Obtenga su Presupuesto Normas ISO en 1 Minuto AQUIObtenga su Presupuesto Normas ISO en 1 Minuto AQUI

— Sector Tic (15) —

RESUMEN DE CAMBIOS PREVISTOS EN LA NUEVA NORMA ISO 20000 2018

RESUMEN DE CAMBIOS PREVISTOS EN LA NUEVA NORMA ISO 20000 2018

Después de la última revisión de la norma ISO 20000 en el año 2011 era más que esperada una actualización de la norma que incluyera: Una mayor integración con las normas ISO 9001 en su revisión 2015, así como con las normas de Seguridad de la Información ISO 27001 y continuidad del Negocio ISO 22301. La vertiginosa evolución de las tecnologías de la información hacen que todo cambie a...
ISO 27001 REVISION POR LA DIRECCION

ISO 27001 REVISION POR LA DIRECCION

ISO 27001: Revisión periódica del Sistema de Seguridad de la Información Según la norma ISO 27001, la alta dirección debe revisar periódicamente el Sistema de Seguridad de la Información con el objeto de revisar principalmente el cumplimiento de los objetivos de la Seguridad de la información La versión 2013 de la norma establece periodos flexibles para realizar esta tarea por lo que no debe ser anual por requisito sino...
Importancia de ISO 27001

Importancia de ISO 27001

Video de INCIBE Instituto Nacional de Tecnologías de la Comunicación ¿Por que gestionar la Seguridad de la Información? En la actualidad, la información es el activo más importante en muchas organizaciones y de ella depende por tanto su buen funcionamiento. Para alcanzar los objetivos de un negocio se hace imprescindible mantener. Integridad Confidencialidad Disponibilidad La tecnología nos ofrece continuamente nuevas posibilidades de negocio y de gestión a la vez...
Sistemas ISO 27001 adaptados al ENS

Sistemas ISO 27001 adaptados al ENS

Cumplimiento del ENS en sistemas ISO 27001 En este artículo repasaremos la relación entre la norma ISO 27001 y el ENS Esquema Nacional de Seguridad y los requisitos para adaptar un Sistema de Gestión de la seguridad de la Información a las medidas de seguridad obligatorias en el ENS . Naturaleza de ambas normas para comenzar hagamos una breve exposición de la naturaleza de ambas normas: ISO 27001 ISO 27001...
Auditoría Interna ISO 27001

Auditoría Interna ISO 27001

Auditoría Interna ISO 27001: Selección del Auditor La Norma ISO 27001 requiere la realización de una auditoria Interna como herramienta de evaluación de la fase de implementación y para proporcionar de forma periódica información del desempeño del sistema de Gestión de Seguridad de la Información en un esquema de mejora continua, La tarea de auditoria interna ISO 27001 será liderada por un Auditor que evaluara la documentación de evaluación...
La reutilización de contraseñas una puerta para el robo de cuentas en Dropbox.

La reutilización de contraseñas una puerta para el robo de cuentas en Dropbox.

¿Cómo puedo mejorar la seguridad de mi Dropbox? En los últimos meses se están sucediendo ataques contra la seguridad de múltiples páginas webs. Como ejemplo tenemos el caso del pasado Junio 2016 de una brecha de seguridad producida  en el servicio VerticalScope, con sede en Canadá, que alberga más de 1.000 sitios web y foros populares. En el caso de VerticalScope se ha confirmado que han sido requisadas cerca...
ISO 27001 Implementación

ISO 27001 Implementación

ISO 27001 Implementando la norma En este artículo les dejamos algunas indicaciones sobre la implementación de un sistema de Gestión de seguridad de la información según la norma ISO 27001. La puesta en práctica del Sistema de Gestión de Seguridad de la Información, consiste en aplicar los proyectos, planes de acción o planes de tratamiento de los riesgos de seguridad de la información, ya identificados. Antes de comenzar …...
Sistema de comunicaciones de emergencia, factores a tener en cuenta

Sistema de comunicaciones de emergencia, factores a tener en cuenta

CONTINUIDAD DEL NEGOCIO: Criterios para Infraestructuras de Comunicaciones En situaciones de crisis las empresas necesitan sacar el mejor rendimiento a sus sistemas de comunicaciones Las plataformas de comunicaciones entre empleados y la organización nos permiten la identificación temprana de las incidencias así como la transmisión de instrucciones para su rápida corrección y evaluar su impacto recibiendo las respuestas que nos ayuden a cuantificar su impacto. En un mundo globalizado como el actual...
Recuperación ante desastres y continuidad del Negocio en pequeñas empresas

