La información es el activo estratégico más importante que una organización tiene a su disposición. Por consiguiente es crítico que cualquier sistema que contenga esa información sea protegido contra la amenaza de perdida, robo o destrucción, una manera de conseguir esto, es a través del uso de un Sistema de gestión de Seguridad de la Información (SGSI).
ISO/IEC 27001: 2005 (anteriormente BS 7799) es una norma internacional que proporciona especificaciones y orientación para realizar un mantenimiento apropiado de su SGSI. Ofrece un enfoque de proceso Planificar-Hacer-Verificar- Actuar (PHVA), el cuál refleja los principios de la OECD ( Organization for Economic Cooperation) directrices que rigen la seguridad de los sistemas y redes de información.
ISO/IEC 27001: 2005 consta de dos partes bajo un titulo general “Tecnología de la Información – Técnicas de Seguridad – Sistema de Gestión de Seguridad de la Información”.
ISO/IEC 17799: 2005 (Parte 1) es un “código de práctica” que describe las mejores prácticas para un Sistema de Gestión de Seguridad de la Información dentro del alcance
ISO/IEC 2700, Parte 2.
ISO/IEC 27001: 2005 (Parte 2) comprende un número de especificaciones para los Sistemas de Gestión de Seguridad de la Información. Proporciona los medios para medir, hacer seguimiento y controlar la gestión de seguridad, con un abordaje de “arriba hacia abajo”. Abarca gobierno, control de ingreso, evaluación de riesgo, clasificación, conformidad, planificación de continuidad, y más.
Menor Riesgo de Responsabilidad
ISO/IEC 27001: 2005 especifica el enfoque en los siguientes temas, empleando la metodología PHVA
(Planear, Hacer, Verificar, Actuar):
1- Principios y Gestión de Seguridad.
2- Responsabilidades de Gestión de Seguridad.
3- Enfoque “de arriba hacia abajo”.
4- Gestión de Riesgo.
5- Toma de Conciencia de Seguridad.
6- Continuidad de Negocio y Gestión de Siniestros.
7- Cumplimiento Legal.
Reconocimiento Mundial
Intertek esta acreditada por RvA (Consejo Holandés de Acreditación) para proporcionar servicios de certificación y registro para ISO/IEC 27001: 2005 (anteriormente BS 7799). Una organización que busca certificación formal de este esquema debe ser evaluada por un organismo de tercera parte tal como Intertek.
Usaremos nuestro conocimiento, experiencia, pericia y especialización de la industria para ayudarlo a conseguir su certificación de manera rentable y sencilla.
Visite nuestro sitio web en www.intertek-sc.com
para más detalles sobre nuestras acreditaciones.