- 1

Implementación práctica de la norma ISO 27001 en empresas
02:02 - 2

Beneficios empresariales de implementar ISO 27001
04:52 - 3

Reconocimiento de procesos críticos para ISO 27001
04:13 - 4

Componentes principales de la norma ISO 27001
03:39 - 5

Novedades de ISO 27001:2022 para empresas ya certificadas
03:26 quiz de Introducción a ISO 27001
Novedades de ISO 27001:2022 para empresas ya certificadas
Clase 5 de 22 • Curso de Certificación ISO 27001 para Empresas
Contenido del curso
- 6

Contexto organizacional para sistemas de gestión ISO 27001
05:23 - 7

Inventario y clasificación de activos de información empresarial
05:19 - 8

Controles de seguridad ISO 27001 por categorías y declaración
05:46 - 9

Declaración de aplicabilidad con ejemplo de NutriGlobal
04:13 quiz de Diseño y Construcción del SGSI
- 10

Gestión de riesgos y oportunidades en ISO 27001
07:23 - 11

Herramientas para detectar riesgos de ciberseguridad en organizaciones
02:50 - 12

Elementos clave de una política de seguridad de la información
03:48 - 13

Comunicación efectiva en sistemas de gestión de seguridad empresarial
02:52 quiz de Estrategias de Seguridad
- 14

Recursos necesarios para un sistema de gestión de seguridad
02:19 - 15

Cultura de seguridad ISO 27001: responsabilidades y herramientas
04:05 - 16

Actividades y herramientas para la gestión de riesgos ISO 27002
07:05 - 17

Monitoreo y medición de sistemas de gestión de seguridad
03:38 quiz de Implementación y Seguimiento del SGSI
- 18

Auditorías internas efectivas para ISO 27001
03:33 - 19

Revisión por la dirección en ISO 27001: estructura y requisitos
05:07 - 20

Gestión de no conformidades y mejora continua en ISO 27001
05:19 - 21

Recomendaciones para obtener la certificación ISO 27001
03:33 - 22

Gestión post-certificación ISO 27001: tareas clave y mantenimiento
02:59
La actualización de la norma ISO 27001 a la versión 2022 trae cambios importantes enfocados en la gestión eficaz de la seguridad de la información. Estos incluyen nuevos controles relacionados con la inteligencia de amenazas, seguridad en servicios cloud, privacidad y protección de datos personales, teletrabajo y desarrollo seguro de software. Analizar claramente estas novedades es fundamental para aquellas organizaciones que ya han certificado versiones anteriores y desean una transición efectiva y práctica hacia la nueva ISO 27001:2022.
¿Qué cambios relevantes introduce ISO 27001:2022?
La versión 2022 prioriza nuevas áreas clave:
- Inteligencia de amenazas: Las organizaciones tendrán que realizar investigaciones constantes sobre las ciberamenazas.
- Seguridad para servicios cloud: Destaca la importancia del hardening en plataformas como AWS, GCP o Azure para proteger datos en la nube.
- Privacidad y protección de PAI: Se concreta un control específico para proteger la información que permite identificar a personas (PAI).
- Teletrabajo seguro: Incorpora buenas prácticas dirigidas a cuidar la información manejada fuera de las oficinas físicas.
- Ciclo de vida seguro del software: Establece la necesidad de aplicar controles dentro del desarrollo del software.
- Enmascaramiento de datos: La ofuscación es una prioridad para cuidar información sensible y dificultar accesos no autorizados.
Además, la gestión de riesgos adquiere más protagonismo, centrando esfuerzos en la identificación, análisis y tratamiento constante de nuevos riesgos hasta eliminarlos o reducirlos considerablemente. También se incrementa la responsabilidad directa del rol directivo y se enfatiza el control sobre la cadena de suministro tecnológica.
¿Cómo realizar una transición práctica hacia ISO 27001:2022?
Para llevar a cabo eficazmente la transición se proponen las siguientes acciones específicas:
- Realizar análisis GAP: Compara las versiones anteriores de ISO 27001 con la versión actual utilizando la lista de chequeo proporcionada.
- Revisar documentación requerida: Evaluar políticas, metodologías de riesgo y aplicabilidad de controles respecto a los nuevos requisitos.
- Sensibilizar al equipo responsable: Implementar paulatinamente las novedades y retos evitando acciones invasivas.
- Seleccionar una entidad certificadora experimentada: Encontrar un aliado estratégico reconocido en tu país que audite y valide el cumplimiento adecuado de tus esfuerzos.
La metodología propuesta facilita una transición más relajada y efectiva hacia la normativa actualizada, aprovechando recursos como el mapeo de controles que te permite correlacionar fácilmente requisitos anteriores con los actuales.