<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Presentación sobre la NT ISO 27001 y la Ley 1273 de 2009, Jazsely Díaz Santos by JAZSELY DIAZ SANTOS</title>
      <link>https://padlet.com/jazselydiaz/kj5t246jgt3uiecd</link>
      <description>En esta presentación se realizará un análisis de normatividades importantes para el derecho informático, la NT ISO 27001 y la ley 1273 de 2009. Se establecerán los aspectos más importantes de estas normas, la relación que estas comparten, y cuáles son los beneficios y desafíos que se afrontan para llevarlas a cabo.</description>
      <language>en-us</language>
      <pubDate>2025-04-14 18:24:51 UTC</pubDate>
      <lastBuildDate>2025-05-22 03:26:26 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/8.0/png/1f469-1f3eb.png</url>
      </image>
      <item>
         <title>PRESENTACIÓN EN PADLET SOBRE LA NT ISO 27001  Y LA LEY 1273 DE 2009</title>
         <author>jazselydiaz</author>
         <link>https://padlet.com/jazselydiaz/kj5t246jgt3uiecd/wish/3409447364</link>
         <description><![CDATA[<p><strong><em><mark>Para el desarrollo del derecho informático, es muy importante traer a colación normatividades de gran interés y que nos concierne a todos los estudiosos de derecho.</mark></em></strong></p>]]></description>
         <enclosure url="" />
         <pubDate>2025-04-14 18:25:13 UTC</pubDate>
         <guid>https://padlet.com/jazselydiaz/kj5t246jgt3uiecd/wish/3409447364</guid>
      </item>
      <item>
         <title>ASPECTOS MÁS IMPORTANTES DE LA ISO 27001</title>
         <author>jazselydiaz</author>
         <link>https://padlet.com/jazselydiaz/kj5t246jgt3uiecd/wish/3409480186</link>
         <description><![CDATA[<ul><li><p>Inicialmente debemos hacer alusión a ISO 27001, esta es una norma internacional establecida para definir <strong>cuáles son los parámetros y requisitos</strong> con los que deben cumplir los <strong>Sistemas de Gestión de la Seguridad de la Información (SGSI)</strong>, los cuales son ese conjunto de políticas, procedimientos y herramientas establecidos para administrar y proteger la información de una organización, podemos destacar como su <strong>objetivo principal</strong> proteger datos sensibles o valiosos.</p></li><li><p>Es fundamental mencionar el <strong>enfoque basado en riesgo</strong> que se tiene, ya que se considera trascendental la seguridad de esa entidad. Esto se logra identificando todos los posibles peligros, desde el más obvio hasta el más oculto, garantizando que todas las actividades y demás operaciones realizadas con base de datos se encuentren protegidas, <strong>el SGSI debe ser eficaz, rápido y con una metodología de evaluación y acción rápida</strong>.</p></li><li><p>Del mismo modo, <strong>Liderazgo y compromiso de la alta dirección</strong>: La norma ISO 27001 concede gran importancia al compromiso activo de la Dirección en el SGSI, ya que se considera crucial para garantizar la implementación efectiva y el mantenimiento de un SGSI eficaz por parte de los empleados. </p></li><li><p>También se habla de la relevancia de la información documentada, que todo se encuentre comprensible y cumpla con los requisitos legales, realizando auditorías internas y externas con un enfoque sistemático, basado en pruebas y en procesos para evaluar el SGSI y verificar su eficacia. </p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-04-14 18:56:23 UTC</pubDate>
         <guid>https://padlet.com/jazselydiaz/kj5t246jgt3uiecd/wish/3409480186</guid>
      </item>
      <item>
         <title>ASPECTOS MÁS IMPORTANTES DE LA LEY 1273 DE 2009</title>
         <author>jazselydiaz</author>
         <link>https://padlet.com/jazselydiaz/kj5t246jgt3uiecd/wish/3409489103</link>
         <description><![CDATA[<p>Inicialmente, en esta ley se habla de la modificación del código penal, ya que se crea como nuevo bien jurídico tutelado <strong>“la protección de la información y de los datos”</strong>, es decir, datos informáticos, personales y demás información utilizada y almacenada en las bases de datos de medios digitales. &nbsp;</p><p>Del mismo modo, se introdujeron varios tipos penales al Código Penal: <strong><mark>Acceso abusivo a un sistema informático</mark></strong><mark> (art 269A)</mark>; <strong><mark>la obstrucción de funcionamiento de sistema informáticos</mark></strong><mark> (Art 269B)</mark> que es cuando se realiza daño, se borra o modifica redes de datos; <strong><mark>intercepción de datos informáticos</mark></strong><mark> (Art 269c)</mark>; <strong><mark>daño informático</mark></strong><mark> (art 269D)</mark>; <strong><mark>uso de software malicioso</mark></strong><mark> (art 269E)</mark>; <strong>v<mark>iolación de datos personales</mark></strong>, con el &nbsp;cual se busca obtener, usar o divulgar datos personales sin ningún tipo de autorización. De igual forma se relaciona la realización de otros delitos con el uso de medios informáticos, así como se establecen circunstancias de agravación punitiva, con la utilización de medios electrónicos. &nbsp;</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-04-14 19:05:10 UTC</pubDate>
         <guid>https://padlet.com/jazselydiaz/kj5t246jgt3uiecd/wish/3409489103</guid>
      </item>
      <item>
         <title>RELACIÓN ENTRE LA ISO 27001 Y LA LEY 1273 DE 2009</title>
         <author>jazselydiaz</author>
         <link>https://padlet.com/jazselydiaz/kj5t246jgt3uiecd/wish/3409495701</link>
