{"id":675,"date":"2015-05-14T11:22:46","date_gmt":"2015-05-14T11:22:46","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/27001academy\/what-is-ohsas-18001-2\/"},"modified":"2023-09-04T13:45:50","modified_gmt":"2023-09-04T13:45:50","slug":"que-es-iso-27001","status":"publish","type":"page","link":"https:\/\/advisera.com\/27001academy\/es\/que-es-iso-27001\/","title":{"rendered":"\u00bfQu\u00e9 es norma ISO 27001?"},"content":{"rendered":"<div id=\"pl-675\"  class=\"panel-layout\" ><div id=\"pg-675-0\"  class=\"panel-grid panel-no-style\" ><div id=\"pgc-675-0-0\"  class=\"panel-grid-cell\" ><div id=\"panel-675-0-0-0\" class=\"so-panel widget widget_hero-with-buttons-widget panel-first-child\" data-index=\"0\" ><div\n\t\t\t\n\t\t\tclass=\"so-widget-hero-with-buttons-widget so-widget-hero-with-buttons-widget-default-d75171398898-675\"\n\t\t\t\n\t\t><section class=\"iso-hero sans\" style=\"background: #03284d;\">\n    <div class=\"container\">\n        <h1 class=\"iso-hero_title  \">\n            \u00bfQu\u00e9 es norma ISO 27001?\n        <\/h1>\n        <p class=\"iso-hero_subtitle \">\n                \n        <\/p>\n        <div class=\"iso-hero_buttons\">\n                            <div class=\"iso-hero_button\">\n                    <div class=\"button-image\">\n                        <img decoding=\"async\" width=\"92\" height=\"92\" src=\"\/wp-content\/uploads\/sites\/5\/2021\/10\/ISO_27001-Compliance-software.png\" class=\"attachment-full size-full\" alt=\"-\">\n                    <\/div>\n                    <div class=\"button-content\">\n                        <span>SOFTWARE DE CUMPLIMIENTO ISO 27001<\/span>\n                    <\/div>\n                    <a href=\"https:\/\/advisera.com\/conformio\/\"><\/a>\n                <\/div>\n                            <div class=\"iso-hero_button\">\n                    <div class=\"button-image\">\n                        <img decoding=\"async\" width=\"92\" height=\"91\" src=\"\/wp-content\/uploads\/sites\/5\/2021\/10\/ISO-27001-Templates.png\" class=\"attachment-full size-full\" alt=\"-\">\n                    <\/div>\n                    <div class=\"button-content\">\n                        <span>PLANTILLAS PARA ISO 27001<\/span>\n                    <\/div>\n                    <a href=\"https:\/\/advisera.com\/27001academy\/es\/paquete-de-documentos-sobre-iso-27001\/\"><\/a>\n                <\/div>\n                            <div class=\"iso-hero_button\">\n                    <div class=\"button-image\">\n                        <img decoding=\"async\" width=\"93\" height=\"93\" src=\"\/wp-content\/uploads\/sites\/5\/2021\/10\/ISO-27001-Online-training.png\" class=\"attachment-full size-full\" alt=\"-\">\n                    <\/div>\n                    <div class=\"button-content\">\n                        <span>CURSOS DE ISO 27001<\/span>\n                    <\/div>\n                    <a href=\"https:\/\/advisera.com\/es\/formacion\/?standard=iso-27001\"><\/a>\n                <\/div>\n                    <\/div>\n    <\/div>\n<\/section><\/div><\/div><div id=\"panel-675-0-0-1\" class=\"so-panel widget widget_content-with-sidebar-widget panel-last-child\" data-index=\"1\" ><div\n\t\t\t\n\t\t\tclass=\"so-widget-content-with-sidebar-widget so-widget-content-with-sidebar-widget-default-d75171398898-675\"\n\t\t\t\n\t\t><section class=\"content-with-sidebar\">\n<div class=\"container\">\n\n    <div class=\"sidebar-area\">\n        <div class=\"sidebar-bg\"><\/div>\n        <div class=\"sidebar-wrapper\">\n            <div class=\"sidebar\">\n\n                \n                <h2 class=\"sidebar-title\">\n                    TABLA DE CONTENIDO\n                <\/h2>\n\n                                    <div class=\"sidebar-item no-collapse\">\n                        <div class=\"sidebar-item-links\">\n                            <a class=\"scrollToAnchor\" href=\"#section1\">Aspectos b\u00e1sicos<\/a>\n<a class=\"scrollToAnchor\" href=\"#section2\">\u00bfC\u00f3mo funciona?