¿Estás Preparado o Vulnerable?" para la seguridad de la información de tu empresa

¿Sabías que existe una Norma que ayuda a las empresas a proteger la confidencialidad, integridad y disponibilidad de la información y datos?

Así es, la Norma ISO/IEC 27001:2022 proporciona un marco para identificar, evaluar y gestionar los riesgos de seguridad de la información de manera sistemática. Muchos de los errores que tienen las empresas es creer que su información esta segura, sin tener controles específicos para garantizar la seguridad de ello.

¿Qué pretende la Norma/IEC 27001:2022 en las organizaciones?

  • Asegurar que la información en todas sus formas, incluidas los datos de papel, en la nube y digitales se encuentren protegidas.
  • Aumentar la resiliencia a los ciberataques.
  • Garantizar la protección de toda la organización, incluso contra los riesgos basados en la tecnología y otras amenazas
  • Responder a las amenazas de seguridad en evolución
  • Reducir los costos y gastos de la tecnología de defensa ineficaz.
  • Reducir los costos y gastos de la tecnología de defensa ineficaz.

¿Tu empresa cuenta con algunos de estos controles específicos?

  • Inteligencia de amenazas
  • Seguridad de la información para el uso de los servicios en la nube.
  • Relacionar con actividades del plan de acción y no la causa.
  • Preparación de las TIC para continuidad del negocio.
  • Gestión de la configuración.
  • Borrado de información.
  • Enmascaramiento de datos.
  • Prevención en la fuga de datos.
  • Monitorización de la actividad.
  • Filtrado web.
  • Codificación segura.

Estos algunos de los criterios que la organización debe de establecer para la seguridad de la información:

1. Política de seguridad de la información: La organización deberá de establecer una política de seguridad de la información y asegurar que la política se revise y se mantenga actualizada.

2. Organización de la seguridad de la información: Definir responsabilidades y roles para la seguridad de la información y establecer una estructura organizativa para la gestión de la información

3. Seguridad en el desarrollo y mantenimiento de sistemas: La organización deberá aplicar controles de seguridad en el desarrollo de software y gestionar actualizaciones de seguridad.

4. Cifrado: Implementar el cifrado de datos sensibles y mantener un inventario actualizado de activos de información.

5. Gestión de activos: Identificar activos de información y asignarles propietarios.

6. Acceso a los activos: Controlar acceso a la información y sistemas y definir políticas de contraseña y autentificación.

¡Conoce los beneficios que dBC Emperesarial te ofrece al implementar o realizar la transisón de la Norma ISO/IEC 27001:2022!

Conoce nuestro próximo Taller de Certificación Norma ISO/IEC 27001:2022

ISO 9001

Artículos Relacionados