Link recomendado:
https://www.iso27000.es/iso27000.html
Introducción a la norma ISO 27001
Qué aprenderás sobre la norma ISO 27001
Historia de la norma ISO27001
Principios generales de la seguridad de la información
El Sistema de Gestión de Seguridad de la Información
Contenido de la norma
Términos y definiciones
¿En qué consiste la ISO27001?
Liderazgo y planificación
Soporte, operación, evaluación y mejora
Introducción al anexo A
Últimos elementos del anexo A
Gestión de Riesgos
Clasificación de los activos de información
Inventario de activos de información
Laboratorio: construyendo una matriz de activos de información
Finalizar la revisión de la matriz de activos de información
Niveles de riesgo
Tratamiento de riesgo
Los controles
Laboratorio: construyendo una matriz de riesgos
Revisión de los controles y mapa de calor de la matriz de riesgos
Las tres líneas de defensa
ISO 27001: declaración de aplicabilidad
Controles de seguridad: Políticas y controles de acceso
Política de seguridad de la información y gestión de activos
Controles de acceso
Controles de seguridad: Operaciones y Comunicaciones
Seguridad física y del entorno, de las operaciones y las comunicaciones
Seguridad de las operaciones
Seguridad de las comunicaciones
Controles de seguridad: Sistemas de información
Requisitos de seguridad en sistemas de información
Laboratorio: aplicar una lista de verificación
Relación con proveedores
Cumplimiento
Auditoría
¿Qué es auditoría?
Términos de la auditoría
Fases de una auditoría
Resultados de la auditoría
Laboratorio: realizar el reporte de algunas no conformidades
Gestión de la Continuidad del Negocio
BCP, BIA, RTO y RPO
Laboratorio: construyendo un BCP para un solo proceso
Cierre del curso
Simulacro del examen de certificación para Auditor Interno ISO 27001
Conclusiones y cierre del curso
Aportes 39
Preguntas 9
Link recomendado:
https://www.iso27000.es/iso27000.html
BS7799-1: -1995- Estándar británico para Europa, recomendaciones prácticas a nivel seguridad de información: Cómo administrar un sistema de gestión y uso de la información. Solo recomendaciones, no certificaba.
BS7799-2: -1995- Revisión de la norma anterior, establecía requisitos para implementar sistema de gestión de seguridad, ya era certificable.
ISO/IEC 1799: -2000- De alcance global.
ISO/IEC 1799-2: -2002- Segunda versión ya tenía certificación para empresas.
ISO27001: Aparece como norma internacional, toma bases de la británica. Publica también 27002, son complementarias para entender gestión de seguridad.
2013: Actualizan algunos cambios, se incluye tratamiento de gestión de riesgos. Certificación como individuo y compañía.
2019: Especifica que la 2013 se queda sin cambios, solo adiciona temas de cumplimiento que han aparecido con la evolución de la legislación en el mundo
 y por la IEC (Comisión Electrónica Internacional).
.
Un poco de historia
Excelente Pagina que guia y orienta el proceso ISO 27001
https://normaiso27001.es/
Estoy muy emocionado por este curso
Excelentes datos, no conocía bien la historia la Norma ISO 27001
Saludos a todos , un poco de historia good
muy bien
ISO 27001 fue publicada en 2005
Excelente dato, de la evolución de la norma.
Como se origino la Norma? - se genera en el 2005 y su origen se da a partir del estándar británico luego la iso genera la ISO 17799 que luego en el mismo año se renombrara como la 27002 donde se establecen todas las buenas practicas para la seguridad de la información.
En el año 2013 se publica la nueva versión con importantes cambios, y lo que se incluye fue la gestión del riesgo a nivel de seguridad.
( Actualmente la norma tiene version 2022)
corregir el nombre de la norma es ISO/IEC 27001:2013
Muy buena introducción.
1995
BS7799-1: mejores practicas para ayudar a las empresas británicas a administrar la seguridad de la información. Eran recomendaciones que no permitían la certificación ni establecía la forma de conseguirla.
1998
BS7799-2: revisión de la anterior norma. establecía los requisitos para implantar un sistema de gestión de seguridad de la información certificable.
2000
ISO/IEC 17799: la organización internacional para la estandarización (ISO) tomo la norma británica BS 7799-1 que dio lugar a la llamada 17999.
2002
BS7799-2: Se publico una nueva versión que permitió la acreditación de empresas por una entidad certificadora en reino unido y en otros países.
2005
ISO/IEC 27001: Aparece el estándar ISO 27001 como norma internacional certificable y se revisa la ISO 17799 dando lugar a la ISO 27001:2005.
2007
ISO 17799:se renombra y pasa a ser la ISO 27002:2005.
ISO/IEC 27001: se publica la nueva versión.
2013
ISO/IEC 27001:se publica la nueva versión de la ISO 27001 con cambios significativos en su estructura, evaluaciones y tratamientos de los riesgos.
2019
ISO 27001:2013: fue ratificado por la ISO como la estándar certificable asociado con el sistema de gestión de seguridad de la información.
a por el siguiente !
Es interesante el orígen de la norma ISO 27001.
Listo
¡Excelente!, es muy interesante trabajar con este material actualizado.
Excelente introducción del curso.
muy buena explicación de la historia de la norma 27001
Excelente introducción a la norma.
Excelente
HISTORIA
Años Suceso
1995 BS 7799-1 Mejores practicas a empresas británicas para administrar la seguridad de la información
1998 BS 7799-2 Revision de la anterior norma, establecía los requisitos para implantar una Sistema de Gestión de Seguridad de la Informacion certificable
2000 ISO/IEC17799 La organización de Internacional de estándares tomo la norma BS17799 y dio a lugar a la llamada ISO17799
2002 Se publico una nueva versión y permitió la acreditación a empresas por una entidad certificadores en Reino Unido
2005 Inicio la Norma en Octubre como norma internacional y revisa la ISO17799 dando lugar a la ISO 27001:2005
2007 La ISO 17799 se renombra y pasa a ser la ISO 27002:2005
2007 Se publica nueva versión de la ISO27001:2007
Nota La ISO27002 y la ISO 27001 debían ir acompañadas para complementarse (Buenas practicas y requisitos para la certificación)
2013 Nueva versión de la ISO 27001 con cambios significativos en su estructura, evaluación y tratamiento de los riesgos
2019 Nueva versión donde ratifica la ISO 27001 y se mantiene
Muchas gracias! está buenísimo el contenido.
Me parece una iniciativa el aprender sobre la norma más reciente y tomar acciones para aplicarla en mi día a día laboral
No, conocia nada sobre la historia de esta norma. Gracias
Increíble, con el programa que otorgo la OEA sé que la triada de las seguridad está en todos lados
¿Quién es la Entidad o empresa encargada de certificar
si una empresa o negocio cumple los estándares del ISO 27001 estando
en américa del sur?
Me parece muy interesante ver como esta norma ha ido evolucionando a lo largo del tiempo hasta ser la norma que es hoy. No se da como una norma “repentina” sino que ha ido adoptando modelos europeos y posteriormente globales.
excelente
¿Quieres ver más aportes, preguntas y respuestas de la comunidad?
o inicia sesión.