Problemas para definir el alcance de la norma ISO 27001
Probablemente, usted ya sabía que el primer paso en la implementación de la norma ISO 27001 era la definición del...
Probablemente, usted ya sabía que el primer paso en la implementación de la norma ISO 27001 era la definición del alcance. Lo que tal vez no sabía era que este paso, aunque parezca sencillo a...
Cinco consejos para realizar con éxito un Análisis de impactos en el negocio
Probablemente se ha preguntado por qué tiene que realizar un análisis de impactos en el negocio (AIN) una vez que...
Probablemente se ha preguntado por qué tiene que realizar un análisis de impactos en el negocio (AIN) una vez que ya ha sido realizada la evaluación de riesgos. Ya identificó todos los riesgos, ¿verdad? Ya...
Política de Seguridad de la Información: ¿qué nivel de detalle debería tener?
Muy a menudo observo políticas de seguridad de la información redactadas en forma muy detallada y que intentan abarcar absolutamente...
Muy a menudo observo políticas de seguridad de la información redactadas en forma muy detallada y que intentan abarcar absolutamente todo, desde los objetivos estratégicos hasta cuántos dígitos numéricos debería contener una contraseña. El único...
¿Cómo redactar planes de continuidad del negocio?
Si comenzó a implementar la gestión de la continuidad del negocio, probablemente el mayor desafío que está enfrentado sea la...
Si comenzó a implementar la gestión de la continuidad del negocio, probablemente el mayor desafío que está enfrentado sea la redacción de los planes de continuidad del negocio. ¿Por qué es tan difícil? Bueno, tiene...
Gestión de documentación en las normas ISO 27001 y BS 25999-2
¿Por qué las normas ISO 27001 y BS 25999-2 ponen tanto énfasis en el control de la documentación? Ambas normas...
¿Por qué las normas ISO 27001 y BS 25999-2 ponen tanto énfasis en el control de la documentación? Ambas normas establecen de forma muy estricta cómo se debe gestionar la documentación y exigen que la...
Dilemas con los auditores internos de las normas ISO 27001 y BS 25999-2
Si esta es la primera vez que se cruza con la idea de un auditor interno, probablemente se encuentre desconcertado:...
Si esta es la primera vez que se cruza con la idea de un auditor interno, probablemente se encuentre desconcertado: ¿para qué necesito otro control? ¿Quién lo va a pagar? ¿A quién debo emplear para...