
Cargando os contidos da páxina web. Por favor, espere.
"SGSI: conxunto de políticas e procedemento de administración da seguridade da información"
Un Sistema de Xestión da seguridade da Información (SGSI) é un conxunto de políticas e procedementos de administración da seguridade da información, segundo o termo utilizado pola Norma ISO/IEC 27001, que pola súa parte é certificable.
A implantación dun SGSI nunha empresa implica deseñar, implantar e manter no tempo un conxunto de procesos para xestionar o acceso á información, asegurando a súa confidencialidade, integridade e dispoñibilidade a un tempo que minimizando os riscos relacionados.
Tanto as multinacionais coma as pemes recoñecen a súa dependencia case total nas TIC e en especial da información que a través das mesmas xestiónase. E como tal, son conscientes da criticidad da necesidade dunha boa xestión da seguridade da información, dado o alto grao de vulnerabilidade que presentan os seus complexos e estendidos medios tecnolóxicos.
Calquera interrupción (por exemplo por virus ou ataques de hackers) ou filtración de información crítica para a empresa pode significar desde perda directa de ingresos por vendas non realizadas ata incumprimentos legais ou normativos con implicancias que poden ser desastrosas.
Nese sentido, a existencia dun estándar recoñecido internacionalmente, como a Norma mencionada, e aplicable tanto a grandes como pequenas empresas, facilita a visualización de que accións (mellores prácticas) son as máis recomendables para poder asegurar que se tomaron as medidas preventivas necesarias para asegurar a Xestión da Seguridade da Información e mitigar, en todo o posible, as consecuencias de eventos indesexados.
A preparación dunha empresa ou institución para conseguir o certificado de seu SGSI é un traballo de especialistas con experiencia en organización, xestión dos sistemas de información e da tecnoloxía actual relativa á seguridade da información.
Entre os beneficios relacionados directamente coa implantación dun SGSI, pódense mencionar os seguintes:
"En definitiva, UNE-ÍSOA/IEC 27001 é un elemento de xestión que se irá xeneralizando nas empresas, distinguindose claramente quen se anticipen na súa implantación."
volver atrás
subir
Se desexa solicitar un presuposto sen compromiso pulse sobre o seguinte enlace.



O deseño da páxina web foi creada baixo licenza CreativeCommons