Tú Seguridad  es tan fuerte, como tu punto más débil…
 Cumplimiento ISO
Nota : Te recomendamos hacer un Gap Analysis para descubrir el estado de cumplimiento."Ver Mas"
Normas ISO®

Las normas ISO son normas o estándares de seguridad establecidas por la Organización Internacional para la Estandarización (ISO) y la Comisión Electrotécnica Internacional (IEC) que se encargan de establecer estándares y guías relacionados con sistemas de gestión y aplicables a cualquier tipo de organización internacionales y mundiales.

Contiene las mejores prácticas recomendadas en Seguridad de la información para desarrollar, implementar y mantener especificaciones para los Sistemas de Gestión de la Seguridad de la Información (SGSI) utilizable por cualquier tipo de organización, pública o privada, grande o pequeña.

La seguridad de la información, según la ISO 27001, se basa en la preservación de su confidencialidad, integridad y disponibilidad, así como la de los sistemas aplicados para su tratamiento.

    1. Confidencialidad:
  • La información no se pone a disposición ni se revela a individuos, entidades o procesos no autorizados.

  • 2. Integridad:
  • Mantenimiento de la exactitud y completitud de la información y sus métodos de proceso.

  • 3. Disponibilidad:
  • Acceso y utilización de la información y los sistemas de tratamiento de la misma por parte de los individuos o procesos autorizados cuando lo requieran.
Requisitos
Descripción

ISO/IEC 27000

Vocavulario estándar para el SGSI para todas las normas de la familia .Se encuentra en desarrollo actulmente.

ISO/IEC 27001

Certificación que deben obtener las organizaciones. Norma que espesifica los requisitos para la implantación del SGSI. Es la norma más importante de la familia. Adopta un enfoque de gestíon de riesgo y promueve la mejora continua de los procesos.
Fue publicada como estándar Internacional en octubre de 2005.

ISO/IEC 27002

Information technology - security techniques - Code of practice for information security management.
Previamente BS 7799 Parte 1 y la norma ISO/IEC 17799. Es el código de buenas prácticas para la gestión de seguridad de la información. Fue publicada en julio de 2005 como ISO 17799:2005 y recibío su nombre oficial ISO/IEC 27002:2005 el 1 de julio de 2007.

ISO/IEC 27003

Directrices para la implementacíon de un SGSI. Es el soporte de la norma ISO/IEC 27001. publicada el 1 de febrero del 2010. No está certificada actualmente.

ISO/IEC 27004

Métricas para la gestión de seguridad de la información. Es la que proporciona recomendaciones de quien, cuando y cómo realizar mediciones de seguridad de la información. Publicada el 7 de diciembre del 2009, no se encuentra traducida al español actualmente.

ISO/IEC 27005

Normativa dedicada exclusivamente a la gestion de riesgo en seguridad de la indormación. Proporciona recomendaciones y lineamientos de métodos y técnicas de eváluacion de riesgo de Seguridad en la Información, en soporte del proceso de gestión de riesgo de la norma ISO/EIC 27001. Es la más relacionada a la actualn British Standar BS 779 parte 3. Publicada en junio de 2008.

ISO/IEC 27006

Requisitos para la acreditación de las organizaciones que proporciona la certificación de los sistemas de gestión de la seguridad de la información. Esta norma especifica requisitos para la certificación de SGSC y es usada en conjunto con la norma 17021-1, la norma genérica de acreditación.

ISO/IEC 27007

Guía para auditar al SGSC. Se encuentra en preparación

ISO/IEC 27799:2008

Guía para implementar ISO/IEC 27002 en la industria de la salud.