
Plan De Implementacin De La ISO/IEC 27001: 2013
Heutzutage, mit der bedeutenden Präsenz von Informations- und Kommunikationstechnologien innerhalb von Organisationen und der wachsenden Menge an Informationen, die innerhalb von Unternehmen gehandhabt werden, in Verbindung mit der immer stärker werdenden Tendenz zur Vernetzung, sind Organisationen einer Reihe von Herausforderungen und Bedrohungen ausgesetzt, die immer ausgefeilter werden und die sie dazu zwingen, Informationen als eines ihrer wertvollsten Güter zu schützen.
Dies hat die Unternehmen gezwungen, Systeme zur Verwaltung der Informationssicherheit einzuführen, die den internationalen Normen entsprechen sollten. Von diesen Normen heben sich ISO/IEC 27001:2013 und ISO/IEC 27002:2013 ab, da sie einen Leitfaden mit Zielen und Kontrollen bieten, die - auf praktische Weise - die Einführung eines Systems ermöglichen, das die Informationssicherheit auf angemessene Weise und in Übereinstimmung mit den Geschäftszielen des Unternehmens verwaltet.
Aus den oben genannten Gründen besteht der Zweck dieses Projekts darin, den Prozess aufzuzeigen, der bei der Ausarbeitung eines Implementierungsplans für die Norm ISO/IEC 27001:2013 in einem mittelgroßen Unternehmen - Phase für Phase - zu befolgen ist.