SlideShare ist ein Scribd-Unternehmen logo
1 von 4
Downloaden Sie, um offline zu lesen
Certificación ISO 27001:2007
ACTIVOS CONCURSALES, S.L., entidad especializada nombrada por la mayoría de los
Juzgados Mercantiles a nivel nacional es consciente de que la información manejada en su
plataforma, procedente de activos de liquidaciones concursales, es un recurso con gran valor y
el activo principal de gestión y transparencia de la empresa.
Por ello desde la dirección se ha fomentado la certificación de un Sistema de Gestión de la
Seguridad de la Información de acuerdo a los requisitos de la norma ISO/IEC 27001:2007 para
garantizar la continuidad de los sistemas de información, minimizar los riesgos de daño y
asegurar el cumplimiento de los objetivos fijados.
La certificación obtenida en la ISO 27001:2007 fija el marco de actuación necesario para
proteger los recursos de información frente a amenazas, internas o externas, deliberadas o
accidentales, con el fin de asegurar la seguridad de la información, preservando
su CONFIDENCIALIDAD, INTEGRIDAD Y DISPONIBILIDAD.
La certificación ISO 27001 verifica la seguridad en el registro de los usuarios, la total
confidencialidad e integridad de la información utilizada, así como la transparencia a lo largo
de todo el proceso a través de las notificaciones emitidas entre todas las partes utilitarias de
plataforma: administradores concursales, acreedores y usuarios.
El Alcance del Sistema de Gestión de la Seguridad de la Información de Activos Concursales,
S.L. incluye todas las actividades desarrolladas en la empresa: diseño, desarrollo y explotación
de la aplicación denominada “Activos Concursales”, consultoría, gestión administrativa y gestión
de la seguridad de la información.
Para el desarrollo y control de todas estas actividades, los departamentos implicados son:
•

Departamento de dirección y consultoría.

•

Departamento de administración- marketing y gestión del sistema de SGSI.

•

Departamento técnico de desarrollo de proyectos.

ENTRADAS DE INFORMACIÓN: administradores concursales.
SALIDAS DE INFORMACIÓN: usuarios del portal web.
PROCESOS ESTRATÉGICOS:
•

Actividad comercial.
•

Gestión Administrativa Innovadora.

PROCESOS CLAVE:
•

Captación del Administrador Concursal.

•

Reconocimiento oficial en los juzgados mercantiles.

•

Introducir información en el portal web.

•

Venta directa.

•

Subasta.

•

Subasta restringida.

•

Liquidación.

En ACTIVOS CONCURSALES, S.L. se han implantado todas las medidas necesarias para
cumplir la normativa aplicable en materia de seguridad y de seguridad informática. Las medidas
necesarias para garantizar la seguridad de la información mediante la aplicación de normas,
procedimientos y controles deberán permitir asegurar la confidencialidad, integridad,
disponibilidad de la información, esenciales para:
•

Cumplir con la legislación vigente en materia de los sistemas de información.

•

Confirmar la confidencialidad de los datos obtenidos y gestionados por ACTIVOS
CONCURSALES, S.L.

•

Asegurar la disponibilidad de los sistemas de información, tanto en los servicios
ofrecidos a los clientes como en la gestión interna.

•

Garantizar la transparencia de todo el proceso de gestión realizado en Activos
Concursales, desde la recepción del activo, la gestión del mismo en la plataforma y la
adjudicación final.

•

Asegurar la capacidad de respuesta ante situaciones de emergencia, restableciendo el
funcionamiento de los servicios críticos en el menor tiempo posible.

•

Evitar alteraciones indebidas en la información.

•

Promover la concienciación y formación en seguridad de la información.
¿Qué es la ISO/ IEC 27001?
Es un conjunto de estándares desarrollados por International Organization for Standardization
(ISO) que proporciona un marco de gestión de la seguridad de la información.
Para la adecuada gestión de la seguridad de la información, se ha implantado un sistema que
aborda esta tarea de forma metódica, totalmente documentada y basada en unos objetivos
claros de seguridad, fiabilidad y transparencia, así como a la evaluación de los riesgos a los
cuales está sometida la información de la organización.

¿Para qué sirve un Sistema de Gestión de la Seguridad de la Información?
En Activos Concursales, S.L. la información es un activo muy importante y se trata de preservar
su integridad y seguridad de la misma. La confidencialidad, integridad y disponibilidad de
información sensible es esencial para mantener los niveles de competitividad, rentabilidad,
conformidad legal e imagen empresarial necesaria para asegurar la transparencia de la gestión
empresarial
Es por todos conocido que todas las organizaciones y sus sistemas de información están
expuestos a un número cada vez más elevado de amenazas que, aprovechando las
vulnerabilidades existentes, pueden someter a los activos de información a ciertos peligros.

