Según ISO 27001 y 27004 en ciberseguridad la clave es medir, medir y medir
El objetivo del presente artículo es sobrevolar sobre la familia ISO 27000, que contiene un amplio...
¿Por qué el cumplimiento en seguridad TIC debe asumirse en el día a día y atenderse adecuadamente?
Fundamentalmente debido a dos acontecimientos muy recientes:
Esta nueva norma se une otras publicadas previamente como son:
(*) Norma certificable
Ante estos desafíos organizativos, técnicos y legales, ¿qué respuesta podemos ofrecer para facilitar la labor a los responsables de la seguridad de los sistemas?
Desde Cibernos queremos aportar nuestro granito de arena para ayudar a los responsables de seguridad y sistemas a gestionar de forma ágil y automatizada la ciberseguridad, y concretamente, siguiendo las vigentes normas de seguridad TIC. Este granito de arena se denomina CiberCumplimiento, una herramienta específica para proporcionar un mayor control y tranquilidad a los gestores sobre los riesgos TIC de su organización.
Es una herramienta que permite:
Si eres responsable de ciberseguridad, o de sistemas, y tu organización cae dentro de uno de los siguientes supuestos:
Si estás afectado por alguno de los dos casos anteriores, estarás obligado a aportar evidencias de la correcta implantación de los controles de seguridad conforme a alguna de estas normas que apliques, y hacer un seguimiento continuo midiendo su correcto funcionamiento y corrigiendo sus desviaciones. Si ese es tu caso, la herramienta CiberCumplimiento de Cibernos es sin lugar a dudas la solución a tus necesidades.
Si realmente estás obligado o quieres asegurarte un mejor control de la Ciberseguridad en tu organización y tu planteamiento no es solo el de salir bien en la foto, en la auditoría, sino disponer de una herramienta sistemática y que de forma continua mida regularmente el correcto funcionamiento de los controles que tienes implantados, que deben eliminan o minimizan los riesgos en ciberseguridad. Adicionalmente, te ayudará en la detección precoz de problemas y a la mejora continua de los controles de ciberseguridad. Y si no dispones de especialistas en este ámbito no te preocupes, nosotros te ayudamos con una consultoría de implantación.
La trayectoria profesional de Eliseo está a caballo entre áreas técnicas y marketing. Actualmente trabaja en el desarrollo de nuevos productos y servicios de Cibernos, tales como "Motor de Cumplimiento", producto específico para el control del cumplimiento, y "TaaS" (Truth as a Service) que utiliza Blockchain para la protección de las evidencias que deban ser utilizadas ante litigios (secretos empresariales, cumplimiento, publicaciones de los medios, actas de comités, tramitación en las AAPP,...).
El objetivo del presente artículo es sobrevolar sobre la familia ISO 27000, que contiene un amplio...
Vamos a empezar diciendo qué es. Es una norma de ciberseguridad (actualmente a la espera de una...
La norma ISO 27001, que forma parte la familia ISO 27000, trata específicamente de la protección de...