<\/a>\n<a class=\"scrollToAnchor\" href=\"#section3\">Beneficios de ISO 27001<\/a>\n<a class=\"scrollToAnchor\" href=\"#section4\">\u00bfD\u00f3nde interviene?<\/a>\n<a class=\"scrollToAnchor\" href=\"#section5\">\u00bfC\u00f3mo es?<\/a>\n<a class=\"scrollToAnchor\" href=\"#section6\">\u00bfC\u00f3mo implementarla?<\/a>\n<a class=\"scrollToAnchor\" href=\"#section7\">Documentaci\u00f3n obligatoria<\/a>\n<a class=\"scrollToAnchor\" href=\"#section8\">\u00bfC\u00f3mo obtener la certificaci\u00f3n?<\/a>\n<a class=\"scrollToAnchor\" href=\"#section9\">Revisiones 2005 y 2013<\/a>\n<a class=\"scrollToAnchor\" href=\"#section10\">Otras normas relacionadas<\/a>\n                        <\/div>\n                    <\/div>\n\n                            <\/div>\n        <\/div>\n    <\/div>\n    <div class=\"content-area\">\n        <div class=\"what-is-groups\">\n\n            \n            <h2 id=\"section1\"><strong>Una introducci\u00f3n simple a los aspectos b\u00e1sicos<\/strong><\/h2>\n<div class=\"tcv--video-wrp\">\n<div class=\"video-lazy-load\" data-video=\"https:\/\/player.vimeo.com\/video\/101239302\">\n<div class=\"play-video-button\"><img decoding=\"async\" class=\"aligncenter wp-image-71856 size-full\" src=\"\/wp-content\/uploads\/\/sites\/5\/2021\/10\/white-play.png\" alt=\"-\" width=\"18\" height=\"20\"><\/div>\n<p><img decoding=\"async\" class=\"video-img alignright\" src=\"\/wp-content\/uploads\/\/sites\/5\/2021\/10\/what-is-iso-27001-video.jpg\" alt=\"What is ISO 27001? Quick and easy explanation.\" \/><\/p>\n<\/div>\n<\/div>\n<p>ISO 27001 es una norma internacional emitida por la Organizaci\u00f3n Internacional de Normalizaci\u00f3n (ISO) y describe c\u00f3mo gestionar la seguridad de la informaci\u00f3n en una empresa. La revisi\u00f3n m\u00e1s reciente de esta norma fue publicada en 2013 y ahora su nombre completo es ISO\/IEC 27001:2013. La primera revisi\u00f3n se public\u00f3 en 2005 y fue desarrollada en base a la norma brit\u00e1nica BS 7799-2.<\/p>\n<p>ISO 27001 puede ser implementada en cualquier tipo de organizaci\u00f3n, con o sin fines de lucro, privada o p\u00fablica, peque\u00f1a o grande. Est\u00e1 redactada por los mejores especialistas del mundo en el tema y proporciona una metodolog\u00eda para implementar la gesti\u00f3n de la seguridad de la informaci\u00f3n en una organizaci\u00f3n. Tambi\u00e9n permite que una empresa sea certificada; esto significa que una entidad de certificaci\u00f3n independiente confirma que la seguridad de la informaci\u00f3n ha sido implementada en esa organizaci\u00f3n en cumplimiento con la norma ISO 27001.<\/p>\n<p>ISO 27001 se ha convertido en la principal norma a nivel mundial para la seguridad de la informaci\u00f3n y muchas empresas han certificado su cumplimiento; aqu\u00ed se puede ver la cantidad de certificados en los \u00faltimos a\u00f1os:<\/p>\n<p style=\"text-align: center;\"><img decoding=\"async\" class=\"aligncenter size-full wp-image-31519\" src=\"\/wp-content\/uploads\/\/sites\/5\/2015\/05\/slika-es6.png\" alt=\"-\" width=\"300\" height=\"174\"><\/p>\n<p style=\"text-align: center;\"><em>Fuente: Encuesta ISO sobre certificaciones de la norma para sistemas de gesti\u00f3n<\/em><\/p>\n<h2 id=\"section2\"><strong>\u00bfC\u00f3mo funciona la ISO 27001?