SlideShare une entreprise Scribd logo
1  sur  4
Télécharger pour lire hors ligne
Certificación ISO 27001:2007
ACTIVOS CONCURSALES, S.L., entidad especializada nombrada por la mayoría de los
Juzgados Mercantiles a nivel nacional es consciente de que la información manejada en su
plataforma, procedente de activos de liquidaciones concursales, es un recurso con gran valor y
el activo principal de gestión y transparencia de la empresa.
Por ello desde la dirección se ha fomentado la certificación de un Sistema de Gestión de la
Seguridad de la Información de acuerdo a los requisitos de la norma ISO/IEC 27001:2007 para
garantizar la continuidad de los sistemas de información, minimizar los riesgos de daño y
asegurar el cumplimiento de los objetivos fijados.
La certificación obtenida en la ISO 27001:2007 fija el marco de actuación necesario para
proteger los recursos de información frente a amenazas, internas o externas, deliberadas o
accidentales, con el fin de asegurar la seguridad de la información, preservando
su CONFIDENCIALIDAD, INTEGRIDAD Y DISPONIBILIDAD.
La certificación ISO 27001 verifica la seguridad en el registro de los usuarios, la total
confidencialidad e integridad de la información utilizada, así como la transparencia a lo largo
de todo el proceso a través de las notificaciones emitidas entre todas las partes utilitarias de
plataforma: administradores concursales, acreedores y usuarios.
El Alcance del Sistema de Gestión de la Seguridad de la Información de Activos Concursales,
S.L. incluye todas las actividades desarrolladas en la empresa: diseño, desarrollo y explotación
de la aplicación denominada “Activos Concursales”, consultoría, gestión administrativa y gestión
de la seguridad de la información.
Para el desarrollo y control de todas estas actividades, los departamentos implicados son:
•

Departamento de dirección y consultoría.

•

Departamento de administración- marketing y gestión del sistema de SGSI.

•

Departamento técnico de desarrollo de proyectos.

ENTRADAS DE INFORMACIÓN: administradores concursales.
SALIDAS DE INFORMACIÓN: usuarios del portal web.
PROCESOS ESTRATÉGICOS:
•

Actividad comercial.
•

Gestión Administrativa Innovadora.

PROCESOS CLAVE:
•

Captación del Administrador Concursal.

•

Reconocimiento oficial en los juzgados mercantiles.

•

Introducir información en el portal web.

•

Venta directa.

•

Subasta.

•

Subasta restringida.

•

Liquidación.

En ACTIVOS CONCURSALES, S.L. se han implantado todas las medidas necesarias para
cumplir la normativa aplicable en materia de seguridad y de seguridad informática. Las medidas
necesarias para garantizar la seguridad de la información mediante la aplicación de normas,
procedimientos y controles deberán permitir asegurar la confidencialidad, integridad,
disponibilidad de la información, esenciales para:
•

Cumplir con la legislación vigente en materia de los sistemas de información.

•

Confirmar la confidencialidad de los datos obtenidos y gestionados por ACTIVOS
CONCURSALES, S.L.

•

Asegurar la disponibilidad de los sistemas de información, tanto en los servicios
ofrecidos a los clientes como en la gestión interna.

•

Garantizar la transparencia de todo el proceso de gestión realizado en Activos
Concursales, desde la recepción del activo, la gestión del mismo en la plataforma y la
adjudicación final.

•

Asegurar la capacidad de respuesta ante situaciones de emergencia, restableciendo el
funcionamiento de los servicios críticos en el menor tiempo posible.

•

Evitar alteraciones indebidas en la información.

•

Promover la concienciación y formación en seguridad de la información.
¿Qué es la ISO/ IEC 27001?
Es un conjunto de estándares desarrollados por International Organization for Standardization
(ISO) que proporciona un marco de gestión de la seguridad de la información.
Para la adecuada gestión de la seguridad de la información, se ha implantado un sistema que
aborda esta tarea de forma metódica, totalmente documentada y basada en unos objetivos
claros de seguridad, fiabilidad y transparencia, así como a la evaluación de los riesgos a los
cuales está sometida la información de la organización.

