{"id":2386,"date":"2019-01-10T10:00:54","date_gmt":"2019-01-10T09:00:54","guid":{"rendered":"https:\/\/dataeraser.es\/blog\/?p=2386"},"modified":"2019-01-18T10:07:14","modified_gmt":"2019-01-18T09:07:14","slug":"norma-iso-27001-seguridad-informatica","status":"publish","type":"post","link":"https:\/\/dataeraser.es\/blog\/norma-iso-27001-seguridad-informatica\/","title":{"rendered":"\u00bfC\u00f3mo ayuda la norma ISO 27001 a velar por la Seguridad de la Informaci\u00f3n?"},"content":{"rendered":"<p><a href=\"https:\/\/dataeraser.es\/blog\/wp-content\/uploads\/2019\/01\/norma-iso-27001.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-2387\" title=\"Norma ISO 27001\" src=\"https:\/\/dataeraser.es\/blog\/wp-content\/uploads\/2019\/01\/norma-iso-27001.jpg\" alt=\"27001\" width=\"700\" height=\"438\" srcset=\"https:\/\/dataeraser.es\/blog\/wp-content\/uploads\/2019\/01\/norma-iso-27001.jpg 700w, https:\/\/dataeraser.es\/blog\/wp-content\/uploads\/2019\/01\/norma-iso-27001-300x187.jpg 300w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<p>Con la entrada del nuevo <a title=\"RGPD\" href=\"https:\/\/dataeraser.es\/blog\/proceso-destruccion-de-documentos-rgpd\/\" target=\"_blank\">Reglamento General de Protecci\u00f3n de Datos<\/a> (RGPD) el pasado 25 de mayo de 2018, es <strong>fundamental que las empresas velen por la seguridad de la informaci\u00f3n que contienen<\/strong>, ya que de lo contrario podr\u00edan enfrentarse a sanciones de hasta 20 millones de euros, o el 4% de su facturaci\u00f3n anual.<\/p>\n<p><!--more--><\/p>\n<p>Aqu\u00ed <strong>entra en juego la norma ISO 27001<\/strong>, que se muestra como uno de los mejores aliados para <strong>implantar un eficaz sistema de gesti\u00f3n documental, que garantice la seguridad de la informaci\u00f3n almacenada en las empresas<\/strong>. Tambi\u00e9n hay que destacar la figura del <a title=\"DPO\" href=\"https:\/\/dataeraser.es\/blog\/que-es-un-delegado-de-proteccion-de-datos\/\" target=\"_blank\">Delegado de Protecci\u00f3n de Datos<\/a> (DPO), que con el RGPD, ha cobrado una gran importancia.<\/p>\n<p>Pero <strong>en este post nos vamos a centrar en hablar de la norma ISO 27001<\/strong>, que es una norma dise\u00f1ada espec\u00edficamente para garantizar la seguridad de la informaci\u00f3n.<\/p>\n<h2><strong>\u00bfQu\u00e9 es la norma ISO 27001?<\/strong><\/h2>\n<p>La <strong>normativa ISO 27001 hace referencia a una norma de car\u00e1cter internacional,<\/strong> que tiene como principal objetivo garantizar la seguridad de la informaci\u00f3n.<\/p>\n<p>La <strong>ISO 27001 se ha desarrollado en base a la normativa brit\u00e1nica BS 7799-2 y<\/strong>, fue publicada por primera vez en el a\u00f1o 2005. Con el paso del tiempo, poco a poco ha ido convirti\u00e9ndose en un <strong>elemento indispensable a la hora de cumplir con el RGPD.<\/strong><\/p>\n<p align=\"right\"><strong><em>Quiz\u00e1 te interese: <\/em><\/strong><\/p>\n<p align=\"right\"><strong><em><a title=\"Errores de gesti\u00f3n documental m\u00e1s comunes\" href=\"https:\/\/dataeraser.es\/blog\/5-errores-mas-habituales-en-la-gestion-documental\/\" target=\"_blank\">Los 5 errores m\u00e1s habituales en la gesti\u00f3n documental<\/a><\/em><\/strong><strong><em><\/em><\/strong><\/p>\n<p>Se ha realizado <strong>siguiendo las mejores pr\u00e1cticas internacionales para proteger la informaci\u00f3n personal<\/strong> que almacenan las empresas y organizaciones. Adem\u00e1s, la ISO 27001 no ampara \u00fanicamente los datos de cliente, sino tambi\u00e9n todos aquellos activos digitales o impresos de la empresa.<\/p>\n<p>Se muestra como el <strong>punto de partida ideal para cumplir el RGPD<\/strong>, ya que resulta muy eficaz a la hora de evitar problemas de seguridad, mostr\u00e1ndose como un proceso muy eficaz a la hora de realizar controles de seguridad independientes.<\/p>\n<h2><strong>\u00bfPor qu\u00e9 obtener la certificaci\u00f3n ISO 27001?