<\/strong><\/h2>\n<p>El eje central de ISO 27001 es proteger la confidencialidad, integridad y disponibilidad de la informaci\u00f3n en una empresa. Esto lo hace investigando cu\u00e1les son los potenciales problemas que podr\u00edan afectar la informaci\u00f3n (es decir, la evaluaci\u00f3n de riesgos) y luego definiendo lo que es necesario hacer para evitar que estos problemas se produzcan (es decir, mitigaci\u00f3n o tratamiento del riesgo).<\/p>\n<p>Por lo tanto, la filosof\u00eda principal de la norma ISO 27001 se basa en la gesti\u00f3n de riesgos: investigar d\u00f3nde est\u00e1n los riesgos y luego tratarlos sistem\u00e1ticamente.<\/p>\n<p style=\"text-align: center;\"><img decoding=\"async\" class=\"wp-image-5191 size-medium alignright\" src=\"https:\/\/advisera.com\/wp-content\/uploads\/sites\/5\/2014\/05\/Estructura-de-ISO27001-300x179.png\" alt=\"-\" width=\"300\" height=\"179\"><\/p>\n<p>Las medidas de seguridad (o controles) que se van a implementar se presentan, por lo general, bajo la forma de pol\u00edticas, procedimientos e implementaci\u00f3n t\u00e9cnica (por ejemplo, software y equipos). Sin embargo, en la mayor\u00eda de los casos, las empresas ya tienen todo el hardware y software pero utilizan de una forma no segura; por lo tanto, la mayor parte de la implementaci\u00f3n de ISO 27001 estar\u00e1 relacionada con determinar las reglas organizacionales (por ejemplo, redacci\u00f3n de documentos) necesarias para prevenir violaciones de la seguridad.<\/p>\n<p>Como este tipo de implementaci\u00f3n demandar\u00e1 la gesti\u00f3n de m\u00faltiples pol\u00edticas, procedimientos, personas, bienes, etc., ISO 27001 ha detallado c\u00f3mo amalgamar todos estos elementos dentro del sistema de gesti\u00f3n de seguridad de la informaci\u00f3n (SGSI).<\/p>\n<p>Por eso, la gesti\u00f3n de la seguridad de la informaci\u00f3n no se acota solamente a la seguridad de TI (por ejemplo, cortafuegos, anti-virus, etc.), sino que tambi\u00e9n tiene que ver con la gesti\u00f3n de procesos, de los recursos humanos, con la protecci\u00f3n jur\u00eddica, la protecci\u00f3n f\u00edsica, etc.<\/p>\n<p>Consulte tambi\u00e9n\u00a0<a href=\"\/27001academy\/blog\/2014\/05\/05\/the-basic-logic-of-iso-27001-how-does-information-security-work\/\">La l\u00f3gica b\u00e1sica de ISO 27001: \u00bfC\u00f3mo funciona la seguridad de la informaci\u00f3n?<\/a><br \/>\n<div id=\"middle-banner\" class=\"banner-shortcode\"><\/div><script>loadMiddleBanner();<\/script><br \/>\n<div id=\"side-banner-trigger\" class=\"banner-shortcode\"><\/div><\/p>\n<h2 id=\"section3\"><strong>\u00bfPor qu\u00e9 ISO 27001 es importante para su empresa?<\/strong><\/h2>\n<p>Hay 4 ventajas comerciales esenciales que una empresa puede obtener con la implementaci\u00f3n de esta norma para la seguridad de la informaci\u00f3n:<\/p>\n<p><strong>Cumplir con los requerimientos legales\u00a0<\/strong>\u00a0\u2013 cada vez hay m\u00e1s y m\u00e1s leyes, normativas y requerimientos contractuales relacionados con la seguridad de la informaci\u00f3n. La buena noticia es que la mayor\u00eda de ellos se pueden resolver implementando ISO 27001 ya que esta norma le proporciona una metodolog\u00eda perfecta para cumplir con todos ellos.<\/p>\n<p><strong>Obtener una ventaja comercial<\/strong>\u00a0\u2013 si su empresa obtiene la certificaci\u00f3n y sus competidores no, es posible que usted obtenga una ventaja sobre ellos ante los ojos de los clientes a los que les interesa mantener en forma segura su informaci\u00f3n.<\/p>\n<p><strong>Menores costos<\/strong>\u00a0\u2013 la filosof\u00eda principal de ISO 27001 es evitar que se produzcan incidentes de seguridad, y cada incidente, ya sea grande o peque\u00f1o, cuesta dinero; por lo tanto, evit\u00e1ndolos su empresa va a ahorrar mucho dinero. Y lo mejor de todo es que la inversi\u00f3n en ISO 27001 es mucho menor que el ahorro que obtendr\u00e1.