{"id":4756,"date":"2011-01-24T21:14:07","date_gmt":"2011-01-24T21:14:07","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/27001academy\/blog\/011\/01\/24\/los-5-grandes-mitos-sobre-iso-27001\/"},"modified":"2022-12-28T12:45:59","modified_gmt":"2022-12-28T12:45:59","slug":"los-5-grandes-mitos-sobre-iso-27001","status":"publish","type":"post","link":"https:\/\/staging.advisera.com\/27001academy\/es\/blog\/2011\/01\/24\/los-5-grandes-mitos-sobre-iso-27001\/","title":{"rendered":"Los 5 grandes mitos sobre ISO 27001"},"content":{"rendered":"<p><div id=\"side-banner-trigger\" class=\"banner-shortcode\"><\/div><br \/>\nCon mucha frecuencia escucho comentarios sobre la norma <a href=\"\/27001academy\/es\/?page_id=675\" target=\"_blank\" rel=\"noopener noreferrer\">ISO 27001<\/a> y no s\u00e9 si ponerme a re\u00edr o a llorar. De hecho, es gracioso c\u00f3mo la gente tiende a tomar decisiones sobre algo acerca de lo que saben muy poco. Estos son los errores conceptuales m\u00e1s comunes:<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">\u201cLa norma requiere\u2026\u201d<\/h2>\n<p>\u201cLa norma requiere que se cambien las claves cada 3 meses\u201d. \u201cLa norma requiere que se contraten a diversos proveedores\u201d. \u00abLa norma requiere que la ubicaci\u00f3n alternativa de recuperaci\u00f3n ante desastres se encuentre, como m\u00ednimo, a 50km de distancia de la ubicaci\u00f3n principal\u00bb. \u00bfEs as\u00ed? La norma no dice nada de todo esto. Desgraciadamente, esta es la clase de informaci\u00f3n falsa que escucho habitualmente. Muchas veces, la gente confunde mejores pr\u00e1cticas con requerimientos de la norma, pero el problema es que no todas las reglas de seguridad son aplicables para todos los tipos de organizaciones. Y quienes sostienen que esto est\u00e1 establecido en la norma, dif\u00edcilmente la hayan le\u00eddo alguna vez.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">\u201cDejaremos que el departamento de TI lo maneje\u201d<\/h2>\n<p>Esta es la preferida de la direcci\u00f3n: \u201cLa seguridad de la informaci\u00f3n tiene que ver con tecnolog\u00eda de la informaci\u00f3n, \u00bfno?\u201d Bueno, no exactamente. Los aspectos m\u00e1s importantes de la seguridad de la informaci\u00f3n no s\u00f3lo incluyen medidas de TI, sino tambi\u00e9n temas organizacionales y gesti\u00f3n de recursos humanos, que, en general, se encuentran fuera del \u00e1mbito del departamento de TI. Ver tambi\u00e9n <a href=\"\/27001academy\/es\/?p=4865\" target=\"_blank\" rel=\"noopener noreferrer\">Seguridad de la informaci\u00f3n o seguridad de TI<\/a>.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">\u201cLo implementaremos en unos pocos meses\u201d<\/h2>\n<p>Podr\u00eda ser posible que usted <a href=\"\/books\/secure-and-simple-a-small-business-guide-to-implementing-iso-27001-on-your-own\/\">implemente la norma ISO 27001<\/a> en dos o tres meses, pero no funcionar\u00e1; solamente obtendr\u00e1 un mont\u00f3n de pol\u00edticas y procedimientos que nadie tendr\u00e1 en cuenta. La implementaci\u00f3n de la seguridad de la informaci\u00f3n quiere decir que tiene que implementar cambios, y esto lleva tiempo.<\/p>\n<p>Ni qu\u00e9 decir que usted debe implementar solamente los controles de seguridad que realmente necesita, y el an\u00e1lisis de qu\u00e9 es necesario lleva tiempo; se llama evaluaci\u00f3n y tratamiento de riesgos.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">\u201cEsta norma no es nada m\u00e1s que documentaci\u00f3n\u201d<\/h2>\n<p>La <a href=\"\/27001academy\/es\/paquete-de-documentos-sobre-iso-27001\/\" target=\"_blank\" rel=\"noopener noreferrer\">documentaci\u00f3n<\/a> es una parte importante en la implementaci\u00f3n de ISO 27001, pero no es un fin en s\u00ed misma. Lo m\u00e1s importante es que usted realice sus actividades de forma segura, y la documentaci\u00f3n est\u00e1 all\u00ed precisamente para ayudarle. Adem\u00e1s, los registros que genere le ayudar\u00e1n a medir si alcanz\u00f3 sus objetivos de seguridad de la informaci\u00f3n y le permitir\u00e1n corregir aquellas actividades que no lo han logrado.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">\u201cEl \u00fanico beneficio de la norma es obtener una ventaja de comercializaci\u00f3n\u201d<\/h2>\n<p>\u201cEstamos haciendo esto solamente para obtener el certificado, \u00bfno es cierto?\u201d Bueno, esta es (desafortunadamente) la forma en la que piensa el 80 por ciento de las empresas. No estoy intentando discutir aqu\u00ed si se debe, o no, utilizar a la norma ISO 27001 con fines de promoci\u00f3n y ventas, pero tambi\u00e9n puede obtener otros beneficios muy importantes; como evitar que le ocurra lo de WikiLeaks. Ver tambi\u00e9n <a href=\"https:\/\/staging.advisera.com\/27001academy\/es\/knowledgebase\/cuatro-beneficios-clave-de-la-implementacion-de-la-norma-iso-27001\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cuatro beneficios clave de la implementaci\u00f3n de la norma ISO 27001<\/a> y <a href=\"\/27001academy\/es\/?p=4762\" target=\"_blank\" rel=\"noopener noreferrer\">Lecciones aprendidas a partir de WikiLeaks: \u00bfQu\u00e9 es exactamente la seguridad de la informaci\u00f3n?<\/a>.<\/p>\n<p>Lo importante aqu\u00ed es que primero hay que leer la norma ISO 27001 para poder dar una opini\u00f3n sobre la misma, o, si le resulta demasiado aburrida (admito que lo es) como para leerla, consulte a alguien que la conozca de verdad. Y trate de ver otras ventajas, adem\u00e1s de la publicidad. Es decir, aumente sus posibilidades de realizar una inversi\u00f3n rentable en seguridad de la informaci\u00f3n.<\/p>\n<p><em>Para implementar y mantener m\u00e1s f\u00e1cilmente ISO 27001, consulte el <\/em><a href=\"\/conformio\/es\/\" target=\"_blank\" rel=\"noopener noreferrer\">Software de Cumplimiento de Conformio<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Con mucha frecuencia escucho comentarios sobre la norma ISO 27001 y no s\u00e9 si ponerme a re\u00edr o a llorar. De hecho, es gracioso c\u00f3mo la gente tiende a tomar decisiones sobre algo acerca de lo que saben muy poco. Estos son los errores conceptuales m\u00e1s comunes: \u201cLa norma requiere\u2026\u201d \u201cLa norma requiere que se &#8230;<\/p>\n","protected":false},"author":26,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[53],"tags":[1232,1591],"class_list":["post-4756","post","type-post","status-publish","format-standard","hentry","category-blog-es","tag-iso-27001-es","tag-iso-27001-es-2"],"acf":[],"_links":{"self":[{"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/posts\/4756","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/comments?post=4756"}],"version-history":[{"count":0,"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/posts\/4756\/revisions"}],"wp:attachment":[{"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/media?parent=4756"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/categories?post=4756"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/tags?post=4756"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}