UNE-EN ISO/IEC 27001:2017. Sistemas de Gestión de Seguridad de la Información
¿QUÉ ES LA NORMA UNE-EN ISO/IEC 27001:2017?
La norma UNE-EN ISO/IEC 27001:2017 especifica los requisitos para el establecimiento, implementación, mantenimiento y mejora continua de un sistema de gestión de la seguridad de la información en el contexto de la organización.
Esta norma también incluye los requisitos para la apreciación y el tratamiento de los riesgos de seguridad de información a la medida de las necesidades de la organización.
Los requisitos establecidos en esta norma internacional son genéricos y aplicables a todas las organizaciones, cualquiera que sea su tipo, tamaño o naturaleza.
VENTAJAS DE LA NORMA
FASES DE LA IMPLANTACIÓN
- 1. Diagnóstico previo y toma de datos.
- 2. Elaboración de un sistema documental.
- 3. Implantación de la norma y puesta en marcha.
- 4. Formación del personal implicado en el proyecto.
- 5. Auditoría interna.
- 6. Acompañamiento en auditoría externa de certificación.