Identifícate

Debes tener una cuenta de usuario

Norma ISO 27001

ISO/IEC 27001 es un conjunto de estándares desarrollados por ISO (International Organization for Standardization) e IEC (International Electrotechnical Commission), que proporcionan un marco de gestión de la seguridad de la información utilizable por cualquier tipo de organización, pública o privada, grande o pequeña

Es la única norma internacional auditable que define los requisitos para un sistema de gestión de la seguridad de la información (SGSI). La norma se ha concebido para garantizar la selección de controles de seguridad adecuados y proporcionales.

Esto ayuda a proteger los activos de información y otorga confianza a cualquiera de las partes interesadas, sobre todo a los clientes. La norma adopta un enfoque por procesos para establecer, implantar, operar, supervisar, revisar, mantener y mejorar un SGSI.

Obtener esta certificación por parte de una empresa supone decir a sus clientes, empleados y proveedores que la empresa se preocupa por la Gestión de la Seguridad de la Información y que presta un servicio de calidad reconocido a través de un certificado. Cumplir la norma es además una garantía de proyección de futuro porque se han adoptado las medidas oportunas.

SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN

  • La información es un activo vital para la continuidad y desarrollo de cualquier organización pero la implantación de controles y procedimientos de seguridad se realiza frecuentemente sin un criterio común establecido.
  • La Organización Internacional de Estandarización (ISO), a través de las normas recogidas en ISO/IEC 27000, establece un mode- lo para la implementación efectiva de la seguridad de la informa- ción empresarial.

ISO 27000
Los objetivos principales de la serie 27000 son la protección de la información en sus diversas dimensiones, garantizando la:

  • Confidencialidad: Indica que la información debe ser conocida exclusivamente por las personas autorizadas, en el momento y forma prevista.
  • Integridad: Indica que la información tiene que ser completa, exacta y válida, siendo su contenido el previsto de acuerdo con unos procesos predeterminados, autorizados y controlados.
  • Disponibilidad: Indica que la información debe estar accesible y utilizable por los usuarios autorizados en todo momento, debiendo estar garantizada su propia persistencia ante cualquier eventualidad.

 

¡Contacte con nosotros ahora!

Nuestros Valores

  • “Confianza.” – Nuestros clientes valoran el conocimiento y experiencia que siempre permanece en todos nuestros proyectos

  • “Obligaciones Legales”– Ayudamos a nuestros clientes al cumplimiento de sus obligaciones legales

  • “Desarrollo” – De las soluciones que mejor se ajustan a las necesidades de nuestros clientes

  • “Análisis” – De los procesos y procedimientos necesarios en cada caso

  • “Innovación” – En la utilización de las nuevas tecnologías que nos proporciona el mercado

  • “Regulación” – seguimiento de las Leyes y su jurisprodencia así como de las nuevas normas que que fomentan las mejores prácticas

Certificaciones

  • Featured work
    SGS Certified Lead Auditor 14001

    ISO 14001 Certified Lead Auditor. Read more

  • Featured work
    APEP

    APEP: Asociación Profesional Española de privacidad Read more

  • Featured work
    BSI LEAD Auditor

    ISO 27001 BSI LEAD Auditor Leer más

  • Featured work
    GESDATOS Auditor

    LOPD Auditor

Our latest tweetAll tweets

Please wait while our tweets load indicator