realizar auditorías internas y evaluar la efectividad de las acciones tomadas para garantizar la seguridad de la información.

Highlights

ISO 27001 es un sistema de gestión de la seguridad de la información.

La seguridad de la información implica preservar la confidencialidad, integridad y disponibilidad de la información.

La información corporativa es un activo crucial para las empresas.

Un sistema de gestión de la seguridad de la información promueve un enfoque basado en procesos y mejora continua.

La familia ISO 27000 apoya a las organizaciones para mantener la seguridad de la información.

ISO 27001 es el estándar más conocido en la familia ISO 27000.

El estándar ISO 27001 provee requisitos para implementar un sistema de gestión de la seguridad de la información.

El sistema de gestión de la seguridad de la información incluye personas, procesos y sistemas informáticos.

ISO 27001 ayuda a gestionar la información de manera confidencial y segura.

La norma ISO 27001 se compone de 10 cláusulas homogéneas.

Cláusula 1: Objeto, describe los requisitos de un sistema de gestión de la seguridad de la información.

Cláusula 2: Referencias normativas, hace referencia a la familia ISO 27000.

Cláusula 3: Términos y definiciones, indica la ISO 27000 para una mejor comprensión.

Cláusula 4: Contexto de la organización, aborda aspectos relevantes para implementar el sistema de gestión.

Cláusula 5: Liderazgo, habla del compromiso y apoyo de la alta dirección en la seguridad de la información.

Cláusula 6: Planificación, indica cómo la empresa debe considerar los riesgos y oportunidades para la seguridad de la información.

Cláusula 7: Apoyo, requiere recursos para cumplir con los planes de seguridad de la información.

Cláusula 8: Operación, trata cómo la empresa debe planificar y controlar los procesos de seguridad de la información.

Cláusula 9: Evaluación del desempeño, menciona la importancia de medir el desempeño del sistema de seguridad de la información.

Cláusula 10: Mejora, trata las no conformidades y promueve la mejora continua en la seguridad de la información.

ISO 27001 puede ser certificada, pero no es un requisito dictado por la norma.

Transcripts

play00:00

[Música]

play00:00

iso 27001 sistema de gestión de la

play00:04

seguridad de la información

play00:06

la palabra seguridad quiere decir

play00:09

ausencia de peligro o de riesgo en el

play00:12

mundo de las hizo seguridad de la

play00:14

información significa preservación de la

play00:18

confidencialidad integridad y

play00:21

disponibilidad de la información hoy en

play00:24

día la información corporativa es uno de

play00:27

los activos más importantes que maneja

play00:29

una empresa convirtiéndose en una

play00:32

herramienta fundamental optar por un

play00:35

sistema de gestión que nos apoya

play00:37

garantizar la seguridad de la misma

play00:40

como sabes un sistema de gestión es la

play00:43

forma en que una organización maneja su

play00:46

gestión interna a fin de lograr sus

play00:48

objetivos un sistema de gestión de la

play00:51

seguridad de la información promueve un

play00:54

enfoque en base a procesos apoyándose a

play00:57

la vez en el ciclo de la mejora continua

play01:00

o mejor conocido como ph

play01:05

que es la iso 27001 la familia de las

play01:09

formas iso 27000 apoya a las

play01:12

organizaciones a mantener los activos de

play01:14

su información de forma segura entre las

play01:18

más conocidas podemos encontrar hizo

play01:21

27000 términos y definiciones de un

play01:25

sistema de gestión de la seguridad de la

play01:27

información iso 27001 es el estándar más

play01:32

conocido en esta familia de normas

play01:34

proveyendo los requerimientos para

play01:36

implementar un sistema de gestión de la

play01:39

seguridad de la información utilizar

play01:42

esta familia de estándares ayudará a

play01:44

manejar la información corporativa de

play01:46

forma confidencial y segura desde la

play01:49

información financiera propiedad

play01:51

intelectual detalles de los

play01:53

colaboradores o información de partes

play01:56

interesadas

play01:59

qué es un sistema de gestión de

play02:02

seguridad de la información como lo

play02:04

hemos dicho se trata de un enfoque que

play02:07

permite el manejo seguro de la

play02:08

información confidencial de una compañía

play02:12

incluye las personas procesos sistemas

play02:15

informáticos y aplicar un proceso de

play02:19

gestión de riesgos puede apoyar a las

play02:22

pequeñas medianas y grandes empresas de

play02:24

cualquier ruta a mantener los activos de

play02:27

información de forma segura

play02:30

cuál es el contenido de la norma iso

play02:33

27001 la norma se compone de 10

play02:36

cláusulas homogéneas a las últimas

play02:40

normas publicadas por la iso las 10

play02:43

cláusulas son objeto referencias

play02:47

normativas términos y definiciones

play02:50

contexto de la organización liderazgo

play02:54

planificación apoyo operación evaluación

play02:59

del desempeño y mejor la buena noticia

play03:03

es que si ya está certificado bajo un

play03:05

estándar recientemente actualizado como

play03:08

la iso 9.001 o la iso 14.001 puedes

play03:11

incorporar este sistema de gestión a tu

play03:14

organización tomando como base la

play03:17

estructura de alto nivel

play03:18

[Música]

