Implementar un Sistema de Gestión de Calidad es una iniciativa estratégica que puede presentar diferentes obstáculos, tanto internos como externos para el negocio. Poder superarlos implica que la organización se conozca y cambie a sí misma, en la medida que fortalece...
Si hay algo que pueda generar controversia dentro de la organización, es la construcción y aprobación de la Política de Seguridad de la Información. Esto generalmente ocurre por la idea errónea de creer que este documento debe contemplar todos los elementos que...
La norma ISO 27001, dentro de sus requisitos obligatorios, especifica la necesidad de llevar a cabo las auditorías internas para evaluar el desempeño del sistema de gestión y verificar que se siguen las políticas corporativas. Algunas organizaciones perciben...
Para implementar de forma eficaz un Sistema de Gestión de Seguridad de la información (SGSI), es indispensable que la organización compare su grado de cumplimiento con los requisitos de la ISO 27001 y obtenga una visión completa de su situación en ciberseguridad....
El enfoque basado en riesgos es una nueva visión integral en la cual el riesgo es una realidad latente considerada en todo momento y en todo proceso, logrando su identificación, gestión y control oportuno. En la seguridad de la información los riesgos son...
La evaluación de riesgos en ISO 27001 es un proceso dividido en tres partes. En un principio la organización identifica los activos, las fortalezas y amenazas relacionadas a la seguridad de la información. Posteriormente evalúa las consecuencias y probabilidades...