<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Análisis de la norma ISO 27001 y la ley 1273 de 2009 by Dennis Vergara</title>
      <link>https://padlet.com/vergaradennis2/AnalisisNormaDennisVergara</link>
      <description>Dennis Cristina Vergara Lara</description>
      <language>en-us</language>
      <pubDate>2025-04-13 23:35:01 UTC</pubDate>
      <lastBuildDate>2025-04-14 02:15:53 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/8.0/png/1f4cc.png</url>
      </image>
      <item>
         <title>ISO 27001:2022</title>
         <author>vergaradennis2</author>
         <link>https://padlet.com/vergaradennis2/AnalisisNormaDennisVergara/wish/3408009569</link>
         <description><![CDATA[<p>GUÍA DE IMPLEMENTACIÓN DE SISTEMAS DE GESTIÓN DE</p><p>SEGURIDAD DE LA INFORMACIÓN</p>]]></description>
         <enclosure url="https://www.nqa.com/medialibraries/NQA/NQA-Media-Library/PDFs/Spanish%20QRFs%20and%20PDFs/NQA-ISO-27001-Guia-de-implantacion.pdf" />
         <pubDate>2025-04-13 23:42:29 UTC</pubDate>
         <guid>https://padlet.com/vergaradennis2/AnalisisNormaDennisVergara/wish/3408009569</guid>
      </item>
      <item>
         <title>Introducción: ISO 27001:2022</title>
         <author>vergaradennis2</author>
         <link>https://padlet.com/vergaradennis2/AnalisisNormaDennisVergara/wish/3408010438</link>
         <description><![CDATA[<p>La norma <strong>ISO 27001 </strong>es un estándar internacional que proporciona un marco para establecer, implementar, mantener y mejorar un sistema de gestión de seguridad de la información (<strong>SGSI</strong>). Su objetivo principal es ayudar a las organizaciones a gestionar la seguridad de la información de manera efectiva, asegurando la confidencialidad, integridad y disponibilidad de los datos.</p><p><br></p>]]></description>
         <enclosure url="https://www.youtube.com/watch?v=iZNUDnf7QgQ" />
         <pubDate>2025-04-13 23:43:45 UTC</pubDate>
         <guid>https://padlet.com/vergaradennis2/AnalisisNormaDennisVergara/wish/3408010438</guid>
      </item>
      <item>
         <title>Aspectos importantes: ISO 27001</title>
         <author>vergaradennis2</author>
         <link>https://padlet.com/vergaradennis2/AnalisisNormaDennisVergara/wish/3408022319</link>
         <description><![CDATA[<p>Los aspectos más importantes de la norma ISO 27001 incluyen:</p><ol><li><p><strong>Triada de la Seguridad de la Información</strong>: La norma se basa en tres principios fundamentales: confidencialidad, integridad y disponibilidad. Esto significa que la información debe ser accesible solo por personas autorizadas (confidencialidad), debe permanecer completa y sin alteraciones (integridad), y debe estar disponible cuando se necesite (disponibilidad).</p></li><li><p><strong>Sistema de Gestión de Seguridad de la Información (SGSI)</strong>: La norma proporciona un marco para establecer, implementar, mantener y mejorar un SGSI. Esto incluye la implementación de políticas, procesos y controles de seguridad que deben ser reales y efectivos, no solo documentados.</p></li><li><p><strong>Gestión de Riesgos</strong>: ISO 27001 enfatiza la identificación y gestión de riesgos relacionados con la seguridad de la información. Las organizaciones deben ser capaces de detectar dónde se encuentran los riesgos y cómo pueden mitigarlos, lo que implica realizar un análisis y aplicar controles adecuados.</p></li><li><p><strong>Ciclo de Mejora Continua</strong>: La norma se basa en el ciclo de Deming (planificar, hacer, verificar y actuar), lo que fomenta la mejora continua en la gestión de la seguridad de la información.</p></li><li><p><strong>Flexibilidad en la Implementación</strong>: La norma indica qué medidas de seguridad deben implementarse, pero no prescribe cómo hacerlo específicamente. Esto permite a las organizaciones adaptar las medidas a su contexto y necesidades particulares.</p></li></ol><p>Estos aspectos son fundamentales para ayudar a las organizaciones a gestionar de manera efectiva la seguridad de la información y a proteger sus activos de información.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/3688458509/79132f09800fb36e91b13394443e1e7c/EvaluacionRiesgo.png" />
         <pubDate>2025-04-13 23:58:11 UTC</pubDate>
         <guid>https://padlet.com/vergaradennis2/AnalisisNormaDennisVergara/wish/3408022319</guid>
      </item>
      <item>
         <title>Ley 1273 de 2009</title>
         <author>vergaradennis2</author>
         <link>https://padlet.com/vergaradennis2/AnalisisNormaDennisVergara/wish/3408025559</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/3688458509/3245dafe543de1643050ecdee639ad19/Ley_1273_2009.pdf" />
         <pubDate>2025-04-14 00:02:02 UTC</pubDate>
         <guid>https://padlet.com/vergaradennis2/AnalisisNormaDennisVergara/wish/3408025559</guid>
      </item>
      <item>
         <title>Introducción: Ley 1273 de 2009</title>
         <author>vergaradennis2</author>
         <link>https://padlet.com/vergaradennis2/AnalisisNormaDennisVergara/wish/3408031208</link>
