Las empresas manejan abundantes flujos de información, cuya seguridad y confidencialidad deben estar sujetas a estrictas medidas de salvaguarda. Así lo establece la normativa de protección de datos, pero también las necesidades prácticas de cualquier organización que quiera mantener un sistema bien ordenado y eficiente. El certificado ISO/EIC 27001 es una opción que reporta ventajas adicionales para la empresa.
¿Qué es la certificación ISO/IEC 27001?
Es un estándar internacional que homogeneiza un conjunto de buenas prácticas en seguridad de la información. Fue aprobado en el año 2005 por la International Organization for Standarization y determina un proceso concreto para implantar, mantener y mejorar un Sistema de Gestión de la Seguridad de la Información (SGSI) siguiendo la norma conocida como «Ciclo de Deming: PDCA», acrónimo en inglés de las palabras: Planificar, Hacer, Verificar y Actuar.
¿Cómo se obtiene la certificación?
Se logra tras someterse la empresa a una serie de pautas en el tratamiento de su información. La certificación es otorgada por una entidad externa y acreditada oficialmente, que determina si la empresa ha adecuado correctamente su SGSI a los estándares que rigen la ISO/IEC 27001. El certificado es voluntario.
Singularidad del sistema ISO/IEC 27001
Se trata de un sistema global de gestión de la información, no restringido al ámbito del departamento de informática o de archivo. Por tanto, implica a la totalidad de las personas que componen la organización. Se fundamenta en un procedimiento de mejora continua, lo que le confiere fiabilidad y mayor seguridad.
Recursos humanos indispensables
La dedicación de personal al sistema de protección de activos de información depende de tres variables:
- La dimensión de la empresa.
- El tipo de información que maneje.
- El desarrollo de una herramienta tecnológica que permita simplificar los procesos de tratamiento de la información. Generalmente, las consultoras ofrecen programas informáticos específicos para ordenar el procedimiento.
Pidan presupuesto sin compromiso de implantación de la normativa vigente