La Importancia de la Revisión de Controles de Seguridad de la Información
La gestión de riesgos de seguridad de la información y la implementación de controles adecuados son esenciales para proteger los activos de información críticos. En esta entrada, exploraremos por qué la revisión de los controles de seguridad de la información es un componente crucial de este proceso. Selección de Controles basados en Evaluación de Riesgos […]
Integrando la Seguridad de la Información con la Estrategia Corporativa: Clave para el Éxito de la Implementación de ISO 27001
La implementación de la norma ISO 27001, que se enfoca en la gestión de la seguridad de la información, puede ser un proceso desafiante para muchas organizaciones. Una de las razones fundamentales por las que dicha implementación puede fallar es la falta de alineación con la estrategia corporativa. La seguridad de la información es un […]
Apuntes sobre ISO/IEC 27017:2015 o los controles específicos para Cloud Computing
La ISO 27017 es una norma específica de seguridad con controles de seguridad para proveedores y clientes en entornos Cloud Computing, tomando como base la familia de normas ISO 27001. El estándar internacional ISO/IEC 27017:2015 está diseñado para que las organizaciones lo usen como referencia para seleccionar controles de seguridad de la información de servicios […]
Riesgo en el Contexto Empresarial
Según el Diccionario de la RAE, el riesgo es definido como una «contingencia o proximidad de un daño». En este mismo sentido, la ISO define el riesgo como un efecto que se tiene de la incertidumbre de los objetivos. Con el tiempo, el concepto de riesgo pasó desde las áreas económicas y financieras a otras […]
La Gestión del Riesgo de Seguridad de la Información como Ciclo Iterativo
La gestión de riesgos de seguridad de la información es un proceso crítico para garantizar la protección de los activos de información de una organización. Para llevar a cabo este proceso de manera efectiva, es necesario seguir un enfoque iterativo que permita evaluar y tratar los riesgos de manera adecuada.El proceso de gestión de riesgos […]
El Comité de Seguridad de la Información: Enfrentando los Cambios Acelerados en la Tecnología
El avance tecnológico ha revolucionado la forma en que vivimos y trabajamos en la actualidad. En el ámbito empresarial, la adopción de tecnologías digitales ha aumentado la productividad y la eficiencia, pero también ha introducido nuevos riesgos en cuanto a la seguridad de la información. El comité de seguridad de la información juega un papel […]