         <description><![CDATA[<p>El documento menciona la <strong>Ley 1273 de 2009</strong>, la cual modifica el <strong>Código Penal</strong>. Esta ley establece un nuevo bien jurídico tutelado que se centra en la protección de la información y de los datos, además de preservar integralmente los sistemas que utilizan tecnologías de la información y las comunicaciones.</p>]]></description>
         <enclosure url="https://www.youtube.com/watch?v=SuSk5P-qJ9M" />
         <pubDate>2025-04-14 00:08:07 UTC</pubDate>
         <guid>https://padlet.com/vergaradennis2/AnalisisNormaDennisVergara/wish/3408031208</guid>
      </item>
      <item>
         <title>Aspectos importantes: Ley 1273 de 2009</title>
         <author>vergaradennis2</author>
         <link>https://padlet.com/vergaradennis2/AnalisisNormaDennisVergara/wish/3408032208</link>
         <description><![CDATA[<p>Algunos aspectos importantes de la <strong>Ley 1273 de 2009</strong> incluyen:</p><ol><li><p><strong>Nuevo bien jurídico tutelado</strong>: La ley establece la protección de la información y de los datos, así como la preservación de los sistemas que utilizan tecnologías de la información y las comunicaciones.</p></li><li><p><strong>Delitos informáticos</strong>: La ley tipifica varios delitos, entre ellos:</p><p><br/></p><ul><li><p><strong>Acceso abusivo a un sistema informático</strong> (Artículo 269 A): Acceder sin autorización a un sistema protegido.</p></li><li><p><strong>Obstaculización ilegítima de un sistema informático</strong> (Artículo 269 B): Impedir el funcionamiento normal de un sistema informático.</p></li><li><p><strong>Interceptación de datos informáticos</strong> (Artículo 269 C): Interceptar datos sin orden judicial.</p></li><li><p><strong>Daño informático</strong> (Artículo 269 D): Destruir o alterar datos informáticos sin autorización.</p></li><li><p><strong>Uso de software malicioso</strong> (Artículo 269 E): Distribuir o utilizar software que cause daño.</p></li></ul></li><li><p><strong>Suplantación de sitios web</strong> (Artículo 269 G): Crear páginas web falsas para capturar datos personales de usuarios.</p></li><li><p><strong>Circunstancias de agravación</strong>: Las penas se incrementan si los delitos se cometen en redes o sistemas estatales, por servidores públicos, o aprovechando la confianza de los poseedores de la información.</p></li></ol><p>Estos aspectos reflejan el enfoque de la ley en la protección de la información y la penalización de conductas delictivas en el ámbito digital.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/3688458509/7b36c023661c4dd0b497344a25c7d500/thumb_2416e270_cc0a_434b_8e04_e8fa5cdaa102.jpg" />
         <pubDate>2025-04-14 00:09:09 UTC</pubDate>
         <guid>https://padlet.com/vergaradennis2/AnalisisNormaDennisVergara/wish/3408032208</guid>
      </item>
      <item>
         <title>¿Cómo se relacionan?</title>
         <author>vergaradennis2</author>
         <link>https://padlet.com/vergaradennis2/AnalisisNormaDennisVergara/wish/3408039910</link>
         <description><![CDATA[<ul><li><p>La ISO 27001 proporciona <strong>herramientas y procesos para prevenir y mitigar</strong> los delitos informáticos descritos en la Ley 1273.</p></li><li><p>Ambas buscan <strong>proteger la información digital</strong>, aunque desde enfoques distintos: la ISO 27001 desde la <strong>gestión organizacional</strong> y la Ley desde el <strong>marco penal</strong>.</p></li><li><p>Implementar ISO 27001 ayuda a las organizaciones a cumplir con los requerimientos legales de la Ley 1273 y evitar sanciones.</p></li><li><p>Son <strong>complementarias</strong> en la lucha contra el cibercrimen y la mejora de la ciberseguridad.</p></li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/3688458509/b4fa22cd3b4157437c3738610ca5e166/Captura_de_pantalla_2025_04_13_191429.png" />
         <pubDate>2025-04-14 00:15:50 UTC</pubDate>
         <guid>https://padlet.com/vergaradennis2/AnalisisNormaDennisVergara/wish/3408039910</guid>
      </item>
      <item>
         <title>¿Cuáles son los desafíos? </title>
         <author>vergaradennis2</author>
         <link>https://padlet.com/vergaradennis2/AnalisisNormaDennisVergara/wish/3408048638</link>
         <description><![CDATA[<p>La implementación conjunta de la ISO 27001 y el cumplimiento de la Ley 1273 de 2009 permite a las organizaciones fortalecer su seguridad digital desde dos frentes: la prevención y la sanción. Mientras la norma técnica ayuda a establecer sistemas sólidos para proteger la información, la ley actúa como respaldo legal ante posibles vulneraciones. Integrar ambos enfoques no solo mejora la protección de los datos, sino que también refuerza la confianza, la responsabilidad y la resiliencia frente a amenazas cibernéticas.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/3688458509/45b304c5d5cddbdf6bff8d51ae040e82/Captura_de_pantalla_2025_04_13_192001.png" />
         <pubDate>2025-04-14 00:23:04 UTC</pubDate>
         <guid>https://padlet.com/vergaradennis2/AnalisisNormaDennisVergara/wish/3408048638</guid>
      </item>
   </channel>
</rss>
