La norma ISO 27001 y la mejora continua en la gestión de seguridad de la información

La norma ISO 27001 y la mejora continua en la gestión de seguridad de la información

La protección de la información de una organización requiere no solo de la implementación de un sistema de gestión, sino además su mantenimiento y la mejora de las medidas de seguridad.

Por: Conexión Esan el 13 Mayo 2016

Compartir en: FACEBOOK LINKEDIN TWITTER WHATSAPP

Si su organización cuenta con un excelente Sistema de Gestión de Seguridad de la Información (SGSI), no se duerma en sus laureles. La excelencia está en la mejora continua del sistema y No solamente en su implantación.

Todas las organizaciones, sean del ámbito público o del privado, afrontan diariamente un gran número de riesgos e inseguridad que proviene de una amplia variedad de fuentes diferentes. Ante ello la mejora continua debe ser, como su nombre lo indica, una práctica constante, como para el usuario de una computadora lo es la actualización del antivirus.

La norma ISO 27001:2013 constituye la solución de mejora continua más apropiada para evaluar los diferentes riesgos y establecer las estrategias y controles oportunos que permitirán asegurar la protección y defender la información.

Para ello el SGSI fundamentado en la norma ISO-27001 sigue el enfoque basado en procesos que usan el ciclo de Deming o el ciclo de mejora continua, que consiste en Planificar-Hacer-Verificar-Actuar (PHVA), conocido como PDC por sus siglas en inglés.

Una vez hecha la evaluación de los riesgos y aplicados todos los controles, siempre queda lo que se conoce como un riesgo residual que debe ser revisado por lo menos una vez al año para tomar las medidas preventivas.

Además del ciclo Deming (PDCA), el SGSI basado en la norma ISO 27001 cuenta con indicadores y métricas con los cuales es posible medir la eficiencia de los distintos controles empleados. De esta manera aporta diariamente datos reales relacionados con la seguridad de los sistemas de información. Con dichos datos se puede contar con mecanismos de alerta y, consecuentemente, hacer las correcciones y mejoras del caso.

Cabe señalar que la norma ISO 27001 es un sistema activo e integrado en la organización, orientado a los objetivos empresariales y con proyección a futuro. En ese sentido es importante señalar que, cada vez que se introduce una nueva herramienta de las Tecnologías de la Información y la Comunicación (TIC) a la organización, es preciso actualizar el análisis de riesgos para mitigar y minimizar los riesgos que la incorporación de la nueva herramienta implica.

Precisamente la norma ISO-27001 está relacionada con otras normas que constituyen el modelo de gobierno y gestión de las TIC. Dicho modelo propone dos certificaciones: ISO 38500 (Gobierno corporativo de las TIC) e ISO 22301 (Sistemas de Continuidad de Negocio). Al implementar los sistemas de gestión se gestiona también la calidad y la seguridad de los servicios de las TIC, de manera que se propende a disminuir los riesgos relacionados con la seguridad de la información y aumentar la seguridad de las TIC.

¿Deseas saber más acerca de la mejora continua en un Sistema de Gestión de Seguridad de la Información? Inscríbete en el Programa de Especialización en la Implantación del Sistema de Gestión de Seguridad de Información Óptica de ESAN.

FUENTE CONSULTADA:

Artículo "La importancia de la norma ISO 2700123 abril, 2015ISO 27001:2013, SGSI", publicado por el portal SGSI.

Conexión Esan

Portal de negocios de ESAN Graduate School of Business. Desde el 2010 difunde contenido de libre acceso (artículos, infografías, podcast, videos y más) elaborado por los más destacados especialistas. Encuentra contenido en más de 15 áreas y sectores como Administración, B2B, Derecho Corporativo, Finanzas, Gestión de Proyectos, Gestión de Personas, Gestión Pública, Logística, Marketing, Minería, TI y más. ¡Conéctate con los expertos de ESAN y aumenta tu conocimiento en los negocios!

Otros artículos del autor

Más allá del canon: Cómo la minería puede generar un desarrollo integral

29 Octubre 2025

En un artículo para Stakeholders, Jorge Merzthal Toranzo, director general de Maestrías y MBA de ESAN, analizó los desafíos del sector minero. Sostiene que, a pesar de ser un pilar económico, enfrenta retos críticos en materia social y ambiental, destacando la urgencia de abordar la minería informal y la gestión de conflictos para garantizar un crecimiento sostenible.

  • Sala de prensa
  • ESAN en los medios

¿Qué desalienta la formalización laboral en el Perú?

29 Octubre 2025

César Puntriano, profesor de ESAN Business Law, explicó que la alta informalidad laboral en el Perú, que afecta a 12 millones de personas, se ve desalentada por los elevados costos tributarios y laborales, así como por la excesiva burocracia. Sostuvo que los regímenes especiales no han funcionado y que los esfuerzos del gobierno han sido insuficientes, al no atacar el problema de fondo. Puntriano concluyó que revertir esta situación requiere voluntad política y una coordinación interinstitucional efectiva.

  • Sala de prensa
  • ESAN en los medios

El poder del eWOM

29 Octubre 2025

Walter Palomino, docente de los programas el área de Marketing de ESAN,  destacó en Mercado Negro que el “Mundial de los Desayunos” de Ibai evidenció el poder del electronic Word of Mouth (eWOM). Los millones de likes al pan con chicharrón no solo aseguraron su triunfo, sino que detonaron conversaciones offline y mayor consumo local.

  • Sala de prensa
  • ESAN en los medios