         <description><![CDATA[<p>Podemos estipular la relación que existe entre estas dos normatividades, ya que <strong>mientras ISO 27001 busca la forma adecuada de establecer los Sistemas de Gestión de la Seguridad de la Información</strong> en las diferentes organizaciones, en los cuales se procede a estudiar, analizar y evitar los posibles peligros sobre la vulneración de los datos y la información, sin embargo si todo el procedimiento encargado en la protección de documentación personal o sensible falla, tenemos <strong>la ley 1273 de 2009</strong>, normatividad que identifica como bien jurídico la información de las personas jurídicas o naturales y que modifica los diferentes tipos penales de los delitos realizados con ocasión de la virtualidad y demás medios electrónicos, es decir, mientras <strong><mark>el primero nos habla del primer paso en el cuidado de información ya que nos habla sobre evitar y contrarrestar posibles riesgos, la segunda nos habla de como la ley colombiana se ajusta con la materialización de ese peligro</mark></strong>, estipulando los delitos ocasionados de forma digital.</p><p>Esto implica que, al implementar un Sistema de Gestión de Seguridad de la Información (SGSI) bajo la norma ISO 27001, una organización en Colombia debería considerar y <strong>cumplir con las leyes y regulaciones locales pertinentes</strong>, incluyendo la Ley 1273 de 2009 si esta es aplicable a sus actividades de procesamiento de información. </p><p>En general, ISO 27001 proporciona un <strong>marco para gestionar los riesgos de seguridad de la información</strong>. Esto incluye identificar las amenazas y vulnerabilidades a las que está expuesta la información y seleccionar controles adecuados para mitigarlos. El cumplimiento de las leyes locales, como la Ley 1273 de 2009 en Colombia, podría ser uno de los requisitos que la organización debe abordar dentro de su SGSI para <strong>garantizar el cumplimiento legal</strong> y <strong>evitar posibles consecuencias operativas, financieras o jurídicas graves. </strong></p>]]></description>
         <enclosure url="" />
         <pubDate>2025-04-14 19:11:53 UTC</pubDate>
         <guid>https://padlet.com/jazselydiaz/kj5t246jgt3uiecd/wish/3409495701</guid>
      </item>
      <item>
         <title>BENEFICIOS DE LA IMPLEMENTACIÓN ISO 27001</title>
         <author>jazselydiaz</author>
         <link>https://padlet.com/jazselydiaz/kj5t246jgt3uiecd/wish/3409506270</link>
         <description><![CDATA[<p><strong>En el aspecto comercial,</strong> al contar con la certificación ISO 27001 esto puede proporcionar a una organización una <strong><mark>ventaja competitiva</mark></strong><mark> </mark>frente a sus competidores. Los clientes expuestos a riesgos significativos de seguridad de la información a menudo exigen esta certificación en las licitaciones. Además, si un cliente también está certificado en ISO 27001, preferirá trabajar con proveedores que tengan controles de seguridad de la información que coincidan con sus propios requisitos contractuales. </p><p>Por otro lado, la implementación de esta normatividad, trae una <strong><mark>mejoría en la gestión eficaz de riesgo</mark></strong>, ya que esta norma ayuda a las organizaciones a <strong>identificar todos los riesgos a los que están expuestas</strong> y a gestionarlos de forma <strong>proporcionada, sostenible y rentable. <mark>La implementación requiere la identificación de riesgos significativos y la selección de controles adecuados para reducirlos, eliminarlos o gestionarlos. </mark></strong></p><p>También se aporta una tranquilidad, toda vez que un SGSI trae consigo que los directivos tengan mayor confianza con el manejo de datos, toda vez que se encuentran menos expuestos al riesgo ataques cibernéticos, esto también mejora la imagen de las organizaciones frente a los clientes.</p><p>Y obviamente, hay una mejora operativa, toda vez que La obtención de la certificación <strong>fomenta una cultura interna constantemente consciente de los riesgos</strong> para la seguridad de la información y promueve un enfoque coherente para abordarlos</p><p><br></p>]]></description>
         <enclosure url="" />
         <pubDate>2025-04-14 19:22:44 UTC</pubDate>
         <guid>https://padlet.com/jazselydiaz/kj5t246jgt3uiecd/wish/3409506270</guid>
      </item>
      <item>
         <title>DESAFÍOS DE LA IMPLEMENTACIÓN DE LA ISO 27001</title>
         <author>jazselydiaz</author>
         <link>https://padlet.com/jazselydiaz/kj5t246jgt3uiecd/wish/3409511389</link>
         <description><![CDATA[<p>Por otro lado, están los desafíos generales de implementar un SGSI ISO 27001, ya que podrían incluir la necesidad de un <strong><mark>compromiso significativo de la dirección, la participación de todas las partes interesadas, la asignación de recursos suficientes, la necesidad de conocimientos especializados, la adaptación de los procesos existentes y la creación de nueva documentación, la formación y concienciación del personal y la realización de auditorías internas y revisiones por la dirección.</mark></strong> Para obtener información específica sobre los beneficios y desafíos de la implementación de ISO 27001 en Colombia, sería necesario consultar fuentes adicionales o estudios específicos sobre este contexto geográfico.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-04-14 19:28:12 UTC</pubDate>
         <guid>https://padlet.com/jazselydiaz/kj5t246jgt3uiecd/wish/3409511389</guid>
      </item>
   </channel>
</rss>
