Está en la página 1de 2

FORO: ISO 27001 – 27002 (Organización Internacional

de Estandarización)

Seminario de Telecomunicaciones
Institución Universitaria ITM.
RESUMEN:

La ISO 27001 es una norma internacional que permite el aseguramiento, la confidencialidad e


integridad de los datos y de la información, así como de los sistemas que la procesan.
La ISO 27002 hace referencia a la importancia de las buenas prácticas en los Sistemas de
Seguridad de la Información y que a su vez la organización conozca de forma precisa todos los
activos que posee.

PALABRAS CLAVE: Buenas prácticas, ISO, informática, información, seguridad.


Confidencialidad, Integridad y Disponibilidad
1. RESUMEN AMPLIADO de la Información.

Con el fin de preservar la información, no es ISO 27002


suficiente implementar controles y Por otro lado, la norma ISO 2002 se enfoca
procedimientos de seguridad realizados en el conocimiento de cada uno de los activos
frecuentemente sin considerar toda la de la empresa, para así tener un conocimiento
información esencial que se debe proteger. más detallado de con que se está protegiendo
dicha información y cómo se hará uso de esos
La Organización Internacional de activos.
Estandarización (ISO), a través de las normas
recogidas en ISO / IEC 27000, establece una Se debe de entender por activo a: todo
implementación efectiva de la seguridad de la recurso de información (bases de datos,
información empresarial desarrolladas en las manuales, planes de contingencia, etc.),
normas ISO 27001 / ISO 27002. recursos de software (aplicaciones, sistemas
operativos, herramientas de desarrollo, etc.),
ISO 2001 activos físicos (equipo informático, de
La norma ISO 27001 aportan un Sistema de comunicación, mobiliario, etc.) y servicios
Gestión de la Seguridad de la Información (informáticos y de comunicación)
(SGSI), que consistente en medidas
orientadas a proteger la información, Los activos de información tienen que estar
indistintamente del formato de esta misma, clasificados según la sensibilidad y criticidad
contra cualquier amenaza, de forma que de la información que contienen o que se
garanticemos en todo momento la dedican a cumplir con el objetivo de
continuidad de las actividades de la empresa. establecer como se debe tratar y proteger la
Además, vela porque la información sólo sea información. Además, es necesario justificar
accesible por aquellos que tienen permiso los activos y que cuenten con un propietario
para ello. No puede acceder nadie sin el que debe estar correctamente identificado.
debido permiso. Los propietarios de los activos tendrán la
responsabilidad de mantener los controles
Los Objetivos del SGSI son preservar la: necesarios.
2. DISCUSIÓN Pregunta 1: ¿Qué se obtiene implementando
ISO 27001?
En el ámbito digital, la seguridad de la
información debe ser tomada con mucha Su implementación reduce los riesgos
cautela, pues la información es poder y en relacionados con la confidencialidad,
términos organizacionales es el pilar de toda disponibilidad e integridad de la información
empresa. en una organización. También ayuda a la
organización a dar cumplimiento a la
Los estándares, modelos o normas son legislación que regula la protección de
recomendaciones que ayudan a las empresas información confidencial, de sistemas de
a estar cada vez mas preparados para posibles información, de datos personales, etc.
problemas futuros que pueden resultar
catastróficos en cuanto a información sensible Pregunta 2: ¿Cuál es la diferencia entre ISO
se refiere. 27001 e ISO 27002?

Identificar de manera correcta qué estamos ISO 27002 define directrices para la
haciendo bien, qué no se está haciendo bien, implementación de los controles detallados en
qué tenemos qué implementar y cómo se ISO 27001. ISO 27001 especifica 114
debería implementar, son pasos esenciales controles que se pueden usar para disminuir
que toda organización debe de tener en cuenta los riesgos de seguridad mientras que ISO
a la hora de querer garantizar un buen uso de 27002 proporciona más información sobre
la información tanto interna como externa cómo implementar esos controles. Las
(clientes). organizaciones pueden obtener la
certificación para la norma ISO 27001, pero
El buen liderazgo es fundamental en este tipo no para ISO 27002.
de organizaciones, ya que la implementación
de buenas prácticas a lo largo de cada área de Pregunta 3: ¿Cuánto demora la
trabajo hace que todos los empleados de la implementación de la ISO 27001?
organización contribuyan al establecimiento
de las normas y/o estándares que se desean Esto realmente depende de una gran cantidad
certificar. de factores, generalmente las organizaciones
más pequeñas pueden necesitar de 3 a 6
En una era digital como la que se está, el meses, las organizaciones de hasta 500
hacking es el pan de cada día tanto para personas necesitarán de 8 a 12 meses y las
pequeñas como para grandes empresas organizaciones más grandes necesitarán 12
dedicadas a la manipulación de información meses o más.
sensible. El no tener implementado un
correcto sistema de seguridad puede hacerlo
potencialmente blanco fijo y fácil de ataques 3. CONCLUSIONES.
cibernéticos.
Para tener buenos fundamentos de seguridad
Es acá donde, gracias a un grupo de es indispensable identificar qué tenemos que
ingenieros capacitados hacen recomendación proteger y cómo lo vamos a proteger, además,
de alto nivel para mantener protegidos los apoyados en una sólida cultura de buenas
“bienes” de las organizaciones, que cada vez prácticas se puede minimizar el riesgo de
buscan ser mas competitivas y seguras a nivel posibles ataques, perdidas o hurto de
mundial mediante certificaciones como lo es información sensible para las organizaciones,
la ISO 27001. información que a su vez debemos identificar
en qué, para qué y cómo se utilizará.

También podría gustarte