Año 2 - N°12 | Diciembre 2006

- Entrevista

- Las Leyes

- Palabras de Ciso

- Tips para un Ciso

- Punto de Vista


- Hacking bajo la lupa

- Estadísticas

- Productos

- Capacitación

- Toolbox

- Links de Interés

- Lo Sabías?

- Hot Vulnerabilities 


- E-Fraude

- Noticias

- Bolsa de Trabajo

- Agenda & Eventos

- Carta de Lectores

- Libro de Pases

- El Chiste


- Claves del Mes -

"Windows Vista"

"VOip"

"Island Hopping"

"Marco de Control"

"Al Qaeda"

"Diccionario Propio"


Estadísticas

NIVEL TÉCNICO

Los números de la ISO

Por Liliana Gomez

Security Consultant - Responsable Patagonia
I-SEC Information Security Inc.


El impacto positivo y la amplia aceptación del estándar ISO 27001 en las Empresas denotan toma de conciencia y compromiso de parte de la Dirección.

Este fenómeno, en gran medida producto del ciclo de mejora continua al cual se somete el SGSI, mejora la “calidad” en el tratamiento de la información de la Compañía.

Si a la certificación nos referimos, las organizaciones interesadas en certificar lo hacían bajo el estándar británico BS 7799-2. A partir de finales del año 2005, entró en vigencia el estándar ISO/IEC 27001, que actualmente certifica.

Hablemos de la evolución ISO 27001, en números:

Consultando páginas web como http://www.xisec.com/ o ISO27001Certificates.com, observamos que:

En Mayo 2006 las organizaciones certificadas alcanzaban 134. Durante el mes de Noviembre 2006, esa cifra se incrementó a 463.

Si bien estos valores incluyen tanto organizaciones certificadas bajo el viejo estándar BS 7799-2, como a organizaciones certificadas bajo estándar ISO 27001, podemos decir que la tendencia es creciente.

 


 

Si bien existen organizaciones (tanto de servicio masivo, consultoría) que se hallan certificadas, aclaramos que en algunos casos han certificado SGSI para algún proceso específico.

En Latinoamérica el total de empresas registradas asciende a 31, representando el 6,70% sobre el total.

En la imagen podemos conocer la distribución en %.

 


Liliana Gomez

Security Consultant
I-SEC Information Security Inc.

 
Copyright © 2006 I-SEC. Todos los derechos reservados

Política de protección de Datos Personales