Saltar al contenido principal
Cumplimiento Legal Seguridad De La Información

Cumplimiento legal en materia de Seguridad de la Información, ¿qué debe tener en cuenta?

cumplimiento legal seguridad de la información

Cumplimiento legal Seguridad de la Información

Evitar sanciones por quebrantar leyes no es la única razón para cumplir con los reglamentos y legislaciones en materia de seguridad de la información. Observar el entramado legal propicia una actitud transparente de la organización frente a diferentes partes interesadas, promueve la aplicación efectiva del sistema de gestión de seguridad de la información (SGSI), da un marco de referencia para verificar el cumplimiento de las regulaciones en materia de SI, apoya el mejor desempeño de la organización, entre otros.

Leer más
Normas ISO Seguridad Y Salud Trabajo

Norma ISO para SST. Conociendo la familia ISO 45000

Normas ISO para SST

Debido a la dinámica de las organizaciones orientadas a la alta producción y bajo cuidado de sus empleados, se empezaron a presentar altos índices de siniestralidad. Estos llevaron a generar enfermedades laborales e incluso, discapacidades en los trabajadores que generaron alto costo a los empleadores dueños de las organizaciones.

Leer más
Auditoría Interna

Funciones del auditor en el entorno digital

>Auditoría interna

Auditoría de Sistemas de Gestión

La auditoría nace por la necesidad de tener el control de los riesgos en el área financiera en las organizaciones. Sin embargo, se sabe que el papel del auditor, con el tiempo, es el de encontrar las amenazas que hacen que las operaciones no sean eficientes y eficaces, y tomar medidas frente aquellos hallazgos.

Leer más
ISO Minería

Normas ISO de aplicación para la Industria Minera

ISO Mineria

ISO Industria Minera

La industria de la minería es catalogada a nivel mundial como una de las actividades más antiguas del mundo. Esta se puede dividir en dos líneas: la extracción de minerales y en extracción de combustibles fósiles. Su aporte a nivel mundial es de aproximadamente un 11,5% del PIB mundial y puede aumentar dependiendo de la producción de materiales en ciertos sectores. Se estima que a nivel mundial existe aproximadamente 130.000 minas en funcionamiento, pero la pregunta es: ¿Qué normas ISO aplican o encajan con esta industria?

Leer más
Esquema Nacional De Seguridad

Esquema Nacional de Seguridad. Qué es y cómo puede ayudar a la Seguridad Informática de tu organización

Esquema Nacional de Seguridad

Esquema Nacional de Seguridad

En el entorno actual, la confianza en el uso de los medios electrónicos, las comunicaciones digitales y el intercambio de datos son claves para que cualquier organización pueda operar de forma segura y controlada, sin verse expuesta (en la medida de lo posible) a riesgos en materia de seguridad de la información.

Leer más
Mejora Continua 37301

Mejorar, prevenir, corregir y seguir mejorando: punto 10 Mejora en la ISO 37301

Mejora continua 37301

ISO 37301

El punto 10 de la norma ISO 37301 – Sistema de gestión de compliance es probablemente nuestro favorito del estándar. ¿Por qué? Es que, si llegamos allí, ya debimos haber implementado el CMS, pero no por eso podemos considerar que todo está resuelto y no queda nada por hacer. Imagina que tienes una receta ganadora y que a medida que pasa el tiempo y la vas preparando, te animas a incorporar nuevos ingredientes o a eliminar otros. El resultado es una versión genial de la fórmula y te sorprendes gratamente: ¡mejoraste! De eso trata este apartado.

Leer más
ISO 31000 O COSO

¿COSO o ISO 31000? Cuál escoger para la gestión de riesgos

COSO – ISO 31000

La gestión del riesgo en las organizaciones, plantea nuevos retos al equipo de riesgos constantemente. La forma de hacer negocios ha cambiado al igual que los eventos inesperados, que evolucionan aceleradamente y presentan diferentes formas de materializarse en la ejecución de tareas, llevando los controles a la obsolescencia en menor tiempo y afectar el negocio en general.

Leer más
Plan De Reacción Seguridad De La Infromación

Plan de reacción ante eventos de seguridad de la información: ¿qué debe contener?

Seguridad de la Información

Ocuparse de la seguridad de la información (SI) es una necesidad crucial de las organizaciones que desean preservar la integridad, confidencialidad y disponibilidad de la información propia, de clientes, proveedores y demás partes interesadas. Para conseguirlo, es clave el Plan de Reacción de Seguridad de la Información.

Leer más
37301 Apartado 9

ISO 37301 apartado 9. Evaluación del Desempeño en un Sistema de Gestión de Compliance

Sistema de Gestión Compliance

ISO 37301 apartado 9

¿Alguna vez pusiste en duda la utilidad del ciclo PHVA? Todas las normas tienen que ver con el ciclo de Deming: planificar, hacer, verificar y actuar. El punto 9 de la norma ISO 37301 – Sistema de gestión de compliance (CMS) está dedicado, precisamente, a verificar. Engloba la evaluación de desempeño (9), seguimiento, medición, análisis y evaluación (9.1), entre otros.

Leer más
Normas Riesgos Corporativos

Normas ISO para la Gestión de Riesgos Corporativos

Gestión de Riesgos Corporativos

El riesgo, como lo conocemos actualmente, es una palabra que deriva de la palabra peligro. En la actualidad es incierto poder establecer una fecha o conocer a quién se le aduce la creación de la palabra riesgo.

Leer más
Volver arriba
💬 ¿Necesitas ayuda?