BLOG

Destacado

contexto de la organización según ISO 27001

Cómo definir el contexto de la organización según ISO 27001 (actualizado a ISO 27001:2022)

El contexto de la organización según ISO 27001 aparece en la cláusula 4.1 de la norma. Es la misma solicitud que aparece en el mismo lugar de todos los estándares ISO que utilizan la estructura de Alto Nivel.

Sin embargo, definir el contexto de la organización según ISO 27001 es una tarea un poco más compleja que la equivalente realizada en otras áreas. Y lo es más si se ajusta a la actualización 2022 del estándar de Gestión de Seguridad de la Información.

Leer más
controles de peligros en ISO 45001

5 niveles de controles de peligros en ISO 45001: cómo deben aplicarse

Los niveles de controles de peligros en ISO 45001, también denominados jerarquía de controles, forman parte de la gestión de riesgos exigida por la norma. La organización, según ISO 45001, necesita identificar las amenazas para la seguridad de sus trabajadores, así como determinar si se han implementado los controles necesarios y si estos son eficaces para contener el riesgo.

Leer más
Proceso de gestión de riesgos

Proceso de gestión de riesgos: 5 pasos para obtener resultados efectivos

De la eficacia del proceso de gestión de riesgos depende la seguridad de la organización para operar. Es un hecho que las empresas que desarrollan su actividad en un marco de tranquilidad son más productivas y eficientes.

En tiempos de globalización, de incertidumbre social y tensiones políticas, las organizaciones necesitan implementar un proceso de gestión de riesgos efectivo para prevenir amenazas, sean del tipo que sean.

Leer más
Certificación ISO 27001

Certificación ISO 27001 para empresas: pasos a seguir y preguntas que realizará el auditor

La certificación ISO 27001 es el reconocimiento de que la organización ha implementado un Sistema de Gestión de Seguridad de la Información conforme con los requisitos del estándar, con la capacidad para tratar de forma proactiva los riesgos y para mejorar de forma continua.

Obtener la certificación ISO 27001 marca el final de una etapa en el ciclo de vida del sistema de gestión. También es el inicio de otra muy importante: la consolidación, la madurez y la mejora continua de la gestión.

Leer más