Вы находитесь на странице: 1из 4

SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN ISO 27001

SERVICIOS DE AUDITORÍA, CERTIFICACIÓN Y CAPACITACIÓN

SGS_SSC_NG_ISO_27001_PMS021.Esp.indd 1 5/9/11 5:08 PM


¿CÓMO PUEDES MANTENER LA SEGURIDAD DE LA INFORMACIÓN A LARGO PLAZO?

SERVICIOS DE AUDITORÍA, CERTIFICACIÓN


Y CAPACITACIÓN ISO 27001 DE SGS
La mayoría, por no decir todas • Gestión de incidentes de seguridad debilidades de un sistema e incrementar
las organizaciones de hoy en de información; tu confianza antes que se lleve a cabo la
• Gestión de continuidad del negocio; y auditoría formal.
día, no podrían funcionar sin
• Cumplimiento. Paso C – La primera parte de la auditoría
sistemas modernos y seguros
formal es la ‘Fase 1 – Evaluación de
de tecnologías de información. El primer paso para obtener la Preparación’. Esto nos permite evaluar
Cualquier interrupción en la certificación ISO 27001:2005 es definir hasta qué punto el sistema documental
el alcance de la política de ISMS. Este es conforme con los requerimientos de
calidad, cantidad, distribución paso es crítico para identificar los la norma, entender mejor la naturaleza
o relevancia en sus datos e peligros a los que se está expuesto, de la organización, planificar el resto
información puede hacer peligrar y para tomar una decisión sobre un de la auditoría lo más eficientemente
un negocio. La seguridad de enfoque sistemático de cómo analizar posible y empezar a examinar los
estos riesgos. Un ISMS exitoso elementos clave del sistema. Después
los sistemas de información, incorpora los pasos básicos para la de esta evaluación recibirás un
especialmente de la información implementación, operación, revisión, informe en el que se identificarán
crítica para la empresa, mantenimiento y mejora del sistema. todos los hallazgos o incumplimientos,
debe ser gestionada activa y permitiendo la toma de acciones
BENEFICIOS inmediatas, de ser necesario.
constantemente para poder
asegurar la continuidad de las La certificación ISO 27001:2005 mejora Paso D – Esta es la ‘Fase 2’ del proceso
la credibilidad de la organización y de auditoría. Incluye entrevistas y
operaciones y la seguridad de
demuestra la integridad de datos y verificación de registros. Mediante la
datos y sistemas. Es un desafío, sistemas, así como el compromiso con observación de las prácticas de trabajo,
pero también una oportunidad la seguridad de la información. se determina el grado de conformidad
para destacar de la competencia y También puede transformar la cultura de los procesos actuales con la norma
de la organización, tanto interna y el sistema que está documentado.
demostrar una sólida cultura en la
como externamente, abriendo nuevas Al final de esta fase se presentan los
gestión de seguridad de hallazgos de la auditoría clasificados
oportunidades de negocios con clientes
la información. atentos a la seguridad, mejorando la como No Conformidades mayores o
ética de los empleados y reforzando menores, así como las observaciones
ACERCA DE ISO 27001:2005 el concepto de confidencialidad en y oportunidades de mejora. Una vez se
el lugar de trabajo. Además, permite hayan tratado las No Conformidades,
El estándar ISO 27001:2005 sobre
implementar un sistema de seguridad de se llevará a cabo una revisión técnica
Sistemas de Gestión de Seguridad de
información y reducir riesgos potenciales de la auditoría de parte de un Gerente
la Información (ISMS por sus siglas en
de fraude, pérdidas de información y de Certificación autorizado de SGS para
inglés) considera todos los elementos
divulgaciones. confirmar la emisión del certificado.
riesgosos. Consta de tres principios
básicos: Confidencialidad, Integridad y Paso E – Se establecerá una agenda
Disponibilidad, los cuales cubren ¿CÓMO FUNCIONA EL PROCESO para las visitas de seguimiento a
once áreas: DE CERTIFICACIÓN? intervalos de seis o doce meses,
dependiendo del contrato. Durante
• Política de seguridad; El proceso de certificación
estas visitas, verificaremos que se haya
• Organización de la seguridad ISO 27001:2005 consta de seis pasos:
puesto en práctica el plan de acción
de información; Paso A – SGS entrega una propuesta para las No Conformidades detectadas
• Gestión de recursos; establecida en función del tamaño y en la visita anterior, y se evalúan los
la naturaleza de la organización. Si se procesos mandatorios y otras partes
• Seguridad de recursos humanos;
acepta la propuesta, se puede proceder seleccionadas del sistema, de acuerdo
• Seguridad física y medioambiental; con la auditoría. con el plan de auditoría suministrado
• Gestión de comunicaciones Paso B – Puedes solicitar a SGS que antes de cada visita.
y operaciones; lleve a cabo una ‘pre-auditoría’ para Paso F – Antes de los tres años de
• Control de acceso; darte una idea del nivel de preparación la certificación inicial, la visita de
de la organización para la auditoría. seguimiento se amplía para realizar la
• Adquisición, desarrollo y
Si bien ese paso es opcional, ha auditoria de re-certificación. Las visitas
mantenimiento de sistemas;
demostrado en más de una ocasión de seguimiento continuarán de la misma
ser de gran utilidad para identificar las manera en un ciclo de 3 años.

