

<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Escuela Europea de Excelencia</title>
	<atom:link href="https://www.escuelaeuropeaexcelencia.com/tag/riesgos-en-iso-27001/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Formación online especializada y práctica para auditores internos</description>
	<lastBuildDate>Wed, 19 Jun 2019 07:00:21 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>6 pasos básicos en la evaluación y tratamiento de riesgos en ISO 27001</title>
		<link>https://www.escuelaeuropeaexcelencia.com/2019/06/6-pasos-basicos-en-la-evaluacion-y-tratamiento-de-riesgos-en-iso-27001/</link>
		
		<dc:creator><![CDATA[Escuela Europea de Excelencia]]></dc:creator>
		<pubDate>Wed, 19 Jun 2019 07:00:21 +0000</pubDate>
				<category><![CDATA[Artículos Técnicos]]></category>
		<category><![CDATA[Destacado]]></category>
		<category><![CDATA[Gestión de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[riesgos en ISO 27001]]></category>
		<category><![CDATA[riesgos SGSI]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>
		<guid isPermaLink="false">https://www.escuelaeuropeaexcelencia.com/?p=67146</guid>

					<description><![CDATA[<p>La evaluación y tratamiento de riesgos en ISO 27001 es un punto imprescindible para ...</p>
<p>La entrada <a href="https://www.escuelaeuropeaexcelencia.com/2019/06/6-pasos-basicos-en-la-evaluacion-y-tratamiento-de-riesgos-en-iso-27001/">6 pasos básicos en la evaluación y tratamiento de riesgos en ISO 27001</a> se publicó primero en <a href="https://www.escuelaeuropeaexcelencia.com">Escuela Europea de Excelencia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" class="aligncenter size-full wp-image-67148" src="https://www.escuelaeuropeaexcelencia.com/wp-content/uploads/2019/06/6-pasos-basicos-en-la-evaluacion-y-tratamiento-de-riesgos-en-ISO-27001.jpg" alt="evaluación y tratamiento de riesgos en ISO 27001" width="820" height="331" /></p>
<p>La <strong>evaluación y tratamiento de riesgos en ISO 27001</strong> es un punto imprescindible para implantar un <a href="https://www.escuelaeuropeaexcelencia.com/cursos/diplomado-implementador-seguridad-informacion-iso-27001-2013/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/cursos/diplomado-implementador-seguridad-informacion-iso-27001-2013/">sistema de gestión de seguridad de la información</a>. Forma parte del corazón de este estándar internacional, pero conseguir que esa tarea sea efectiva requiere <strong>conocer y aplicar correctamente el proceso.</strong></p>
<p><span id="more-67146"></span></p>