<\/p>\n<p><strong>Una mejor organizaci\u00f3n<\/strong>\u00a0\u2013 en general, las empresas de r\u00e1pido crecimiento no tienen tiempo para hacer una pausa y definir sus procesos y procedimientos; como consecuencia, muchas veces los empleados no saben qu\u00e9 hay que hacer, cu\u00e1ndo y qui\u00e9n debe hacerlo. La implementaci\u00f3n de ISO 27001 ayuda a resolver este tipo de situaciones ya que alienta a las empresas a escribir sus principales procesos (incluso los que no est\u00e1n relacionados con la seguridad), lo que les permite reducir el tiempo perdido de sus empleados.<\/p>\n<p>Consulte tambi\u00e9n\u00a0<a href=\"\/27001academy\/free-tools\/free-return-security-investment-calculator\/\">Calculador gratuito del Retorno sobre la Inversi\u00f3n en Seguridad<\/a><\/p>\n<h2 id=\"section4\"><strong>\u00bfD\u00f3nde interviene la gesti\u00f3n de seguridad de la informaci\u00f3n en una empresa?<\/strong><\/h2>\n<p>B\u00e1sicamente, la seguridad de la informaci\u00f3n es parte de la gesti\u00f3n global del riesgo en una empresa, hay aspectos que se superponen con la ciberseguridad, con la gesti\u00f3n de la continuidad del negocio y con la tecnolog\u00eda de la informaci\u00f3n:<\/p>\n<p style=\"text-align: center;\"><img decoding=\"async\" class=\"aligncenter wp-image-31227 size-medium\" src=\"\/wp-content\/uploads\/\/sites\/5\/2015\/06\/slika-es-300x300.png\" alt=\"-\" width=\"300\" height=\"300\" srcset=\"\/wp-content\/uploads\/sites\/5\/2015\/06\/slika-es-300x300.png 300w, \/wp-content\/uploads\/sites\/5\/2015\/06\/slika-es-150x150.png 150w, \/wp-content\/uploads\/sites\/5\/2015\/06\/slika-es.png 514w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/><\/p>\n<h2 id=\"section5\"><strong>\u00bfC\u00f3mo es realmente ISO 27001?<\/strong><\/h2>\n<p>ISO\/IEC 27001 se divide en 11 secciones m\u00e1s el anexo A; las secciones 0 a 3 son introductorias (y no son obligatorias para la implementaci\u00f3n), mientras que las secciones 4 a 10 son obligatorias, lo que implica que una organizaci\u00f3n debe implementar todos sus requerimientos si quiere cumplir con la norma. Los controles del Anexo A deben implementarse s\u00f3lo si se determina que corresponden en la Declaraci\u00f3n de aplicabilidad.<\/p>\n<p>De acuerdo con el Anexo SL de las Directivas ISO\/IEC de la Organizaci\u00f3n Internacional para la Normalizaci\u00f3n, los t\u00edtulos de las secciones de ISO 27001 son los mismos que en ISO 22301:2012, en la nueva ISO 9001:2015 y en otras normas de gesti\u00f3n, lo que permite integrar m\u00e1s f\u00e1cilmente estas normas.<\/p>\n<p><strong>Secci\u00f3n 0 \u2013 Introducci\u00f3n<\/strong>\u00a0\u2013 explica el objetivo de ISO 27001 y su compatibilidad con otras normas de gesti\u00f3n.<\/p>\n<p><strong>Secci\u00f3n 1 \u2013 Alcance<\/strong>\u00a0\u2013 explica que esta norma es aplicable a cualquier tipo de organizaci\u00f3n.<\/p>\n<p><strong>Secci\u00f3n 2 \u2013 Referencias normativas<\/strong>\u00a0\u2013 hace referencia a la norma ISO\/IEC 27000 como est\u00e1ndar en el que se proporcionan t\u00e9rminos y definiciones.<\/p>\n<p><strong>Secci\u00f3n 3 \u2013 T\u00e9rminos y definiciones<\/strong>\u00a0\u2013 de nuevo, hace referencia a la norma ISO\/IEC 27000.<\/p>\n<p><strong>Secci\u00f3n 4 \u2013 Contexto de la organizaci\u00f3n<\/strong> \u2013 esta secci\u00f3n es parte de la fase de Planificaci\u00f3n del ciclo PDCA y define los requerimientos para comprender cuestiones externas e internas, tambi\u00e9n define las partes interesadas, sus requisitos y el alcance del SGSI.<\/p>\n<p><strong>Secci\u00f3n 5 \u2013 Liderazgo<\/strong>\u00a0\u2013 esta secci\u00f3n es parte de la fase de Planificaci\u00f3n del ciclo PDCA y define las responsabilidades de la direcci\u00f3n, el establecimiento de roles y responsabilidades y el contenido de la pol\u00edtica de alto nivel sobre seguridad de la informaci\u00f3n.