Su socio de confianza en seguridad y cumplimiento normativo.

ISO/IEC 27001:2022
La norma ISO/IEC 27001:2022 es el estándar internacional para crear y mejorar continuamente un Sistema de Gestión de la Seguridad de la Información (SGSI), con un fuerte énfasis en los controles basados en riesgos, la gobernanza de accesos y la trazabilidad de extremo a extremo en entornos híbridos y en la nube. Esta página ofrece una correspondencia de los controles de la ISO 27001 alineada con casos de uso empresariales reales, y muestra cómo las capacidades de los productos de Devolutions dan soporte directo al acceso remoto seguro, a la gestión de accesos privilegiados y de credenciales, a la gobernanza de identidades y a la rendición de cuentas auditable.
5. Controles organizativos
5.3 Segregación de funciones
5.9 Inventario de información y otros activos asociados
5.15 Control de acceso
5.16 Gestión de identidades
5.17 Información de autenticación
5.18 Derechos de acceso
5.23 Seguridad de la información en el uso de servicios en la nube
5.24 Planificación y preparación de la gestión de incidentes de seguridad de la información
5.25 Evaluación y decisión sobre los eventos de seguridad de la información
5.26 Respuesta a incidentes de seguridad de la información
5.27 Aprendizaje a partir de los incidentes de seguridad de la información
5.28 Recopilación de evidencias
6. Controles relativos a las personas
6.7 Trabajo a distancia
7. Controles físicos
7.10 Soportes de almacenamiento
8. Controles tecnológicos
8.1 Dispositivos endpoint de usuario
8.2 Derechos de acceso privilegiado
8.3 Restricción del acceso a la información
8.4 Acceso al código fuente
8.5 Autenticación segura
8.7 Protección contra el malware
8.9 Gestión de la configuración
8.11 Enmascaramiento de datos
8.12 Prevención de fugas de datos
8.13 Copias de seguridad de la información
8.15 Registro de eventos
8.16 Actividades de seguimiento
8.18 Uso de programas utilitarios privilegiados
8.22 Segregación de redes
8.24 Uso de criptografía
8.25 Ciclo de vida de desarrollo seguro
8.29 Pruebas de seguridad en desarrollo y aceptación
8.31 Separación de los entornos de desarrollo, prueba y producción
8.32 Gestión de cambios
8.33 Información de pruebas
Recursos
Descubra más información y herramientas que le ayudarán a mantenerse al día en materia de seguridad de TI.
Blog de Devolutions
Cómo Devolutions ayuda a las organizaciones a cumplir los controles clave de IAM de la norma ISO/IEC 27001:2022
Leer los artículos
Conveyor Devolutions
Acceso centralizado a la documentación legal y a las certificaciones de cumplimiento normativo de Devolutions.
Más información
Documentación de Devolutions
El botón Security, Legal & Privacy le redirige a nuestro sitio web, donde puede acceder a todos los recursos pertinentes
Consultar la documentación
¿Necesita ayuda para gestionar el cumplimiento normativo?
Nuestro equipo de expertos puede ayudarle a comprender cómo las soluciones de Devolutions cumplen sus requisitos de cumplimiento normativo y guiarle a lo largo del proceso.
