<p>Proteja la informaci&oacute;n de su organizaci&oacute;n con la ISO27001:2013</p><p>La informaci&oacute;n es uno de los recursos m&aacute;s importantes de su organizaci&oacute;n y mantener esa informaci&oacute;n segura es vital para su negocio. Esta gu&iacute;a de bolsillo &uacute;til es una visi&oacute;n de conjunto esencial sobre las dos normas de la seguridad de la informaci&oacute;n clave que cubren los requisitos formales (ISO27001:2013) para crear un Sistema de Gesti&oacute;n de la Seguridad de la Informaci&oacute;n (SGSI) y las recomendaciones de mejores pr&aacute;cticas (ISO27002:2013) para aquellos responsables de iniciar implementar o mantenerlo.</p><p>Un SGSI basado en la ISO27001/ISO27002 ofrece un sinf&iacute;n de beneficios:</p><ul> <li>Eficacia mejorada implantando procedimientos y sistemas de seguridad de la informaci&oacute;n que le permiten concentrarse en su actividad empresarial principal.</li> <li>Protege sus activos de informaci&oacute;n de un amplio abanico de ciberamenazas actividad criminal compromiso de informaci&oacute;n privilegiada y fallo del sistema.</li> <li>Gestione sus riesgos sistem&aacute;ticamente y establezca planes para eliminar o reducir las ciberamenazas.</li> <li>Permite la detecci&oacute;n temprana de amenazas o errores de procesamiento y una solicu&oacute;n m&aacute;s r&aacute;pida</li></ul><p>&iquest;Siguiente paso para la certificaci&oacute;n?</p><p>Puede organizar una auditor&iacute;a independiente de su SGSI frente a las especificaciones de la ISO27001 y si su SGSI se ajusta finalmente logra la certificaci&oacute;n acreditada. Publicamos una variedad de libros y herramientas de documentaci&oacute;n del SGSI (como Nueve pasos para el &eacute;xito) para ayudarle a lograr esto.</p><p>&Iacute;ndice</p><ol> <li>La familia de normas de la seguridad de la informaci&oacute;n ISO-/IEC 27000;</li> <li>Historia de las Normas;</li> <li>Especificaci&oacute;n frente al C&oacute;digo de Pr&aacute;cticas;</li> <li>Proceso de certificaci&oacute;n;</li> <li>El SGSI y la ISO27001;</li> <li>Visi&oacute;n de conjunto de la ISO/IEC 27001:2013;</li> <li>Visi&oacute;n de conjunto de la ISO/IEC 27002:2013;</li> <li>Documentaci&oacute;n y registros;</li> <li>Responsabilidad de la gesti&oacute;n;</li> <li>Enfoque del proceso y el ciclo PDCA;</li> <li>Contexto pol&iacute;tica y alcance;</li> <li>Evaluaci&oacute;n del riesgo;</li> <li>La declaraci&oacute;n de aplicabilidad (SoA);</li> <li>Implementaci&oacute;n; 15. Verificar y actuar;</li> <li>Revisi&oacute;n gerencial;</li> <li>ISO27001; Anexo A</li></ol><p><strong>Acerca del autor</strong></p><p>Alan Calder es el fundador y presidente ejecutivo de IT Governance Ltd una empresa de informaci&oacute;n asesoramiento y consultor&iacute;a que ayuda a los consejos de administraci&oacute;n de empresas a abordar problemas de gobierno de TI gesti&oacute;n del riesgo cumplimiento y seguridad de la informaci&oacute;n. Tiene muchos a&ntilde;os de experiencia en alta gerencia en los sectores p&uacute;blicos y privados.</p><p><strong>Una gu&iacute;a de bolsillo que proporciona una visi&oacute;n de conjunto esencial de dos normas de la seguridad de la informaci&oacute;n clave c&oacute;mprela hoy y aprenda c&oacute;mo proteger el activo m&aacute;s importante de su organizaci&oacute;n.</strong></p>