¿Para qué sirve un Sistema de Gestión de la Seguridad de la Información?
En Activos Concursales, S.L. la información es un activo muy importante y se trata de preservar
su integridad y seguridad de la misma. La confidencialidad, integridad y disponibilidad de
información sensible es esencial para mantener los niveles de competitividad, rentabilidad,
conformidad legal e imagen empresarial necesaria para asegurar la transparencia de la gestión
empresarial
Es por todos conocido que todas las organizaciones y sus sistemas de información están
expuestos a un número cada vez más elevado de amenazas que, aprovechando las
vulnerabilidades existentes, pueden someter a los activos de información a ciertos peligros.

Validación y certificación del Sistema de Gestión de Seguridad de la
Información
•

Criterios de Auditoría:
o

Normas identificadas: ISO 27001:2007.

o

Documentación del sistema de gestión de la organización.

o

Reglamentos europeos, Normativa Estatal, Autonómica y local que aplica a la
organización.

o
•

Documentación propia del IVAC (empresa certificadora).

Objetivos de Auditoría:
o

Determinación de la conformidad del sistema del sistema de gestión de la
organización, con los criterios de auditoría; y con los requisitos de las normas
identificadas en la portada del informe

o

La evaluación de la capacidad del sistema de gestión para asegurar que Activos
Concursales, S.L. cúmplelos requisitos legales, reglamentarios y contractuales
aplicables.

o

La evaluación de la eficacia del sistema de gestión para asegurar que la
organización cumple continuamente sus objetivos especificados.
o

Identificar las oportunidades de mejora en la organización.

¿Qué aporta la certificación en ISO 27001?
•

Establecimiento de una metodología de gestión de la seguridad clara y
estructurada.

•

Reducción del riesgo de pérdida, robo o corrupción de información.

•

Los usuarios tienen acceso a la información a través medidas de seguridad.

•

Los riesgos y sus controles son continuamente revisados.

•

Confianza de usuarios, administradores concursales y juzgados por la garantía de
la calidad y la confidencialidad comercial.

•

Las auditorías externas ayudan de forma cíclica a identificar las debilidades del
sistema y las áreas a mejorar.

•

Presenta la posibilidad de integrarse con otros sistemas de gestión como ISO 9001.

•

Continuidad de las operaciones necesarias de negocio si ocurriese un incidente
grave de seguridad.

•

Conformidad con la legislación sobre información personal, propiedad intelectual y
otras.

•

Imagen de la empresa a nivel internacional y como elemento diferenciador de la
competencia.

•

Confianza y reglas claras para las personas de la organización.

•

Reducción de costes y mejora de los procesos y servicio.

•

Aumento de la motivación y satisfacción del personal.

•

Aumento de la seguridad en base a la gestión de procesos en vez de en la compra
sistemática de productos de tecnología.

Contenu connexe

Tendances

Estándares de seguridad informática
Estándares de seguridad informáticaEstándares de seguridad informática
Estándares de seguridad informáticaManuel Mujica
 
Iso 27001
Iso 27001Iso 27001
Iso 27001urquia
 
Seguridad de la información en instituciones financieras: retos y prácticas c...
Seguridad de la información en instituciones financieras: retos y prácticas c...Seguridad de la información en instituciones financieras: retos y prácticas c...
Seguridad de la información en instituciones financieras: retos y prácticas c...bdoriesgosytecnologia
 
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacionIso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacionGabriel Gonzales
 
Seguridad y auditoria informatica, iso 17799
Seguridad y auditoria informatica, iso 17799Seguridad y auditoria informatica, iso 17799
Seguridad y auditoria informatica, iso 17799Iestp Instituto Superior
 
Present. int. a los sgsi.... isis licona
Present. int. a los sgsi.... isis liconaPresent. int. a los sgsi.... isis licona
Present. int. a los sgsi.... isis liconaIsis Licona
 
Iso 27001 iso 27002
Iso 27001 iso 27002Iso 27001 iso 27002
Iso 27001 iso 27002Tensor
 
Ventajas financieras de la implantación de ISO 27001
Ventajas financieras de la implantación de ISO 27001Ventajas financieras de la implantación de ISO 27001
Ventajas financieras de la implantación de ISO 27001ISOTools Chile
 
GAP Análisis
GAP AnálisisGAP Análisis
GAP AnálisisSIA Group
 
DOITsmart.es - Claves de exito en la certificación ISO 27001
DOITsmart.es - Claves de exito en la certificación ISO 27001DOITsmart.es - Claves de exito en la certificación ISO 27001
DOITsmart.es - Claves de exito en la certificación ISO 27001Toni Martin Avila
 
