Cláusula 27701 de la norma ISO 6.14: Protección de la seguridad de la información y la continuidad

La planificación de la continuidad, en pocas palabras, significa garantizar que una organización sea capaz de seguir haciendo negocios cuando surjan problemas y la información privada –o instalaciones completas de procesamiento de información– se vea comprometida o no esté disponible.

La continuidad del negocio está estrechamente relacionada con el respaldo y la recuperación ante desastres (BUDR), un concepto técnico de TIC que abarca capas de redundancia, respaldos, duplicación de activos y alertas.

Qué se cubre en la cláusula 27701 de la norma ISO 6.14

ISO 27701 se centra en dos áreas clave de la gestión de la continuidad, seguridad de la información de privacidad y redundancia, en 4 subcláusulas:

  • ISO 27701 6.14.1.1 – Planificación de la continuidad de la seguridad de la información (ISO 27002 Controlar 5.29)
  • ISO 27701 6.14.1.2 – Implementación de la continuidad de la seguridad de la información (ISO 27002 Control 5.29)
  • ISO 27701 6.14.1.3 – Verificar, renovar y evaluar la continuidad de la seguridad de la información (ISO 27002 Control 5.29)
  • ISO 27701 6.14.2.1 – Disponibilidad de instalaciones de procesamiento de información (ISO 27002 Control 8.14)

Cada subcláusula contiene información de orientación de la norma ISO 27002, aplicada en el contexto de la seguridad de la información privada.




Obtenga una ventaja inicial del 81%

Hemos hecho el trabajo duro por usted, brindándole una ventaja inicial del 81 % desde el momento en que inicia sesión.
Todo lo que tienes que hacer es completar los espacios en blanco.

Solicite una demo



ISO 27701 Cláusula 6.14.1.1 – Planificación de la continuidad de la seguridad de la información

Referencias ISO 27002 Control 5.29

Las organizaciones deben considerar la seguridad de la privacidad de la información como una parte integral de un procedimiento más amplio de gestión de la continuidad del negocio.

ISO pide a la organización que se centre en dos áreas clave al formular planes de continuidad del negocio:

  1. Pérdida de confidencialidad
  2. La integridad de la información.

La integridad de la seguridad de la información privada debe mantenerse en todo momento. Si la PII o los activos relacionados con la privacidad se ven comprometidos de alguna manera, las organizaciones deben hacer todo lo posible para restaurarlos de manera oportuna y eficiente, y a los mismos niveles previos a la disrupción.

Las organizaciones deberían:

  • Opere con controles generalizados de seguridad de la información de privacidad que funcionen en armonía con los planes de continuidad del negocio.
  • Adherirse a procesos que mantengan controles de seguridad de la información privada durante períodos de interrupción o pérdida de negocios.

Si no es posible mantener controles de seguridad de la información privada en un momento dado (especialmente durante períodos de interrupción), las organizaciones deben implementar controles 'compensadores' que se esfuercen por lograr el nivel más alto posible de seguridad de la información.

ISO 27701 Cláusula 6.14.1.2 – Implementación de la continuidad de la seguridad de la información

Referencias ISO 27002 Control 5.29

Ver ISO 27701 Cláusula 6.14.1.1

ISO 27701 Cláusula 6.14.1.3 – Verificar, renovar y evaluar la seguridad de la información

Referencias ISO 27002 Control 5.29

Ver ISO 27701 Cláusula 6.14.1.1




Gestione todo su cumplimiento en un solo lugar

ISMS.online admite más de 100 estándares
y regulaciones, brindándole una única
plataforma para todas sus necesidades de cumplimiento.

Solicite una demo



ISO 27701 Cláusula 6.14.2.1 – Disponibilidad de instalaciones de procesamiento de información

Referencias ISO 27002 Control 8.14

Las organizaciones deben esforzarse por garantizar que los servicios comerciales y los sistemas de información de privacidad estén operativos en todo momento.

