Aprende el sistema de gestión de seguridad de la información (SGSI) desde la interpretación de la Norma ISO 27001 y 22301 hasta la realización de las Auditorias.
ISO 27001- Gestión de Seguridad de la Información
La norma ISO 27001 se encarga de toda la seguridad de la información. Debe regularse bajo controles, basados en la norma de Icontec y está enfocada en la aplicación de un sistema de gestión de seguridad de la información, lo cual permite que haya confidencialidad, integridad y acceso a la información. Se considera como un estándar internacional, debido a que hace referencia a un compendio de requisitos que exige que los sistemas de seguridad de la información en la organización garanticen la mejora continua y la administración adecuada de la información
La norma ISO 22301 cumple con los requisitos de las normas de sistemas de gestión de ISO
Estos requisitos incluyen una estructura de alto nivel, texto básico idéntico y términos comunes con definiciones centrales, diseñados para beneficiar a los usuarios que implementan múltiples normas del sistema de gestión ISO.
La norma ISO 22301 contiene requisitos que una organización puede utilizar para implementar un SGCN y evaluar la conformidad.
Seguridad y resiliencia Sistemas de gestión de continuidad del negocio
Requisitos:
Esta norma especifica los requisitos para implementar, mantener y mejorar un sistema de gestión para protegerse contra, reducir la probabilidad de ocurrencia, prepararse para, responder a y recuperarse de incidentes disruptivos que puedan surgir.
Esta norma internacional es aplicable a todos los tipos y tamaños de organizaciones que:
a) Deseen implementar, mantener y mejorar un SGCN
b) Busquen asegurar la conformidad con la política de continuidad de negocio establecida
c) Necesiten poder continuar con la entrega de sus productos o servicios durante un incidente disruptivo con una capacidad aceptable predefinida
d) Busquen fortalecer su resiliencia mediante la aplicación eficaz del SGCN
Este documento puede ser utilizado para evaluar la capacidad de una organización para satisfacer sus necesidades y sus obligaciones de continuidad
Referencias normativas proporciona detalles sobre las normas de referencia o publicaciones relevantes en relación a la norma concreta
Como:
Es la ISO 22300 Seguridad y resiliencia Vocabulario
Términos y definiciones detalla términos y definiciones aplicables a la norma específica, además de cualquier otro término y definición relacionado con la noma.
Contexto de la organización
1. Comprensión de la organización y de su contexto
2. Comprensión de las necesidades y expectativas de las partes interesadas
3. Determinación del alcance del SGCN
4. Sistema de gestión de la continuidad del negocio
Numeros de la compañia : +57 3152312454 – 3017704833
Ciudad principal : Bogotá
Oficina Principal : Cl 119 # 72a – 60 Los Lagartos