Iso 27001 Jonathan Blas
Iso 27001   Jonathan BlasIso 27001   Jonathan Blas
Iso 27001 Jonathan BlasJonathanBlas
 
Resumen Norma Iso 27001
Resumen Norma Iso 27001Resumen Norma Iso 27001
Resumen Norma Iso 27001Gladisichau
 

Tendances (19)

Estándares de seguridad informática
Estándares de seguridad informáticaEstándares de seguridad informática
Estándares de seguridad informática
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Nist
NistNist
Nist
 
Seguridad de la información en instituciones financieras: retos y prácticas c...
Seguridad de la información en instituciones financieras: retos y prácticas c...Seguridad de la información en instituciones financieras: retos y prácticas c...
Seguridad de la información en instituciones financieras: retos y prácticas c...
 
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacionIso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
 
Seguridad y auditoria informatica, iso 17799
Seguridad y auditoria informatica, iso 17799Seguridad y auditoria informatica, iso 17799
Seguridad y auditoria informatica, iso 17799
 
Present. int. a los sgsi.... isis licona
Present. int. a los sgsi.... isis liconaPresent. int. a los sgsi.... isis licona
Present. int. a los sgsi.... isis licona
 
Iso 27001 iso 27002
Iso 27001 iso 27002Iso 27001 iso 27002
Iso 27001 iso 27002
 
Ventajas financieras de la implantación de ISO 27001
Ventajas financieras de la implantación de ISO 27001Ventajas financieras de la implantación de ISO 27001
Ventajas financieras de la implantación de ISO 27001
 
Slide de sgsi
Slide de sgsiSlide de sgsi
Slide de sgsi
 
Introduccion ISO 27001 SGSI
Introduccion ISO 27001 SGSIIntroduccion ISO 27001 SGSI
Introduccion ISO 27001 SGSI
 
GAP Análisis
GAP AnálisisGAP Análisis
GAP Análisis
 
ISO 27001 - Ingertec
ISO 27001 - IngertecISO 27001 - Ingertec
ISO 27001 - Ingertec
 
DOITsmart.es - Claves de exito en la certificación ISO 27001
DOITsmart.es - Claves de exito en la certificación ISO 27001DOITsmart.es - Claves de exito en la certificación ISO 27001
DOITsmart.es - Claves de exito en la certificación ISO 27001
 
Asi11
Asi11Asi11
Asi11
 
Presentación iso 27001
Presentación iso 27001Presentación iso 27001
Presentación iso 27001
 
Iso 27001 Jonathan Blas
Iso 27001   Jonathan BlasIso 27001   Jonathan Blas
Iso 27001 Jonathan Blas
 
Resumen Norma Iso 27001
Resumen Norma Iso 27001Resumen Norma Iso 27001
Resumen Norma Iso 27001
 
ISO 27002 Grupo 2
ISO 27002 Grupo  2ISO 27002 Grupo  2
ISO 27002 Grupo 2
 

Similaire à 14a entidad especializada iso 27001

Seguridad de la Información ISO 27000, LOPD y su integración con otras normas
Seguridad de la Información ISO 27000, LOPD y su integración con otras normas Seguridad de la Información ISO 27000, LOPD y su integración con otras normas
Seguridad de la Información ISO 27000, LOPD y su integración con otras normas pocketbox
 
Estándares Internacionales de seguridad informática
Estándares Internacionales de seguridad informáticaEstándares Internacionales de seguridad informática
Estándares Internacionales de seguridad informáticaPedro Cobarrubias
 
Implantacion sgsi iso27001
Implantacion sgsi iso27001Implantacion sgsi iso27001
Implantacion sgsi iso27001ITsencial
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1paokatherine
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1paokatherine
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1paokatherine
 
Sistema de gestión de seguridad de la información
Sistema de gestión de seguridad de la informaciónSistema de gestión de seguridad de la información
Sistema de gestión de seguridad de la informaciónMiguel Diaz
 
27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocioFabián Descalzo
 
Risk Advisory Services
Risk Advisory ServicesRisk Advisory Services
Risk Advisory ServicesBDO Spain
 
Certificación auditoria informática
Certificación auditoria informáticaCertificación auditoria informática
Certificación auditoria informáticaCesar Luis
 
Proceso de auditoria
Proceso de auditoriaProceso de auditoria
Proceso de auditoriajoseaunefa
 
Presentacion sg tracking
Presentacion sg trackingPresentacion sg tracking
Presentacion sg trackingsgtracking
 

