ISO 27001 - Seguridad de la Información
Proteja la información crítica de su organización.
Beneficios
-Protección de activos de información
-Cumplimiento normativo
-Reducción de riesgos cibernéticos
-Confianza de clientes y socios
Controles
Controles del Anexo A de ISO/IEC 27001:2022 organizados en cuatro categorías: Organizacionales, Personas, Físicos y Tecnológicos.
Análisis de riesgos
Identificación de activos, amenazas, vulnerabilidades y evaluación del riesgo según la metodología ISO/IEC 27005.
Tratamiento
Selección de opciones de tratamiento: mitigar, transferir, evitar o aceptar riesgos. Elaboración del Plan de Tratamiento.
Cumplimiento
Declaración de Aplicabilidad (SoA), políticas, procedimientos y evidencias de cumplimiento de los controles.
Proceso de implementación
1. Definición del alcance
2. Análisis de riesgos
3. Selección de controles
4. Implementación del SGSI
5. Auditoría interna
6. Certificación