Recuperación ante desastres y continuidad del Negocio en pequeñas empresas

Virtualización, Cloud Computing, Hiperconvergencia ¿Qué nos aportan? Son conocidas las dificultades a las que se enfrentan las pequeñas y medianas empresas a la hora de abordar un proyecto de desarrollo de TI y de recuperación ante desastres así como de implementar planes de continuidad del negocio. En este artículo evaluaremos el aporte de las tecnologías actuales a las dificultades de las pequeñas y medianas empresas en este campo.  Aclarando conceptos...
Sistema Documental ISO 27001

Sistema Documental ISO 27001

ISO 27001 Sistema Documental En este artículo les exponemos el siguiente paso en la implantación de un sistema de Seguridad de la Información requerido para la certificación según la norma ISO 27001. El sistema documental ISO 27001, es necesario para contrastar el cumplimiento de la norma y tiene la utilidad de servir de evidencia de la implementación de todos sus requerimientos y controles individuales. Sistema Documental ISO 27001 ¿En...
Nuevo Certificado ISO 25000 adecuación funcional de productos SW

Nuevo Certificado ISO 25000 adecuación funcional de productos SW

ISO/IEC 25000 una herramienta para  evaluar la calidad del producto de software. El software se ha convertido hoy en día en una herramienta fundamental en cualquier actividad por lo que la Calidad de los Productos Software se ha convertido en una necesidad primordial en la selección de productos. La certificación de la calidad del producto software con ISO/IEC 25000 permite a los  desarrolladores de software tanto evaluar la calidad como posicionar...
ISO 22301 Consejos para la realización del BIA

ISO 22301 Consejos para la realización del BIA

ISO 22301: Consejos prácticos para la realización del Análisis de Impacto en el negocio BIA ¿Qué papel juega el BIA en el desarrollo de la norma 22301? Frente a posibles interrupciones de la actividad en una organización, el análisis de impacto en el negocio (BIA) nos permite determinar aspectos tales como: La interrupción máxima admisible Los objetivos de tiempos de recuperación Límite máximo de pérdida de datos admisible El...
ISO 27001 formación interna

ISO 27001 formación interna

ISO 27001 ¿Por qué es importante la formación interna? Nos encontramos ante otro capítulo no menos importante dentro del proceso de implementación de la norma ISO 27001 La formación interna y sensibilización de la empresa en su conjunto pretenden involucrar a los empleados desde el principio como un factor de éxito fundamental en el proceso de implantación de la norma. Aquí nos encontramos con un doble objetivo: Formación en los aspectos...
ISO 27001 Análisis de Riesgos – Aplicabilidad

ISO 27001 Análisis de Riesgos – Aplicabilidad

ISO 27001 ¿En qué consiste el Análisis de Riesgos y la Declaración de Aplicabilidad? Dentro de la serie de artículos sobre ISO 27001 analizaremos el siguiente paso para implantar la norma. Se trata de  la realización del análisis de riesgos, debilidades / deficiencias según las diferentes denominaciones, el cual nos permite determinar el ámbito de aplicación de la norma también denominada “declaración de aplicabilidad” En este paso, se deben...
Gap análisis – auditoría inicial ISO 27001

Gap análisis – auditoría inicial ISO 27001

¿Por qué un Gap Análisis en ISO 27001? Realizar un Gap Análisis, es el siguiente paso para implantar una norma ISO 27001 está orientado en el objetivo de identificar las amenazas que ponen en peligro la confidencialidad, integridad y disponibilidad de la información. Se trata de evaluar la eficacia de los controles existentes dentro de la empresa y para determinar el perfil de riesgo. Para ello deberemos realizar primeramente un análisis...

Referencias Sector TIC

Referencias INGERTEC Sector Tic - Garantía de un trabajo bien hecho

Contacte con nosotros

  •   Acepto la Política de privacidad

Donde estamos

DELEGACION CENTRO
[Tel.91 748 23 38]
Madrid
Paseo de la Castellana 259
Torre de Cristal
DELEGACION NOROESTE
[Tel.93 550 08 94]
Barcelona
Edif. Este, Moll de Barcelona, s/n DELEGACION SUR
[Tel.957 41 04 27]
Sevilla
Córdoba
Avda. Torrecilla s/n, Centro
Industrial La Torre nave 38
DELEGACION NORTE
Navarra [Tel.:948 985 753]
C/ Mayor Nº 15
Burlada
Logroño
[Tel.:946 545 010]
General Vara de Rey 64
DELEGACION NOROESTE
[Teléfono 881 242 869]
A Coruña
Calle Rua de Amio 114
Llamada gratuita 900 897 931

Autopresupuesto sin compromiso

Rellene este formulario y recibirá automáticamente el presupuesto en su email



Sector Servicios
Sector Fabricación
Otros

Si
No