<p>Por ello, presentamos 6 pasos básicos para realizar la evaluación y tratamiento de riesgos en ISO 27001 de forma adecuada y siguiendo las buenas prácticas que promueve la norma.</p>
<h2>Pasos básicos en la evaluación y tratamiento de riesgos en ISO 27001</h2>
<p>ISO 27001 es un estándar que insta a la organización a identificar los incidentes que pueden ocurrir y que pueden representar un riesgo para la seguridad de la información. Además, la organización debe implementar acciones adecuadas para evitarlos, una vez se ha establecido la importancia de cada uno de los eventos.</p>
<p>Para llevar a cabo esta tarea es de gran utilidad recurrir a los 6 pasos que proponemos a continuación:</p>
<h3>1. Establecer un marco de gestión de riesgos</h3>
<p>Se trata de definir <strong>las reglas que regirán la gestión de riesgos</strong>. Se determina, entre otras cuestiones, quiénes serán <a href="https://www.escuelaeuropeaexcelencia.com/2019/04/propietarios-de-riesgos-vs-propietarios-de-activos-en-iso-27001-2013/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2019/04/propietarios-de-riesgos-vs-propietarios-de-activos-en-iso-27001-2013/">los responsables </a>de las tareas de gestión, los métodos de estimación del impacto y la probabilidad de ocurrencia de los posibles riesgos.</p>
<p>En este sentido, una <strong>metodología de evaluación de riesgos debe abordar </strong>cuatro temas:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Cómo serán los criterios de seguridad.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Qué escala de riesgo se empleará.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Cuál es el apetito de riesgo de la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">La evaluación de riesgos basada en activos.</li>
</ul>
<h3>2. Identificar los riesgos</h3>
<p>La identificación de los riesgos que pueden afectar la confidencialidad, integridad y disponibilidad de la información, es la tarea más larga del proceso de evaluación y tratamiento de riesgos en ISO 27001. Se recomienda optar por un proceso de evaluación de riesgos <a href="https://www.escuelaeuropeaexcelencia.com/2019/03/como-gestionar-el-inventario-de-activos-segun-iso-27001/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2019/03/como-gestionar-el-inventario-de-activos-segun-iso-27001/"><strong>basado en activos</strong></a>.</p>
<p>Desarrollar una <strong>lista de activos</strong> de información es un buen punto de partida. Será más fácil comenzar la labor a partir de una lista existente de copias impresas de información, archivos electrónicos, dispositivos móviles e intangibles, etc.</p>
<h3>3. Analizar los riesgos</h3>
<p>En primer lugar se han de <strong>establecer las amenazas y debilidades de cada activo</strong>. Por ejemplo, la amenaza puede ser “el robo de un dispositivo móvil” y la debilidad asociada es que “no existe una política establecida con respecto al uso tales dispositivos”. Lo siguiente es <a href="https://www.escuelaeuropeaexcelencia.com/2019/03/como-evaluar-las-consecuencias-y-la-probabilidad-en-el-analisis-de-riesgos-iso-27001/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2019/03/como-evaluar-las-consecuencias-y-la-probabilidad-en-el-analisis-de-riesgos-iso-27001/"><strong>asignar un impacto y un valor de probabilidad</strong></a> de acuerdo con los criterios que se hayan establecido en el paso 1.</p>
<hr /><p><em>La #EvaluaciónYTratamientoRiesgos en #ISO 27001 basados en buenas prácticas de seguridad se realiza en 6 pasos que conocemos hoy.</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fwww.escuelaeuropeaexcelencia.com%2F2019%2F06%2F6-pasos-basicos-en-la-evaluacion-y-tratamiento-de-riesgos-en-iso-27001%2F&#038;text=La%20%23Evaluaci%C3%B3nYTratamientoRiesgos%20en%20%23ISO%2027001%20basados%20en%20buenas%20pr%C3%A1cticas%20de%20seguridad%20se%20realiza%20en%206%20pasos%20que%20conocemos%20hoy.&#038;via=123aprende&#038;related=123aprende' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h3>4. Evaluar los riesgos</h3>
<p>Un siguiente paso es <a href="https://www.escuelaeuropeaexcelencia.com/2019/02/diferencias-entre-la-evaluacion-de-riesgos-y-el-analisis-de-brechas-en-iso-27001/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2019/02/diferencias-entre-la-evaluacion-de-riesgos-y-el-analisis-de-brechas-en-iso-27001/">la evaluación</a>. En ella, se deberá medir cada uno de los riesgos frente a sus niveles predeterminados de aceptabilidad. Tras eso, se determinará qué riesgos serán abordados y se priorizará en qué orden.</p>
<h3>5. Seleccionar opciones de tratamiento de riesgo</h3>
<p>En este punto, retomamos las <strong>cuatro opciones de la gestión de riesgos clásica</strong>, utilizada en gestión de la calidad, de la seguridad y salud en el trabajo o del medio ambiente: </p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Evitar el riesgo eliminándolo por completo.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Modificar el riesgo, poniendo en marcha controles de seguridad.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Compartir el riesgo o trasladarlo a un tercero.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Retener el riesgo, solo si se trata de un nivel aceptable.</li>
</ul>
<h3>6. Compilar informes de riesgos</h3>
<p>La norma ISO 27001 requiere que la organización establezca un conjunto de informes sobre la evaluación de riesgos con fines de auditoría y certificación. Para cumplir con ese punto, dos informes resultan imprescindibles:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Declaración de aplicabilidad</strong>: su propósito es crear una lista de verificación según lo recomendado por el <a href="https://www.escuelaeuropeaexcelencia.com/2019/05/el-anexo-a-y-los-controles-de-seguridad-en-iso-27001/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2019/05/el-anexo-a-y-los-controles-de-seguridad-en-iso-27001/">Anexo A</a> de ISO 27001. Además, con ella se pretende obtener documentación sobre si se ha establecido el control, si ha sido implementado o no y una justificación para su inclusión o exclusión.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Plan de tratamiento de riesgos</strong>: describe cómo la organización planea gestionar los riesgos identificados en la evaluación de riesgos.</li>
</ul>
<p>Finalmente, y como colofón a esta ardua tarea, la organización implementa el <strong>Plan de Tratamiento de Riesgos</strong>, que es, en resumen, el momento en que se pasa de la teoría a la práctica. <strong>Es aquí donde comprobamos que lo que hicimos sobre el papel, en verdad funciona en la realidad</strong>. Por supuesto, es probable que sean necesarios algunos ajustes, antes de iniciar la redacción del documento final.</p>
<h2>Diplomado Implementador de Sistemas de Gestión de Seguridad de la Información con la ISO/IEC 27001:2013</h2>
<p>La evaluación y tratamiento de riesgos en ISO 27001 es un punto fundamental de la norma que será estudiado junto a todos los demás en el <a href="https://www.escuelaeuropeaexcelencia.com/cursos/diplomado-implementador-seguridad-informacion-iso-27001-2013/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/cursos/diplomado-implementador-seguridad-informacion-iso-27001-2013/"><strong>Diplomado Implementador de Sistemas de Gestión de Seguridad de la Información con la ISO/IEC 27001:2013</strong></a>. Tras su realización un alumno será <strong>capaz de implementar y auditar un SGSI en cualquier tipo de organización.</strong></p>
<p>No dude en convertirse en un experto en seguridad de la información <a href="https://www.escuelaeuropeaexcelencia.com/cursos/diplomado-implementador-seguridad-informacion-iso-27001-2013/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/cursos/diplomado-implementador-seguridad-informacion-iso-27001-2013/"><strong>matriculándose en este curso formativo aquí</strong></a>.</p>