Validación y certificación del Sistema de Gestión de Seguridad de la
Información
•

Criterios de Auditoría:
o

Normas identificadas: ISO 27001:2007.

o

Documentación del sistema de gestión de la organización.

o

Reglamentos europeos, Normativa Estatal, Autonómica y local que aplica a la
organización.

o
•

Documentación propia del IVAC (empresa certificadora).

Objetivos de Auditoría:
o

Determinación de la conformidad del sistema del sistema de gestión de la
organización, con los criterios de auditoría; y con los requisitos de las normas
identificadas en la portada del informe

o

La evaluación de la capacidad del sistema de gestión para asegurar que Activos
Concursales, S.L. cúmplelos requisitos legales, reglamentarios y contractuales
aplicables.

o

La evaluación de la eficacia del sistema de gestión para asegurar que la
organización cumple continuamente sus objetivos especificados.
o

Identificar las oportunidades de mejora en la organización.

¿Qué aporta la certificación en ISO 27001?
•

Establecimiento de una metodología de gestión de la seguridad clara y
estructurada.

•

Reducción del riesgo de pérdida, robo o corrupción de información.

•

Los usuarios tienen acceso a la información a través medidas de seguridad.

•

Los riesgos y sus controles son continuamente revisados.

•

Confianza de usuarios, administradores concursales y juzgados por la garantía de
la calidad y la confidencialidad comercial.

•

Las auditorías externas ayudan de forma cíclica a identificar las debilidades del
sistema y las áreas a mejorar.

•

Presenta la posibilidad de integrarse con otros sistemas de gestión como ISO 9001.

•

Continuidad de las operaciones necesarias de negocio si ocurriese un incidente
grave de seguridad.

•

Conformidad con la legislación sobre información personal, propiedad intelectual y
otras.

•

Imagen de la empresa a nivel internacional y como elemento diferenciador de la
competencia.

•

Confianza y reglas claras para las personas de la organización.

•

Reducción de costes y mejora de los procesos y servicio.

•

Aumento de la motivación y satisfacción del personal.

•

Aumento de la seguridad en base a la gestión de procesos en vez de en la compra
sistemática de productos de tecnología.

Weitere ähnliche Inhalte

Was ist angesagt?

Seguridad de la información en instituciones financieras: retos y prácticas c...
Seguridad de la información en instituciones financieras: retos y prácticas c...Seguridad de la información en instituciones financieras: retos y prácticas c...
Seguridad de la información en instituciones financieras: retos y prácticas c...
bdoriesgosytecnologia
 
Ventajas financieras de la implantación de ISO 27001
Ventajas financieras de la implantación de ISO 27001Ventajas financieras de la implantación de ISO 27001
Ventajas financieras de la implantación de ISO 27001
ISOTools Chile
 
Iso 27001 Jonathan Blas
Iso 27001   Jonathan BlasIso 27001   Jonathan Blas
Iso 27001 Jonathan Blas
JonathanBlas
 
Resumen Norma Iso 27001
Resumen Norma Iso 27001Resumen Norma Iso 27001
Resumen Norma Iso 27001
Gladisichau
 

Was ist angesagt? (19)

Estándares de seguridad informática
Estándares de seguridad informáticaEstándares de seguridad informática
Estándares de seguridad informática
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Nist
NistNist
Nist
 
Seguridad de la información en instituciones financieras: retos y prácticas c...
Seguridad de la información en instituciones financieras: retos y prácticas c...Seguridad de la información en instituciones financieras: retos y prácticas c...
Seguridad de la información en instituciones financieras: retos y prácticas c...
 
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacionIso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
 
Seguridad y auditoria informatica, iso 17799
Seguridad y auditoria informatica, iso 17799Seguridad y auditoria informatica, iso 17799
Seguridad y auditoria informatica, iso 17799
 
Present. int. a los sgsi.... isis licona
Present. int. a los sgsi.... isis liconaPresent. int. a los sgsi.... isis licona
Present. int. a los sgsi.... isis licona
 
Iso 27001 iso 27002
Iso 27001 iso 27002Iso 27001 iso 27002
Iso 27001 iso 27002
 
Ventajas financieras de la implantación de ISO 27001
Ventajas financieras de la implantación de ISO 27001Ventajas financieras de la implantación de ISO 27001
Ventajas financieras de la implantación de ISO 27001
 
