Política informática y la gestión de la seguridad de la información en base a la norma ISO 27001



Título del documento: Política informática y la gestión de la seguridad de la información en base a la norma ISO 27001
Revista: Innovación y software
Base de datos:
Número de sistema: 000548828
ISSN: 2708-0935
Autores: 1
1
1
Instituciones: 1Universidad Nacional Jorge Basadre Grohmann,
Año:
Volumen: 4
Número: 1
Paginación: 96-106
País: Perú
Idioma: Español
Resumen en inglés Technology in recent times has been changing by leaps and bounds and it is natural to acclimatize to these technological changes and even more so due to the covid-19 pandemic in the world, causing drastic change in company strategies. The article presented below aims to describe the causes and effects of the ISO 27000 standard, focusing on the ISO 27001 standard. In this sense, to ensure an adequate information security policy that, in the absence of national legislation on the subject, must be based on international standards, comparative law and autonomy of will. The methodology used to explain the various areas of impact is followed by the ISO 27001 standard in the domain that refers to compliance and which includes: The ISO 27001 standard helps companies comply with legal requirements, which have the purpose of avoiding the violation of the legislation or the breach of any legal obligation of the entities of any security requirement.
Resumen en español La tecnología en los últimos tiempos ha ido cambiando a pasos agigantados y es natural aclimatarse a estoscambios tecnológicos y más aún por la pandemia covid-19 en el mundo, provocando el cambio drástico enlas estrategias de las empresas. El artículo que se presenta a continuación pretende describir las causas yefectos de la norma ISO 27000 enfocándose a la norma ISO 27001.En este sentido para asegurar una adecuada política de seguridad de la información que, ante la falta de unalegislación nacional sobre el tema, debe basarse en los estándares internacionales, el derecho comparado y autonomía de la voluntad. La metodología empleada para explicar las diversas áreas de impacto es la seguidapor la norma ISO 27001 en el dominio que hace referencia al cumplimiento y que comprende: La norma ISO27001 auxilia a las empresas en el cumplimiento de los requisitos legales, los cuales, tienen la finalidad deeludir la vulneración de la legislación o el incumplimiento de toda obligación legal de las entidades decualquier requisito de seguridad.
Palabras clave: TIC’s (Política Informática),
cumplimiento,
protección de datos,
seguridad,
propiedad intelectual
Keyword: TIC's (Computer Policy),
compliance,
data protection,
security,
intellectual property
Texto completo: Texto completo (Ver PDF) Texto completo (Ver HTML)