{"id":4865,"date":"2010-04-02T03:05:45","date_gmt":"2010-04-02T03:05:45","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/27001academy\/blog\/010\/04\/02\/seguridad-de-la-informacion-o-seguridad-de-ti\/"},"modified":"2022-12-28T12:00:56","modified_gmt":"2022-12-28T12:00:56","slug":"seguridad-de-la-informacion-o-seguridad-de-ti","status":"publish","type":"post","link":"https:\/\/staging.advisera.com\/27001academy\/es\/blog\/2010\/04\/02\/seguridad-de-la-informacion-o-seguridad-de-ti\/","title":{"rendered":"\u00bfSeguridad de la informaci\u00f3n o seguridad de TI?"},"content":{"rendered":"<p><div id=\"side-banner-trigger\" class=\"banner-shortcode\"><\/div><br \/>\n<em>El n\u00famero de controles se actualiz\u00f3 de acuerdo con la revisi\u00f3n de 2013 de ISO 27001.<\/em><\/p>\n<p>Uno podr\u00eda pensar que estos dos t\u00e9rminos son sin\u00f3nimos; despu\u00e9s de todo, \u00bfla seguridad de la informaci\u00f3n no tiene que ver con las computadoras?<\/p>\n<p>En realidad, no. El punto principal es el siguiente: usted puede tener medidas de seguridad de TI perfectas, pero un s\u00f3lo acto malicioso realizado por, digamos, un administrador, puede hacer caer todo el sistema de TI. Este riesgo no tiene nada que ver con las computadoras, est\u00e1 relacionado con personas, procesos, supervisi\u00f3n, etc.<\/p>\n<p>Adem\u00e1s, la informaci\u00f3n importante inclusive podr\u00eda no estar en formato digital, tambi\u00e9n puede estar en formato de papel; por ejemplo, un importante contrato firmado con el mayor cliente, notas personales del director principal o contrase\u00f1as impresas de administrador guardadas en una caja fuerte.<\/p>\n<p>Por lo tanto, siempre me gusta decirles a mis clientes que la seguridad de TI es 50% seguridad de la informaci\u00f3n, porque este aspecto tambi\u00e9n incluye seguridad f\u00edsica, gesti\u00f3n de recursos humanos, protecci\u00f3n legal, organizaci\u00f3n, proceso, etc. El objetivo de la seguridad de la informaci\u00f3n es crear un sistema que tenga en cuenta todos los riesgos posibles sobre la seguridad de la informaci\u00f3n (relacionada o no con TI) e implementar controles integrales que reduzcan todos los tipos de riesgos inaceptables.<\/p>\n<p>Este enfoque integrado sobre la seguridad de la informaci\u00f3n est\u00e1 bien definido en la norma <a title=\"ISO 27001\" href=\"https:\/\/staging.advisera.com\/27001academy\/es\/que-es-iso-27001\/\" target=\"_blank\" rel=\"noopener noreferrer\">ISO 27001<\/a>, la principal norma internacional sobre gesti\u00f3n de seguridad de la informaci\u00f3n. En conclusi\u00f3n, es necesario realizar la evaluaci\u00f3n de riesgos sobre todos los activos de la organizaci\u00f3n, incluyendo hardware, software, documentaci\u00f3n, personal, proveedores, socios, etc., y escoger los controles adecuados para disminuir esos riesgos.<\/p>\n<p>La norma ISO 27001 ofrece 114 controles en su Anexo A. He realizado un breve an\u00e1lisis sobre esos controles y estos son los resultados:<\/p>\n<ul>\n<li>Controles relacionados con TI: 37%<\/li>\n<li>Controles relacionados con la organizaci\u00f3n o documentaci\u00f3n: 36%<\/li>\n<li>Controles sobre seguridad f\u00edsica: 13%<\/li>\n<li>Protecci\u00f3n legal: 4%<\/li>\n<li>Controles relacionados con la relaci\u00f3n con proveedores y clientes: 5%<\/li>\n<li>Controles sobre la gesti\u00f3n de recursos humanos: 5%<\/li>\n<\/ul>\n<p>\u00bfQu\u00e9 significa todo esto en t\u00e9rminos de implementaci\u00f3n de seguridad de la informaci\u00f3n y de la ISO 27001? Este tipo de proyectos no debe ser visto como un proyecto de TI porque, como tal, es probable que no todas las partes de la organizaci\u00f3n est\u00e9n dispuestas a participar en \u00e9l. Debe ser encarado como un proyecto que involucre a toda la empresa, en el que la gente importante de todas las unidades comerciales deben formar parte: la alta gerencia, personal de TI, asesores legales, gerentes de recursos humanos, personal de seguridad f\u00edsica, el lado comercial de la organizaci\u00f3n, etc. Sin este enfoque, terminar\u00e1 trabajando en la seguridad de TI y, de esta forma, no estar\u00e1 protegido ante los mayores riesgos.<\/p>\n<p><em>Consulte este curso gratuito de formaci\u00f3n en l\u00ednea<\/em> <a title=\"ISO 27001 Foundations Course\" href=\"https:\/\/staging.advisera.com\/training\/iso-27001-foundations-course\/\" target=\"_blank\" rel=\"noopener noreferrer\">ISO 27001 Foundations Course<\/a> <em>para aprender m\u00e1s sobre ISO 27001.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El n\u00famero de controles se actualiz\u00f3 de acuerdo con la revisi\u00f3n de 2013 de ISO 27001. Uno podr\u00eda pensar que estos dos t\u00e9rminos son sin\u00f3nimos; despu\u00e9s de todo, \u00bfla seguridad de la informaci\u00f3n no tiene que ver con las computadoras? En realidad, no. El punto principal es el siguiente: usted puede tener medidas de seguridad &#8230;<\/p>\n","protected":false},"author":26,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[53],"tags":[1232,1591],"class_list":["post-4865","post","type-post","status-publish","format-standard","hentry","category-blog-es","tag-iso-27001-es","tag-iso-27001-es-2"],"acf":[],"_links":{"self":[{"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/posts\/4865","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/comments?post=4865"}],"version-history":[{"count":0,"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/posts\/4865\/revisions"}],"wp:attachment":[{"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/media?parent=4865"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/categories?post=4865"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/es\/wp-json\/wp\/v2\/tags?post=4865"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}