Revista: | Innovación y software |
Base de datos: | |
Número de sistema: | 000548828 |
ISSN: | 2708-0935 |
Autores: | Ramos Mamami, Roy Guiller1 Cahuaya Ancco, Rogelio1 Llanqui Argollo, Roberto René1 |
Instituciones: | 1Universidad Nacional Jorge Basadre Grohmann, |
Año: | 2023 |
Volumen: | 4 |
Número: | 1 |
Paginación: | 96-106 |
País: | Perú |
Idioma: | Español |
Resumen en inglés | Technology in recent times has been changing by leaps and bounds and it is natural to acclimatize to these technological changes and even more so due to the covid-19 pandemic in the world, causing drastic change in company strategies. The article presented below aims to describe the causes and effects of the ISO 27000 standard, focusing on the ISO 27001 standard. In this sense, to ensure an adequate information security policy that, in the absence of national legislation on the subject, must be based on international standards, comparative law and autonomy of will. The methodology used to explain the various areas of impact is followed by the ISO 27001 standard in the domain that refers to compliance and which includes: The ISO 27001 standard helps companies comply with legal requirements, which have the purpose of avoiding the violation of the legislation or the breach of any legal obligation of the entities of any security requirement. |
Resumen en español | La tecnología en los últimos tiempos ha ido cambiando a pasos agigantados y es natural aclimatarse a estoscambios tecnológicos y más aún por la pandemia covid-19 en el mundo, provocando el cambio drástico enlas estrategias de las empresas. El artículo que se presenta a continuación pretende describir las causas yefectos de la norma ISO 27000 enfocándose a la norma ISO 27001.En este sentido para asegurar una adecuada política de seguridad de la información que, ante la falta de unalegislación nacional sobre el tema, debe basarse en los estándares internacionales, el derecho comparado y autonomía de la voluntad. La metodología empleada para explicar las diversas áreas de impacto es la seguidapor la norma ISO 27001 en el dominio que hace referencia al cumplimiento y que comprende: La norma ISO27001 auxilia a las empresas en el cumplimiento de los requisitos legales, los cuales, tienen la finalidad deeludir la vulneración de la legislación o el incumplimiento de toda obligación legal de las entidades decualquier requisito de seguridad. |
Palabras clave: | TIC’s (Política Informática), cumplimiento, protección de datos, seguridad, propiedad intelectual |
Keyword: | TIC's (Computer Policy), compliance, data protection, security, intellectual property |
Texto completo: | Texto completo (Ver PDF) Texto completo (Ver HTML) |