|
La Norma ISO 27001 actúa como marco de referencia para el desarrollo de un Sistema de Gestión de Seguridad de la Información.
El Sistema de Gestión de Seguridad de la Información es un modelo de gestión que, basado en el enfoque a procesos y siguiendo el modelo PDCA tiene como objetivos:
- Garantizar la confidencialidad, integridad y disponibilidad de los datos
- Conocer los riesgos de seguridad de la organización para poder dirigir inversiones a esos riesgos
- Lograr un equilibrio entre la seguridad física, técnica, procedimental y de personal.
- Establecer una metodología estructurada según los principios de Planificar-Hacer-Controlar-Actuar (Ciclo PDCA) que se integre con otros sistemas de gestión previos o futuros.
|