top of page

Publicada la nueva versión de la Norma ISO / IEC 27001: más control y seguridad.

Sobre este lanzamiento, Edward Humphreys, Coordinador del grupo de trabajo responsable de la elaboración y el mantenimiento de la norma, comenta cuáles son los principales beneficios de la nueva edición.

Destaca que “hemos traído la nueva edición hasta esta fecha -octubre de 2013-, para tomar en cuenta las experiencias de los usuarios que han implementado o se han certificado bajo los lineamientos de la ISO / IEC 27001:2005. La idea es proporcionar un enfoque racionalizado más flexible, que debería conducir a una gestión más eficaz del riesgo”.

Añade que también se han hecho una serie de mejoras en los controles de seguridad, mismos que se enumeran en el anexo “A”, esto para asegurar que la norma sigue siendo actual y es capaz de hacer frente a los riesgos de hoy. A saber, el robo de identidad, los riesgos relacionados con los dispositivos móviles y otras vulnerabilidades en línea, son elementos que se identifican en la nueva versión.

Por último, la nueva norma ISO / IEC 27001 se ha modificado para adaptarse a la nueva estructura de alto nivel utilizado en todas las normas de sistemas de gestión, por lo que su integración con otros sistemas de gestión es una opción fácil.

¿Cuáles son los beneficios de la modificación de la nueva norma ISO / IEC 27001 para adaptarse a la nueva estructura de alto nivel de las normas de sistemas de gestión?

La alineación de la norma ISO / IEC 27001 a la nueva estructura ayudará a las organizaciones que desean implementar más de un sistema de gestión a la vez. La similitud en la estructura entre las normas salvará las organizaciones tiempo y dinero, ya que pueden adoptar políticas y procedimientos integrados en un único sistema.

Por ejemplo, una organización puede querer integrar su sistema de seguridad de la información (ISO / IEC 27001) con otros sistemas de gestión, tales como la gestión de continuidad del negocio de gestión (ISO / IEC 22301), Gestión de Servicios TI (ISO / IEC 20000-1) o la calidad (ISO 9001).

Estoy certificado con la norma ISO 27001:2005. ¿Qué significará esta revisión para mí?

Las organizaciones certificadas con base en la edición 2005 de la norma tendrán que actualizar su sistema de gestión de seguridad de la información para cumplir con los requisitos de la nueva versión de la norma. El período de transición para la actualización aún no se ha decidido, pero es probable que sea de dos años desde que se publicó la nueva edición.

¿Cuánto esfuerzo se necesita para pasar de la versión antigua a la nueva versión?

La actualización a la nueva edición de la norma ISO / IEC 27001 no debería resultar especialmente problemática. El período de transición ayuda, ya que significa que el esfuerzo requerido puede ser parte de un programa de trabajo organizado e integrado en las actividades de mejora continua y auditorías vigilancias planificada.

seguridad_informacion4.jpg


Featured Posts
Recent Posts
Search By Tags
Follow Us
  • Facebook Classic
  • Google Classic
bottom of page