BLOG

Seguridad de la información

Controles de seguridad en la ISO 27002:2022

Controles de seguridad en la ISO 27002:2022: novedades de la actualización de la norma

La lista de nuevos controles de seguridad en la ISO 27002:2022 es uno de los cambios más relevantes en la norma para la implementación de controles del estándar de Seguridad de la Información.

La actualización de los controles obedece a la necesidad de adecuarlos a los avances tecnológicos y a las prácticas que utilizan las personas para acceder a información local o en la red, tratarla y almacenarla.

Leer más
ataques cibernéticos

Los 5 ataques cibernéticos más comunes y cómo prevenirlos

Los ataques cibernéticos afectan cada año a miles de organizaciones y a millones de personas en cualquier lugar del mundo. Los costes de estos delitos contra la seguridad de la información son enormes. La prevención es mucho más asequible, pero requiere iniciativa, revisión y actualización constante.

Un elemento esencial en esa prevención es entender qué son los ataques cibernéticos y qué formas pueden adoptar. A continuación, detallamos las cinco formas más habituales de ciberataques, explicando en qué consisten y aportando algunas ideas para prevenirlos.

Leer más
contexto de la organización según ISO 27001

Cómo definir el contexto de la organización según ISO 27001 (actualizado a ISO 27001:2022)

El contexto de la organización según ISO 27001 aparece en la cláusula 4.1 de la norma. Es la misma solicitud que aparece en el mismo lugar de todos los estándares ISO que utilizan la estructura de Alto Nivel.

Sin embargo, definir el contexto de la organización según ISO 27001 es una tarea un poco más compleja que la equivalente realizada en otras áreas. Y lo es más si se ajusta a la actualización 2022 del estándar de Gestión de Seguridad de la Información.

Leer más
Certificación ISO 27001

Certificación ISO 27001 para empresas: pasos a seguir y preguntas que realizará el auditor

La certificación ISO 27001 es el reconocimiento de que la organización ha implementado un Sistema de Gestión de Seguridad de la Información conforme con los requisitos del estándar, con la capacidad para tratar de forma proactiva los riesgos y para mejorar de forma continua.

Obtener la certificación ISO 27001 marca el final de una etapa en el ciclo de vida del sistema de gestión. También es el inicio de otra muy importante: la consolidación, la madurez y la mejora continua de la gestión.

Leer más