Certificación ISO contra ciberataques reduce riesgos de hackeo hacia las empresas: Delta Protect

Fecha:

México, CDMX, 13 de junio, 2022.- A partir de la pandemia por Covid-19 crecieron exponencialmente los ciberataques a nivel mundial, principalmente por el aumento del trabajo remoto e híbrido; ante ello, la startup especializada en riesgos cibernéticos, Delta Protect, recomienda tomar medidas para bajar la incidencia de este tipo de eventos que pueden llegar a costar unos 20 millones de pesos en México y hasta 2.9 millones de dólares a nivel global, según IBM.
Para el cofundador y CEO de Delta Protect, Santiago Fuentes, una de las acciones que pueden tomar las empresas u organismos es obtener la certificación ISO 27001, sobre Sistemas de Gestión de la Seguridad de la Información (SGSI), principalmente en un país como México, donde tan solo en el primer trimestre del 2022 tuvo el registro de más de 80 mil millones de intentos de ciberataques.
¿Qué es la norma La norma ISO 27001?
La norma ISO 27001 especifica los requerimientos para establecer, implementar, mantener y mejorar continuamente un sistema de gestión de seguridad de la información, sobre todo ante un contexto en el que 65% de los ataques cibernéticos en organismos y empresas se deben a errores humanos, de acuerdo con el CEO.
Los requisitos para obtener la certificación a través de una consultoría o firma especializada en ciberseguridad son genéricos, por lo que pueden aplicarse a todas las compañías u organizaciones, sin importar su tipo, tamaño o naturaleza.
Si bien la certificación no es obligatoria, las empresas que deciden obtenerla se benefician de diversas formas: se minimiza la posibilidad de sufrir un incidente que comprometa la información de la organización; aumenta la confianza de clientes, proveedores y otras entidades; incrementa la reputación y proyecta una imagen de profesionalidad y también permite cumplir la legislación vigente en materia de seguridad de la información.
Pasos para obtener la ISO 27001
Santiago Fuentes, cofundador de la startup, detalla los pasos o etapas para el proceso de certificación, el cual se puede realizar con ayuda de organismos de certificación o consultores externos:
  1. Establecer un equipo de trabajo. Debe estar conformado por el personal que tiene como objetivo implementar el Sistema de Gestión de Seguridad de la Información, demostrar su cumplimiento de manera interna y externa, así como reportar a la alta dirección sobre el status.
  2. Determinar alcance del Sistema de Gestión de Seguridad de la Información. La norma ISO 27001 se puede implementar en cualquier organización sin importar su rama o tamaño, el organismo que desee certificarse deberá definir el alcance del SGSI en función de las necesidades de la empresa basándose en los servicios o productos importantes para ella y cuáles son relevantes competitivamente hacia sus clientes.
  3. Análisis de brechas. Se puede realizar un análisis de riesgos o evaluación de brechas respecto a la norma 27001, para identificar y mitigar las amenazas a las que está expuesto y así prepararse para la siguiente etapa.
  4. Implementación de controles de seguridad. En esta etapa se implementan todos los controles de seguridad necesarios para mitigar los riesgos identificados hacia la compañía; en ella se necesita el apoyo de la alta dirección para poder ocupar recursos humanos, técnicos y financieros que ayuden a mitigarlos.
  5. Generación de documentación y evidencia. Hay que conservar la documentación que se ocupó para implementar los controles de seguridad, como: procesos, procedimientos, guías y evidencias que después serán revisadas por el auditor. Deberá cumplir todo lo que establezca en su documentación.
  6. Pre Auditoria / Auditoria. Después de implementar el Sistema de Gestión de Seguridad de la Información, con todos los controles de seguridad para obtener la certificación, es recomendable hacer una pre auditoria para identificar posibles inconformidades por parte del auditor y resolverlas antes de la auditoria final.

Compartir

Popular

Artículos relacionados
Related

Refugio del Ajusco ofrece atención especializada y cuidados integrales a perros rescatados

La recuperación de 304 perros rescatados en el refugio del Ajusco avanza con atención médica especializada y vigilancia 24 horas. El albergue ofrece cuidados integrales, espacios dignos y mejoras coordinadas para garantizar el bienestar animal en CDMX.

Torneo Ollamaliztli en CDMX une a alcaldías en intensa batalla futbolística hacia el Mundial 2026

La Ciudad de México celebra los octavos de final del Torneo Infantil Ollamaliztli, promoviendo el talento futbolístico juvenil y la inclusión. Más de 3,500 niños participan en competencias gratuitas rumbo a la Copa Mundial FIFA 2026.

San Andrés Mixquic revive su identidad con exposición que une voces y tradiciones ancestrales

La exposición Somos Mixquic en CDMX reúne relatos, tradiciones y patrimonio de San Andrés Mixquic con talleres, podcast y acciones para preservar la identidad cultural y el legado histórico hasta marzo de 2026.

Ciudad de México despliega 14 mil policías para garantizar regreso a clases seguro en 2026

La Ciudad de México implementa un operativo con más de 14 mil policías, sobrevuelos y patrullajes para garantizar la seguridad y movilidad de estudiantes, docentes y familias en el regreso a clases 2026.