La Seguridad de la Información
¿Qué es?
Es proteger la información de manera que esté siempre disponible, íntegra y sólo se distribuya a las personas autorizadas. La manera de hacerlo es mediante un Sistema de Gestión de Seguridad de la Información, basado en la Normas UNE-ISO/IEC 27001. Especificaciones para los Sistemas de Gestión de la Seguridad, que detalla los requisitos que debe cumplir un SGSI y la Norma ISO/IEC 27002.Código de Buenas Prácticas para la Gestión de la Seguridad de la Información, que da indicaciones prácticas para la implantación de los controles de seguridad.
¿A quién afecta?
A cualquier organización, independientemente de su tamaño y sector de actividad, que gestione información. En la práctica esto significa que cualquier organización es susceptible de gestionar correctamente la seguridad de su información, y la importancia que tendrá hacerlo será directamente proporcional al volumen y criticidad de la información gestionada.
¿Para qué sirve?
Para cubrir la urgente necesidad de hacer frente a los riesgos a los que se enfrentan las empresas hoy en día, que impiden trabajar y ponen en peligro la información almacenada:
¿Qué implicaciones tiene?
Gestionar la seguridad, según la Norma ISO 27001 implica:
La norma es certificable, por lo que una vez implantado un Sistema de Gestión de Seguridad de la Información, se puede realizar una auditoría externa por una entidad acreditada para certificarlo.
Ventajas de su aplicación