<\/p>\n<p><strong>Secci\u00f3n 6 \u2013 Planificaci\u00f3n<\/strong>\u00a0\u2013 esta secci\u00f3n es parte de la fase de Planificaci\u00f3n del ciclo PDCA y define los requerimientos para la evaluaci\u00f3n de riesgos, el tratamiento de riesgos, la Declaraci\u00f3n de aplicabilidad, el plan de tratamiento de riesgos y la determinaci\u00f3n de los objetivos de seguridad de la informaci\u00f3n.<\/p>\n<p><strong>Secci\u00f3n 7 \u2013 Apoyo<\/strong>\u00a0\u2013 esta secci\u00f3n es parte de la fase de Planificaci\u00f3n del ciclo PDCA y define los requerimientos sobre disponibilidad de recursos, competencias, concienciaci\u00f3n, comunicaci\u00f3n y control de documentos y registros.<\/p>\n<p><strong>Secci\u00f3n 8 \u2013 Funcionamiento<\/strong>\u00a0\u2013 esta secci\u00f3n es parte de la fase de Planificaci\u00f3n del ciclo PDCA y define la implementaci\u00f3n de la evaluaci\u00f3n y el tratamiento de riesgos, como tambi\u00e9n los controles y dem\u00e1s procesos necesarios para cumplir los objetivos de seguridad de la informaci\u00f3n.<\/p>\n<p><strong>Secci\u00f3n 9 \u2013 Evaluaci\u00f3n del desempe\u00f1o<\/strong>\u00a0\u2013 esta secci\u00f3n forma parte de la fase de Revisi\u00f3n del ciclo PDCA y define los requerimientos para monitoreo, medici\u00f3n, an\u00e1lisis, evaluaci\u00f3n, auditor\u00eda interna y revisi\u00f3n por parte de la direcci\u00f3n.<\/p>\n<p><strong>Secci\u00f3n 10 \u2013 Mejora<\/strong>\u00a0\u2013 esta secci\u00f3n forma parte de la fase de Mejora del ciclo PDCA y define los requerimientos para el tratamiento de no conformidades, correcciones, medidas correctivas y mejora continua.<\/p>\n<p><strong>Annexo A<\/strong> \u2013 este anexo proporciona un cat\u00e1logo de 114 controles (medidas de seguridad) distribuidos en 14 secciones (secciones A.5 a A.18).<\/p>\n<p>Vea tambi\u00e9n: \u00a0<a href=\"\/27001academy\/blog\/2014\/04\/13\/has-the-pdca-cycle-been-removed-from-the-new-iso-standards\/\">\u00bfSe ha eliminado el Ciclo PDCA de las nuevas normas ISO?<\/a><\/p>\n<h2 id=\"section6\"><strong>\u00bfC\u00f3mo implementar ISO 27001?<\/strong><\/h2>\n<p>Para implementar la norma ISO 27001 en una empresa, usted tiene que seguir estos 16 pasos:<\/p>\n<p>1) Obtener el apoyo de la direcci\u00f3n<br \/>\n2) Utilizar una metodolog\u00eda para gesti\u00f3n de proyectos<br \/>\n3) Definir el alcance del SGSI<br \/>\n4) Redactar una pol\u00edtica de alto nivel sobre seguridad de la informaci\u00f3n<br \/>\n5) Definir la metodolog\u00eda de evaluaci\u00f3n de riesgos<br \/>\n6) Realizar la evaluaci\u00f3n y el tratamiento de riesgos<br \/>\n7) Redactar la Declaraci\u00f3n de aplicabilidad<br \/>\n8) Redactar el Plan de tratamiento de riesgos<br \/>\n9) Definir la forma de medir la efectividad de sus controles y de su SGSI<br \/>\n10) Implementar todos los controles y procedimientos necesarios<br \/>\n11) Implementar programas de capacitaci\u00f3n y concienciaci\u00f3n<br \/>\n12) Realizar todas las operaciones diarias establecidas en la documentaci\u00f3n de su SGSI<br \/>\n13) Monitorear y medir su SGSI<br \/>\n14) Realizar la auditor\u00eda interna<br \/>\n15) Realizar la revisi\u00f3n por parte de la direcci\u00f3n<br \/>\n16) Implementar medidas correctivas<\/p>\n<p>Para obtener una explicaci\u00f3n m\u00e1s detallada de estos pasos consulte la <a title=\"Lista de apoyo para implementaci\u00f3n de ISO 27001\" href=\"https:\/\/advisera.com\/27001academy\/es\/knowledgebase\/lista-de-apoyo-para-implementacion-de-iso-27001\/\">Lista de apoyo para implementaci\u00f3n de ISO 27001<\/a>.