Saltar al contenido principal

Nueva ISO 27002

Control de Inteligencia de amenazas de la nueva ISO 27002

Inicio / Control de Inteligencia de amenazas de la nueva ISO 27002

Nueva ISO 27002:2022

La seguridad de la informaci贸n es un tema que ha cobrado mucha importancia en los 煤ltimos tiempos, en relaci贸n al contexto actual post pandemia muchas empresas cada vez m谩s se adentran en los campos de la transformaci贸n digital, donde la seguridad de la informaci贸n es vital para el desarrollo de las actividades automatizadas en los sistemas de la gesti贸n de informaci贸n en distintos entornos inform谩ticos.

Cabe resaltar que la popularizaci贸n del t茅rmino Seguridad de la Informaci贸n, fue motivada por el aumento del n煤mero de incidentes de ciberseguridad ocurridos a nivel mundial.

Los trastornos generados por esos incidentes son variados generando da帽os a la imagen del negocio o fuga de informaciones cr铆ticas, lo que puede resaltarse en p茅rdidas financieras sustanciales y por ende hace que no se llegue al cumplimiento de los objetivos corporativos planificados.

El aumento del n煤mero de incidencias en el manejo de la informaci贸n influye en la percepci贸n del valor econ贸mico que las empresas invierten en Seguridad de la Informaci贸n, para fortalecer y generar procesos cada vez m谩s ciberseguros, los cuales est茅n protegidos contra los m谩s variados tipos de amenazas.

Nueva ISO 27002:2022 para ciberseguridad

En medio de ese escenario surge la normativa internacional ISO/IEC 27002:2022 como complemento a la normativa ISO/IEC 27001 de seguridad de la informaci贸n.

Esta nueva versi贸n de la norma hace m谩s foco en las buenas pr谩cticas de gesti贸n y aplicaci贸n de controles para la seguridad de la informaci贸n. Es fundamental para la consolidaci贸n de un sistema de seguridad de la informaci贸n que se garantice la continuidad y el mantenimiento de los procesos de seguridad alineados a los objetivos estrat茅gicos de las organizaciones.

Descargue el e-book fundamentos de gesti贸n de Seguridad de la Informaci贸n

Control de inteligencia de amenazas en ISO 27002:2022

Uno de los nuevos controles de esta normativa es el control de inteligencia de amenazas. El cual es un componente cr铆tico del programa de ciberseguridad de cualquier organizaci贸n, esto permite a las organizaciones mantenerse actualizada sobre las amenazas emergentes.

La ISO/IEC 27002:2022 plantea que la informaci贸n relativa a las amenazas de seguridad de la informaci贸n deber铆a ser obtenida y analizada para producir inteligencia de amenazas, con el fin de proveer de conocimiento a la organizaci贸n del entorno de amenazas y tomar acciones apropiadas para su mitigaci贸n.

La Inteligencia de Amenazas consiste en el conjunto de actividades que una organizaci贸n ejecuta para la recopilaci贸n y an谩lisis de informaci贸n sobre los ataques actuales y posibles amenazas que afecten a la seguridad de una organizaci贸n y sus activos.

Es una medida de seguridad proactiva que previene ataques de seguridad y ahorra el costo financiero requerido para remediar un ataque o vulneraci贸n de la informaci贸n.

Una manera de realizar la inteligencia de amenazas es a trav茅s de la inteligencia de fuentes abiertas o c贸digo abierto (OSINT) Open source Intelligence, la cual consiste en recopilar informaci贸n de fuentes p煤blicas que est谩n disponibles gratuitamente. Entre ellas se encuentra los sitios web de seguridad, medios de comunicaci贸n, redes sociales, centros de an谩lisis de ciberseguridad patrocinados por gobiernos u organizaciones privadas de investigaci贸n en temas de seguridad.

Sin embargo, debido a la abundante cantidad de informaci贸n disponible en l铆nea sobre las amenazas y ataques de ciberseguridad es un gran reto analizar toda esta informaci贸n a trav茅s de estas herramientas de b煤squeda, lo cual聽 consume mucho tiempo y esfuerzo en los profesionales de ciberseguridad, ante esta situaci贸n para dar apoyo a las organizaciones se ha creado toda una industria de productos y servicios de inteligencia de amenazas para facilitar la generaci贸n y an谩lisis de reportes o res煤menes de informaci贸n cr铆tica de seguridad, productos de software,聽 a trav茅s de plataformas digitales, servicios en tiempo real, entre otros.

Tener un sistema de inteligencia de amenazas como lo indica la normativa, trae consigo grandes beneficios: disminuye los riesgos en hackeos a bases de datos o centros de informaci贸n sensible, evita las filtraciones de datos bloqueando direcciones IP sospechosas que podr铆an vulnerarlos, reduce los costos incluyendo elementos legales y multas adem谩s de los gastos de restablecimiento luego de un incidente de ciberseguridad, por eso es necesario implementar un adecuado programa para la gesti贸n de las amenazas a trav茅s de la inteligencia de amenazas.

Software para la gesti贸n de Ciberseguridad

Para la gesti贸n de la gran cantidad de informaci贸n que implica la ISO 27002:2022 en lo relacionado a los controles de Seguridad de la Informaci贸n y especialmente en lo que respecta a la ciberseguridad y el control de inteligencia de amenazas, es de extrema utilidad recurrir a plataformas tecnol贸gicas que ayuden a los CISO a:

  • Reducir la brecha tecnol贸gica, reduciendo la exposici贸n al riesgo.
  • Tomar mejores decisiones gracias a la consolidaci贸n de la informaci贸n y la emisi贸n 谩gil de informes.
  • Minimizar la posibilidad de p茅rdida de datos y con ello el riesgo de continuidad de negocio.
  • Evitar el oscurantismo tecnol贸gico.

ISOTools es la plataforma tecnol贸gica que ayuda a las organizaciones a llevar un mejor y m谩s eficiente control de la seguridad de la informaci贸n. Puede inscribirse en una demo online en este enlace.

Fundamentos de gesti贸n de Seguridad de la Informaci贸n

驴Desea saber m谩s?

Entradas relacionadas

Ley De IA De La UE
Ley de IA de la UE: c贸mo la ISO 42001 ayuda a las empresas a cumplir sus requisitos

La Ley de IA de la UE constituye un hito normativo sin precedentes en la regulaci贸n de sistemas…

Ver m谩s

Volver arriba
💬 驴Necesitas ayuda?