<p>La entrada <a href="https://www.escuelaeuropeaexcelencia.com/2019/06/6-pasos-basicos-en-la-evaluacion-y-tratamiento-de-riesgos-en-iso-27001/">6 pasos básicos en la evaluación y tratamiento de riesgos en ISO 27001</a> se publicó primero en <a href="https://www.escuelaeuropeaexcelencia.com">Escuela Europea de Excelencia</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo evaluar las consecuencias y la probabilidad en el análisis de riesgos ISO 27001</title>
		<link>https://www.escuelaeuropeaexcelencia.com/2019/03/como-evaluar-las-consecuencias-y-la-probabilidad-en-el-analisis-de-riesgos-iso-27001/</link>
		
		<dc:creator><![CDATA[Escuela Europea de Excelencia]]></dc:creator>
		<pubDate>Wed, 27 Mar 2019 14:00:02 +0000</pubDate>
				<category><![CDATA[Artículos Técnicos]]></category>
		<category><![CDATA[Destacado]]></category>
		<category><![CDATA[Gestión de Riesgos]]></category>
		<category><![CDATA[análisis de riesgos de la información]]></category>
		<category><![CDATA[gestion de riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[riesgos en ISO 27001]]></category>
		<guid isPermaLink="false">https://www.escuelaeuropeaexcelencia.com/?p=65491</guid>

					<description><![CDATA[<p>El crecimiento exponencial de los ataques cibernéticos y la dependencia cada vez mayor ...</p>
<p>La entrada <a href="https://www.escuelaeuropeaexcelencia.com/2019/03/como-evaluar-las-consecuencias-y-la-probabilidad-en-el-analisis-de-riesgos-iso-27001/">Cómo evaluar las consecuencias y la probabilidad en el análisis de riesgos ISO 27001</a> se publicó primero en <a href="https://www.escuelaeuropeaexcelencia.com">Escuela Europea de Excelencia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-65473" src="https://www.escuelaeuropeaexcelencia.com/wp-content/uploads/2019/03/Como-evaluar-las-consecuencias-y-la-probabilidad-en-el-analisis-de-riesgos-ISO-27001.jpg" alt="Como-evaluar-las-consecuencias-y-la-probabilidad-en-el-analisis-de-riesgos-ISO-27001" width="820" height="331" /></p>
<p>El crecimiento exponencial de los ataques cibernéticos y la dependencia cada vez mayor de las organizaciones por los recursos tecnológicos son razones suficientes para realizar un <strong>análisis de riesgos ISO 27001</strong>. <a href="https://www.escuelaeuropeaexcelencia.com/cursos/diplomado-implementador-seguridad-informacion-iso-27001-2013/">La norma</a> no dice cómo realizar un análisis de riesgos ISO 27001, pero sí que hay que evaluar las consecuencias y las probabilidades e identificar activos, amenazas y vulnerabilidades.</p>
<p>El análisis de riesgos ISO 27001 tiene, por tanto, una enorme importancia. <strong>Se consigue evaluando las consecuencias o el impacto que sufriría la organización si el riesgo llegara a materializarse</strong>. La probabilidad de que el riesgo ocurra es el otro factor a tener en cuenta a la hora de asignar un nivel de importancia al riesgo.</p>
<p><span id="more-65491"></span></p>

