CERTIFICACIÓN

Los beneficios de integrar ISO 9001 e ISO/IEC 27001

READ MORE

ISO/IEC 27001:2013 es el estándar reconocido a nivel mundial para un sistema de gestión de seguridad de la información (SGSI). Un SGSI es un marco para informar el proceso de gestión de riesgos de una organización. La norma tiene por objeto:

  • Examinar los riesgos para la información de una organización e implementar controles para gestionarlos
  • Administrar amenazas a los activos de información
  • Establecer, mantener y mejorar continuamente un SGSI
La tríada de la CIA

La Tríada de la CIA incluye confidencialidad, integridad y disponibilidad. La confidencialidad trata de evitar el acceso o la divulgación no autorizados. La integridad se centra en salvaguardar la exactitud e integridad de la información, y los métodos de procesamiento. La disponibilidad se centra en garantizar que los usuarios autorizados puedan acceder a la información y a los métodos de procesamiento asociados. La pérdida de cualquiera de estos atributos puede causar daños comerciales y vergüenza.

Los beneficios de la certificación

Certificación ISO/IEC 27001:

  • Demuestra que su organización puede mantener segura la información confidencial
  • Aumenta la confianza de los clientes, terceros y partes interesadas en su gestión de riesgos ya que sus datos están protegidos, accesibles y almacenados de forma segura
  • Muestra que puede cumplir con los requisitos de licitación que ayudan a asegurar nuevos negocios
  • Los diferencia de sus competidores
  • Protege sus valiosos datos y propiedad intelectual
  • Gestiona y minimiza la exposición al riesgo para evitar sanciones
Anexo SL & Sistemas Integrados de Gestión

De acuerdo con el Anexo SL, una estructura estándar de sistema de gestión debe considerar el alcance, las referencias normativas, los términos y definiciones, el contexto de la organización, el liderazgo, la planificación, el apoyo, la operación, la evaluación del desempeño y la mejora.

Los sistemas integrados de gestión deben cubrir el contexto de la organización, la responsabilidad, la autoridad, la competencia, la conciencia, la comunicación, la documentación, las auditorías internas, la revisión de la gestión, la no conformidad, las acciones correctivas, y la mejora continua.

Hacia ISO/IEC 27001

Debe tener en cuenta varias áreas al pasar de ISO 9001 a ISO /IEC 27001.

Una organización necesita aprovechar el Anexo SL e implementar las cláusulas compartidas, una evaluación / tratamiento de riesgos de seguridad de la información y la Cláusula 4.4 – sistema de gestión de calidad (SGC) – y sus procesos, así como incluir las 14 áreas de proceso de SGSI en el SGC.

Se requiere documentación

El siguiente paso es la documentación. Los siguientes requisitos le resultarán familiares si ha tratado con ISO 9001.

Debe proporcionar evidencia del proceso de evaluación de riesgos, resumir el marco de administración y tener declaraciones políticas, que incluyen un escritorio claro, criptografía y control de acceso.

La documentación operativa y de procedimiento específica, las responsabilidades y revisiones de gestión, la evidencia de efectividad, el monitoreo y la medición de los resultados son los siguientes.

Finalmente, debe tener un período de retención, recuperación, control de versiones, aprobación y propiedad adecuados.

Mapeo de sus procesos

Deberá considerar varios mapas de procesos, con los que podemos ayudarlo. Estos incluyen recursos humanos, gestión de incidentes, seguridad física, relaciones con proveedores, seguridad de operaciones, comunicaciones, control de acceso, sistemas de información y mapas de procesos de continuidad del negocio.

Cómo podemos ayudar

Como empresa de certificación líder y con experiencia en todas las principales industrias, entendemos los puntos débiles de cada sector y tenemos las habilidades técnicas y las capacidades logísticas para garantizar resultados realistas.

SGS Academy también ofrece una gama de servicios complementarios, que incluyen:

  • Curso de formación de introducción a ISO/IEC 27001​
  • Curso de capacitación en implementación de ISO/IEC 27001​
  • Curso de Capacitación para Auditores/Auditores Líderes ISO/IEC 27001​
  • Curso de Formación de Auditor Interno ISO/IEC 27001
PARA OBTENER MÁS INFORMACIÓN, PÓNGASE EN CONTACTO CON NOSOTROS.

Video
Share

Your name

Your e-mail

Name receiver

E-mail address receiver

Your message

Send

Contact

Send

Sign up