-

Un empleado se marcha de la empresa y, tres meses después, su cuenta sigue activa con acceso al CRM y a los documentos financieros. Situaciones como esta son de las que la ISO 27001 busca evitar mediante el control de acceso, y también de los hallazgos más frecuentes en las auditorías de certificación. Y es…
-

La ISO 27001 es la norma internacional de referencia para gestionar la seguridad de la información, y dentro de su sistema de gestión la Declaración de Aplicabilidad es uno de los documentos más importantes. Es lo primero que revisa el auditor cuando llega la certificación y el punto donde se conecta todo lo que la…
-

La ISO 27001 es la norma internacional de referencia para gestionar la seguridad de la información. Cuando alguien habla de sus dominios se refiere a la forma en que la norma agrupa los controles de seguridad dentro de su Anexo A. Aquí aparece un matiz que genera bastante confusión, porque esa estructura cambió con la…