Política informática y la gestión de la seguridad de la información en base a la norma ISO 27001



Document title: Política informática y la gestión de la seguridad de la información en base a la norma ISO 27001
Journal: Innovación y software
Database:
System number: 000531175
ISSN: 2708-0935
Authors: 1
1
1
Institutions: 1Universidad Nacional Jorge Basadre Grohmann, Tacna. Perú
Year:
Volumen: 4
Number: 1
Pages: 96-106
Country: Perú
Language: Español
Document type: Artículo
Approach: Analítico, descriptivo
English abstract Technology in recent times has been changing by leaps and bounds and it is natural to acclimatize to these technological changes and even more so due to the covid-19 pandemic in the world, causing drastic change in company strategies. The article presented below aims to describe the causes and effects of the ISO 27000 standard, focusing on the ISO 27001 standard. In this sense, to ensure an adequate information security policy that, in the absence of national legislation on the subject, must be based on international standards, comparative law and autonomy of will. The methodology used to explain the various areas of impact is followed by the ISO 27001 standard in the domain that refers to compliance and which includes: The ISO 27001 standard helps companies comply with legal requirements, which have the purpose of avoiding the violation of the legislation or the breach of any legal obligation of the entities of any security requirement.
Spanish abstract La tecnología en los últimos tiempos ha ido cambiando a pasos agigantados y es natural aclimatarse a estoscambios tecnológicos y más aún por la pandemia covid-19 en el mundo, provocando el cambio drástico enlas estrategias de las empresas. El artículo que se presenta a continuación pretende describir las causas yefectos de la norma ISO 27000 enfocándose a la norma ISO 27001.En este sentido para asegurar una adecuada política de seguridad de la información que, ante la falta de unalegislación nacional sobre el tema, debe basarse en los estándares internacionales, el derecho comparado y autonomía de la voluntad. La metodología empleada para explicar las diversas áreas de impacto es la seguidapor la norma ISO 27001 en el dominio que hace referencia al cumplimiento y que comprende: La norma ISO27001 auxilia a las empresas en el cumplimiento de los requisitos legales, los cuales, tienen la finalidad deeludir la vulneración de la legislación o el incumplimiento de toda obligación legal de las entidades decualquier requisito de seguridad.
Disciplines: Ciencias de la computación,
Ciencia y tecnología
Keyword: TIC’s (Política Informática),
cumplimiento,
protección de datos,
seguridad,
propiedad intelectual
Keyword: TIC's (Computer Policy),
compliance,
data protection,
security,
intellectual property
Full text: Texto completo (Ver PDF) Texto completo (Ver HTML)