El objetivo de este apartado es mostrar cómo la norma ISO/IEC 27001 impacta en el ámbito tecnológico de una organización, desde los sistemas informáticos hasta las infraestructuras tecnológicas, pasando por las herramientas y plataformas que gestionan la información. La ISO/IEC 27001 garantiza que la infraestructura tecnológica esté adecuadamente protegida frente a riesgos y amenazas, contribuyendo a la seguridad integral de la organización.
La infraestructura tecnológica es el pilar de la gestión de la información en las organizaciones. ISO/IEC 27001 interviene en todos los componentes físicos y virtuales relacionados con la tecnología que procesan o almacenan información crítica.
Componentes clave de la infraestructura tecnológica:
Las redes y las comunicaciones son una de las principales vías de acceso a la información, por lo que la norma ISO/IEC 27001 establece directrices estrictas para garantizar su seguridad.
Controles clave para redes y comunicaciones:
Ejemplo:
Si una empresa permite el acceso remoto a sus sistemas, debe asegurar que la red esté protegida mediante VPN y que el acceso sea autenticado mediante métodos multifactor.
ISO/IEC 27001 regula el uso de plataformas tecnológicas y aplicaciones dentro de la organización, ya que son claves para procesar, almacenar y compartir información sensible. La seguridad de las aplicaciones y plataformas es crucial para proteger la información frente a vulnerabilidades.
Principales controles sobre plataformas y aplicaciones:
Ejemplo:
Si una empresa desarrolla una aplicación móvil que maneja información personal de clientes, debe asegurarse de que esta aplicación esté cifrada y que tenga autenticación multifactor para acceder a datos sensibles.
El uso de dispositivos móviles (smartphones, tablets, portátiles) ha aumentado considerablemente, lo que plantea un desafío para la seguridad de la información. ISO/IEC 27001 exige que las organizaciones establezcan controles adecuados para proteger la información en estos dispositivos.
Controles sobre dispositivos móviles:
Ejemplo:
Si los empleados de la empresa usan sus propios teléfonos para acceder al correo corporativo, la empresa debe asegurarse de que los dispositivos estén protegidos mediante contraseñas fuertes y cifrado.
Las tecnologías emergentes presentan nuevos desafíos en la gestión de la seguridad de la información. ISO/IEC 27001 debe adaptarse a estos avances para abordar los riesgos asociados.
Tecnologías emergentes y su impacto:
El plan de continuidad del negocio (BCP) y la recuperación ante desastres (DRP) son esenciales dentro del ámbito tecnológico de ISO/IEC 27001. Aseguran que los servicios y sistemas críticos sigan funcionando incluso ante fallos o incidentes graves.
Actividades clave en continuidad tecnológica:
El ámbito tecnológico en la norma ISO/IEC 27001 abarca todos los aspectos relacionados con infraestructuras, redes, aplicaciones y dispositivos que manejan información sensible dentro de la organización. La implementación de controles adecuados en estos ámbitos es fundamental para proteger los activos de información y garantizar la resiliencia tecnológica frente a amenazas y vulnerabilidades.
Esta píldora formativa está extraída del Curso online de Norma ISO 27001 (ADGD24).
No pierdas tu oportunidad y ¡continúa aprendiendo!
Este sitio utiliza cookies propias y de terceros con fines analíticos anónimos, para guardar tus preferencias y garantizar el correcto funcionamiento del sitio web.
Puedes aceptar todas las cookies, rechazarlas o configurarlas según tus preferencias utilizando los botones correspondientes.
Puedes obtener más información y volver a configurar tus preferencias en cualquier momento en la Política de cookies