Está en la página 1de 2

¿Qué crees que responderían tus empleados si les

preguntases…
qué información están almacenando en los dispositivos móviles de empresa?

qué información están descargando desde sus equipos y sobretodo equipos que tienen
permitido sacar fuera de la oficina?

si almacenan información confidencial en el disco duro de los equipos que tienen


permitido sacar fuera de la oficina?

desde qué redes wifi se están conectando con los equipos que pueden sacar fuera de la
oficina?

si saben identificar un email con un enlace o archivo adjunto sospechoso o si por el


contrario ejecutan cualquier archivo o enlace que les llega?

¿Necesitas implantar ISO 27001:2013 pero no sabes de qué trata la norma, cómo se
implanta ni por dónde empezar?

La implantación de la norma ISO 27001:2013


Representa un sistema de trabajo diseñado para integrarse en el día a día de tu negocio y así
proteger la confidencialidad, integridad y disponibilidad de la información con la que
trabajas.

¿Qué valor económico le darías a la información confidencial que manejas en tu


organización? (bases de datos de clientes, know-how desarrollado internamente, datos e
informes económicos de tu empresa, diseño y desarrollo de nuevos productos y servicios
que vas a lanzar al mercado, etc).

Es muy probable que la respuesta haya sido un importe que supere las 5 o 6 cifras de
números

Por eso es importante el proteger toda esa información con la que trabajas mediante un
sistema de gestión en el vas a concentrar los esfuerzos en:

… proteger la información que se maneja desde los dispositivos móviles.


… proteger la información que manejan los recursos humanos: antes, durante y después del
empleo.

… proteger cualquier equipo que almacene y trate información de tu negocio.

… proteger el control de acceso físico a tu organización.

… proteger el control de acceso lógico a tus sistemas de la información (redes,


aplicaciones, áreas privadas de páginas webs, etc)

… proteger la información de tu empresa con la que trabajan tus proveedores.

… proteger la información y continuidad de tu negocio en caso de que ocurra un desastre


(virus extendido, caída de datos, fuego en tus instalaciones, etc).

También podría gustarte