<\/p>\n<h2 id=\"section7\"><strong>Documentaci\u00f3n obligatoria<\/strong><\/h2>\n<p>ISO 27001 requiere que se confeccione la siguiente documentaci\u00f3n:<\/p>\n<ul>\n<li>Alcance del SGSI (punto 4.3)<\/li>\n<li>Objetivos y pol\u00edtica de seguridad de la informaci\u00f3n (puntos 5.2 y 6.2)<\/li>\n<li>Metodolog\u00eda de evaluaci\u00f3n y tratamiento de riesgos (punto 6.1.2)<\/li>\n<li>Declaraci\u00f3n de aplicabilidad (punto 6.1.3 d)<\/li>\n<li>Plan de tratamiento de riesgos (puntos 6.1.3 e y 6.2)<\/li>\n<li>Informe de evaluaci\u00f3n de riesgos (punto 8.2)<\/li>\n<li>Definici\u00f3n de roles y responsabilidades de seguridad (puntos A.7.1.2 y A.13.2.4)<\/li>\n<li>Inventario de activos (punto A.8.1.1)<\/li>\n<li>Uso aceptable de los activos (punto A.8.1.3)<\/li>\n<li>Pol\u00edtica de control de acceso (punto A.9.1.1)<\/li>\n<li>Procedimientos operativos para gesti\u00f3n de TI (punto A.12.1.1)<\/li>\n<li>Principios de ingenier\u00eda para sistema seguro (punto A.14.2.5)<\/li>\n<li>Pol\u00edtica de seguridad para proveedores (punto A.15.1.1)<\/li>\n<li>Procedimiento para gesti\u00f3n de incidentes (punto A.16.1.5)<\/li>\n<li>Procedimientos para continuidad del negocio (punto A.17.1.2)<\/li>\n<li>Requisitos legales, normativos y contractuales (punto A.18.1.1)<\/li>\n<\/ul>\n<p>Y estos son los registros obligatorios:<\/p>\n<ul>\n<li>Registros de capacitaci\u00f3n, habilidades, experiencia y calificaciones (punto 7.2)<\/li>\n<li>Monitoreo y resultados de medici\u00f3n (punto 9.1)<\/li>\n<li>Programa de auditor\u00eda interna (punto 9.2)<\/li>\n<li>Resultados de auditorias internas (punto 9.2)<\/li>\n<li>Resultados de la revisi\u00f3n por parte de la direcci\u00f3n (punto 9.3)<\/li>\n<li>Resultados de medidas correctivas (punto 10.1)<\/li>\n<li>Registros sobre actividades de los usuarios, excepciones y eventos de seguridad (puntos A.12.4.1 y A.12.4.3)<\/li>\n<\/ul>\n<p>Por supuesto que una empresa puede decidir confeccionar otros documentos de seguridad adicionales si lo considera necesario.<\/p>\n<h2 id=\"section8\"><strong>\u00bfC\u00f3mo obtener la certificaci\u00f3n?<\/strong><\/h2>\n<p>Existen dos tipos de certificados ISO 27001: (a) para las <strong>organizaciones<\/strong> y (b) para <strong>las personas<\/strong>. Las organizaciones pueden obtener la certificaci\u00f3n para demostrar que cumplen con todos los puntos obligatorios de la norma; las personas pueden hacer el curso y aprobar el examen para obtener el certificado.<\/p>\n<p>Para obtener la certificaci\u00f3n como <strong>organizaci\u00f3n<\/strong>, se debe implementar la norma tal como se explic\u00f3 en las secciones anteriores y luego se debe aprobar la auditor\u00eda que realiza la entidad de certificaci\u00f3n. La auditor\u00eda de certificaci\u00f3n se realiza siguiendo estos pasos:<\/p>\n<ul>\n<li>1\u00b0 paso de la auditor\u00eda (revisi\u00f3n de documentaci\u00f3n): los auditores revisar\u00e1n toda la documentaci\u00f3n.<\/li>\n<li>2\u00b0 paso de la auditor\u00eda (auditor\u00eda principal): los auditores realizar\u00e1n la auditor\u00eda in situ para comprobar si todas las actividades de una empresa cumplen con ISO 27001 y con la documentaci\u00f3n del SGSI.<\/li>\n<li>Visitas de supervisi\u00f3n: despu\u00e9s de que se emiti\u00f3 el certificado, y durante su vigencia de 3 a\u00f1os, los auditores verificar\u00e1n si la empresa mantiene su SGSI.<\/li>\n<\/ul>\n<p>Consulte tambi\u00e9n:\u00a0<a href=\"\/27001academy\/iso-27001-certification\/\">Certificarse en ISO 27001 \u2013 C\u00f3mo prepararse para la auditor\u00eda de certificaci\u00f3n<\/a>.