Está en la página 1de 4

Aplicabilidad de ISO 27001

dividida por industria

INFORME

Copyright ©2017 Advisera Expert Solutions Ltd. Todos los derechos reservados.
Copyright © 2017 Advisera Expert Solutions Ltd. Todos los derechos reservados. 1
Esta es una lista de los problemas más comunes que ISO 27001 ayuda a resolver. Algunos de estos problemas son típicos de una industria en particular,
mientras que otros problemas son relevantes para todas las industrias.

Industria Problemas a resolver Como puede ayudar ISO 27001


Todas las industrias Cumplir con un número creciente de ISO 27001 ofrece un excelente marco de trabajo que sirve para identificar
requerimientos legales y regulatorios todos los requerimientos y definir una manera sistemática para cumplir
cada uno de ellos; además, casi toda la legislación de seguridad de la
información se basa en ISO 27001.
Todas las industrias Defenderse contra un número creciente de ISO 27001 ofrece una metodología para enfrentar diferentes tipos de
incidentes de seguridad (p.e. ataques de amenaza – física, ciber, interna, natural, etc. Es muy buena al integrar
hacker, espionaje industrial, desfalcos, diferentes tipos de actividades de seguridad en un solo sistema.
fallas de hardware, etc.)
Todas las industrias Priorizar las inversiones en seguridad Al abordar los riesgos de acuerdo a ISO 27001, usted tendrá una clara visión
acerca de los elementos de seguridad que rápidamente deberían ser
implementados.
Todas las industrias Disminuir los costos de los incidentes de La lógica básica de ISO 27001 es tratar de prevenir incidentes – en muchos
seguridad casos, el costo de la implementación ISO 27001 es menor que el ahorro de
costos alcanzado por los incidentes que fueron evitados.
Todas las industrias Ofrecer una herramienta a la alta dirección ISO 27001 tiene varias secciones dedicadas a la alta dirección – cómo debe
con la cual puedan entender y controlar los involucrarse en la gestión de la seguridad de la información, y qué
asuntos concernientes a la seguridad información debe recibir. Lo mejor de todo es que ISO 27001 ayuda a los
profesionales en seguridad de la información a empezar a mostrar su
trabajo en un lenguaje de negocios, el cual es el lenguaje entendido por los
altos ejecutivos.
Todas las industrias Obtener ventaja competitiva en licitaciones Muchas compañías grandes, organizaciones financieras, y agencias
gubernamentales prefieren proveedores certificados en ISO 27001.

Copyright © 2017 Advisera Expert Solutions Ltd. Todos los derechos reservados. 2
Industria Problemas a resolver Como puede ayudar ISO 27001
Todas las industrias Definir roles y responsabilidades de ISO 27001 requiere una clara definición de quién es responsable en lo que
seguridad se refiere a la seguridad; también ofrece una manera natural de identificar
quién debe ser responsable por cada área.
Compañías de TI (proveedores Convencer a sus clientes que su Al obtener un certificado ISO 27001, las compañías ofrecen evidencias
en la nube, desarrolladores de información está segura (emitidas por un ente certificador) que protegen la información de acuerdo
software, etc.) con la principal norma en seguridad de la información.
Proveedores de servicios Disminuir las penalidades debidas a la no Implementación de ISO 27001 aumenta los niveles de resiliencia de la
diversos (en línea y fuera de disponibilidad del servicio organización – como consecuencia, el número de incidentes es menor, y su
línea) duración se hace más corta.
Instituciones financieras Encontrar la metodología para gestionar el Gestionar los riesgos en seguridad de la información es parte de la gestión
riesgo operacional del riesgo operacional; por lo tanto, ISO 27001 ofrece una metodología para
gestionar una gran proporción de riesgos operacionales.
Organizaciones de salud Proteger los registros de salud ISO 27001 ofrece una metodología para la protección de todo tipo de
información – especialmente la información considerada muy sensible (p.e.
datos personales de clientes o pacientes).
Compañías de alta tecnología Proteger la propiedad intelectual ISO 27001 ofrece una metodología para la protección de todo tipo de
información – especialmente la información que se considera sensible (p.e.,
conocimiento, desarrollo de productos, etc.).
Compañías consultoras Encontrar la metodología para ayudar a ISO 27001 ofrece un esquema paso a paso para que las compañías
resolver los problemas de seguridad de sus consultoras puedan implementar medidas de seguridad en las compañías de
clientes sus clientes.

Copyright © 2017 Advisera Expert Solutions Ltd. Todos los derechos reservados. 3
Advisera Expert Solutions Ltd Correo electrónico: support@advisera.com
para la consultoría de negocio electrónico y de negocios Teléfono: +1 (646) 759 9933
Zavizanska 12, 10000 Zagreb Llamada gratuita (Estados Unidos y Canada): 1-888-553-2256
Croatia, Unión Europea Llamada gratuita (Reino Unido): 0800 808 5485

Copyright © 2017 Advisera Expert Solutions Ltd. Todos los derechos reservados. 4

También podría gustarte