Similaire à 14a entidad especializada iso 27001 (20)

Seguridad de la Información ISO 27000, LOPD y su integración con otras normas
Seguridad de la Información ISO 27000, LOPD y su integración con otras normas Seguridad de la Información ISO 27000, LOPD y su integración con otras normas
Seguridad de la Información ISO 27000, LOPD y su integración con otras normas
 
Estándares Internacionales de seguridad informática
Estándares Internacionales de seguridad informáticaEstándares Internacionales de seguridad informática
Estándares Internacionales de seguridad informática
 
Politicas
PoliticasPoliticas
Politicas
 
Introducción ISO/IEC 27001:2013
Introducción ISO/IEC 27001:2013Introducción ISO/IEC 27001:2013
Introducción ISO/IEC 27001:2013
 
ISO / IEC 27001
 ISO / IEC 27001 ISO / IEC 27001
ISO / IEC 27001
 
Implantacion sgsi iso27001
Implantacion sgsi iso27001Implantacion sgsi iso27001
Implantacion sgsi iso27001
 
NORMAS ISO
NORMAS ISO NORMAS ISO
NORMAS ISO
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 
Norma iso 17799
Norma iso  17799Norma iso  17799
Norma iso 17799
 
Sistema de gestión de seguridad de la información
Sistema de gestión de seguridad de la informaciónSistema de gestión de seguridad de la información
Sistema de gestión de seguridad de la información
 
27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio
 
Risk Advisory Services
Risk Advisory ServicesRisk Advisory Services
Risk Advisory Services
 
Certificación auditoria informática
Certificación auditoria informáticaCertificación auditoria informática
Certificación auditoria informática
 
Seguridad Informatica
Seguridad InformaticaSeguridad Informatica
Seguridad Informatica
 
NORMAS ISO 27001
NORMAS ISO 27001NORMAS ISO 27001
NORMAS ISO 27001
 
Proceso de auditoria
Proceso de auditoriaProceso de auditoria
Proceso de auditoria
 
Presentacion 2
Presentacion 2Presentacion 2
Presentacion 2
 
Presentacion sg tracking
Presentacion sg trackingPresentacion sg tracking
Presentacion sg tracking
 

Plus de Activos Concursales

Activos Concursales - Entidad Especializada
Activos Concursales - Entidad EspecializadaActivos Concursales - Entidad Especializada
Activos Concursales - Entidad EspecializadaActivos Concursales
 
Valoración Decreto ley 11-2014 de 5 de septiembre
Valoración Decreto ley 11-2014 de 5 de septiembreValoración Decreto ley 11-2014 de 5 de septiembre
Valoración Decreto ley 11-2014 de 5 de septiembreActivos Concursales
 
02 informe activos concursales entidad especializada
02 informe activos concursales   entidad especializada02 informe activos concursales   entidad especializada
02 informe activos concursales entidad especializadaActivos Concursales
 
Activos Concursales s.l. - Condiciones Contratación 2013
Activos Concursales s.l. -  Condiciones Contratación 2013Activos Concursales s.l. -  Condiciones Contratación 2013
Activos Concursales s.l. - Condiciones Contratación 2013Activos Concursales
 
Gestion Activos Concursales | Panel Administrador Concursal
Gestion Activos Concursales | Panel Administrador ConcursalGestion Activos Concursales | Panel Administrador Concursal
Gestion Activos Concursales | Panel Administrador ConcursalActivos Concursales
 
Subastas Concursales - Activos Concursales, SL
Subastas Concursales - Activos Concursales, SLSubastas Concursales - Activos Concursales, SL
Subastas Concursales - Activos Concursales, SLActivos Concursales
 
Liquidaciones Concursales | Subastas Concursales
Liquidaciones Concursales | Subastas ConcursalesLiquidaciones Concursales | Subastas Concursales
Liquidaciones Concursales | Subastas ConcursalesActivos Concursales
 
Subastas Judiciales - Subastas Activos Concursales
Subastas Judiciales - Subastas Activos ConcursalesSubastas Judiciales - Subastas Activos Concursales
Subastas Judiciales - Subastas Activos ConcursalesActivos Concursales
 
Subastas Judiciales - Activos Concursales, SL
Subastas Judiciales - Activos Concursales, SLSubastas Judiciales - Activos Concursales, SL
Subastas Judiciales - Activos Concursales, SLActivos Concursales
 

