- 1

Implementación práctica de la norma ISO 27001 en empresas
02:02 - 2

Beneficios empresariales de implementar ISO 27001
04:52 - 3

Reconocimiento de procesos críticos para ISO 27001
04:13 - 4

Componentes principales de la norma ISO 27001
03:39 - 5

Novedades de ISO 27001:2022 para empresas ya certificadas
03:26 quiz de Introducción a ISO 27001
Gestión de no conformidades y mejora continua en ISO 27001
Clase 20 de 22 • Curso de Certificación ISO 27001 para Empresas
Contenido del curso
- 6

Contexto organizacional para sistemas de gestión ISO 27001
05:23 - 7

Inventario y clasificación de activos de información empresarial
05:19 - 8

Controles de seguridad ISO 27001 por categorías y declaración
05:46 - 9

Declaración de aplicabilidad con ejemplo de NutriGlobal
04:13 quiz de Diseño y Construcción del SGSI
- 10

Gestión de riesgos y oportunidades en ISO 27001
07:23 - 11

Herramientas para detectar riesgos de ciberseguridad en organizaciones
02:50 - 12

Elementos clave de una política de seguridad de la información
03:48 - 13

Comunicación efectiva en sistemas de gestión de seguridad empresarial
02:52 quiz de Estrategias de Seguridad
- 14

Recursos necesarios para un sistema de gestión de seguridad
02:19 - 15

Cultura de seguridad ISO 27001: responsabilidades y herramientas
04:05 - 16

Actividades y herramientas para la gestión de riesgos ISO 27002
07:05 - 17

Monitoreo y medición de sistemas de gestión de seguridad
03:38 quiz de Implementación y Seguimiento del SGSI
- 18

Auditorías internas efectivas para ISO 27001
03:33 - 19

Revisión por la dirección en ISO 27001: estructura y requisitos
05:07 - 20

Gestión de no conformidades y mejora continua en ISO 27001
05:19 - 21

Recomendaciones para obtener la certificación ISO 27001
03:33 - 22

Gestión post-certificación ISO 27001: tareas clave y mantenimiento
02:59
Implementar y mantener correctamente tu sistema de gestión conforme a ISO 27001 requiere entender claramente conceptos fundamentales como no conformidades, oportunidades de mejora y mejora continua. Estos elementos son esenciales para fortalecer la seguridad de tu organización y obtener una certificación exitosa.
¿Qué es una no conformidad y cómo afecta tu certificación ISO 27001?
Una no conformidad surge cuando no cumples con algún requisito definido en la norma ISO 27001. Estas pueden clasificarse en dos tipos:
- Menor: Cuando incumples parcialmente un requerimiento específico del estándar.
- Mayor: Cuando existe incumplimiento total de un numeral o reincides en fallas menores ya señaladas en auditorías anteriores.
Por ejemplo, no presentar un análisis de causas para no conformidades previamente detectadas representa una no conformidad menor, específicamente frente al literal diez punto dos inciso b.
¿En qué se diferencian las oportunidades de mejora de las no conformidades?
Las oportunidades de mejora no representan errores, sino sugerencias útiles dadas por auditores para optimizar procesos y controles de seguridad. Su función principal es aportar valor adicional al sistema de gestión de tu empresa.
Un caso práctico sería adoptar herramientas tecnológicas avanzadas, como el AWS Resilience Hub, para incrementar la disponibilidad y resistencia de los servicios en la nube. Con esto enriqueces la seguridad integral de tu sistema.
¿Cómo gestionar eficientemente una no conformidad y aplicar la mejora continua?
Gestionar adecuadamente una no conformidad implica seguir pasos claros:
- Identifica con precisión la verdadera causa del problema.
- Realiza autoevaluaciones sinceras y objetivas del sistema.
- Genera espacios de diálogo entre los equipos para analizar exhaustivamente la situación.
- Diseña acciones correctivas concretas para resolver definitivamente el problema.
Algunas metodologías recomendadas incluyen:
- Diagramas causa-efecto (espina de pescado): visualizan claramente razones subyacentes.
- Lluvia de ideas: recopila diversas propuestas para seleccionar las más adecuadas.
- Los tres por qué: permite llegar a la raíz profunda del inconveniente.
Nutri Global, por ejemplo, ha implementado estas prácticas creando una sección específica dedicada a acciones correctivas dentro de su proceso de mejora continua, incluyendo definiciones claras y formatos específicos para documentar soluciones efectivas.