Saltar al contenido principal
Ciberseguridad

Conociendo la ISO 27032 para ciberseguridad

Ciberseguridad

ISO 27032 para ciberseguridad

Con la evolución de la tecnología y el gran avance del internet para navegar en las diferentes plataformas, se encuentra la facilidad de realizar acciones en la red. Desde la creación de páginas web, envió de documentos y pagos en línea. Los cibernautas se ven gravemente comprometidos si no encuentran los elementos adecuados que los protejan. Al igual que la vulnerabilidad que pueden sufrir las organizaciones, y es de ahí donde nace la seguridad informática con la norma ISO 27001; la cual cuenta con un gran respaldo como la inclusión de la norma ISO 27032 de ciberseguridad.

Leer más
Seguridad De La Información

Aspectos de seguridad de la información para la gestión de la continuidad del negocio

Seguridad de la información

Seguridad de la Información y Continuidad de negocio

La continuidad del negocio es un plan que se desarrolla para asegurar que los procesos críticos de un negocio se puedan mantener operativos y exista la disponibilidad de la oferta comercial de la empresa o servicio que se ofrece, a pesar de que existan incidentes disruptivos. Durante la ejecución del plan se deben utilizar los recursos mínimos necesarios para la operación de los procesos críticos. Y entre esos recursos mínimos necesarios se tiene que asegurar la confidencialidad, disponibilidad e integridad de los activos de información. Eso supone que dentro de la reserva de recursos disponibles es importante que se reconozca cuáles son la integridad, confidencialidad y disponibilidad que tiene cada uno de los activos. Además, se deben hacer esfuerzos importantes por mantenerlos, a pesar de que se tengan recursos limitados.

Leer más
Cumplimiento Legal Seguridad De La Información

Cumplimiento legal en materia de Seguridad de la Información, ¿qué debe tener en cuenta?

cumplimiento legal seguridad de la información

Cumplimiento legal Seguridad de la Información

Evitar sanciones por quebrantar leyes no es la única razón para cumplir con los reglamentos y legislaciones en materia de seguridad de la información. Observar el entramado legal propicia una actitud transparente de la organización frente a diferentes partes interesadas, promueve la aplicación efectiva del sistema de gestión de seguridad de la información (SGSI), da un marco de referencia para verificar el cumplimiento de las regulaciones en materia de SI, apoya el mejor desempeño de la organización, entre otros.

Leer más
Auditoría Interna

Funciones del auditor en el entorno digital

>Auditoría interna

Auditoría de Sistemas de Gestión

La auditoría nace por la necesidad de tener el control de los riesgos en el área financiera en las organizaciones. Sin embargo, se sabe que el papel del auditor, con el tiempo, es el de encontrar las amenazas que hacen que las operaciones no sean eficientes y eficaces, y tomar medidas frente aquellos hallazgos.

Leer más
ISO Minería

Normas ISO de aplicación para la Industria Minera

ISO Mineria

ISO Industria Minera

La industria de la minería es catalogada a nivel mundial como una de las actividades más antiguas del mundo. Esta se puede dividir en dos líneas: la extracción de minerales y en extracción de combustibles fósiles. Su aporte a nivel mundial es de aproximadamente un 11,5% del PIB mundial y puede aumentar dependiendo de la producción de materiales en ciertos sectores. Se estima que a nivel mundial existe aproximadamente 130.000 minas en funcionamiento, pero la pregunta es: ¿Qué normas ISO aplican o encajan con esta industria?

Leer más
Esquema Nacional De Seguridad

Esquema Nacional de Seguridad. Qué es y cómo puede ayudar a la Seguridad Informática de tu organización

Esquema Nacional de Seguridad

Esquema Nacional de Seguridad

En el entorno actual, la confianza en el uso de los medios electrónicos, las comunicaciones digitales y el intercambio de datos son claves para que cualquier organización pueda operar de forma segura y controlada, sin verse expuesta (en la medida de lo posible) a riesgos en materia de seguridad de la información.

Leer más
Plan De Reacción Seguridad De La Infromación

Plan de reacción ante eventos de seguridad de la información: ¿qué debe contener?

Plan de reacción de seguridad de la información

Plan de reacción Seguridad de la Información

Ocuparse de la seguridad de la información (SI) es una necesidad crucial de las organizaciones que desean preservar la integridad, confidencialidad y disponibilidad de la información propia, de clientes, proveedores y demás partes interesadas. Para conseguirlo, es clave el Plan de Reacción de Seguridad de la Información.

Leer más
Tisax Seguridad De La Información

Estándar Tisax para Seguridad de la Información. ¿Qué es y cómo ayuda al sector de automoción?

Seguridad de la Información ISO 27001

Tisax. Seguridad de la Información

Dentro de los sectores económicos a nivel mundial, el automotriz ha tenido un crecimiento exponencial en la cantidad de unidades producidas y la evolución en cada una de ellas; esto orientado, a mejorar las condiciones de uso para los usuarios y generar confianza de manera que se garantice la permanencia de los clientes al adquirir un vehículo.

Leer más
Normas Seguridad De La Información

Normas ISO de Seguridad de la Información. Conociendo la ISO 27001

Seguridad de la Información ISO 27001

Seguridad de la Información ISO 27001

La sociedad en su constante evolución y adquisición de elementos, que para sí tienen un gran valor, ha inventado variedad de mecanismos que le permiten salvaguardar elementos de gran valor o información que no debe de ser de conocimiento al público. En su necesidad de proteger su patrimonio se ha visto obligado a diseñar todo tipo de reglas, mecanismos y elementos que le ayuden a proteger esta información.

Leer más

ENS, Esquema Nacional de Seguridad. Qué es y por qué lo necesitas.

ISO/IEC 27001

Esquema Nacional de Seguridad

El Esquema Nacional de Seguridad (ENS), tiene como objetivo la definición de los requerimientos y principios de una política de seguridad durante el empleo de medios electrónicos que posibiliten la correcta protección de la información.

Leer más
Volver arriba