<\/p>\n<p><strong>Las personas<\/strong> pueden asistir a diversos cursos para obtener certificados. Los m\u00e1s populares son:<\/p>\n<ul>\n<li>Curso de Auditor L\u00edder en ISO 27001: este curso de 5 d\u00edas le ense\u00f1ar\u00e1 c\u00f3mo realizar auditor\u00edas de certificaci\u00f3n y est\u00e1 orientado a auditores y consultores.<\/li>\n<li>Curso de Implementador Principal de ISO 27001: este curso de 5 d\u00edas le ense\u00f1ar\u00e1 c\u00f3mo implementar la norma y est\u00e1 orientado a profesionales y consultores en seguridad de la informaci\u00f3n.<\/li>\n<li>Curso de auditor interno en ISO 27001: este curso de 2 \u00f3 3 d\u00edas le ense\u00f1ar\u00e1 los conceptos b\u00e1sicos de la norma y c\u00f3mo llevar a cabo una auditor\u00eda interna; est\u00e1 orientado a principiantes en este tema y a auditores internos.<\/li>\n<\/ul>\n<p>Vea tambi\u00e9n:\u00a0<a title=\"C\u00f3mo conocer m\u00e1s sobre las normas ISO 27001 y BS 25999-2\" href=\"\/27001academy\/es\/blog\/2010\/11\/30\/como-conocer-mas-sobre-las-normas-iso-27001-y-bs-25999-2\/\" target=\"_blank\" rel=\"noopener\">C\u00f3mo aprender acerca de ISO 27001<\/a>.<\/p>\n<h2 id=\"section9\"><strong>Revisiones 2005 y 2013 de ISO 27001<\/strong><\/h2>\n<p>Como se mencion\u00f3 anteriormente, la norma ISO 27001 fue publicada por primera vez en 2005 y luego fue revisada en 2013; por lo tanto, la versi\u00f3n v\u00e1lida actual es la ISO\/IEC 27001:2013.<\/p>\n<p>Los cambios m\u00e1s importantes de la revisi\u00f3n 2013 est\u00e1n relacionados con la estructura de la parte principal de la norma, las partes interesadas, los objetivos, el monitoreo y la medici\u00f3n; asimismo, el Anexo A ha disminuido la cantidad de controles (de 133 a 114) y ha incrementado la cantidad de secciones (de 11 a 14). En la revisi\u00f3n 2013 se eliminaron algunos requerimientos como las medidas preventivas y la necesidad de documentar determinados procedimientos.<\/p>\n<p>Consulte tambi\u00e9n la <a href=\"https:\/\/advisera.com\/27001academy\/what-is-iso-27002\/\">Infograf\u00eda: Nueva revisi\u00f3n 2013 de ISO 27001 \u00bfQu\u00e9 ha cambiado?<\/a><\/p>\n<p>Sin embargo, todos estos cambios en realidad no modificaron mucho la norma en su conjunto, su filosof\u00eda principal sigue centr\u00e1ndose en la evaluaci\u00f3n y tratamiento de riesgos y se mantienen las mismas fases del ciclo de Planificaci\u00f3n, Implementaci\u00f3n, Revisi\u00f3n y Mantenimiento (PDCA, por sus siglas en ingl\u00e9s). Esta nueva revisi\u00f3n de la norma es m\u00e1s f\u00e1cil de leer y comprender y es mucho m\u00e1s sencilla de integrar con otras normas de gesti\u00f3n como ISO 9001, ISO 22301, etc.<\/p>\n<p>Las empresas que han sido certificadas en ISO\/IEC 27001:2005 deben hacer la transici\u00f3n a la nueva revisi\u00f3n 2013 hasta septiembre de 2015 si quieren mantener la validez de su certificaci\u00f3n. Observe aqu\u00ed c\u00f3mo hacerlo:\u00a0<a href=\"\/27001academy\/knowledgebase\/how-to-make-a-transition-from-iso-27001-2005-revision-to-2013-revision\/\">\u00bfC\u00f3mo hacer una transici\u00f3n de ISO 27001:2005 a la revisi\u00f3n de 2013<\/a>.<\/p>\n<h2 id=\"section10\"><strong>Otras normas relacionadas con seguridad de la informaci\u00f3n<\/strong><\/h2>\n<p><strong>ISO\/IEC 27002<\/strong> proporciona directrices para la implementaci\u00f3n de los controles indicados en ISO 27001. ISO 27001 especifica 114 controles que pueden ser utilizados para disminuir los riesgos de seguridad, y la norma ISO 27002 puede ser bastante \u00fatil ya que proporciona m\u00e1s informaci\u00f3n sobre c\u00f3mo implementar esos controles. A la ISO 27002 anteriormente se la conoc\u00eda como ISO\/IEC 17799 y surgi\u00f3 de la norma brit\u00e1nica BS 7799-1.<\/p>\n<p><strong>ISO\/IEC 27004<\/strong> proporciona directrices para la medici\u00f3n de la seguridad de la informaci\u00f3n; se acopla bien con ISO 27001 ya que explica c\u00f3mo determinar si el SGSI ha alcanzado los objetivos.