- 1

Implementación práctica de la norma ISO 27001 en empresas
02:02 - 2

Beneficios empresariales de implementar ISO 27001
04:52 - 3

Reconocimiento de procesos críticos para ISO 27001
04:13 - 4

Componentes principales de la norma ISO 27001
03:39 - 5

Novedades de ISO 27001:2022 para empresas ya certificadas
03:26 quiz de Introducción a ISO 27001
Monitoreo y medición de sistemas de gestión de seguridad
Clase 17 de 22 • Curso de Certificación ISO 27001 para Empresas
Contenido del curso
- 6

Contexto organizacional para sistemas de gestión ISO 27001
05:23 - 7

Inventario y clasificación de activos de información empresarial
05:19 - 8

Controles de seguridad ISO 27001 por categorías y declaración
05:46 - 9

Declaración de aplicabilidad con ejemplo de NutriGlobal
04:13 quiz de Diseño y Construcción del SGSI
- 10

Gestión de riesgos y oportunidades en ISO 27001
07:23 - 11

Herramientas para detectar riesgos de ciberseguridad en organizaciones
02:50 - 12

Elementos clave de una política de seguridad de la información
03:48 - 13

Comunicación efectiva en sistemas de gestión de seguridad empresarial
02:52 quiz de Estrategias de Seguridad
- 14

Recursos necesarios para un sistema de gestión de seguridad
02:19 - 15

Cultura de seguridad ISO 27001: responsabilidades y herramientas
04:05 - 16

Actividades y herramientas para la gestión de riesgos ISO 27002
07:05 - 17

Monitoreo y medición de sistemas de gestión de seguridad
03:38 quiz de Implementación y Seguimiento del SGSI
- 18

Auditorías internas efectivas para ISO 27001
03:33 - 19

Revisión por la dirección en ISO 27001: estructura y requisitos
05:07 - 20

Gestión de no conformidades y mejora continua en ISO 27001
05:19 - 21

Recomendaciones para obtener la certificación ISO 27001
03:33 - 22

Gestión post-certificación ISO 27001: tareas clave y mantenimiento
02:59
Un sistema de gestión eficaz debe contar con procesos claros de monitoreo y medición para garantizar que sus objetivos de seguridad funcionen y aporten valor real a tu empresa. implementar métricas adecuadas te permitirá identificar rápidamente controles que requieran ajustes o mejoras.
¿Cómo crear métricas efectivas para tu sistema de gestión?
Para evaluar eficientemente la seguridad en tu organización, considera:
- Definir indicadores precisos que se alineen con los objetivos de seguridad establecidos previamente.
- Realizar monitoreos constantes para detectar oportunamente cualquier desviación o problema.
- Automatizar procesos como la toma de datos que faciliten la obtención de mediciones. Por ejemplo, automatizar el registro de tiempos de restauración de copias de seguridad.
- Organizar y presentar resultados mediante gráficos o tablas que ayuden a visualizar tendencias o progresos, especialmente ante la alta dirección.
¿Qué acciones prácticas tomó Nutriglobal con su sistema de gestión de seguridad?
Como caso práctico, Nutriglobal mejoró significativamente la disponibilidad de su servicio web ecommerce, pasando del 98.7% a un 99.9%. Para lograrlo:
- Implementó una arquitectura redundante para alta disponibilidad.
- Monitoreó continuamente los avances hasta alcanzar el nivel deseado, representando un logro importante para su sistema de gestión.
Esta mejora directa en la disponibilidad se tradujo en un valor evidente agregado para la empresa.
¿Qué aspectos clave debes considerar en el seguimiento y evaluación de tu sistema?
Al documentar cómo medir y evaluar tu sistema de gestión, procura responder estas cuestiones esenciales:
- ¿Qué elementos específicos estás midiendo y siguiendo?
- ¿Qué métodos o herramientas utilizas para evaluar y analizar?
- ¿Cuál es la frecuencia ideal de estas evaluaciones?
Es recomendable que asignes un responsable claro a esta tarea y efectúes evaluaciones periódicas cada dos meses. Nutriglobal, por ejemplo, emplea ClickUp para detallar y visualizar el avance claro de sus metas de seguridad.
Te invitamos a aportar ideas propias sobre cómo medir claramente los objetivos de seguridad en tu organización, compartiéndolo para complementar esta perspectiva práctica.