Respuestas a sus preguntas sobre capacitación ISO
Qué significa ISO?
ISO (la Organización Internacional de Normalización) e IEC (la Comisión Electrotécnica Internacional) forman el sistema especializado para la normalización mundial. Los organismos nacionales que son miembros de ISO o IEC participan en el desarrollo de normas internacionales a través de comités técnicos establecidos por la organización respectiva para abordar campos particulares de actividad técnica. Las normas ISO son el resultado de la colaboración y el consenso entre un grupo de más de 160 países alrededor del mundo.
Qué es la información?
Información es aquello que informa o resuelve la incertidumbre. La información es un activo empresarial que tiene valor para una organización y, por tanto, debe protegerse. La información se puede encontrar en cualquier forma, incluyendo:
Qué es la seguridad de la información?
Se conoce como Seguridad de la Información al proceso de proteger los activos de información contra la pérdida de confidencialidad, integridad y disponibilidad (CIA) o preservación de la CIA.
Qué es un Sistema de Gestión de Seguridad de la Información (SGSI)?
Un marco de procesos y procedimientos utilizados para proteger contra la pérdida de confidencialidad, integridad y disponibilidad (CIA) de información en cualquier forma.
Qué es la norma ISO 27001?
ISO 27001 es la estandarización internacional de requisitos auditables para un sistema de gestión de seguridad de la información (SGSI). ISO 27001 tiene dos partes principales que incluyen las Secciones 4-10 y el Anexo
Qué es la serie de normas ISO?
Todas las normas ISO constan de una serie de normas que se aplican a una categoría específica de sistema de gestión. La serie de normas ISO 27000 aborda específicamente los sistemas de gestión de seguridad de la información (SGSI).
Normalmente es la primera norma de cada serie ISO que contiene los requisitos del sistema de gestión. Por lo tanto, normalmente sólo el primer estándar de cada serie es "certificable", como por ejemplo;
*Todos los demás estándares de cada serie ISO suelen ser referencia/orientación para respaldar uno o más de los requisitos del sistema de gestión. Algunas normas de referencia ISO 27000 comúnmente utilizadas incluyen:
*hay muchos más estándares de referencia/guía disponibles en la serie 27000