Es un conjunto de estándares
desarrollados por ISO e IEC, que
proporcionan un marco de gestión de la
seguridad de la información utilizable por
cualquier tipo de organización, pública o
privada, grande o pequeña.
Objetivos
Preservar la
confidencialidad de los datos
de la empresa
Conservar la integridad
de estos datos
Hacer que la información
protegida se encuentre disponible
Tipo de empresas,
destino de las normas
puede ser implantada en cualquier
tipo de organización pública o privada
especialmente recomendada para aquellas
empresas que, debido al tipo de información
con la que trabajan desean garantizar la
preservación y protección de sus datos.
aquellos sectores que tengan información crítica o
gestionen la información de otras empresas.
Beneficios
Reducción del riesgo de pérdida,
robo o corrupción de información
Los riesgos y sus
controles son
continuamente revisados.
Conformidad con la legislación vigente sobre
información personal, propiedad intelectual y otras.
Confianza y reglas claras
para las personas de la
organización.
Reducción de costes y mejora de
los procesos y servicio.
Aumento de la seguridad en
base a la gestión de procesos en
vez de en la compra sistemática
de productos y tecnologías.
Posibilidad de integrarse con otros
sistemas de gestión (ISO 9001, ISO 14001,
OHSAS 18001…)