<\/p>\n<p><strong>ISO\/IEC 27005<\/strong> proporciona directrices para la gesti\u00f3n de riesgos de seguridad de informaci\u00f3n. Es un muy buen complemento para ISO 27001 ya que brinda m\u00e1s informaci\u00f3n sobre c\u00f3mo llevar a cabo la evaluaci\u00f3n y el tratamiento de riesgos, probablemente la etapa m\u00e1s dif\u00edcil de la implementaci\u00f3n. \u00a0ISO 27005 ha surgido de la norma brit\u00e1nica BS 7799-3.<\/p>\n<p><strong>ISO 22301<\/strong> define los requerimientos para los sistemas de gesti\u00f3n de continuidad del negocio, se adapta muy bien con ISO 27001 porque el punto A.17 de esta \u00faltima requiere la implementaci\u00f3n de la continuidad del negocio aunque no proporciona demasiada informaci\u00f3n. <a title=\"What is ISO 22301?\" href=\"\/27001academy\/es\/que-es-iso-22301\" target=\"_blank\" rel=\"noopener\">M\u00e1s informaci\u00f3n sobre ISO 22301 aqu\u00ed \u2026<\/a><\/p>\n<p>ISO 9001 define los requerimientos para los sistemas de gesti\u00f3n de calidad. Aunque a primera vista la gesti\u00f3n de calidad y la gesti\u00f3n de seguridad de la informaci\u00f3n no tienen mucho en com\u00fan, lo cierto es que aproximadamente el 25% de los requisitos de ISO 27001 y de ISO 9001 son los mismos: control de documentos, auditor\u00eda interna , revisi\u00f3n por parte de la direcci\u00f3n, medidas correctivas, definici\u00f3n de objetivos y gesti\u00f3n de competencias. Esto quiere decir que si una empresa ha implementado ISO 9001 le resultar\u00e1 mucho m\u00e1s sencillo implementar ISO 27001. <a href=\"https:\/\/advisera.com\/9001academy\/es\/que-es-iso-9001\/\" target=\"_blank\" rel=\"noopener\">M\u00e1s informaci\u00f3n sobre ISO 9001 aqu\u00ed \u2026<\/a><\/p>\n<p><em>Para obtener m\u00e1s informaci\u00f3n sobre la implementaci\u00f3n de ISO 27001, visite nuestra p\u00e1gina de <a title=\"Descarga gratuita de ISO 27001\" href=\"\/27001academy\/es\/descargas-gratuitas\/\">descarga gratuita de ISO 27001<\/a>. Encontrar\u00e1 gran cantidad de recursos \u00fatiles.<\/em><\/p>\n<p><div id=\"custom-banner\" class=\"banner-shortcode no-bottom-border\"><\/div><\/p>\n\n\n            \n        <\/div>\n    <\/div>\n<\/div>\n<\/section>\n<\/div><\/div><\/div><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>\u00bfQu\u00e9 es norma ISO 27001? SOFTWARE DE CUMPLIMIENTO ISO 27001 PLANTILLAS PARA ISO 27001 CURSOS DE ISO 27001 TABLA DE CONTENIDO Aspectos b\u00e1sicos \u00bfC\u00f3mo funciona? Beneficios de ISO 27001 \u00bfD\u00f3nde interviene? \u00bfC\u00f3mo es? \u00bfC\u00f3mo implementarla? Documentaci\u00f3n obligatoria \u00bfC\u00f3mo obtener la certificaci\u00f3n? Revisiones 2005 y 2013 Otras normas relacionadas Una introducci\u00f3n simple a los aspectos b\u00e1sicos &#8230;<\/p>\n","protected":false},"author":6,"featured_media":81499,"parent":0,"menu_order":277,"comment_status":"open","ping_status":"open","template":"page-what-is-iso.php","meta":{"_acf_changed":false,"footnotes":""},"toolkit-document-types":[],"class_list":["post-675","page","type-page","status-publish","has-post-thumbnail","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/pages\/675","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/comments?post=675"}],"version-history":[{"count":0,"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/pages\/675\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/media\/81499"}],"wp:attachment":[{"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/media?parent=675"}],"wp:term":[{"taxonomy":"toolkit-document-types","embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/toolkit-document-types?post=675"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}