Diseño del blog

PUBLICACIÓN NORMA UNE:EN ISO 27001:2022

7 de noviembre de 2022

Se ha publicado la ISO 27001:2022

EL martes 25 de octubre de 2022, la ISO publicó la actualización de la norma de seguridad de la información ISO 27001:2022. IAF ha publicado los requisitos obligatorios para la transición de la nueva versión de esta norma. Detallado en el documento IAF MD 26.

Esta nueva versión de la norma tiene como objetivo ayudar a las organizaciones a administrar los controles de manera más efectiva y a lograr un mayor enfoque y responsabilidad por la seguridad de la información dentro de la organización.  Aporta una versión centralizada de los sistemas de gestión de seguridad de la información de datos ya sea en papel, en la nube o digitales, con la finalidad de ayudar a las organizaciones a estar bien preparadas en ciberseguridad y a mejorar su resiliencia frente a este tipo de conflictos.
El cambio más significativo será la introducción de un nuevo Anexo A, que se adaptará a los controles de seguridad de la nueva ISO/IEC 27002:2022.


 QUE DEBE SABER SI ESTÁ CERTIFICADO EN ISO 27001:2013

  • Su organismo de certificación llevará a cabo una evaluación de la transición durante este periodo y le emitirá un certificado actualizado. 
  • La evaluación de transición determinará si ha actualizado su SGSI para cumplir con los nuevos requisitos de norma ISO 27001:2022, incluidos los cambios en los controles del Anexo A. 
  • Puede hacer la transición durante las auditorías de mantenimiento, la recertificación o las evaluaciones independientes. Esto generalmente requerirá tiempo de revisión adicional. 
  • Tendrá hasta el 31 de octubre de 2025 para actualizar si SGSI y realizar la transición de su certificación a la ISO 27001:2022. Después, todos los certificados ISO 27001:2013 dejarán de ser válidos.
AUNQUE HAYA UN PERIODO DE TRANSICIÓN DE 3 AÑOS PARA ADAPTARSE A ESTA NUEVA NORMA, EN POCOS MESES SE PODRÁN INICIAR AUDITORIAS DE CERTIFICACIÓN DE ESTA NUEVA VERSIÓN.


LA NORMA CONTIENE 10 SECCIONES TEMÁTICAS

Estas secciones temáticas examinarán las áreas básicas de la gestión de la información y se analizan en el programa de capacitación:
  1.  Política de Seguridad de la Información
  2. Infraestructura de Seguridad de la Información
  3. Clasificación y control de activos
  4. Seguridad del personal 
  5. Seguridad física y ambiental
  6. Gestión de computadoras y redes
  7. Control de acceso
  8. Desarrollo y mantenimiento de sistemas 
  9. Planificación de la comunidad del negocio 
  10. Conformidad
19 de septiembre de 2024
Las normas ISO son el resultado de un acuerdo internacional entre expert os. Estos expertos forman parte de los Comités Nacionales de Normalizacion (CTN`s). Existen diferentes tipos de comités según el área de trabajo de la que se trate, como puede ser alimentación, construcción, industria, etc. Estos diferentes comités, se engloban dentro de una asociación. Cada pais dispone de este tipo de organizaciones, y en el caso de España, esta representada por UNE. UNE forma parte de CEN (Comité Europeo de Normalizacion), el cual representa a todos las asociaciones de la Unión Europea. El CEN a su vez forma parte de ISO (International Organization Standaridizacion) , Organización internacional de Normalizacion, la cual es la máxima representante a nivel mundial para la creación y aceptación de normas. Por esta razón, la norma mas conocida y aceptada a nivel mundial es la: UNE-EN-ISO 9001:2015. UNE: una norma española. EN: norma europea. ISO: norma internacional. Piense en las normas como unas fórmulas que describen la mejo r manera de hacer algo de la misma manera para todos. Puede tratarse de la fabricación de un producto, la gestión de un proceso, la prestación de un servicio o el suministro de materiales: las normas abarcan una enorme variedad de actividades. Las normas representan los conocimientos de personas expertas en su materia y que conocen las necesidades de las empresas a las que representan: fabricantes, vendedores, compradores, clientes, asociaciones comerciales, usuarios o reguladores.
27 de octubre de 2022
Presente y Futuro de las Maquinas Isabel Linares Responsable de Industria y Equipamiento UNE El Encuentro UNE Presente y futuro de las Maquinarias: el nuevo Reglamento Europeo, celebrado el pasado 30 de septiembre en modalidad on line, reunió a expertos de Administraciones públicas y representantes de sectores privados de la industria. Todos ellos informaron sobre los aspectos más destacados del Nuevo Reglamento Europeo de Máquinas que se está elaborando en el seno de la Comisión Europea y abordaron asuntos como el uso actual de las normas armonizadas bajo la actual Directiva de Máquinas. Asimismo, se expusieron casos prácticos de uso y de futuras adaptaciones al nuevo Reglamento. Igualmente, se hizo mención al proceso abierto de consultas generales a todo el sector de maquinaria, lo que puede suponer una gran oportunidad industrial para España. La maquinaria abarca una amplia gama de productos, tanto de uso profesional (robots, máquinas de construcción, líneas de producción industrial, etc.) como de consumo doméstico (cortadoras de césped, impresoras 3D, etc.) La revisión de la Directiva de máquinas 2006/42/CE es uno de los hitos del Programa de trabajo de la Comisión Europea para esta década bajo la prioridad “Una Europa apta para la era digital”. Con esta revisión y la elaboración de un nuevo Reglamento Europeo de máquinas se contribuye tanto a la transición digital como al fortalecimiento del mercado único. Este nuevo Reglamento se alineará con el “nuevo marco legislativo” lo que supondrá una simplificación de las cargas para los fabricantes al manejar varios instrumentos legislativos. El hecho mismo de ser un Reglamento y no una directiva evitará divergencias en las interpretaciones a causa de su transposición por parte de los Estados Miembros de la UE. La Comisión publicó el Libro Blanco sobre la inteligencia artificial (IA), en el que, entre otros, se concluyó que la legislación actual de seguridad de productos de la UE, en particular la relacionada con las máquinas, contenía una serie de lagunas que deberían abordarse, la actual directiva no tiene en cuenta los nuevos riesgos originados por las tecnologías emergentes. En este sentido, el nuevo Reglamento sobre IA abordará los riesgos de seguridad de los sistemas de IA, y garantizará la integración segura de los sistemas de IA en la maquinaria en general. Este Reglamento velará porque la nueva generación de maquinaria garantice la seguridad de los usuarios y consumidores, y fomente la innovación. Con ambos Reglamentos implementados, las empresas solo tendrán que realizar una única evaluación de la conformidad. Este nuevo reglamento, también tendrá en cuenta los riesgos derivados de la colaboración entre personas y robots y los riesgos derivados del comportamiento de las máquinas con aprendizaje automático (machine learning). Fuente: UNE
ISO 9001
14 de enero de 2022
EXTRACTO de la Resolución de 23 de diciembre de 2021, de la Secretaría General, por la que se realiza la convocatoria de ayudas para la puesta en marcha de un Programa para la Mejora Competitiva de la Pyme extremeña en la anualidad 2022.
Por QML 14 de diciembre de 2021
ORDEN EYH/1286/2021, de 26 de octubre, por la que se aprueban las bases reguladoras de las subvenciones destinadas a implantar la responsabilidad social empresarial en las Pymes de Castilla y León.
Más entradas
Share by: