{"id":4676,"date":"2015-05-03T08:30:19","date_gmt":"2015-05-03T08:30:19","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/27001academy\/blog\/015\/05\/03\/proyecto-iso-27001-como-hacer-que-funcione\/"},"modified":"2022-12-28T12:41:58","modified_gmt":"2022-12-28T12:41:58","slug":"proyecto-iso-27001-como-hacer-que-funcione","status":"publish","type":"post","link":"https:\/\/advisera.com\/27001academy\/es\/blog\/2015\/05\/03\/proyecto-iso-27001-como-hacer-que-funcione\/","title":{"rendered":"Proyecto ISO 27001 \u2013 C\u00f3mo hacer que funcione"},"content":{"rendered":"<p>Muchas empresas no se dan cuenta de esto, pero establecer el proyecto de <a href=\"https:\/\/advisera.com\/27001academy\/es\/que-es-iso-27001\/\" target=\"_blank\" rel=\"noopener noreferrer\">ISO 27001<\/a> correctamente al principio de la implantaci\u00f3n es uno de los elementos m\u00e1s importantes si desea implementar un SGSI en un tiempo y presupuesto aceptable.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">No intenten esto sin apoyo de la Direcci\u00f3n<\/h2>\n<p>El compromiso de Direcci\u00f3n debe venir antes que nada \u2013 si sus altos ejecutivos no ven beneficio real incrementando el nivel de seguridad mediante el establecimiento de reglas claras, mejor que inviertas tu energ\u00eda en otra cosa.<\/p>\n<p>Pero esto no puede suceder en un tiempo corto, y mucho menos en una reuni\u00f3n con una presentaci\u00f3n de PowerPoint. Este es un proceso donde tienes que jugar un papel activo \u2013 primero tienes que conocer los beneficios aplicables para su negocio y luego empujar constantemente este mensaje hacia los que toman decisiones. Vea tambi\u00e9n:\u00a0<a href=\"https:\/\/advisera.com\/27001academy\/es\/blog\/2010\/07\/21\/cuatro-beneficios-clave-de-la-implementacion-de-la-norma-iso-27001\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cuatro beneficios clave de la implementaci\u00f3n de la norma ISO 27001<\/a>.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">Obtener el conocimiento<\/h2>\n<p>A menos que ya hayas implementado ISO 27001 un par de veces, necesitar\u00e1 aprender c\u00f3mo hacerlo. La implementaci\u00f3n de ISO 27001 es demasiado complejo de entender, y m\u00e1s si lo \u00fanico que hace es leer la norma.<\/p>\n<p>En esencia, usted tiene tres opciones:<\/p>\n<p style=\"padding-left: 10px;\">a) <strong>Con sus propios empleados<\/strong> &#8211; En este caso, tienes que formar a los implicados, tanto a usted como a sus colegas, para as\u00ed obtener todos los conocimientos necesarios para la implementaci\u00f3n. Esta es la mejor opci\u00f3n si no quieres a personal externo en su empresa, y si quieres la mayor curva de aprendizaje para sus empleados. Enviando a tus empleados a cursos de concienciaci\u00f3n y consiguiendo algunas otras herramientas (por ejemplo, <a href=\"\/27001academy\/es\/paquete-de-documentos-sobre-iso-27001\/\" target=\"_blank\" rel=\"noopener noreferrer\">plantillas<\/a>, y <a href=\"\/27001academy\/es\/paquete-de-documentos-sobre-iso-27001\/\" target=\"_blank\" rel=\"noopener noreferrer\">tutoriales<\/a>) disminuir\u00e1 dr\u00e1sticamente el tiempo de implementaci\u00f3n.<\/p>\n<p style=\"padding-left: 10px;\">b) <strong>Una combinaci\u00f3n de sus empleados con ayuda exterior<\/strong> &#8211; Aqu\u00ed elijes implementar el est\u00e1ndar usted mismo (mediante la realizaci\u00f3n de todos los an\u00e1lisis, entrevistas, escribiendo la documentaci\u00f3n, etc.), pero un experto externo (por ejemplo un consultor) est\u00e1 gui\u00e1ndote paso a paso en todo el proceso. Esta es una buena opci\u00f3n si quieres aprender mucho acerca de la implementaci\u00f3n y tener seguridad de que no haces nada mal en el proceso.<\/p>\n<p style=\"padding-left: 10px;\">c) <strong>Un consultor hace la mayor parte del trabajo<\/strong> &#8211; Esta es la opci\u00f3n donde se contrata un consultor para hacer todo el trabajo. Esta debe ser la opci\u00f3n m\u00e1s r\u00e1pida para la implementaci\u00f3n de la norma y requiere la menor cantidad de esfuerzo. Lea tambi\u00e9n <a href=\"https:\/\/advisera.com\/27001academy\/blog\/2013\/03\/25\/5-criteria-for-choosing-a-iso-22301-iso-27001-consultant\/\" target=\"_blank\" rel=\"noopener noreferrer\">5 criteria for choosing an ISO 22301 \/ ISO 27001 consultant<\/a>.<\/p>\n<p><div id=\"middle-banner\" class=\"banner-shortcode\"><\/div><script>loadMiddleBanner();<\/script><br \/>\n<div id=\"side-banner-trigger\" class=\"banner-shortcode\"><\/div><\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">C\u00f3mo elegir un Jefe de proyecto<\/h2>\n<p>Por supuesto, la implementaci\u00f3n de la ISO 27001 debe estructurarse como un proyecto \u2013 sin definir exactamente qui\u00e9n es responsable de qu\u00e9 y en qu\u00e9 plazo de tiempo, la posibilidad de que nunca finalice la implementaci\u00f3n es alta.<\/p>\n<p>La persona m\u00e1s natural para liderar el proyecto debe ser una persona que est\u00e1 a cargo de la seguridad de la informaci\u00f3n en su empresa \u2013 hay diversos t\u00edtulos para este trabajo: Oficial jefe de seguridad de la informaci\u00f3n (CISO), Oficial de seguridad de la informaci\u00f3n (ISO), Gerente de seguridad, etc. Vea tambi\u00e9n: <a href=\"https:\/\/advisera.com\/27001academy\/blog\/2012\/09\/11\/chief-information-security-officer-ciso-where-does-he-belong-in-an-org-chart\/\" target=\"_blank\" rel=\"noopener noreferrer\">Chief Information Security Officer (CISO) \u2013 where does he belong in an org chart?<\/a><\/p>\n<p>Algunas grandes compa\u00f1\u00edas tienen reglas y estructuras corporativas para la gesti\u00f3n de proyectos, as\u00ed que en este caso un jefe de proyecto profesional llevar\u00eda el proyecto, mientras que un experto en seguridad de la informaci\u00f3n ser\u00eda un miembro del equipo de proyecto.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">Fases del proyecto<\/h2>\n<p>Normalmente, se debe dividir el proyecto en dos fases:<\/p>\n<ol>\n<li><strong>An\u00e1lisis y planificaci\u00f3n<\/strong> &#8211; Aqu\u00ed es donde debes de definir los objetivos de su proyecto, analizar la situaci\u00f3n existente y determinar lo que debe hacerse. En otras palabras, tienes que completar todos los pasos de la fase del Plan (cl\u00e1usula 4.2.1 del est\u00e1ndar) incluyendo el establecimiento del alcance del SGSI, pol\u00edtica de SGSI y objetivos, realizando la evaluaci\u00f3n y tratamiento de riesgos y elaborando la Declaraci\u00f3n de Aplicabilidad.<\/li>\n<li><strong>Implementaci\u00f3n de salvaguardas<\/strong> &#8211; Por desgracia, no puedes saber qu\u00e9 controles de seguridad necesita implementar antes de que termine la fase anterior del proyecto. As\u00ed que el plan de implementaci\u00f3n detallado ser\u00e1 conocido s\u00f3lo despu\u00e9s de que termine la primera fase \u2013 b\u00e1sicamente, en la fase de implementaci\u00f3n deber\u00e1 implementar todas las pol\u00edticas, procedimientos, tecnolog\u00edas y otras cosas que ayudar\u00e1n a que su informaci\u00f3n est\u00e9 m\u00e1s segura.<\/li>\n<\/ol>\n<p>Y cuando implementas todos los controles que planific\u00f3, su proyecto ha terminado. Pero recuerda, aqu\u00ed es cuando comienza el trabajo m\u00e1s importante (y m\u00e1s dif\u00edcil) \u2013 incluyendo sus actividades de seguridad en las operaciones diarias.<\/p>\n<p><em>Haga clic aqu\u00ed para descargar una vista previa gratuita de plantilla de<\/em> <a href=\"https:\/\/advisera.com\/27001academy\/es\/descargas-gratuitas\/\" target=\"_blank\" rel=\"noopener noreferrer\">Plan de proyecto de ISO 27001<\/a>.<\/p>\n<p>Agradecemos a <a href=\"https:\/\/es.linkedin.com\/pub\/antonio-jose-segovia\/b\/3a6\/591\" target=\"_blank\" rel=\"noopener noreferrer\">Antonio Segovia<\/a> la traducci\u00f3n al espa\u00f1ol del presente art\u00edculo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Muchas empresas no se dan cuenta de esto, pero establecer el proyecto de ISO 27001 correctamente al principio de la implantaci\u00f3n es uno de los elementos m\u00e1s importantes si desea implementar un SGSI en un tiempo y presupuesto aceptable. No intenten esto sin apoyo de la Direcci\u00f3n El compromiso de Direcci\u00f3n debe venir antes que &#8230;<\/p>\n","protected":false},"author":26,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[53],"tags":[],"class_list":["post-4676","post","type-post","status-publish","format-standard","hentry","category-blog-es"],"acf":[],"_links":{"self":[{"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/posts\/4676","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/comments?post=4676"}],"version-history":[{"count":0,"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/posts\/4676\/revisions"}],"wp:attachment":[{"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/media?parent=4676"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/categories?post=4676"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/tags?post=4676"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}