Sistema de Gestión de Seguridad según la Norma ISO 27001
Clase 4 de 39 • Curso de Preparación para la Certificación en la Norma ISO 27001 (2020)
Contenido del curso
Contenido de la norma
- 5

Terminología clave de la norma ISO 27001
09:00 min - 6

Norma ISO 27001: Gestión de Seguridad de la Información
06:39 min - 7

Implementación de ISO 27001: Contexto, Liderazgo y Planificación
08:28 min - 8

Implementación de la Norma ISO 27001: Recursos y Competencias
10:15 min - 9

Controles del Anexo A de ISO 27001: Introducción y Aplicaciones
08:48 min - 10

Controles de Seguridad en ISO 27001: Anexo A y su Implementación
07:54 min
Gestión de Riesgos
- 11

Gestión de Riesgos y Clasificación de Activos de Información
09:56 min - 12

Clasificación de Activos de Información en Excel
11:46 min - 13

Creación de Plantilla de Gestión de Activos de Información en Excel
11:40 min - 14

Clasificación de Activos de Información en Excel
06:30 min - 15

Gestión de Niveles y Tratamientos de Riesgo según ISO 27001
12:58 min - 16

Gestión de Riesgos: Mapa de Calor y Tratamiento Efectivo
08:01 min - 17

Controles para Mitigar Riesgos según ISO 27001
07:28 min - 18

Construcción de Matriz de Riesgos para Gestión Empresarial
12:12 min - 19

Gestión de Controles en Matrices de Riesgos en Excel
08:54 min - 20

Modelo de Tres Líneas de Defensa en Seguridad de la Información
06:38 min - 21
Declaración de Aplicabilidad en ISO 27001: Importancia y Contenido
01:40 min
Controles de seguridad: Políticas y controles de acceso
Controles de seguridad: Operaciones y Comunicaciones
Controles de seguridad: Sistemas de información
Auditoría
- 31

Auditoría de Sistemas de Seguridad según ISO 27001
09:16 min - 32

Terminología de Auditoría según ISO 27001
08:33 min - 33

Fases de una Auditoría: Paso a Paso para su Ejecución
14:15 min - 34

Auditoría ISO 27001: Identificación y Reporte de No Conformidades
09:47 min - 35

Reporte de No Conformidades en Auditoría ISO 27001
10:42 min
Gestión de la Continuidad del Negocio
Cierre del curso
¿Qué es un sistema de gestión de seguridad según ISO 27001?
La gestión de la seguridad es un pilar esencial en la norma ISO 27001. Requiere un conjunto coordinado de políticas, procedimientos, guías, recursos y actividades asociadas. Cada pieza de este conjunto debe estar interrelacionada para implementar estrategias efectivas de seguridad de la información.
Los objetivos son claros:
- Establecer y definir políticas básicas.
- Implementar y aplicar en la práctica.
- Operar y gestionar de manera continua.
- Monitorizar el flujo de trabajo.
- Revisar y ajustar según los indicadores.
- Mantener un proceso continuo de gestión.
- Mejorar bajo un enfoque de mejora continua.
Para lograr estos objetivos, las estrategias deben complementarse y alinearse para garantizar la seguridad de la información.
¿Cuáles son los factores críticos de éxito?
Garantizar la eficacia de un sistema de gestión de seguridad de la información implica tener en cuenta factores clave, como:
-
Alineación con la política organizacional: Las estrategias de seguridad deben coincidir con los objetivos empresariales, permitiendo el crecimiento sin entorpecer los procesos.
-
Apoyo de la alta dirección: La dirección debe demostrar un compromiso visible y tangible, proporcionando recursos y siendo parte activa del proyecto.
-
Programas de concienciación y capacitación: La educación continua a los empleados sobre la seguridad fortalece la postura global de la empresa.
-
Gestión eficaz de incidentes de seguridad: Una respuesta ágil a los incidentes minimiza el impacto en la organización.
-
Gestión de continuidad de negocio: Resiliencia ante interrupciones mediante planes de contingencia bien definidos.
-
Mejora continua: Revisión y adaptación constantes son esenciales para mantener la relevancia y efectividad del sistema.
¿Qué beneficios ofrece la implementación de un sistema de gestión de seguridad?
Implementar un sistema de gestión de seguridad bajo la norma ISO 27001 ofrece múltiples beneficios que fortalecen la posición de una empresa:
-
Aumenta la confianza de las partes interesadas: Inversionistas y socios verán con buenos ojos a una empresa que cumple con normas internacionales, lo que aumenta la posibilidad de financiamiento y asociación.
-
Facilita la toma de decisiones: Proporcionar información confiable y precisa asegura que las decisiones empresariales sean las más acertadas.
-
Utiliza las mejores prácticas internacionales: En vez de inventar procesos, se adopta un marco que ha demostrado eficacia globalmente. Esto proporciona una garantía de calidad y estandarización reconocida a nivel mundial.
El sistema, no obstante, no es prescriptivo. Permite la flexibilidad de elegir los elementos que mejor se adapten al tamaño y necesidades específicas de cada organización, asegurando así eficacia y alineación con estándares internacionales en cualquier parte del mundo.