! Bienvenidos a AD3 ADVISORS !
+52 55 1927 9045 contacto@ad3.com.mx
AD3 ADVISORS | Somos un grupo de prefesionistas, motivados por la inquietud de promover el crecimiento, desarrollo y consolidación de las empresas en México a través de un óptimo funcionamiento integral de las compañías.
  • Inicio
  • Nosotros
  • Servicios
  • Blog
  • Contacto
  • Home
  • Seguridad de la Información
  • ISO 27001:2022 Sistemas de Gestión de Seguridad en la Información; cambios de la nueva versión

ISO 27001:2022 Sistemas de Gestión de Seguridad en la Información; cambios de la nueva versión

3 enero, 2024 77 0 ad3 Generalidades, Normas ISO, Seguridad de la Información

Generalidades

Los marcos establecidos en el Marco de Ciberseguridad están enfocados en mitigar los riesgos de la infraestructura crítica de las organizaciones, abarcando la seguridad del ciberespacio y la privacidad de los datos personales. Con esta actualización, la norma ISO 27001 sigue siendo una herramienta valiosa para las organizaciones que buscan mejorar su gestión de la seguridad de la información y adaptarse a las tendencias actuales.

ISO 27001 ha evolucionado constantemente para consolidarse como una norma de seguridad de la información que las organizaciones puedan utilizar para gestionar y mitigar riesgos de seguridad de la información. Por esta razón, la última versión está diseñada para satisfacer las necesidades empresariales y abarcar las tendencias en tecnología de la información.

Cambios sobre los controles

Versión Nombre Dominios Objetivos de control Controles
2013 Seguridad de la Información 14 35 114
2022 Seguridad de la Información, Ciberseguridad, y Protección de la Privacidad 4 N/A 93

Cambios en los dominios

Dominios VERSIÓN 2013 Dominios VERSIÓN 2022   Cambios presentados
A.5 Seguridad de la Información
A.6 Organización de la Seguridad de la Información
A.7 Seguridad en los Recursos Humanos
A.8 Gestión de Activos
A.9 Gestión de Accesos
A.10 Criptografía
A.11 Seguridad Física y Ambiental
A.12 Seguridad en Operaciones
A.13 Seguridad en Comunicaciones
A.14 Adquisición, desarrollo y mantenimiento de Sistemas
A.15 Seguridad en Proveedores
A.16 Incidentes de seguridad de la Información
A.17. Continuidad del Negocio
A.18 Cumplimiento
-Controles Organizativos -Controles de Personas
-Controles Físicos
-Controles Tecnológicos
58 se han actualizado
24 representan la fusión de controles anteriores
11 se han introducido como nuevos controles
Nuevos controles
1.      Inteligencia de amenazas.
2.     Seguridad de la información en la nube.
3.     Continuidad del negocio.
4.     Seguridad física y su supervisión.
5.     Configuración.
6.     Eliminación de la información.
7.     Encriptación de datos.
8.     Prevención de fugas de datos.
9.     Seguimiento y monitoreo.
10.  Filtrado web.
11.  Codificación segura

Un sistema de gestión de Seguridad de la Información ¿Qué es?

Un sistema de gestión de la seguridad de la información se compone de un conjunto de elementos interrelacionados o interactuantes, tales como la estructura organizativa, políticas, planificación de actividades, responsabilidades, procesos, procedimientos y recursos, que una organización utiliza para establecer una política y unos objetivos de seguridad de la información, y para alcanzar dichos objetivos.

Este sistema se basa en un enfoque de gestión del riesgo y mejora continua, con el fin de asegurar que los riesgos de seguridad de la información se gestionen de manera adecuada y que la organización pueda mejorar constantemente su sistema de gestión.

Seguridad de la Información, ciberseguridad y seguridad informática

La seguridad de la información se refiere a un conjunto de medidas y técnicas utilizadas para proteger la información de una organización, lo que implica la gestión de un sistema enfocado en garantizar la confidencialidad, integridad y disponibilidad de la información, mediante estrategias tecnológicas y de procesos.

Es importante destacar que, aunque los conceptos de seguridad de la información, seguridad informática y ciberseguridad están interrelacionados, no corresponden a los mismos alcances y por lo tanto es fundamental identificar claramente cada uno de ellos:

Ciberseguridad: La ciberseguridad se enfoca en la protección de los sistemas informáticos y la información de la organización contra ataques cibernéticos y otros riesgos relacionados con el uso de las tecnologías de la información y la comunicación.

Seguridad informática: La seguridad informática se enfoca en la protección de los sistemas informáticos de la organización, incluyendo la protección contra virus, malware y ataques externos.

Seguridad de la información: La seguridad de la información se enfoca en la protección de la información de la organización, independientemente del medio o tecnología utilizada para su almacenamiento o transmisión.

¿Estas listo para el cambio?

¿Necesitas ayuda? contáctanos estaremos encantados de apoyarte.

Tags:
  • cyberseguridad,
  • ISO27001,
  • privacidad
Share:

Entradas recientes

  • Objetivos SMART
  • ¿Qué es un Sistema Integral en ISO 9001, ISO 14001 e ISO 45001?
  • Requisito 8.2: Preparación y Respuesta Ante Emergencias en ISO 14001:2015
  • Requisito 6.1: Planificación de Riesgos y Oportunidades en ISO 9001:2015
  • ISO 7101:2023 “Sistemas de gestión de la calidad de atención médica en las organizaciones sanitarias”

Comentarios recientes

    Search

    Recent Posts

    • Objetivos SMART
    • ¿Qué es un Sistema Integral en ISO 9001, ISO 14001 e ISO 45001?
    • Requisito 8.2: Preparación y Respuesta Ante Emergencias en ISO 14001:2015
    • Requisito 6.1: Planificación de Riesgos y Oportunidades en ISO 9001:2015
    • ISO 7101:2023 “Sistemas de gestión de la calidad de atención médica en las organizaciones sanitarias”

    Recent Comments

      Archives

      • abril 2025
      • marzo 2025
      • febrero 2025
      • enero 2025
      • octubre 2024
      • septiembre 2024
      • agosto 2024
      • julio 2024
      • mayo 2024
      • abril 2024
      • marzo 2024
      • febrero 2024
      • enero 2024
      • diciembre 2023
      • noviembre 2023
      • octubre 2023
      • septiembre 2023

      Categories

      • Ambiental
      • Auditorías
      • Calidad
      • Dispositivos Medicos
      • Generalidades
      • Normas ISO
      • Procesos
      • Seguridad de la Información
      • Seguridad y Salud en el Trabajo

      Meta

      • Acceder
      • Feed de entradas
      • Feed de comentarios
      • WordPress.org

      Información

      +52 55 1927 9045 contacto@ad3.com.mx Av. Insurgentes Sur 682 Desp. 703-B Col. Del Valle Norte, Alcaldía Benito Juárez. CP.03103, Ciudad de México.

      Menú

      • Inicio
      • Nosotros
      • Servicios
      • Blog
      • Contacto

      Redes Sociales

      Links de interés

      • Aviso de privacidad
      • International Organization for Standarzation (ISO)
      • Organización Internacional del Trabajo (OIT)
      • Asociación Mexicana de Ciberseguridad (AMECI)
      • Capacítate para el empleo
      • Procadist
      • ECOCE
      Copyright © 2023 AD3 ADVISORS
      Cotizalo por WhatsApp
      Call Now Button