SGS_SSC_NG_ISO_27001_PMS021.Esp.indd 2 5/9/11 5:08 PM


PROCESO DE CERTIFICACIÓN ISO 27001:2005

Visitas de seguimiento típicamente en intervalos


Evaluación y certificación de 6 a 12 meses

Emisión de
PASO A PASO C PASO D Certificado al PASO E Cierre y planes de acción PASO F
Acuerdo de Fase 1 de Fase 2 de completarse Visitas de de No-Conformidades Auditoría de
Contrato auditoría auditoría una Auditoría seguimiento identificadas re-certificación
Exitosa

PASO B Cierre y planes de


acción de
Pre-auditoría No-Conformidades
opcional identificadas Ciclo de certificación típico de tres años

CAPACITACIÓN RELACIONADA CON OTROS SERVICIOS RELACIONADOS CON ¿POR QUÉ SGS?
ISO 27001:2005 SISTEMAS DE GESTIÓN DE SEGURIDAD SGS es el líder mundial en inspección,
Ofrecemos una gran variedad de cursos DE INFORMACIÓN verificación, análisis y certificación. Es
de capacitación para todos los niveles SGS es también conocido por sus reconocido como referente mundial en
de especialización y aptitud. Nuestra soluciones para otras necesidades calidad e integridad. Empleamos a más
cartera de cursos de capacitación para relacionadas con sistemas de gestión de 64.000 personas y operamos una red
ISO 27001:2005 está diseñada para tales como calidad, medioambiente, de más de 1.250 oficinas y laboratorios
cumplir con los requisitos de cualquier servicios informáticos, y continuidad alrededor del mundo.
organización que use el del negocio: Miramos mas allá de las necesidades
ISO 27001:2005, e incluye: de nuestros clientes y de la sociedad
• Nivel de madurez: SGS puede ayudar
• Introducción e iniciación a los ISMS a identificar y determinar el nivel para ofrecerles servicios líderes en el
(acreditado por IRCA); de madurez del ISMS actual para mercado, donde sea que éstos
asegurar un mejoramiento continuo o sean requeridos.
• Auditor interno ISMS
(acreditado por IRCA); para iniciar un proyecto. Se entregará Asociarse con SGS te abrirá las puertas
un documento de análisis con un a un mejor desempeño de los procesos,
• Conversión de auditor a ISMS
gráfico radar, hallazgos objetivos y aumentando el nivel de competencia
(acreditado por IRCA);
conclusiones constructivas. Sería de tu personal, la consistencia y
• Auditor líder ISMS (acreditado por aconsejable realizar un análisis cumplimiento de las cadenas de
IRCA); y completo, ya sea antes del proyecto suministros, así como mejores
• Arquitectura y proyecto de gestión de ISMS, o anualmente para relaciones con tus clientes, dándote
de ISMS. identificar progresos y logros; reales ventajas competitivas. Trabaja con
• Servicios de auditoría, certificación y el líder mundial, y comprométete a llevar
capacitación del estándar de gestión tu organización al siguiente nivel.
Por favor visita www.sgs.com/training
de continuidad del negocio (BS 25999); Tenemos una historia de éxitos en la
para ver la programación de cursos de
• Sistemas integrados de gestión: El ejecución de proyectos a gran escala, así
ISO 27001:2005 en tu región.
estándar ISO 27001:2005 puede ser como en proyectos internacionales muy
adoptado en organizaciones de todo complejos. Con presencia en todas las
tipo o tamaño. El ISMS se puede regiones alrededor del mundo, nuestra
auditar y certificar simultáneamente gente habla el lenguaje y entiende
con otros sistemas de gestión ya la cultura de los mercados locales, y
implementados; y opera a nivel internacional de manera
constante, confiable y efectiva.
• Soluciones de auditoría en base a
criterios adicionales y diseñados
PARA SABER MÁS DE CÓMO SGS
especialmente para los controles
de seguridad de la información: PUEDE AYUDARTE A SUPERAR LAS
SGS puede ayudar a desarrollar los EXPECTATIVAS DE TUS CLIENTES,
criterios de rendimiento y la lista de VISITA WWW.SGS.COM/ISO27001
verificación, o simplemente verificar O ENVÍA UN CORREO ELECTRÓNICO A
el rendimiento en base a CERTIFICATION@SGS.COM PARA
medidas existentes. MÁS INFORMACIÓN.

SGS_SSC_NG_ISO_27001_PMS021.Esp.indd 3 5/9/11 5:08 PM


WWW.SGS.COM
© SGS SA 2011. TODOS LOS DERECHOS RESERVADOS

SGS_SSC_NG_ISO_27001_PMS021.Esp.indd 4 5/9/11 5:08 PM

Вам также может понравиться