- 1

Implementación práctica de la norma ISO 27001 en empresas
02:02 - 2

Beneficios empresariales de implementar ISO 27001
04:52 - 3

Reconocimiento de procesos críticos para ISO 27001
04:13 - 4

Componentes principales de la norma ISO 27001
03:39 - 5

Novedades de ISO 27001:2022 para empresas ya certificadas
03:26 quiz de Introducción a ISO 27001
Recursos necesarios para un sistema de gestión de seguridad
Clase 14 de 22 • Curso de Certificación ISO 27001 para Empresas
Contenido del curso
- 6

Contexto organizacional para sistemas de gestión ISO 27001
05:23 - 7

Inventario y clasificación de activos de información empresarial
05:19 - 8

Controles de seguridad ISO 27001 por categorías y declaración
05:46 - 9

Declaración de aplicabilidad con ejemplo de NutriGlobal
04:13 quiz de Diseño y Construcción del SGSI
- 10

Gestión de riesgos y oportunidades en ISO 27001
07:23 - 11

Herramientas para detectar riesgos de ciberseguridad en organizaciones
02:50 - 12

Elementos clave de una política de seguridad de la información
03:48 - 13

Comunicación efectiva en sistemas de gestión de seguridad empresarial
02:52 quiz de Estrategias de Seguridad
- 14

Recursos necesarios para un sistema de gestión de seguridad
02:19 - 15

Cultura de seguridad ISO 27001: responsabilidades y herramientas
04:05 - 16

Actividades y herramientas para la gestión de riesgos ISO 27002
07:05 - 17

Monitoreo y medición de sistemas de gestión de seguridad
03:38 quiz de Implementación y Seguimiento del SGSI
- 18

Auditorías internas efectivas para ISO 27001
03:33 - 19

Revisión por la dirección en ISO 27001: estructura y requisitos
05:07 - 20

Gestión de no conformidades y mejora continua en ISO 27001
05:19 - 21

Recomendaciones para obtener la certificación ISO 27001
03:33 - 22

Gestión post-certificación ISO 27001: tareas clave y mantenimiento
02:59
Mantener un sistema eficiente de gestión de seguridad de la información es fundamental en toda empresa. La dirección debe proporcionar un soporte claro y documentado en personal, recursos económicos y tecnológicos para garantizar su efectividad y cumplimiento normativo como la ISO 27001.
¿Cuál es el papel de la dirección en la gestión de seguridad?
La dirección tiene la tarea de asegurar los recursos necesarios para la gestión de seguridad, facilitando su operación y eficacia. Es importante contar con personal especializado en privacidad y seguridad, capacitado y comprometido por completo con estas tareas.
¿Qué recursos son esenciales para un buen sistema de seguridad?
Contar con herramientas tecnológicas actualizadas y comparables a las utilizadas por cibercriminales es vital. Algunos ejemplos incluyen:
- Herramientas para detección y mitigación de vulnerabilidades.
- Modelos basados en inteligencia artificial.
- Soluciones como firewalls y UAF que ayuden a proteger los activos.
- Plataformas especializadas como SonarQube para análisis de código, servicios CloudFlare y Tenable, entre otras aplicaciones gratuitas.
Estos recursos deben mantenerse actualizados y disponibles en todo momento.
¿Cómo asegurar la competencia del personal en seguridad informática?
Es clave validar y documentar las competencias y experiencias del equipo encargado de la seguridad. Estas deben incluir:
- Gestión integral de riesgos.
- Conocimiento sobre controles y gestión de seguridad.
- Técnicas de hacking ético.
- Fuertes habilidades comunicativas y liderazgo.
Toda está información debe quedar debidamente registrada, preferentemente con un control de versiones, y almacenada en plataformas seguras, ya sean soluciones en la nube o específicas para recursos humanos.
Aprovechar la orientación de la normativa ISO 27001 ayuda a fortalecer el compromiso hacia la seguridad de la información en la alta dirección, generando así beneficios palpables y concretos para la organización. ¿Has verificado ya el nivel de documentación de tu sistema de gestión? ¡Coméntanos tu experiencia!