<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Análisis de la norma ISO 27001 y la ley 1273 de 2009 -  Gisselle Álvarez Ortega by GISSELLE CAROLINA ALVAREZ ORTEGA</title>
      <link>https://padlet.com/gcarolinaalvarez/alvarezGisselle</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2024-10-19 22:41:34 UTC</pubDate>
      <lastBuildDate>2024-10-19 22:59:03 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title> </title>
         <author>gcarolinaalvarez</author>
         <link>https://padlet.com/gcarolinaalvarez/alvarezGisselle/wish/3177464222</link>
         <description><![CDATA[<p>La ISO 27001 es una norma internacional que proporciona un marco para establecer, implementar, mantener y mejorar un Sistema de Gestión de Seguridad de la Información (SGSI). Su propósito es ayudar a las organizaciones a proteger sus activos de información mediante la adopción de un enfoque sistemático y basado en riesgos, lo que asegura la confidencialidad, integridad y disponibilidad de la información.</p><p><strong>Aspectos más importantes de la ISO 27001</strong></p><ul><li><p><strong>Gestión de riesgos</strong>: La ISO 27001 se centra en identificar, evaluar y gestionar los riesgos a los que está expuesta la información, aplicando controles de seguridad específicos para mitigar estos riesgos.</p></li><li><p><strong>Controles de seguridad</strong>: Establece un conjunto de controles basados en buenas prácticas para asegurar la información, que abarcan desde políticas y procedimientos hasta controles técnicos, como cifrado y autenticación.</p></li><li><p><strong>Mejora continua</strong>: El modelo de la ISO 27001 sigue el ciclo de mejora continua (Planificar-Hacer-Verificar-Actuar), asegurando que el SGSI se ajuste a los cambios en el entorno de amenazas y necesidades de la organización.</p></li><li><p><strong>Auditorías internas y certificación</strong>: Las organizaciones pueden realizar auditorías internas para verificar la conformidad con la norma y optar por una certificación externa que valide su cumplimiento.</p></li></ul>]]></description>
         <enclosure url="https://www.youtube.com/watch?v=iZNUDnf7QgQ" />
         <pubDate>2024-10-19 22:42:25 UTC</pubDate>
         <guid>https://padlet.com/gcarolinaalvarez/alvarezGisselle/wish/3177464222</guid>
      </item>
      <item>
         <title></title>
         <author>gcarolinaalvarez</author>
         <link>https://padlet.com/gcarolinaalvarez/alvarezGisselle/wish/3177466201</link>
         <description><![CDATA[<p>La Ley 1273 de 2009 es una legislación colombiana que creó un marco legal para la protección de la información y los datos en medios electrónicos. Esta ley reformó el Código Penal Colombiano, estableciendo nuevos delitos relacionados con el uso indebido de sistemas informáticos, redes y bases de datos, protegiendo el bien jurídico de la "integridad de la información".</p><p><strong>Aspectos más importantes de la Ley 1273 de 2009</strong></p><ul><li><p><strong>Ciberdelitos</strong>: Define como delitos acciones como el acceso abusivo a sistemas informáticos, la interceptación de datos, el daño informático y el uso indebido de software malicioso (malware).</p></li><li><p><strong>Protección de la información</strong>: La ley protege tanto la información contenida en sistemas informáticos como la infraestructura utilizada para su procesamiento y almacenamiento.</p></li><li><p><strong>Sanciones penales</strong>: Introduce sanciones penales para quienes vulneren la integridad, confidencialidad o disponibilidad de la información, con penas que varían según la gravedad del delito.</p></li><li><p><strong>Actualización del marco legal</strong>: Esta ley responde a la necesidad de adaptar el Código Penal a las nuevas realidades tecnológicas, garantizando un entorno digital más seguro en Colombia.</p></li></ul>]]></description>
         <enclosure url="https://www.youtube.com/watch?v=cZmZPqnoKzc" />
         <pubDate>2024-10-19 22:50:24 UTC</pubDate>
         <guid>https://padlet.com/gcarolinaalvarez/alvarezGisselle/wish/3177466201</guid>
      </item>
      <item>
         <title></title>
         <author>gcarolinaalvarez</author>
         <link>https://padlet.com/gcarolinaalvarez/alvarezGisselle/wish/3177466460</link>
         <description><![CDATA[<p>La ISO 27001 y la Ley 1273 de 2009 están relacionadas en su objetivo común de proteger la información, pero abordan este tema desde perspectivas diferentes.</p><ul><li><p><strong>ISO 27001</strong>: Proporciona un marco organizativo para gestionar la seguridad de la información dentro de una empresa, ayudando a identificar y mitigar riesgos, así como a implementar controles técnicos y organizativos.</p></li><li><p><strong>Ley 1273 de 2009</strong>: Se centra en la protección jurídica de la información, tipificando delitos informáticos y estableciendo sanciones para las personas que comprometan la seguridad de la información en Colombia.</p></li></ul><p>La implementación de la ISO 27001 puede ayudar a las organizaciones a cumplir con la Ley 1273 de 2009, ya que los controles de seguridad de la ISO 27001 pueden reducir la probabilidad de cometer actos considerados delitos según la ley colombiana. Además, ambas promueven la protección de la confidencialidad, integridad y disponibilidad de la información.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-10-19 22:51:43 UTC</pubDate>
         <guid>https://padlet.com/gcarolinaalvarez/alvarezGisselle/wish/3177466460</guid>
      </item>
      <item>
         <title></title>
         <author>gcarolinaalvarez</author>
         <link>https://padlet.com/gcarolinaalvarez/alvarezGisselle/wish/3177466627</link>
         <description><![CDATA[<p><strong>Beneficios</strong>:</p><ul><li><p><strong>Mejora de la seguridad de la información</strong>: Implementar la ISO 27001 ayuda a reducir riesgos y vulnerabilidades que puedan comprometer los datos críticos de la organización.</p></li><li><p><strong>Cumplimiento normativo</strong>: Facilita el cumplimiento de leyes y normativas como la Ley 1273 de 2009, así como de otras regulaciones locales e internacionales.</p></li><li><p><strong>Ventaja competitiva</strong>: La certificación ISO 27001 demuestra a los clientes y socios comerciales que la organización gestiona adecuadamente la seguridad de la información.</p></li><li><p><strong>Reducción de costos por incidentes</strong>: Al minimizar las brechas de seguridad, la ISO 27001 contribuye a reducir los costos derivados de incidentes cibernéticos.</p></li></ul><p><strong>Desafíos</strong>:</p><ul><li><p><strong>Costos de implementación</strong>: La adopción de un SGSI basado en la ISO 27001 puede implicar una inversión significativa en términos de recursos humanos, financieros y tecnológicos.</p></li><li><p><strong>Resistencia al cambio</strong>: Algunas organizaciones pueden enfrentar resistencia interna, ya que la implementación de nuevos controles y procesos puede ser vista como una carga adicional.</p></li><li><p><strong>Actualización constante</strong>: Debido a la naturaleza dinámica de las amenazas cibernéticas, es necesario actualizar continuamente los controles y procesos establecidos, lo que puede requerir recursos adicionales.</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2024-10-19 22:52:20 UTC</pubDate>
         <guid>https://padlet.com/gcarolinaalvarez/alvarezGisselle/wish/3177466627</guid>
      </item>
   </channel>
</rss>
