Iso 27001
Iso 27001
Iso 27001
Check (controlar): es una fase que tiene como objetivo revisar y evaluar el
desempeo (eficiencia y eficacia) del SGSI.
Act (actuar): en esta fase se realizan cambios cuando sea necesario para llevar
de vuelta el SGSI a mximo rendimiento.
La ISO/IEC 27001:2005 est compuesta para ser adecuada a diferentes tipos de usos,
incluidos, entre otros, los siguientes:
Poltica de seguridad.
- Poltica de seguridad (Nivel poltico o estratgico de la organizacin): Define las
grandes lneas a seguir y el nivel de compromiso de la direccin con ellas.
- Plan de Seguridad (Nivel de planeamiento o tctico): Define el Cmo. Es decir, baja
a un nivel ms de detalle, para dar inicio al conjunto de acciones o lneas rectoras que se
debern cumplir.
Organizacin de la informacin de seguridad.
BENEFICIOS
Establecimiento de una metodologa de gestin de la seguridad clara y estructurada.
Reduccin del riesgo de prdida, robo o corrupcin de informacin.
IMPLEMENTACIN
La implantacin de ISO/IEC 27001 en una organizacin es un proyecto que suele tener
una duracin entre 6 y 12 meses, dependiendo del grado de madurez en seguridad de la
informacin y el alcance, entendiendo por alcance el mbito de la organizacin que va a
estar sometido al Sistema de Gestin de la Seguridad de la Informacin elegido. En
general, es recomendable la ayuda de consultores externos. El equipo de proyecto de
implantacin debe estar formado por representantes de todas las reas de la
organizacin que se vean afectadas por el SGSI, liderado por la direccin y asesorado
por consultores externos especializados en seguridad informtica, derecho de las nuevas
tecnologas, proteccin de datos y sistemas de gestin de seguridad de la informacin
(que hayan realizado un curso de implantador de SGSI).
REFERENCIAS
ISO/IEC 27001 Seguridad de la informacin.(s.f.). Recuperado el 18/02/2010, de
http://www.bsigroup.es/es/certificacion-y-auditoria/Sistemas-de-gestion/estandaresesquemas/ISOIEC-27001
ISO/IEC 27001:2005.(s.f.). Recuperado el 18/02/2010, de
http://www.iso.org/iso/iso_catalogue/catalogue_tc/catalogue_detail.htm?
csnumber=42103
La serie 27000.(s.f.). Recuperado el 18/02/2010, de
http://www.iso27000.es/iso27000.html