Plus de Activos Concursales (10)

Servicios Activos Concursales
Servicios Activos ConcursalesServicios Activos Concursales
Servicios Activos Concursales
 
Activos Concursales - Entidad Especializada
Activos Concursales - Entidad EspecializadaActivos Concursales - Entidad Especializada
Activos Concursales - Entidad Especializada
 
Valoración Decreto ley 11-2014 de 5 de septiembre
Valoración Decreto ley 11-2014 de 5 de septiembreValoración Decreto ley 11-2014 de 5 de septiembre
Valoración Decreto ley 11-2014 de 5 de septiembre
 
02 informe activos concursales entidad especializada
02 informe activos concursales   entidad especializada02 informe activos concursales   entidad especializada
02 informe activos concursales entidad especializada
 
Activos Concursales s.l. - Condiciones Contratación 2013
Activos Concursales s.l. -  Condiciones Contratación 2013Activos Concursales s.l. -  Condiciones Contratación 2013
Activos Concursales s.l. - Condiciones Contratación 2013
 
Gestion Activos Concursales | Panel Administrador Concursal
Gestion Activos Concursales | Panel Administrador ConcursalGestion Activos Concursales | Panel Administrador Concursal
Gestion Activos Concursales | Panel Administrador Concursal
 
Subastas Concursales - Activos Concursales, SL
Subastas Concursales - Activos Concursales, SLSubastas Concursales - Activos Concursales, SL
Subastas Concursales - Activos Concursales, SL
 
Liquidaciones Concursales | Subastas Concursales
Liquidaciones Concursales | Subastas ConcursalesLiquidaciones Concursales | Subastas Concursales
Liquidaciones Concursales | Subastas Concursales
 
Subastas Judiciales - Subastas Activos Concursales
Subastas Judiciales - Subastas Activos ConcursalesSubastas Judiciales - Subastas Activos Concursales
Subastas Judiciales - Subastas Activos Concursales
 
Subastas Judiciales - Activos Concursales, SL
Subastas Judiciales - Activos Concursales, SLSubastas Judiciales - Activos Concursales, SL
Subastas Judiciales - Activos Concursales, SL
 

Dernier

La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudianteAndreaHuertas24
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxJOSEMANUELHERNANDEZH11
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 

Dernier (16)

La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptx
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 

