Principios de la Seguridad de la Información: Confidencialidad, Integridad y Disponibilidad
Clase 3 de 39 • Curso de Preparación para la Certificación en la Norma ISO 27001 (2020)
Contenido del curso
Contenido de la norma
- 5

Terminología clave de la norma ISO 27001
09:00 min - 6

Norma ISO 27001: Gestión de Seguridad de la Información
06:39 min - 7

Implementación de ISO 27001: Contexto, Liderazgo y Planificación
08:28 min - 8

Implementación de la Norma ISO 27001: Recursos y Competencias
10:15 min - 9

Controles del Anexo A de ISO 27001: Introducción y Aplicaciones
08:48 min - 10

Controles de Seguridad en ISO 27001: Anexo A y su Implementación
07:54 min
Gestión de Riesgos
- 11

Gestión de Riesgos y Clasificación de Activos de Información
09:56 min - 12

Clasificación de Activos de Información en Excel
11:46 min - 13

Creación de Plantilla de Gestión de Activos de Información en Excel
11:40 min - 14

Clasificación de Activos de Información en Excel
06:30 min - 15

Gestión de Niveles y Tratamientos de Riesgo según ISO 27001
12:58 min - 16

Gestión de Riesgos: Mapa de Calor y Tratamiento Efectivo
08:01 min - 17

Controles para Mitigar Riesgos según ISO 27001
07:28 min - 18

Construcción de Matriz de Riesgos para Gestión Empresarial
12:12 min - 19

Gestión de Controles en Matrices de Riesgos en Excel
08:54 min - 20

Modelo de Tres Líneas de Defensa en Seguridad de la Información
06:38 min - 21
Declaración de Aplicabilidad en ISO 27001: Importancia y Contenido
01:40 min
Controles de seguridad: Políticas y controles de acceso
Controles de seguridad: Operaciones y Comunicaciones
Controles de seguridad: Sistemas de información
Auditoría
- 31

Auditoría de Sistemas de Seguridad según ISO 27001
09:16 min - 32

Terminología de Auditoría según ISO 27001
08:33 min - 33

Fases de una Auditoría: Paso a Paso para su Ejecución
14:15 min - 34

Auditoría ISO 27001: Identificación y Reporte de No Conformidades
09:47 min - 35

Reporte de No Conformidades en Auditoría ISO 27001
10:42 min
Gestión de la Continuidad del Negocio
Cierre del curso
¿Qué es la seguridad de la información?
La seguridad de la información es un tema crucial para cualquier negocio moderno. Implica la aplicación de medidas y estrategias para proteger la información, que se considera uno de los activos más valiosos de una organización. Dado que las decisiones de negocio se basan en información, mantenerla intacta y disponible es imperativo. Esta información, esencial para estrategias corporativas, no debe alterarse ni verse comprometida en su disponibilidad para decisiones críticas. Para lograrlo, es vital comprender los principios fundamentales de la seguridad de la información.
¿Cómo se transforma el dato en información?
Los datos son los componentes básicos del conocimiento dentro de una organización. Sin embargo, es preceptivo procesar estos datos para convertirlos en información útil y significativa. Este proceso implica transformar y relacionar los datos con el fin de que, unidos en un contexto de negocio, faciliten la toma de decisiones. Es esencial que los datos sean el núcleo del proceso informático, siendo la entrada de cualquier sistema de información, que tras su procesamiento, da lugar a la valiosa información.
¿Cuál es la importancia de la tríada de la seguridad?
La tríada de la seguridad es un concepto fundamental para garantizar la seguridad de la información. Según la norma ISO 27001, se compone de tres elementos esenciales:
-
Confidencialidad: Solo las personas autorizadas pueden acceder a los datos. Por ejemplo, en un proceso de nómina, solo quienes participen directamente en él deben conocer los detalles salariales, excluyendo a otros empleados.
-
Disponibilidad: Los datos deben estar accesibles cuando el negocio los necesite. Este principio asegura que no se incumpla la obligación de proporcionar la información clave en momentos críticos, evitando que fallos del sistema afecten las operaciones.
-
Integridad: La modificación de los datos debe realizarse exclusivamente dentro de procesos legítimos y autorizados. Esto garantiza que toda alteración responde a una necesidad real del flujo de trabajo, manteniendo la precisión y consistencia de la información.
¿Qué ocurre si falla la tríada de la seguridad?
Cuando uno de los principios de confidencialidad, disponibilidad o integridad se rompe, el sistema de gestión de seguridad de la información falla. Cada uno de estos elementos es igualmente importante, y el incumplimiento de cualquiera de ellos puede comprometer la protección de la información corporativa. Por lo tanto, desarrollamos políticas y estrategias enfocadas en garantizar todos los aspectos de la tríada para proteger la información de manera efectiva y robusta.
La seguridad de la información es más que un deber técnico; es un pilar estratégico en el cual se erigen las decisiones empresariales. Con el entendimiento y aplicación de estos principios, te aseguras de que tu organización está preparada para responder adecuadamente ante cualquier amenaza o eventualidad en materia de información.