ISO recomienda la duplicación como mecanismo de redundancia: las organizaciones deben mantener un inventario de piezas de repuesto, componentes de hardware y software duplicados, dispositivos de red de repuesto y periféricos que puedan intercambiarse por activos que no funcionan correctamente en toda la red.

Se deben configurar alertas para identificar primero las instalaciones de procesamiento de información de privacidad fallidas y para que se implementen sistemas alternativos lo más rápido posible.

Las organizaciones deberían:

  • Garantice una relación continua con dos proveedores de servicios separados, reduciendo el riesgo de tiempo de inactividad.
  • Considere medidas de redundancia al diseñar e implementar redes, como múltiples controladores de dominio y planes BUDR.
  • Utilice ubicaciones geográficamente separadas para copias de seguridad y servicios de datos asociados.
  • Utilice técnicas industriales conocidas, como el equilibrio de carga y la conmutación por error automática entre dos componentes o sistemas de software redundantes idénticos.
  • Pruebe periódicamente las medidas de redundancia para garantizar que puedan cumplir con los requisitos comerciales cuando sea necesario.
  • Opere con componentes de almacenamiento duplicados (matrices RAID, CPU) y dispositivos de red con versiones de firmware congruentes.

Controles de soporte de ISO 27002 y GDPR

Identificador de cláusula ISO 27701Nombre de la cláusula ISO 27701Requisito ISO 27002Artículos relacionados con el RGPD
6.14.1.1Planificación de la continuidad de la seguridad de la información
5.29 – Seguridad de la información durante la interrupción para ISO 27002
Nona
6.14.1.2Implementación de la continuidad de la seguridad de la información
5.29 – Seguridad de la información durante la interrupción para ISO 27002
Nona
6.14.1.3Verificar, Renovar y Evaluar la Continuidad de la Seguridad de la Información
5.29 – Seguridad de la información durante la interrupción para ISO 27002
Nona
6.14.2.1Disponibilidad de instalaciones de procesamiento de información
8.14 – Redundancia de instalaciones de procesamiento de información para ISO 27002
Nona

Cómo ayuda ISMS.online

Nuestras soluciones ISMS.online facilitan a las organizaciones lograr la supervisión de proyectos, garantizando que las políticas y procedimientos del controlador y procesador de datos estén en línea con el estándar ISO.

Nuestro sistema en línea también garantiza que los implementadores del sistema tengan un lugar único de referencia y colaboración. Nuestro Método de Resultados Asegurados (ARM) le permite estar seguro de que está cumpliendo todos los requisitos necesarios para cumplir con el estándar.

Descubre más por reservar una demostración práctica.


Saltar al tema

Max Edwards

Max trabaja como parte del equipo de marketing en línea de ISMS.online y se asegura de que nuestro sitio web esté actualizado con contenido útil e información sobre todo lo relacionado con ISO 27001, 27002 y su cumplimiento.

Visita guiada a la plataforma ISMS

¿Está interesado en un recorrido por la plataforma ISMS.online?

¡Comience ahora su demostración interactiva gratuita de 2 minutos y experimente la magia de ISMS.online en acción!

Pruebalo gratuitamente

Somos líderes en nuestro campo

Los usuarios nos aman
Líder de Red - Primavera de 2025
Líder del Impulso - Primavera 2025
Líder Regional - Primavera 2025 Reino Unido
Líder Regional - Primavera 2025 UE
Mejor est. ROI empresarial - Primavera de 2025
Los más recomendados para Enterprise - Primavera 2025

"ISMS.Online, la herramienta líder para el cumplimiento normativo"

-Jim M.

"Hace que las auditorías externas sean muy sencillas y conecta todos los aspectos de su SGSI sin problemas"

-Karen C.

"Solución innovadora para la gestión de acreditaciones ISO y otras"

-Ben H.

¡SOC 2 ya está aquí! ¡Refuerce su seguridad y genere confianza en sus clientes con nuestra potente solución de cumplimiento hoy mismo!