<h2>¿Qué es y cuándo debemos realizar un análisis de riesgos ISO 27001?</h2>
<p><a href="https://www.escuelaeuropeaexcelencia.com/2019/02/diferencias-entre-la-evaluacion-de-riesgos-y-el-analisis-de-brechas-en-iso-27001/">El análisis de riesgos</a> es <strong>una técnica de recopilación de información</strong> sobre procesos y sistemas utilizados en la organización que pretende mejorar la administración y el uso de esos recursos, así como protegerlos antes las vulnerabilidades que pudiesen encontrar. Para ello, se debe controlar la probabilidad de que ocurran determinados eventos y las consecuencias que ellos pueden traer para la organización.</p>
<p>Existen muchas formas de realizar un análisis de riesgos ISO 27001. Pero <strong>lo más importante es entender la fórmula que determina la importancia de un riesgo. Esta se puede calcular multiplicando la vulnerabilidad de un activo por la importancia para la organización</strong>. Así, cuanto más vulnerable es un elemento, y cuanto más importante es para la organización, mayor es el riesgo que supone. Entonces, la inversión para disminuir ese riesgo tendrá que ser mayor.</p>
<p>El análisis de riesgos es una técnica que obedece a un ciclo y debe realizarse de forma periódica. <strong>Al llegar al final del ciclo, se puede recomenzar la fase de recolección de información nuevamente</strong>. La idea es asegurar una mejora continua de los procesos, pues el avance diario de la tecnología implica mayores riesgos para la organización.</p>
<hr /><p><em>El #AnálisisRiesgos en #ISO27001 resulta esencial para el cumplimiento de los requisitos de la norma. Aprende cómo hacerlo en 5 pasos.</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fwww.escuelaeuropeaexcelencia.com%2F2019%2F03%2Fcomo-evaluar-las-consecuencias-y-la-probabilidad-en-el-analisis-de-riesgos-iso-27001%2F&#038;text=El%20%23An%C3%A1lisisRiesgos%20en%20%23ISO27001%20resulta%20esencial%20para%20el%20cumplimiento%20de%20los%20requisitos%20de%20la%20norma.%20Aprende%20c%C3%B3mo%20hacerlo%20en%205%20pasos.&#038;via=123aprende&#038;related=123aprende' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h2>Cómo realizar un análisis de riesgos ISO 27001</h2>
<p>Existen varias formas para realizar un análisis de riesgos ISO 27001 o para cumplir el requisito de cualquier otro estándar de ISO. <strong>El modelo que compartimos hoy, por considerarlo el más eficaz y el más fácil de adaptar a todo tipo de organizaciones, se lleva a cabo en 5 pasos. Veamos</strong>:</p>
<h3>Paso 1. Conseguir información sobre amenazas</h3>
<p>En esta etapa recopilamos información sobre los procesos y las amenazas a las que está expuesta la organización. <strong>En este momento resulta esencial la participación de </strong><a href="https://www.escuelaeuropeaexcelencia.com/2019/01/el-papel-del-director-de-seguridad-de-la-informacion-en-iso-27001/"><strong>gerentes de TI</strong></a><strong>, encargados de los procesos, directores de área o de departamento</strong>. Una lluvia de ideas, por descabelladas que sean algunas de ellas, resultará de gran utilidad. Algunos ejemplos de amenazas que se identifican típicamente en un buen número de organizaciones son:</p>
<ul>
<li>Pérdida de datos accidental.</li>
<li>Pérdida de datos intencional.</li>
<li>Incendio en el centro de datos.</li>
<li>Software obsoleto o sin licencia.</li>
<li>Empleados sin formación.</li>
<li>Robo o destrucción de equipos.</li>
</ul>
<p>Después de identificar todas las amenazas, es preciso realizar una <strong>lista que las englobe a todas</strong>, para luego insertarlas en una matriz de riesgos.</p>
<h3>Paso 2. Crear una matriz de riesgos para cada elemento de la lista</h3>
<p>Existen también varios <a href="https://www.escuelaeuropeaexcelencia.com/2018/10/4-consejos-para-crear-una-matriz-de-riesgos/">modelos de matrices de riesgo.</a> Sin embargo, <strong>el más común y más fácil de utilizar es el que utiliza dos ejes: probabilidad de ocurrencia, e impacto</strong>. Cada uno de estos ejes está compuesto por 5 niveles así:</p>
<ul>
<li><strong>Eje de Probabilidad:</strong></li>
</ul>
<ol>
<li>Casi seguro.</li>
<li>Alto.</li>
<li>Medio.</li>
<li>Bajo.</li>
<li>Raro.</li>
</ol>
<ul>
<li><strong>Eje de Impacto:</strong></li>