Slide de sgsi
Slide de sgsiSlide de sgsi
Slide de sgsi
 
Introduccion ISO 27001 SGSI
Introduccion ISO 27001 SGSIIntroduccion ISO 27001 SGSI
Introduccion ISO 27001 SGSI
 
GAP Análisis
GAP AnálisisGAP Análisis
GAP Análisis
 
ISO 27001 - Ingertec
ISO 27001 - IngertecISO 27001 - Ingertec
ISO 27001 - Ingertec
 
DOITsmart.es - Claves de exito en la certificación ISO 27001
DOITsmart.es - Claves de exito en la certificación ISO 27001DOITsmart.es - Claves de exito en la certificación ISO 27001
DOITsmart.es - Claves de exito en la certificación ISO 27001
 
Asi11
Asi11Asi11
Asi11
 
Presentación iso 27001
Presentación iso 27001Presentación iso 27001
Presentación iso 27001
 
Iso 27001 Jonathan Blas
Iso 27001   Jonathan BlasIso 27001   Jonathan Blas
Iso 27001 Jonathan Blas
 
Resumen Norma Iso 27001
Resumen Norma Iso 27001Resumen Norma Iso 27001
Resumen Norma Iso 27001
 
ISO 27002 Grupo 2
ISO 27002 Grupo  2ISO 27002 Grupo  2
ISO 27002 Grupo 2
 

Ähnlich wie 14a entidad especializada iso 27001

Seguridad de la Información ISO 27000, LOPD y su integración con otras normas
Seguridad de la Información ISO 27000, LOPD y su integración con otras normas Seguridad de la Información ISO 27000, LOPD y su integración con otras normas
Seguridad de la Información ISO 27000, LOPD y su integración con otras normas
pocketbox
 
Estándares Internacionales de seguridad informática
Estándares Internacionales de seguridad informáticaEstándares Internacionales de seguridad informática
Estándares Internacionales de seguridad informática
Pedro Cobarrubias
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
paokatherine
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
paokatherine
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
paokatherine
 
Sistema de gestión de seguridad de la información
Sistema de gestión de seguridad de la informaciónSistema de gestión de seguridad de la información
Sistema de gestión de seguridad de la información
Miguel Diaz
 
Proceso de auditoria
Proceso de auditoriaProceso de auditoria
Proceso de auditoria
joseaunefa
 
Presentacion sg tracking
Presentacion sg trackingPresentacion sg tracking
Presentacion sg tracking
sgtracking
 

Ähnlich wie 14a entidad especializada iso 27001 (20)

Seguridad de la Información ISO 27000, LOPD y su integración con otras normas
Seguridad de la Información ISO 27000, LOPD y su integración con otras normas Seguridad de la Información ISO 27000, LOPD y su integración con otras normas
Seguridad de la Información ISO 27000, LOPD y su integración con otras normas
 
Estándares Internacionales de seguridad informática
Estándares Internacionales de seguridad informáticaEstándares Internacionales de seguridad informática
Estándares Internacionales de seguridad informática
 
Politicas
PoliticasPoliticas
Politicas
 
Introducción ISO/IEC 27001:2013
Introducción ISO/IEC 27001:2013Introducción ISO/IEC 27001:2013
Introducción ISO/IEC 27001:2013
 
ISO / IEC 27001
 ISO / IEC 27001 ISO / IEC 27001
ISO / IEC 27001
 
Implantacion sgsi iso27001
Implantacion sgsi iso27001Implantacion sgsi iso27001
Implantacion sgsi iso27001
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 
NORMAS ISO
NORMAS ISO NORMAS ISO
NORMAS ISO
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 
Norma iso 17799
Norma iso  17799Norma iso  17799
Norma iso 17799
 
Sistema de gestión de seguridad de la información
Sistema de gestión de seguridad de la informaciónSistema de gestión de seguridad de la información
Sistema de gestión de seguridad de la información
 
27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio
 
Risk Advisory Services
Risk Advisory ServicesRisk Advisory Services
Risk Advisory Services
 
Certificación auditoria informática
Certificación auditoria informáticaCertificación auditoria informática
Certificación auditoria informática
 
Seguridad Informatica
Seguridad InformaticaSeguridad Informatica
Seguridad Informatica
 
NORMAS ISO 27001
NORMAS ISO 27001NORMAS ISO 27001
NORMAS ISO 27001
 
Proceso de auditoria
Proceso de auditoriaProceso de auditoria
Proceso de auditoria
 
Presentacion 2
Presentacion 2Presentacion 2
Presentacion 2
 
Presentacion sg tracking
Presentacion sg trackingPresentacion sg tracking
Presentacion sg tracking
 