14a entidad especializada iso 27001

  • 1. Certificación ISO 27001:2007 ACTIVOS CONCURSALES, S.L., entidad especializada nombrada por la mayoría de los Juzgados Mercantiles a nivel nacional es consciente de que la información manejada en su plataforma, procedente de activos de liquidaciones concursales, es un recurso con gran valor y el activo principal de gestión y transparencia de la empresa. Por ello desde la dirección se ha fomentado la certificación de un Sistema de Gestión de la Seguridad de la Información de acuerdo a los requisitos de la norma ISO/IEC 27001:2007 para garantizar la continuidad de los sistemas de información, minimizar los riesgos de daño y asegurar el cumplimiento de los objetivos fijados. La certificación obtenida en la ISO 27001:2007 fija el marco de actuación necesario para proteger los recursos de información frente a amenazas, internas o externas, deliberadas o accidentales, con el fin de asegurar la seguridad de la información, preservando su CONFIDENCIALIDAD, INTEGRIDAD Y DISPONIBILIDAD. La certificación ISO 27001 verifica la seguridad en el registro de los usuarios, la total confidencialidad e integridad de la información utilizada, así como la transparencia a lo largo de todo el proceso a través de las notificaciones emitidas entre todas las partes utilitarias de plataforma: administradores concursales, acreedores y usuarios. El Alcance del Sistema de Gestión de la Seguridad de la Información de Activos Concursales, S.L. incluye todas las actividades desarrolladas en la empresa: diseño, desarrollo y explotación de la aplicación denominada “Activos Concursales”, consultoría, gestión administrativa y gestión de la seguridad de la información. Para el desarrollo y control de todas estas actividades, los departamentos implicados son: • Departamento de dirección y consultoría. • Departamento de administración- marketing y gestión del sistema de SGSI. • Departamento técnico de desarrollo de proyectos. ENTRADAS DE INFORMACIÓN: administradores concursales. SALIDAS DE INFORMACIÓN: usuarios del portal web. PROCESOS ESTRATÉGICOS: • Actividad comercial.
  • 2. • Gestión Administrativa Innovadora. PROCESOS CLAVE: • Captación del Administrador Concursal. • Reconocimiento oficial en los juzgados mercantiles. • Introducir información en el portal web. • Venta directa. • Subasta. • Subasta restringida. • Liquidación. En ACTIVOS CONCURSALES, S.L. se han implantado todas las medidas necesarias para cumplir la normativa aplicable en materia de seguridad y de seguridad informática. Las medidas necesarias para garantizar la seguridad de la información mediante la aplicación de normas, procedimientos y controles deberán permitir asegurar la confidencialidad, integridad, disponibilidad de la información, esenciales para: • Cumplir con la legislación vigente en materia de los sistemas de información. • Confirmar la confidencialidad de los datos obtenidos y gestionados por ACTIVOS CONCURSALES, S.L. • Asegurar la disponibilidad de los sistemas de información, tanto en los servicios ofrecidos a los clientes como en la gestión interna. • Garantizar la transparencia de todo el proceso de gestión realizado en Activos Concursales, desde la recepción del activo, la gestión del mismo en la plataforma y la adjudicación final. • Asegurar la capacidad de respuesta ante situaciones de emergencia, restableciendo el funcionamiento de los servicios críticos en el menor tiempo posible. • Evitar alteraciones indebidas en la información. • Promover la concienciación y formación en seguridad de la información.
  • 3. ¿Qué es la ISO/ IEC 27001? Es un conjunto de estándares desarrollados por International Organization for Standardization (ISO) que proporciona un marco de gestión de la seguridad de la información. Para la adecuada gestión de la seguridad de la información, se ha implantado un sistema que aborda esta tarea de forma metódica, totalmente documentada y basada en unos objetivos claros de seguridad, fiabilidad y transparencia, así como a la evaluación de los riesgos a los cuales está sometida la información de la organización. ¿Para qué sirve un Sistema de Gestión de la Seguridad de la Información? En Activos Concursales, S.L. la información es un activo muy importante y se trata de preservar su integridad y seguridad de la misma. La confidencialidad, integridad y disponibilidad de información sensible es esencial para mantener los niveles de competitividad, rentabilidad, conformidad legal e imagen empresarial necesaria para asegurar la transparencia de la gestión empresarial Es por todos conocido que todas las organizaciones y sus sistemas de información están expuestos a un número cada vez más elevado de amenazas que, aprovechando las vulnerabilidades existentes, pueden someter a los activos de información a ciertos peligros. Validación y certificación del Sistema de Gestión de Seguridad de la Información • Criterios de Auditoría: o Normas identificadas: ISO 27001:2007. o Documentación del sistema de gestión de la organización. o Reglamentos europeos, Normativa Estatal, Autonómica y local que aplica a la organización. o • Documentación propia del IVAC (empresa certificadora). Objetivos de Auditoría: o Determinación de la conformidad del sistema del sistema de gestión de la organización, con los criterios de auditoría; y con los requisitos de las normas identificadas en la portada del informe o La evaluación de la capacidad del sistema de gestión para asegurar que Activos Concursales, S.L. cúmplelos requisitos legales, reglamentarios y contractuales aplicables. o La evaluación de la eficacia del sistema de gestión para asegurar que la organización cumple continuamente sus objetivos especificados.
  • 4. o Identificar las oportunidades de mejora en la organización. ¿Qué aporta la certificación en ISO 27001? • Establecimiento de una metodología de gestión de la seguridad clara y estructurada. • Reducción del riesgo de pérdida, robo o corrupción de información. • Los usuarios tienen acceso a la información a través medidas de seguridad. • Los riesgos y sus controles son continuamente revisados. • Confianza de usuarios, administradores concursales y juzgados por la garantía de la calidad y la confidencialidad comercial. • Las auditorías externas ayudan de forma cíclica a identificar las debilidades del sistema y las áreas a mejorar. • Presenta la posibilidad de integrarse con otros sistemas de gestión como ISO 9001. • Continuidad de las operaciones necesarias de negocio si ocurriese un incidente grave de seguridad. • Conformidad con la legislación sobre información personal, propiedad intelectual y otras. • Imagen de la empresa a nivel internacional y como elemento diferenciador de la competencia. • Confianza y reglas claras para las personas de la organización. • Reducción de costes y mejora de los procesos y servicio. • Aumento de la motivación y satisfacción del personal. • Aumento de la seguridad en base a la gestión de procesos en vez de en la compra sistemática de productos de tecnología.