04/12/2022
🔴La reciente actualización de la norma internacional para la seguridad de la información ISO/IEC 27001:2022 está provocando muchas dudas y confusiones en las empresas que están en proceso de certificación o a punto de iniciarlo y en las que ya lo están. Se trata de un sistema de gestión de la seguridad de la información (SGSI) que viene acompañado de una serie de actualizaciones que, si bien no son muy numerosas, sí que son importantes.
Principalmente reseñables son:
1️⃣ Cláusula 6.1.3 Tratamiento de los riesgos para la seguridad de la información, dentro de la planificación.
2️⃣ En varios puntos se destaca que la información documentada debe estar disponible para demostrar los resultados, cosa que antes no se especificaba.
3️⃣ Encontramos una nueva versión de conjunto de controles de seguridad de la información en el Anexo A en las que hay algunos que se han cambiado y otros nuevos en relación a: inteligencia de amenazas, información de autenticación, la gestión de la seguridad de la información en la cadena de suministro de las TIC, la seguridad de la información para el uso de servicios en la nube, la preparación de las TIC para la continuidad del negocio, el trabajo a distancia, los medios de almacenamiento, los dispositivos de punto final del usuario, la eliminación de información, el enmascaramiento de datos, la prevención de la fuga de datos, el filtrado web, los requisitos de seguridad de las aplicaciones, la arquitectura de sistemas seguros y principios de ingeniería o la protección de los sistemas de información durante la auditoría y las pruebas.
👉Si estás iniciando el proceso de certificación ISO 27001 o vas a iniciarlo en breve, cuenta con VSistemas para estudiar tu caso y las mejores opciones para conseguirla. Y si ya cuentas con la certificación de 2013, podemos ayudarte a preparar con tiempo la transición a la nueva actualización y elegir el mejor momento para realizarla.
Consulta con nosotros sin compromiso para realizar la transición o para informarte:
📧[email protected]
☎️91 279 53 53