INFOSEC

Un trío técnico para dar soporte a sus soluciones en la nube

READ MORE

Las soluciones en la nube introducen riesgos de seguridad específicos que pueden mitigarse mediante un sistema de gestión ISO/IEC 27001 combinado con certificaciones relacionadas.

Al igual que con todas las normas de sistemas de gestión, ISO/IEC 27001 se aplica a todas las organizaciones ciertos requisitos de la nube no están cubiertos o necesitan más elaboración. Las siguientes normas proporcionan controles adicionales al sistema de gestión ISO/IEC 27001 para ayudar a mejorar la certificación.

1. Presentación de ISO/IEC 27017

Utilizado con ISO/IEC 27001, ISO/IEC 27017 proporciona controles mejorados para proveedores de servicios en la nube (CSP) y clientes.

Describe las funciones y responsabilidades de ambas partes para ayudar a que los servicios en la nube sean tan seguros como otros datos dentro de un sistema de gestión de seguridad de la información (SGSI) certificado.

ISO/IEC 27017 proporciona orientación relacionada con la nube sobre varios controles ISO/IEC 27002, así como algunos nuevos controles en la nube que abordan:

  • CSP y responsabilidades del cliente
  • Remoción/devolución cuando un contrato termina
  • Protección y separación del entorno virtual del cliente
  • Configuración de la máquina virtual
  • Administración y procedimientos del entorno en la nube
  • Supervisión de la actividad del cliente dentro de la nube
  • Alineación del entorno de red virtual y en la nube
2. Presentación de ISO/IEC 27018

Utilizado con ISO/IEC 27001, ISO/IEC 27018 proporciona orientación específica y controles adicionales a los CSP que actúan como procesadores de información de identificación personal (PII) en la evaluación de riesgos y la implementación de controles de vanguardia para proteger la PII.

Beneficios de ISO/IEC 27017 e ISO/IEC 27018
  • Mayor confianza en su organización al proporcionar una mejor seguridad de que los datos de los clientes / partes interesadas están protegidos
  • Una ventaja competitiva al demostrar que existen controles robustos
  • Proteje la reputación de la marca reduciendo el riesgo de mala publicidad debido a violaciones de datos
  • Reduzce los riesgos identificando problemas y asegurando que los controles estén en su lugar
  • Protéjase contra multas asegurando el cumplimiento de las regulaciones locales
  • Haga crecer su negocio proporcionando pautas comunes en muchos países, lo que facilita hacer negocios a nivel mundial y acceder a los proveedores preferidos
3. Presentamos la certificación CSA STAR

Junto con un SGSI compatible con ISO / IEC 27001, la certificación de Seguridad, Confianza, Garantía y Riesgo (STAR) de Cloud Security Alliance (CSA) permite a las organizaciones adoptar servicios en la nube al promover una mayor transparencia y responsabilidad compartida.

La certificación CSA STAR implica una evaluación rigurosa e independiente de terceros de la postura de seguridad. Los CSP y los clientes pueden demostrar la adhesión a este control de seguridad bien establecido y reconocido a nivel mundial específico para los servicios en la nube. Se basa en el logro de la certificación ISO / IEC 27001 y los criterios especificados en la Matriz de Controles en la Nube (CCM).

La certificación también demuestra que los problemas de seguridad en la nube aplicables se han evaluado con respecto al Modelo de madurez de capacidad STAR para administrar actividades en áreas de control de CCM.

Junto con un certificado ISO/IEC 27001 existente, la certificación CSA STAR proporciona evidencia de un programa de seguridad en la nube administrado activamente.

Beneficios de CSA STAR
  • Certificación de terceros reconocida por la industria basada en el catálogo de requisitos de CSA
  • Crea más confianza, reputación y negocio a medida que los clientes solicitan pruebas de las medidas de seguridad en la nube
  • Proporciona visibilidad a la alta dirección para evaluar su sistema de gestión en relación con las expectativas de la industria de la seguridad en la nube e ISO / IEC 27001
  • Muestre cómo su organización tiene como objetivo optimizar los servicios en la nube
  • Demuestre el progreso y el rendimiento a través de un premio validado de forma independiente de un organismo certificado externo
  • Compare el rendimiento con el de sus pares
En resumen

Estas tres certificaciones dependen de un certificado ISO/IEC 27001 subyacente. La selección de estos esquemas se basará en las necesidades específicas de la organización. ISO/IEC 27001 es un punto de partida, ya que es posible obtener la certificación para todos ellos simultáneamente.

Beneficios clave de InfoSec
  • Proteja los datos y activos críticos y reduzca los costos y las pérdidas
  • Un diferenciador competitivo
  • Disminuir la probabilidad de incidentes
  • Reducir el impacto negativo si se producen incidentes
Cómo podemos ayudar

Las soluciones InfoSec de SGS pueden mejorar su eficiencia al tiempo que le guían hacia el cumplimiento de las normas reconocidas internacionalmente.

Nuestros esquemas de certificación cubren muchas áreas, incluido el procesamiento y la protección de datos, el almacenamiento en la nube, la seguridad de las instalaciones,la lotería, y la respuesta a eventos críticos para el negocio.

Un conjunto de soluciones de seguridad

Nuestras soluciones incluyen evaluaciones y certificaciones de estos estándares:

  • ESTRELLA CSA
  • ISO/IEC 20000, TI – gestión de servicios
  • ISO 22301, sistemas de gestión de la continuidad del negocio – requisitos
  • ISO/IEC 27001, sistemas de gestión de la seguridad de la información
  • ISO/IEC 27017, código de prácticas para controles de seguridad de la información basado en ISO/IEC 27002 para servicios en la nube
  • ISO/IEC 27018, código de prácticas para la protección de la información de identificación personal (PII) en nubes públicas que actúan como procesadores de PII
  • ISO/IEC 27701, extensión a ISO/IEC 27001 y 27002 para la gestión de la información de privacidad
  • Asociación Mundial de Lotería-Estándar de Control de Seguridad (WLA-SCS)

 

Soluciones de formación de InfoSec

Nuestros instructores expertos brindan capacitación consistente, efectiva y de alta calidad para garantizar que sus empleados tengan las últimas habilidades para mejorar su organización. Nuestros métodos de capacitación incluyen aprendizaje público, interno, eLearning, virtual y combinado.

La formación incluye cuatro cursos clave para apoyar ISO / IEC 27001 – Introducción, Implementación, Auditor Interno y Auditor Principal – y Certificación del Modelo de Madurez de Ciberseguridad (CMMC).

PARA OBTENER MÁS INFORMACIÓN, PÓNGASE EN CONTACTO CON NOSOTROS.

Video
Share

Your name

Your e-mail

Name receiver

E-mail address receiver

Your message

Send

Contact

Send

Sign up