</ul>
<ol>
<li>Muy grave.</li>
<li>Severo.</li>
<li>Medio.</li>
<li>Leve.</li>
<li>Sin impacto.</li>
</ol>
<p>Para cada riesgo enumerado en la lisa de amenazas, debemos asignar una calificación de uno a cinco, para el eje de probabilidad, así como para el de impacto. Obtendremos, así, una calificación de los riesgos según el punto de intersección de ambos ejes, que corresponderá a un tipo de riesgo más o menos elevado.</p>
<p>Como ejemplo tomemos un elemento de nuestra lista de amenazas, como la pérdida de información. Si es un riesgo de probabilidad media (3), pero de impacto grave (4), obtendríamos un factor de riesgo 12.</p>
<p><strong>Esta calificación resultante de la intersección de los dos ejes en la matriz nos proporciona el potencial de riesgo de esa vulnerabilidad, y, en consecuencia, el camino a seguir para los demás pasos. </strong></p>
<h3>Paso 3. Hacer una lista de los riesgos según su importancia</h3>
<p>Ahora podemos obtener una lista de riesgos categorizada según su importancia, por orden de gravedad y urgencia de resolución. Lo importante en esta etapa de nuestro análisis de riesgos ISO 27001 es <strong>realizar una separación entre lo que es relevante para la seguridad de la información y lo que no lo es</strong>. Si no se cuenta con recursos suficientes para gestionar todos los riesgos, es mejor retirar los menos relevantes y concentrar esfuerzos en los más importantes.</p>
<h3>Paso 4. Diseñe acciones correctivas</h3>
<p>Este es el <strong>paso más importante</strong> de todo el proceso, pues es donde tomamos acciones pare evitar, prevenir, mitigar, compartir o tolerar un riesgo. Después de identificar y asignar un valor numérico de importancia a las vulnerabilidades encontradas, definimos esa acción definitiva.</p>
<p><strong>Lo ideal sería eliminar todos los riesgos, pero eso nunca será posible. Aquellos que no se puedan eliminar, podrían ser objeto de acciones que mitiguen su impacto</strong>. Otros tendrán que ser compartidos o trasladados a un proveedor externo, y otros, finalmente tendrán que ser tolerados. En este punto, la orientación de los expertos en seguridad de la información, consultores y personal especializado, será de gran ayuda.</p>
<h3>Paso 5. Continuar con la evaluación</h3>
<p>Después de seguir los cuatro pasos anteriores, y cuando ya hemos implementado las acciones descritas en el paso anterior, es preciso diseñar e implementar un sistema que permita el <a href="https://www.escuelaeuropeaexcelencia.com/2019/02/elaboracion-y-ejecucion-de-un-plan-de-auditoria-y-monitoreo-basado-en-el-riesgo/">monitoreo constante</a>. <strong>El objetivo es evaluar los resultados de las acciones propuestas, verificar la aparición de nuevas vulnerabilidades y corroborar el nivel de importancia de las amenazas</strong>, ya que algunas de ellas pueden dejar de serlo o reducir su nivel de afectación.</p>
<h2>Diplomado Implementador de Sistemas de Gestión de Seguridad de la Información con la ISO/IEC 27001:2013</h2>
<p>La evaluación y el análisis de riesgos son solo dos de las competencias que adquieren los estudiantes del <a href="https://www.escuelaeuropeaexcelencia.com/cursos/diplomado-implementador-seguridad-informacion-iso-27001-2013/"><strong>Diplomado Implementador de Sistemas de Gestión de Seguridad de la Información con la ISO/IEC 27001:2013</strong></a>. Con este programa de excelencia, <strong>los alumnos podrán implementar, mantener y auditar un Sistema de Gestión de Seguridad de la Información, basado en la norma ISO 27001</strong>.</p>
<p>¿La seguridad de la información es un tema relevante para su organización? Asegure su participación en este importante programa de formación <a href="https://www.escuelaeuropeaexcelencia.com/cursos/diplomado-implementador-seguridad-informacion-iso-27001-2013/">inscribiéndose ahora</a>.</p>

<p>La entrada <a href="https://www.escuelaeuropeaexcelencia.com/2019/03/como-evaluar-las-consecuencias-y-la-probabilidad-en-el-analisis-de-riesgos-iso-27001/">Cómo evaluar las consecuencias y la probabilidad en el análisis de riesgos ISO 27001</a> se publicó primero en <a href="https://www.escuelaeuropeaexcelencia.com">Escuela Europea de Excelencia</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
