NUBE-PY inicia proceso para certificación ISO/IEC 27001:2013

Publicado en fecha 23-03-2017

El servicio NUBE-PY, de la Secretaría Nacional de Tecnologías de la Información y Comunicación - SENATICs, inició los trabajos de consultoría para la preparación e implementación de un Sistema de Gestión de Seguridad de la Información “SGSI” basado en la norma internacional ISO/IEC 27001:2013.


Entre los principales beneficios de una exitosa implementación y certificación del estándar internacional ISO 27001 se encuentran: 

* Dar credibilidad y confianza a clientes empleando buenas prácticas revisadas y aprobadas a nivel internacional. 
* Mejorar el control interno, a través de la implementación de políticas, procedimientos y controles. 
* Garantizar la continuidad del negocio, al conocer y minimizar los riesgos de seguridad de la información. 

El propósito de un SGSI es garantizar que los riesgos de la seguridad de la información sean conocidos, asumidos, gestionados y minimizados por la SENATICs de una forma documentada, sistemática, estructurada, repetible, eficiente y adaptada a los cambios que se produzcan en las futuras implementaciones, el entorno y las tecnologías. 

A través del convenio marco de cooperación interinstitucional con COPACO, la primera visita técnica por parte de consultores internacionales expertos en el área de Seguridad de la Información se realizó los días 14, 15, 16 y 17 de marzo. Durante esos días se realizó el relevamiento de datos iniciales como parte del proceso de implementación del SGSI.

Se estima que el SGSI del servicio NUBE-PY de la SENATICs esté listo y en condiciones de certificar la norma internacional ISO/IEC 27001:2013 a finales del presente año.

La implementación de este sistema y la posterior certificación de la norma forma parte del plan de acción del "Plan Nacional de Ciberseguridad" que menciona en su Anexo 1: Impulsar el desarrollo de estándares de ciberseguridad, y promover su adopción en el sector público y privado (ej. ISO 27001).