Entradas

Mostrando las entradas etiquetadas como seguridad de la información

Cambios en la nueva versión de la ISO/IEC 27001:2022

Imagen
  Cambios en la nueva versión de la ISO/IEC 27001:2022 La nueva versión de la ISO/IEC 27001:2022 se publicará, según lo planeado, a principios de octubre de este año y esto ha despertado varias preguntas en el mercado: ¿Qué tan diferente será a la versión vigente de la Norma, que fue publicada en 2013 y cuáles serán los cambios? ¿Las organizaciones que quieren implementar un Sistema de Gestión de Seguridad de la Información deberían retrasar el inicio de un proyecto de implementación y certificación hasta que la nueva norma se publique? El borrador más reciente de la nueva norma en su versión FDIS, así como las discusiones internas en el comité de Seguridad de la información, ciberseguridad y protección de la privacidad de ISO/IEC, indican que los cambios en ISO/IEC 27001 serán mínimos y de hecho podemos tener una ide muy clara sobre ellos. Hay un par de cambios en la Cláusula 6 y en un par de notas, pero tienen un impacto mínimo en las estrategias de implementación y se ...

¿Cómo saber si mi certificación ISO 27001 es legítima?

Imagen
Ante el crecimiento en la popularidad y adopción de ISO/IEC 27001 como el estándar de facto en materia de seguridad de la información, en ocasiones existen dudas sobre cómo validar la legitimidad y vigencia de un certificado. Antes que nada vale la pena hacer una pequeña aclaración. Si bien en el mercado se le llana ISO 27000 o a veces ISO 27001, hay que señalar que la forma correcta es ISO/IEC 27001 y su nombre es “Sistema de Gestión de Seguridad de la Información – Requisitos” y su versión vigente es la 2013. La norma ISO 27000, propiamente ISO/IEC 27000, es la referente al vocabulario y en muchas ocasiones nos referimos a toda la familia de normas como 27000, considerando que además de las dos ya mencionadas existen muchas más con lineamientos, guías de implementación, métricas, aplicaciones sectoriales, lineamientos de auditoría, competencia del personal, etc, que forman parte de esta amplia familia. Por otro lado, el prefijo ISO/IEC se refiere a que hay dos organism...