play03:21

cláusula 1 objeto

play03:25

y esta norma nos habla de los

play03:27

requerimientos de un sistema de gestión

play03:29

de la seguridad de la información indica

play03:32

que puede ser aplicable a cualquier

play03:34

organización independientemente de su

play03:37

tamaño o giro empresarial clausula dos

play03:41

referencias normativas esta norma hace

play03:44

referencia a la familia de las hizo

play03:47

27.000 cláusula tres términos de

play03:51

pensiones esta norma nos indica que el

play03:54

osario para mejor comprensión de esta

play03:57

norma podemos encontrarlo en la iso

play03:59

27000 2018 cláusula 4 contexto de la

play04:05

organización esta cláusula no sabrá de

play04:08

varios aspectos que una organización

play04:10

debe considerar para implementar un

play04:13

sistema de gestión de la seguridad de la

play04:15

información primero debe determinar

play04:19

todos aquellos aspectos internos y

play04:21

externos a la empresa que son relevantes

play04:24

y que pueden llegar a afectar el

play04:26

desempeño en su sistema de gestión

play04:28

segundo la organización debe identificar

play04:32

cuáles son aquellas partes interesadas

play04:34

relevantes al sistema de gestión de la

play04:37

seguridad de la información y asegurarse

play04:40

de cumplir con sus requisitos tercero el

play04:43

alcance de este sistema de gestión de la

play04:46

seguridad de la información debe ser en

play04:49

base a las necesidades de la empresa

play04:52

tomando como referencia los requisitos

play04:55

de sus partes interesadas y cada uno de

play04:58

los procesos de la organización

play05:00

finalmente esta cláusula termina

play05:03

diciendo que corresponde a la empresa

play05:06

definirá aquellos límites y

play05:08

aplicabilidad del sistema de gestión de

play05:11

la seguridad de la información

play05:14

clausura 5 liderazgos en esta cláusula

play05:18

la norma nos indica el compromiso y

play05:21

apoyo que debe existir por parte la alta

play05:24

dirección de la empresa en todos

play05:26

aquellos aspectos relativos al sistema

play05:29

incluyendo en el cumplimiento de la

play05:32

política y objetivos de la seguridad de

play05:34

la información asegurando que el sistema

play05:37

de gestión de la seguridad de la

play05:39

información se integre con la operación

play05:42

de la empresa proveer los recursos

play05:45

necesarios para que se desempeñe el

play05:47

sistema entre otros a la vez esta

play05:51

cláusula nos habla sobre la

play05:53

implementación de una política de

play05:55

seguridad de la información que sea

play05:57

conforme al alcance del negocio y sobre

play06:01

todo que considere los requisitos de

play06:03

seguridad de la información definidos

play06:06

por la empresa

play06:08

esta cláusula finaliza diciendo que la

play06:10

alta dirección debe asignar roles

play06:14

responsabilidades y autoridades que

play06:16

velen por la seguridad de la información

play06:18

y que comuniquen

play06:20

donde la misma

play06:23

clausula 6 planificación aquí es donde

play06:27

se vuelve interesante la iso 27001

play06:30

indica que la empresa debe considerar

play06:32

todos aquellos peligros de la

play06:34

información que rodean el contexto de la

play06:37

organización e identificar todos los

play06:40

riesgos y oportunidades que necesitan

play06:42

abordarse a fin de asegurar que se

play06:45

cumplan los objetivos planificados

play06:47

reducir aquellos efectos no deseados y

play06:51

se promueva la mejora continua la

play06:53

organización debe planificar la forma

play06:56

como enfrentar a los riesgos y dará

play06:59

lugar a las oportunidades para evaluar

play07:01

la efectividad de dichas acciones

play07:03

también la norma indica que la empresa

play07:07

debe implementar un proceso de manejo de

play07:10

riesgos para la seguridad de la

play07:12

información

play07:13

primero contando con información de cómo

play07:16

manejar dichos riesgos asegurando que

play07:19

contenga los procesos de cómo tratar un

play07:22

riesgo cuando se materialice y evitar la

play07:25

pérdida total de confidencialidad

play07:27

integridad y disponibilidad

play07:30

formación a la vez la norma motiva a la

play07:33

empresa a que se proponga objetivos en

play07:36

cuanto al manejo de seguridad de la

play07:38

información y establezca una

play07:41

planificación para cumplirlos

play07:43

clausula 7 apoyo en esta cláusula la

play07:48

norma requiere que la organización

play07:51

cuente con los recursos necesarios para

play07:54

que todo lo que hemos planeado en la

