ISO
Resumen—ISO/IEC 27001 es un estándar para la seguridad de la información (Information technology - Security techniques - Information security management systems - Requirements) aprobado ypublicado como estándar internacional en octubre de 2005 por International Organization for Standardization y por la comisión International Electrotechnical Commission.
Especifica los requisitos necesariospara establecer, implantar, mantener y mejorar un sistema de gestión de la seguridad de la información (SGSI) según el conocido como “Ciclo de Deming”: PDCA - acrónimo de Plan, Do, Check, Act(Planificar, Hacer, Verificar, Actuar). Es consistente con las mejores prácticas descritas en ISO/IEC 27002, anteriormente conocida como ISO/IEC 17799, con orígenes en la norma BS 7799-2:2002, desarrolladapor la entidad de normalización británica, la British Standards Institution (BSI).
INTRODUCCIÓN
La Norma ISO 270001 gestiona la seguridad de la información en distintas empresas y dispositivos, con elfin de que prevalezca la confidencialidad.
De acuerdo con el siguiente documento se puede apreciar las bases para que se lleve a cabo dicha norma con el fin de prevalecer la seguridad de lainformación, las etapas para que se pueda ejecutar de la mejor manera, al igual que el comportamiento de la información.
I. HISTORIA (ISO 270001)
ISO fue creada en el año de 1947, nace con el fin de mejorarla gran cantidad de normas sobre gestión de calidad.
El objetivo del ISO en coordinar, simplificar, unificar y ordenar los usos para una mejor realización.
Ambiente implementación norma ISOAntes bien si nos enfocamos en la norma ISO 270001, podemos ver que esta fue desarrollada a finales del año 2005, la cual especifica los requisitos para un sistema de gestión de la seguridad de lainformación
II. Definición
La ISO 270001 es un estándar internacional de sistemas de gestión de la información en el cual se puede evaluar riesgos sobre dicha información y en base a esto realizar...
Regístrate para leer el documento completo.