Noticias

|Noticias|

ISO/IEC/IEEE 90003:2018. ISO 9001 en la industria del software

ISO/IEC/IEEE 90003:2018. Ingeniería de software - Directrices para la aplicación de la norma ISO 9001:2015 a los programas informáticos El desarrollo de software no siempre es un proceso sencillo. La norma internacional ISO/IEC/IEEE 90003 aplica los principios de la ISO 9001 a la ingeniería de software. Acaba de ser actualizada. Desarrollada con la Comisión Electrotécnica Internacional (IEC) y el

Ciberseguridad en la cadena de suministro. ISO 28000

ISO 28000. Protección de las cadenas de suministro contra los ciberataques La resiliencia cibernética sólo puede lograrse centrándose tanto en las tecnologías de la información como en las tecnologías operativas. Las cadenas de suministro son especialmente vulnerables debido a sus complejas interacciones con las operaciones de la planta, los empleados, los clientes y los expedidores. En los últimos meses,

Ley Orgánica 3/2018, de 5 de diciembre (LOPDGDD). Protección de datos personales

Este pasado 5 de diciembre de 2018 (con efectos el 7 de diciembre) se ha publicado en el BOE la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (más conocida como LOPDGDD). Haga click, si desea acceder al documento Esta Ley deroga la Ley Orgánica 15/1999, de 13 de diciembre,

Serie completa ISO 27001

Familia de normas ISO 27001. Actualizada a 29/10/2018 Un sistema de gestión de la ciberseguridad-seguridad de la información (basado en la norma ISO/IEC 27001) es el medio más adecuado para gestionar los riesgos en esa materia, al asegurar que se identifican y valoran los activos, sus amenazas y vulnerabilidades, considerando el impacto para la organización, y que se adoptan

Serie completa ISO 22301

Familia de normas ISO 22301. Actualizada a 29/10/2018 Un sistema de gestión de la continuidad de negocio o plan de continuidad de negocio (basado en la norma ISO 22301) proporciona un marco que garantiza el funcionamiento de las organizaciones durante y después de las interrupciones. Si desea implantar un sistema de gestión de la continuidad de negocio o plan

Nueva LOPD conforme al RGPD. Protección de datos personales

Este pasado 17 de octubre de 2018 se ha publicado en el Boletín Oficial de las Cortes Generales, el Dictamen emitido por la Comisión de Justicia sobre el Proyecto de Ley Orgánica de Protección de Datos Personales y Garantía de los Derechos Digitales (antes denominado Proyecto de Ley Orgánica de Protección de Datos de Carácter Personal - LOPD). Este

Ciberriesgos TI

Cómo analizar y gestionar ciberriesgos TI El Instituto Nacional de Estándares y Tecnología de los Estados Unidos (NIST) ha publicado el borrador final del estándar 800-37, “Revisión 2, Marco de gestión de riesgos para sistemas y organizaciones de información: un enfoque de ciclo de vida del sistema para la seguridad y la privacidad”, para su consulta pública. Los comentarios

Serie completa ISO/IEC 20000

Familia de normas ISO/IEC 20000. Actualizada a 11/10/2018 Una manera de garantizar que los servicios están cumpliendo con las necesidades del negocio es implantar un sistema de gestión de servicios (basado en la norma ISO/IEC 20000-1). Si desea implantar un sistema de gestión de servicios conforme a ISO/IEC 20000-1 puede requerir apoyarse en otras normas relacionadas. A 11 de

Por |2018-10-29T05:39:54+00:0012 octubre, 2018 |Calidad, Gestión de servicios TI, ISO/IEC 20000, ITIL, Noticias|

ISO/IEC 27001 con NIST Cybersecurity Framework

NIST Cybersecurity Framework en ISO/IEC 27001 El Instituto Nacional de Estándares y Tecnología de los Estados Unidos (NIST) proporciona su marco de ciberseguridad (NIST Cybersecurity Framework). Este marco: Ayuda a las organizaciones a comprender mejor sus ciberriesgos y mejorar su gestión. Es voluntario. Consiste en estándares, directrices y mejores prácticas para gestionar el riesgo relacionado con la ciberseguridad. Tiene

ISO/TS 22331:2018. Seguridad y resiliencia

ISO/TS 22331:2018. Pautas para la estrategia de continuidad de negocio La Organización Internacional de Normalización (ISO) publica una especificación técnica que proporciona directrices para diseñar, implementar, mantener y mejorar un plan de continuidad de negocio o un sistema de gestión de la continuidad de negocio conforme a ISO 22301. Esta norma aplica a cualquier organización (independientemente de su sector,