-

La ISO 27001 y la ISO 22301 son dos normas internacionales que se mencionan juntas a menudo y que resultan fáciles de confundir. Las dos ayudan a tu organización a gestionar riesgos y a ganar resiliencia, pero protegen cosas distintas. La ISO 27001 protege la información de tu empresa y la ISO 22301 protege la…
-

Cuando alguien abre por primera vez la ISO 27001 se lleva una sorpresa. El documento no empieza en la página uno con una lista de medidas de seguridad. Empieza con una introducción, sigue con un apartado de definiciones y solo entonces aparecen los requisitos. Y para colmo, esos requisitos van numerados del 4 al 10,…
-

Muchas empresas dan por hecho que implantar el Sistema de Gestión de Seguridad de la Información es la parte difícil de la ISO 27001, y que certificarse es solo papeleo. La sorpresa llega con la auditoría. La certificadora no evalúa tus buenas intenciones ni lo bien redactadas que estén tus políticas, evalúa si puedes demostrar…