¿Qué es
ISO 27001?
ISO 27001 pertenece a la familia de normas recogidas en ISO / IEC 27000 amparadas en la Organización Internacional de Estandarización (ISO), donde se determina una implementación efectiva de la seguridad de la información empresarial desarrollada en las normas:
Última versión ISO 27001:2022
La ISO 27001:2022 surge de la necesidad de incorporar ciertos cambios a la norma, los cuales se centran en cambios en el cuerpo normativo y Cambios en el Anexo A que afectan a los controles a implementar en la empresa y en la forma de estructurar la Declaración de Aplicabilidad (SOA).
Cambios en el Sistema de GEstión
Cambios en el cuerpo de la ISO 27001:2022.
No son muy significativos. Pasamos a enumerar los principales.
Como vemos los cambios en el cuerpo de la nueva versión son menores, haciendo especialmente hincapié en que los procesos estén claramente definidos junto con sus interacciones. Los cambios más importantes se encuentran dentro del Anexo A y de la ISO/IEC ISO 27002 que desarrollan los controles a aplicar.
Cambios en el Anexo A
Para esta nueva versión hay 93 controles los cuáles están organizados en 4 grupos, versus los 114 controles organizados en 14 categorías de la versión de 2013.
Ha habido una reestructuración, racionalización, reagrupación de controles con el objetivo de minimizar los controles y agruparlos de una forma más lógica y fácil de entender.
Hay un total de 11 nuevos controles, 24 se han fusionado y un total de 58 han sido revisados. 35 controles se mantienen sin cambios.
Controles
En ISO 27002 cada control se presenta con una tabla de 5 atributos que pueden ayudarnos significativamente en la categorización y en el monitoreo de los mismos. Estos aparecen presentados como tabla y clasifica cada control según.
Prestigio internacional del
CERTIFICADO ISO 27001
El certificado ISO 27001 es actualmente el principal referente para garantizar las buenas prácticas en la seguridad de la información en las empresas a nivel mundial, algo que está siendo refrendado año a año las estadísticas de crecimiento mundial de certificados.
Un sistema de Seguridad de la información es una herramienta indispensable en el mundo actual para proteger a las empresas y organizaciones de las amenazas y riesgos contra la información.
Para ello ISO 27001 nos permite:
Integración con otras normas del
CERTIFICADO ISO 27001
Una empresa que ya tenga implantado un sistema de gestión basado en una estructura de alto nivel según el anexo SL común a las normas ISO les resultara más sencillo implantar la norma ISO 27001. Esto ocurre con las normas ISO 9001 y 14001 en su versión 2015 así como otras normas como ISO 22301 Continuidad del Negocio o ISO 31000 gestión del riesgo.
En este caso se recomienda implantar un sistema Integrado de Gestión donde podamos aprovechar los puntos comunes entre las distintas normas para no duplicar esfuerzos ya que al existir muchos puntos en común entre las diferentes normas se pueden unificar documentos.
INTEGRACION ISO 9001 & ISO 27001
Un caso típico seria por ejemplo la integración de un sistema de gestión de la seguridad de la Información según ISO 27001 en un sistema de gestión de la calidad según ISO 9001 ya implantado.
Estructura y apartados del
CERTIFICADO ISO 27001
La norma ISO 27001 tras su última revisión permite entre otras cosas una mayor facilidad de integración con otras normas como la ISO 9001 y esquemas basados en sistemas documentales desarrolladas en base al anexo SL.
La estructura de la norma ISO 27001 para la Gestión de la Seguridad de la Información se complementa con las buenas prácticas o controles establecidos en la norma ISO 27002.
Plazos de la ISO 27001
El 25 de octubre de 2022 se publicó la revisión de la norma ISO 27001 de Seguridad de la Información, con un plazo de transición de 3 años.
Esto implica que los certificados de la versión de 2013 dejarán de tener validez el 30 de octubre de 2025.
Artículos
relacionados
ISO 27006. El estándar que garantiza la validez de las certificaciones de los SGSI
Todas las normas 27000 de la Organización Internacional de Estandarización (ISO) cuentan con términos y definiciones específicos que se ...
Nueva ISO 27011:2024 para el Sector de las Telecomunicaciones
El sector de las telecomunicaciones se expone diariamente a amenazas y vulnerabilidades debido a la gestión de grandes cantidades de ...
Pide tu PRESUPUESTO
Completa el formulario y te contactaremos lo más pronto posible