¿Te ayudamos?

ISO 27035 Gestión de Incidentes

Qué es

La norma ISO/IEC 27035 es el estándar internacional para gestionar incidentes de Seguridad de la Información. Proporciona directrices para prepararse ante los mismos, previniéndolos, estableciendo la cadena de acciones y decisiones a tomar, analizándolos y reforzando los protocolos de defensa de manera cíclica y continuada. Con su puesta en marcha, las organizaciones no sólo tendrán más protegida la información que manejan, sino que habrán puesto en marcha un sistema de aprendizaje continuo que redundará en la continuidad de su negocio.  

Esta nueva norma, actualizada en 2023, forma parte de la familia de normas de gestión de la Seguridad de la Información, en la cual la ISO 27001 es la norma principal, con mayor implantación y mayor proyección internacional. La norma ISO 27035 puede implantarse y certificarse de manera conjunta con la anterior, lo cual es posible gracias a una sistemática de trabajo común a ambas normas, así como a otras normas ISO.  

Con respecto a la ISO 27001, esta norma: 

  • Ayuda a las empresas a potenciar su gestión del riesgo con el proceso de gestión de incidentes como fuente de retroalimentación del mismo.
  • Permite dar mayor amplitud a la integración del SGSI implantado con la gestión de incidentes, ya que se identifican y mapean los controles comunes entre ambas normas.
  • Aborda y profundiza en los mecanismos de coordinación en la gestión de incidentes entre organizaciones, tanto públicas como privadas, aprovechando la información y recursos empleados, y ayudando a asegurar,  con ello, la cadena de suministro.

Para obtener el certificado ISO 27035 es necesario realizar una auditoría de las instalaciones y procesos de la organización. En esta auditoría, la entidad auditada deberá demostrar no sólo que ha adoptado el modelo de gestión que plantea la norma, sino que le resulta eficaz para rechazar y superar incidentes, obtener información de los mismos, ajustar procesos y minimizar sus riesgos. 

Para quién

La certificación ISO 27035, resulta especialmente útil para organizaciones cuyo principal activo sea la información que éstas manejan y en las que, por tanto, sea el principal elemento a proteger. Asimismo cobra especial relevancia para organizaciones tecnológicas que proveen de servicios a terceros, ya que su sector de actividad y la infraestructura en la que ésta se basa las puede convertir en objetivo de ciberataques.  

Certificar con Cámara

Ponemos a disposición del mercado nuestro experimentado equipo de auditores TIC para la realización de auditorías de validación de esta norma que, cada vez más, es solicitada para ampliar garantías junto a las auditorías de ISO 27001.

Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Te invitamos a conocer más sobre nuestra Política de Privacidad y nuestra Política de Cookies.