Mehr von Activos Concursales

Activos Concursales - Entidad Especializada
Activos Concursales - Entidad EspecializadaActivos Concursales - Entidad Especializada
Activos Concursales - Entidad Especializada
Activos Concursales
 

Mehr von Activos Concursales (10)

Servicios Activos Concursales
Servicios Activos ConcursalesServicios Activos Concursales
Servicios Activos Concursales
 
Activos Concursales - Entidad Especializada
Activos Concursales - Entidad EspecializadaActivos Concursales - Entidad Especializada
Activos Concursales - Entidad Especializada
 
Valoración Decreto ley 11-2014 de 5 de septiembre
Valoración Decreto ley 11-2014 de 5 de septiembreValoración Decreto ley 11-2014 de 5 de septiembre
Valoración Decreto ley 11-2014 de 5 de septiembre
 
02 informe activos concursales entidad especializada
02 informe activos concursales   entidad especializada02 informe activos concursales   entidad especializada
02 informe activos concursales entidad especializada
 
Activos Concursales s.l. - Condiciones Contratación 2013
Activos Concursales s.l. -  Condiciones Contratación 2013Activos Concursales s.l. -  Condiciones Contratación 2013
Activos Concursales s.l. - Condiciones Contratación 2013
 
Gestion Activos Concursales | Panel Administrador Concursal
Gestion Activos Concursales | Panel Administrador ConcursalGestion Activos Concursales | Panel Administrador Concursal
Gestion Activos Concursales | Panel Administrador Concursal
 
Subastas Concursales - Activos Concursales, SL
Subastas Concursales - Activos Concursales, SLSubastas Concursales - Activos Concursales, SL
Subastas Concursales - Activos Concursales, SL
 
Liquidaciones Concursales | Subastas Concursales
Liquidaciones Concursales | Subastas ConcursalesLiquidaciones Concursales | Subastas Concursales
Liquidaciones Concursales | Subastas Concursales
 
Subastas Judiciales - Subastas Activos Concursales
Subastas Judiciales - Subastas Activos ConcursalesSubastas Judiciales - Subastas Activos Concursales
Subastas Judiciales - Subastas Activos Concursales
 
Subastas Judiciales - Activos Concursales, SL
Subastas Judiciales - Activos Concursales, SLSubastas Judiciales - Activos Concursales, SL
Subastas Judiciales - Activos Concursales, SL
 

Kürzlich hochgeladen

Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
AnnimoUno1
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
FagnerLisboa3
 

Kürzlich hochgeladen (11)

Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfRefrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
 

