Con una cierta periodicidad, deberemos establecer Objetivos para nuestro Sistema de Gestión ISO 27001. Planificar acciones para alcanzarlos, destinar recursos y fijar responsabilidades.
Una de las primeras cosas que tenemos que hacer según la norma ISO 27001, es fijar la Política del SGSI. La cual nos servirá de marco de referencia para fijar los Objetivos, y las acciones a realizar en la organización.
La Evaluación de los Riesgos es la pieza fundamental de la norma ISO 27001. Nos sirve para conocer el estado actual de la organización, establecer prioridades y detectar vulnerabilidades desconocidas.
Hay un gran número de Amenazas externas y también internas, que ponen en riesgo nuestros Activos de Información. Identificarlas y evaluar sus posibles impactos en la empresa es fundamental para la ISO 27001.
Una vez conocidas las Amenazas y los evaluados los Riesgos que generan, es el momento de poner solución. Para lo cual la aplicación de Controles y Salvaguardas nos ayudará a reducir el Riesgo al nivel deseado.
Además de las Auditorías externas de Certificación y Seguimiento, la norma ISO 27001 nos indica la necesidad de realizar Auditorías Internas. Las cuales se realizarán con independencia e imparcialidad.
La materialización de una Amenaza en un momento concreto, puede tener diferentes impactos según la calidad y velocidad de nuestra respuesta. Disponer de protocolos de actuación y realizar simulacros es requisito.
Nuestra organización está influenciada en gran medida por su entorno. La evolución de la tecnología, las politicas gubernamentales, la cultura social o la situación económica, son factores a tener en cuenta para la ISO 27001.
Nuestra actividad puede afectar de manera directa o indirecta a personas u organizaciones. Conocer y valorar sus necesidades y expectativas puede suponer importantes cambios en nuestro Sistema de Gestión ISO.
Cumplirás todos los requisitos de la norma ISO/IEC 27001 2013 de una manera rápida y sencilla. Sin letra pequeña y sin gastos extras, para obtener por primera vez o mantener tu Certificado ISO 27001.
Más info