- 1

Implementación práctica de la norma ISO 27001 en empresas
02:02 - 2

Beneficios empresariales de implementar ISO 27001
04:52 - 3

Reconocimiento de procesos críticos para ISO 27001
04:13 - 4

Componentes principales de la norma ISO 27001
03:39 - 5

Novedades de ISO 27001:2022 para empresas ya certificadas
03:26 quiz de Introducción a ISO 27001
Actividades y herramientas para la gestión de riesgos ISO 27002
Clase 16 de 22 • Curso de Certificación ISO 27001 para Empresas
Contenido del curso
- 6

Contexto organizacional para sistemas de gestión ISO 27001
05:23 - 7

Inventario y clasificación de activos de información empresarial
05:19 - 8

Controles de seguridad ISO 27001 por categorías y declaración
05:46 - 9

Declaración de aplicabilidad con ejemplo de NutriGlobal
04:13 quiz de Diseño y Construcción del SGSI
- 10

Gestión de riesgos y oportunidades en ISO 27001
07:23 - 11

Herramientas para detectar riesgos de ciberseguridad en organizaciones
02:50 - 12

Elementos clave de una política de seguridad de la información
03:48 - 13

Comunicación efectiva en sistemas de gestión de seguridad empresarial
02:52 quiz de Estrategias de Seguridad
- 14

Recursos necesarios para un sistema de gestión de seguridad
02:19 - 15

Cultura de seguridad ISO 27001: responsabilidades y herramientas
04:05 - 16

Actividades y herramientas para la gestión de riesgos ISO 27002
07:05 - 17

Monitoreo y medición de sistemas de gestión de seguridad
03:38 quiz de Implementación y Seguimiento del SGSI
- 18

Auditorías internas efectivas para ISO 27001
03:33 - 19

Revisión por la dirección en ISO 27001: estructura y requisitos
05:07 - 20

Gestión de no conformidades y mejora continua en ISO 27001
05:19 - 21

Recomendaciones para obtener la certificación ISO 27001
03:33 - 22

Gestión post-certificación ISO 27001: tareas clave y mantenimiento
02:59
Gestionar riesgos es un proceso esencial en la seguridad de la información, y dominar el estándar ISO 27002 te permitirá aplicarlo con confianza y eficacia en cualquier organización. Este método te asegura trazabilidad clara, buen orden y reporte efectivo de avances en tus actividades de seguridad.
¿Cómo abordar la revisión anual de controles de seguridad?
Anualmente es fundamental realizar una revisión exhaustiva de todos los controles de seguridad incluidos en tu declaración de aplicabilidad. Esto garantiza su correcto funcionamiento y anticipa la identificación de nuevos riesgos.
Para realizar esta tarea adecuadamente, sigue estos pasos:
- Primer paso: Lee detalladamente cada control del estándar ISO 27002.
- Segundo paso: Evalúa cómo aplicas cada control dentro tu empresa.
- Tercer paso: Realiza pruebas prácticas que confirmen o identifiquen amenazas.
- Cuarto paso: Genera reportes o actividades concretas de mitigación de riesgos.
Un ejemplo concreto es el control A8.12, "prevención de fuga de datos", especialmente relevante si tu empresa usa servicios Cloud como OneDrive. Este control podría implicar revisar y ajustar el permiso actual para prevenir la fuga de información confidencial hacia correos personales.
¿Qué herramientas puedes utilizar para gestionar riesgos de forma organizada?
Las herramientas digitales facilitan la administración y optimización de la gestión de riesgos. Entre las opciones, encontramos plataformas específicas como Simplerex y documentos ofimáticos adaptados especialmente a esta tarea.
Plataforma Simplerex
Simplerex es una plataforma amigable y práctica para registrar detalladamente todos los riesgos asociados a tu sistema de gestión. Algunas de sus principales características incluyen:
- Definición clara del marco de controles alineados con ISO 27002.
- Tableros interactivos de riesgo que proporcionan información clave para la alta dirección.
- Informes de riesgos dinámicos con información actualizada del estado del riesgo (abierto, cerrado o mitigado).
- Incorporación de rápidos scripts en Python para determinar la efectividad y porcentaje de mitigación.
La plataforma, con su versión Community Edition, requiere registro obligatorio para actualización permanente.
Documentos ofimáticos personalizados
Otra opción práctica es utilizar documentos ofimáticos personalizados que se alineen directamente con la gestión de riesgos recomendada por ISO 27002. Esta herramienta permite:
- Registro de riesgos, amenazas asociadas y vulnerabilidades detectadas.
- Identificación específica del pilar de la seguridad comprometido: integridad, disponibilidad o confidencialidad.
- Cálculo automatizado del nivel de riesgo en base a valores asignados a impacto y probabilidad.
- Opciones claras para tratamiento del riesgo (control, transferencia, evasión o aceptación).
- Inclusión del listado actualizado de controles ISO 27002 para una fácil referencia y verificación.
- Implementación del script en Python proporcionado, para recalcular riesgos tras aplicar controles específicos.
¿Cómo distribuir tus actividades eficientemente durante el año?
Para evitar revisiones superficiales y asegurar seguimientos precisos, recomienda distribuir las actividades a lo largo del año. Además, crear tareas agrupadas por objetivos de seguridad facilita clarificar áreas específicas de mejora. Algunas categorías aconsejadas son:
- Tratamiento de riesgos.
- Planes de mejora derivados de auditorías.
- Manejo de oportunidades adicionales.
Utilizando estas recomendaciones, podrás generar métricas valiosas y evidencias sólidas que reflejan claramente los avances realizados en materia de seguridad organizacional.