14a entidad especializada iso 27001

  • 1. Certificación ISO 27001:2007 ACTIVOS CONCURSALES, S.L., entidad especializada nombrada por la mayoría de los Juzgados Mercantiles a nivel nacional es consciente de que la información manejada en su plataforma, procedente de activos de liquidaciones concursales, es un recurso con gran valor y el activo principal de gestión y transparencia de la empresa. Por ello desde la dirección se ha fomentado la certificación de un Sistema de Gestión de la Seguridad de la Información de acuerdo a los requisitos de la norma ISO/IEC 27001:2007 para garantizar la continuidad de los sistemas de información, minimizar los riesgos de daño y asegurar el cumplimiento de los objetivos fijados. La certificación obtenida en la ISO 27001:2007 fija el marco de actuación necesario para proteger los recursos de información frente a amenazas, internas o externas, deliberadas o accidentales, con el fin de asegurar la seguridad de la información, preservando su CONFIDENCIALIDAD, INTEGRIDAD Y DISPONIBILIDAD. La certificación ISO 27001 verifica la seguridad en el registro de los usuarios, la total confidencialidad e integridad de la información utilizada, así como la transparencia a lo largo de todo el proceso a través de las notificaciones emitidas entre todas las partes utilitarias de plataforma: administradores concursales, acreedores y usuarios. El Alcance del Sistema de Gestión de la Seguridad de la Información de Activos Concursales, S.L. incluye todas las actividades desarrolladas en la empresa: diseño, desarrollo y explotación de la aplicación denominada “Activos Concursales”, consultoría, gestión administrativa y gestión de la seguridad de la información. Para el desarrollo y control de todas estas actividades, los departamentos implicados son: • Departamento de dirección y consultoría. • Departamento de administración- marketing y gestión del sistema de SGSI. • Departamento técnico de desarrollo de proyectos. ENTRADAS DE INFORMACIÓN: administradores concursales. SALIDAS DE INFORMACIÓN: usuarios del portal web. PROCESOS ESTRATÉGICOS: • Actividad comercial.
  • 2. • Gestión Administrativa Innovadora. PROCESOS CLAVE: • Captación del Administrador Concursal. • Reconocimiento oficial en los juzgados mercantiles. • Introducir información en el portal web. • Venta directa. • Subasta. • Subasta restringida. • Liquidación. En ACTIVOS CONCURSALES, S.L. se han implantado todas las medidas necesarias para cumplir la normativa aplicable en materia de seguridad y de seguridad informática. Las medidas necesarias para garantizar la seguridad de la información mediante la aplicación de normas, procedimientos y controles deberán permitir asegurar la confidencialidad, integridad, disponibilidad de la información, esenciales para: • Cumplir con la legislación vigente en materia de los sistemas de información. • Confirmar la confidencialidad de los datos obtenidos y gestionados por ACTIVOS CONCURSALES, S.L. • Asegurar la disponibilidad de los sistemas de información, tanto en los servicios ofrecidos a los clientes como en la gestión interna. • Garantizar la transparencia de todo el proceso de gestión realizado en Activos Concursales, desde la recepción del activo, la gestión del mismo en la plataforma y la adjudicación final. • Asegurar la capacidad de respuesta ante situaciones de emergencia, restableciendo el funcionamiento de los servicios críticos en el menor tiempo posible. • Evitar alteraciones indebidas en la información. • Promover la concienciación y formación en seguridad de la información.
  • 3. ¿Qué es la ISO/ IEC 27001? Es un conjunto de estándares desarrollados por International Organization for Standardization (ISO) que proporciona un marco de gestión de la seguridad de la información. Para la adecuada gestión de la seguridad de la información, se ha implantado un sistema que aborda esta tarea de forma metódica, totalmente documentada y basada en unos objetivos claros de seguridad, fiabilidad y transparencia, así como a la evaluación de los riesgos a los cuales está sometida la información de la organización. ¿Para qué sirve un Sistema de Gestión de la Seguridad de la Información? En Activos Concursales, S.L. la información es un activo muy importante y se trata de preservar su integridad y seguridad de la misma. La confidencialidad, integridad y disponibilidad de información sensible es esencial para mantener los niveles de competitividad, rentabilidad, conformidad legal e imagen empresarial necesaria para asegurar la transparencia de la gestión empresarial Es por todos conocido que todas las organizaciones y sus sistemas de información están expuestos a un número cada vez más elevado de amenazas que, aprovechando las vulnerabilidades existentes, pueden someter a los activos de información a ciertos peligros. Validación y certificación del Sistema de Gestión de Seguridad de la Información • Criterios de Auditoría: o Normas identificadas: ISO 27001:2007. o Documentación del sistema de gestión de la organización. o Reglamentos europeos, Normativa Estatal, Autonómica y local que aplica a la organización. o • Documentación propia del IVAC (empresa certificadora). Objetivos de Auditoría: o Determinación de la conformidad del sistema del sistema de gestión de la organización, con los criterios de auditoría; y con los requisitos de las normas identificadas en la portada del informe o La evaluación de la capacidad del sistema de gestión para asegurar que Activos Concursales, S.L. cúmplelos requisitos legales, reglamentarios y contractuales aplicables. o La evaluación de la eficacia del sistema de gestión para asegurar que la organización cumple continuamente sus objetivos especificados.
  • 4. o Identificar las oportunidades de mejora en la organización. ¿Qué aporta la certificación en ISO 27001? • Establecimiento de una metodología de gestión de la seguridad clara y estructurada. • Reducción del riesgo de pérdida, robo o corrupción de información. • Los usuarios tienen acceso a la información a través medidas de seguridad. • Los riesgos y sus controles son continuamente revisados. • Confianza de usuarios, administradores concursales y juzgados por la garantía de la calidad y la confidencialidad comercial. • Las auditorías externas ayudan de forma cíclica a identificar las debilidades del sistema y las áreas a mejorar. • Presenta la posibilidad de integrarse con otros sistemas de gestión como ISO 9001. • Continuidad de las operaciones necesarias de negocio si ocurriese un incidente grave de seguridad. • Conformidad con la legislación sobre información personal, propiedad intelectual y otras. • Imagen de la empresa a nivel internacional y como elemento diferenciador de la competencia. • Confianza y reglas claras para las personas de la organización. • Reducción de costes y mejora de los procesos y servicio. • Aumento de la motivación y satisfacción del personal. • Aumento de la seguridad en base a la gestión de procesos en vez de en la compra sistemática de productos de tecnología.