El cumplimiento TIC es clave en ciberseguridad
¿Por qué el cumplimiento en seguridad TIC debe asumirse en el día a día y atenderse adecuadamente?
La norma ISO 27001, que forma parte la familia ISO 27000, trata específicamente de la protección de los sistemas TIC.
El orden no estricto de actuación sería el siguiente:
Últimamente el camión de la ciberseguridad se está sobrecargando con multitud de normas como ENS (Esquema Nacional de Seguridad) para el sector público español, el RD 43/21 para servicios críticos o esenciales, la ISO 27701 RGPD para la privacidad de datos personales de ciudadanos de la Unión Europea, la ISO 20000 orientada a los proveedores de servicios TIC, la futura DORA para los sectores financiero y seguros y COBIT para el control de la gobernanza TIC, aunque más utilizada al otro lado del charco.
Cibernos pone a disposición de sus clientes la herramienta CiberCumplimiento para facilitar la medida de la eficacia de los controles y su corrección en caso de incumplimiento de cualquiera de estas normas. ¿Te contamos cómo lo hace?
La trayectoria profesional de Eliseo está a caballo entre áreas técnicas y marketing. Actualmente trabaja en el desarrollo de nuevos productos y servicios de Cibernos, tales como "Motor de Cumplimiento", producto específico para el control del cumplimiento, y "TaaS" (Truth as a Service) que utiliza Blockchain para la protección de las evidencias que deban ser utilizadas ante litigios (secretos empresariales, cumplimiento, publicaciones de los medios, actas de comités, tramitación en las AAPP,...).
¿Por qué el cumplimiento en seguridad TIC debe asumirse en el día a día y atenderse adecuadamente?
La ISO 27001 y ENS certificación de empresas es un tema de gran importancia en el mundo de la...
El objetivo del presente artículo es sobrevolar sobre la familia ISO 27000, que contiene un amplio...