<\/strong><\/h2>\n<p><a href=\"https:\/\/dataeraser.es\/blog\/wp-content\/uploads\/2019\/01\/certificacion-iso-270011.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-2389\" title=\"Obtener la certificaci\u00f3n ISO 27001\" src=\"https:\/\/dataeraser.es\/blog\/wp-content\/uploads\/2019\/01\/certificacion-iso-270011-300x197.png\" alt=\"Obtener la certificaci\u00f3n ISO 27001\" width=\"300\" height=\"197\" srcset=\"https:\/\/dataeraser.es\/blog\/wp-content\/uploads\/2019\/01\/certificacion-iso-270011-300x197.png 300w, https:\/\/dataeraser.es\/blog\/wp-content\/uploads\/2019\/01\/certificacion-iso-270011.png 1024w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Son <strong>muchas las razones por las que es necesario obtener la certificaci\u00f3n ISO 27001<\/strong>, pero si hay que destacar una por encima del resto, es que al obtener el certificado correspondiente, <strong>conseguimos salvaguardar la informaci\u00f3n personal de la organizaci\u00f3n<\/strong>, lo que se mostrar\u00e1 como un signo de transparencia en el mercado, y especialmente, para los clientes.<\/p>\n<p>Para obtener la certificaci\u00f3n ISO 27001, es <strong>necesario pasar previamente por cuatro pasos<\/strong>:<\/p>\n<ul>\n<li><strong>Preparaci\u00f3n previa<\/strong>: para obtener el certificado, primero hay que llevar a cabo las medidas necesarias para poder comenzar el proceso de certificaci\u00f3n. Es importante obtener apoyo por parte de la direcci\u00f3n, definir el alcance del sistema de gesti\u00f3n de seguridad de la informaci\u00f3n, etc.<\/li>\n<li><strong>Auditor\u00eda de revisi\u00f3n<\/strong>: antes de obtener la correspondiente certificaci\u00f3n, es fundamental que unos auditores externos realicen una revisi\u00f3n, para comprobar que dispone de todos los documentos necesarios.<\/li>\n<li><strong>Auditor\u00eda principal<\/strong>: una vez se ha comprobado que se disponen de todos los documentos, se proceder\u00e1 a realizar la auditor\u00eda principal, con el objetivo de completar el proceso de certificaci\u00f3n.<\/li>\n<li><strong>Revisi\u00f3n<\/strong>: cada cierto tiempo, los certificadores tendr\u00e1n que realizar revisiones para garantizar el correcto funcionamiento del Sistema de Gesti\u00f3n de Seguridad de la Informaci\u00f3n, durante un m\u00ednimo de tres a\u00f1os.<\/li>\n<\/ul>\n<p>En definitiva, la <strong>norma ISO 27001 es la norma de seguridad de la informaci\u00f3n m\u00e1s importante<\/strong>. Se encarga de ofrecer protecci\u00f3n a todos aquellos datos personales que se encuentran almacenados en una empresa u organizaci\u00f3n, garantizando que \u00fanicamente aquellas personas que est\u00e9n autorizadas, podr\u00e1n acceder a ellos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Con la entrada del nuevo Reglamento General de Protecci\u00f3n de Datos (RGPD) el pasado 25 de mayo de 2018, es fundamental que las empresas velen por la seguridad de la informaci\u00f3n que contienen, ya que de lo contrario podr\u00edan enfrentarse a sanciones de hasta 20 millones de euros, o el 4% de su facturaci\u00f3n anual.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[66],"tags":[],"class_list":["post-2386","post","type-post","status-publish","format-standard","hentry","category-rgpd-lopd"],"_links":{"self":[{"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/posts\/2386","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/comments?post=2386"}],"version-history":[{"count":5,"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/posts\/2386\/revisions"}],"predecessor-version":[{"id":2425,"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/posts\/2386\/revisions\/2425"}],"wp:attachment":[{"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/media?parent=2386"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/categories?post=2386"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/tags?post=2386"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}