play07:55

cláusula anterior pueda cumplirse

play07:58

incluyendo la competencia de las

play08:01

personas y la toma de conciencia sobre

play08:03

la seguridad de la información

play08:05

comunicando activamente las políticas

play08:08

objetivos de la seguridad de la

play08:10

información y asegurando su cumplimiento

play08:13

y medición constante también manejando

play08:16

toda aquella información documentada que

play08:19

respalde y apoye el sistema de gestión

play08:21

incluyendo la requerida por la norma y

play08:24

la necesaria para lograr la efectividad

play08:27

del sistema de gestión de la seguridad

play08:29

de la información cláusula 8 operación

play08:33

en esta cláusula la norma nos habla de

play08:36

como una empresa debe planificar

play08:39

implementar y controlar todos aquellos

play08:42

procesos relacionados a la seguridad de

play08:45

la información a fin de garantizar que

play08:48

se cumplen las acciones que definimos

play08:50

para mitigar los riesgos y los objetivos

play08:53

de la seguridad de la información a la

play08:56

vez nos habla tanto del manejo como del

play08:59

aseguramiento de los riesgos

play09:01

relacionados a la información de la

play09:04

empresa esto debe conservarse como

play09:06

información documentada la cual debe

play09:09

ejecutarse evaluarse y medirse para

play09:13

garantizar que la empresa cuenta con las

play09:15

medidas de contingencia para disminuir y

play09:18

tratar los riesgos relacionados a la

play09:21

seguridad de la información si te fijas

play09:24

en la cláusula 6 planificamos en la

play09:27

cláusula 7 establecemos los recursos que

play09:30

necesitamos en la planificación y en

play09:32

esta cláusula 8 echamos a andar lo

play09:35

planificado

play09:36

[Música]

play09:37

clausula 9 evaluación del desempeño ya

play09:42

que echamos a andar lo planificado

play09:44

es hora de medirlo y de esto nos habla

play09:46

esta cláusula la empresa implementa un

play09:49

sistema de gestión de la seguridad de la

play09:51

información debe medirlo para garantizar

play09:55

su desempeño y mejor a la vez indica

play09:58

como un método infalible la auditoría

play10:00

interna requiriendo que se audite en

play10:04

sistema de gestión de la seguridad de la

play10:06

información en los periodos o intervalos

play10:09

que la organización dictamina como ayuda

play10:12

a ello la norma 27001 propone la

play10:15

ejecución control implementación

play10:18

medición y seguimiento de un programa de

play10:21

auditoría

play10:22

esta cláusula finaliza con la evaluación

play10:24

por parte de la alta dirección

play10:27

asegurando que la alta dirección o

play10:29

gerencia revise el estatus de

play10:32

cumplimiento de la política y objetivos

play10:34

el manejo de los riesgos de la seguridad

play10:37

de la información y la retroalimentación

play10:39

de las partes interesadas entre otros

play10:43

cláusula 10 mejora finaliza la iso 27001

play10:49

con esta cláusula que menciona las

play10:51

formas en cómo una organización trata

play10:54

las no conformidades que ocurran para tu

play10:57

conocimiento una no conformidad es un

play11:00

incumplimiento a los requisitos luego de

play11:04

tratar las no conformidades la

play11:07

organización debe mejorar continuamente

play11:10

en todos aquellos aspectos que promueven

play11:13

la seguridad de información en la

play11:15

compañía se puede certificar la iso

play11:19

27001 como otros estándares iso si es

play11:23

posible certificar a una organización

play11:25

sin embargo no es un requisito que dicta

play11:29

la norma algunas organizaciones escogen

play11:32

simplemente implementar los requisitos

play11:35

del estándar a fin de beneficiarse de

play11:37

las mejores prácticas que contienen

play11:39

mientras que otras deciden optar por

play11:42

certificarse para asegurar

play11:45

y partes interesadas que esos procesos

play11:48

de información son confiables y seguros

play11:51

si quieres más información cómo puede

play11:53

certificarse bajo esta norma podemos

play11:56

apoyar contáctanos ahora para recibir

play11:58

una asesoría gracias a frente con

play12:01

process norma iso 27001 requisitos para

play12:05

un sistema de gestión de seguridad de la

play12:08

información

Rate This

5.0 / 5 (0 votes)

Étiquettes Connexes
Seguridad de la InformaciónISO 27001Gestión de RiesgosCertificación ISOPolítica de SeguridadGestión de la InformaciónCumplimiento NormativoTecnología de la InformaciónAuditoría InternaMejora Continua
Besoin d'un résumé en anglais ?