
  
{"id":789,"date":"2016-02-15T11:00:07","date_gmt":"2016-02-15T10:00:07","guid":{"rendered":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/?p=789"},"modified":"2023-12-26T17:34:31","modified_gmt":"2023-12-26T16:34:31","slug":"apreciacion-de-riesgos-y-oportunidades-iso-270012013","status":"publish","type":"post","link":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\/","title":{"rendered":"Apreciaci\u00f3n de riesgos y oportunidades: ISO 27001:2013"},"content":{"rendered":"<p>El tema que nos ocupa hoy es la visi\u00f3n que da la norma ISO 27001:2013 en materia de <strong>an\u00e1lisis de riesgos<\/strong>. Un tema que ya desarrollaba la norma ISO 27001:2007 pero que ha sufrido algunos cambios relevantes.<\/p>\n<p>Como apunte complementario, pese a que las referencias son a la norma ISO 27001:2013, para aquellos que deseen acceder a su versi\u00f3n en castellano, decir que su nomenclatura correcta es <strong>UNE-ISO (IEC 27001:2014)<\/strong> y que ya est\u00e1 disponible para su adquisici\u00f3n.<\/p>\n<p>En esencia, las modificaciones efectuadas <strong>no son excesivas<\/strong>, ya que la idea fundamental de un an\u00e1lisis de riesgos sigue estando vigente, es decir, <strong>efectuar una valoraci\u00f3n<\/strong> lo m\u00e1s objetiva posible de las amenazas que pueden afectar a la organizaci\u00f3n y que, en el caso de que estas se materializaran, <strong>estimar el impacto<\/strong> que podr\u00eda ocasionar a los activos de la organizaci\u00f3n y la prestaci\u00f3n de los servicios, tanto cr\u00edticos como de apoyo y soporte.<\/p>\n<p>Como bien conocemos, la norma ISO 27001, en sus dos versiones, hace referencia a la <strong>aplicaci\u00f3n de controles y salvaguardas<\/strong>&nbsp;que deben implementarse para que el impacto de las amenazas se vea reducido respecto de la confidencialidad, integridad y disponibilidad, que son las <strong>bases de la seguridad<\/strong>.<\/p>\n<p>Expuesto el escenario general, quiero&nbsp;explicar las novedades de la norma ISO 27001:2013 respecto&nbsp;al an\u00e1lisis de riesgos:<\/p>\n<ul>\n<li><strong>Referencia al alcance\/contexto de la organizaci\u00f3n<\/strong><\/li>\n<\/ul>\n<p>La medici\u00f3n de los riesgos obtenidos y sus oportunidades de mejora debe hacer referencia espec\u00edficamente al <strong>contexto<\/strong> de la organizaci\u00f3n y a los <strong>requisitos<\/strong> a cumplir por parte de la empresa, accionistas, partes interesadas y el entorno de la misma. Tambi\u00e9n se deben&nbsp;tener&nbsp;en cuenta las <strong>expectativas generadas<\/strong> en la organizaci\u00f3n, as\u00ed como las necesidades de las partes interesadas o <i>stakeholders<\/i>.<\/p>\n<p>Es decir,&nbsp;el an\u00e1lisis de las organizaciones <strong>no debe ser gen\u00e9rico<\/strong>, sino espec\u00edfico para cada sector (por ejemplo, no es lo mismo los riesgos que pueden afectar al sector energ\u00e9tico que al sector de las telecomunicaciones) y efectuar acciones concretas para el <strong>tratamiento<\/strong> y <strong>reducci\u00f3n<\/strong> de dichos riesgos, m\u00e1s a\u00fan con la nueva incorporaci\u00f3n de la gesti\u00f3n de infraestructuras cr\u00edticas y sistemas SCADA.<\/p>\n<p>Estos sistemas obligan a implementar en las organizaciones&nbsp;sistemas de <strong>detecci\u00f3n temprana<\/strong> y <strong>respuesta<\/strong> a las autoridades de control de las incidencias.<\/p>\n<ul>\n<li><strong>Oportunidades y apreciaci\u00f3n de riesgos<\/strong><\/li>\n<\/ul>\n<p>La organizaci\u00f3n no s\u00f3lo debe centrarse en los riesgos encontrados, sino que el&nbsp;an\u00e1lisis de riesgos debe ser&nbsp;la base para cumplir con el <strong>objetivo de mejora continua<\/strong> y, en caso de detecci\u00f3n de anomal\u00edas o malfuncionamientos en la operaci\u00f3n, corregirlo e implementar acciones para evitar posibles amenazas en el proceso.<\/p>\n<p>Adem\u00e1s, esto puede ser de utilidad a la hora de&nbsp;<strong>revisar los sistemas<\/strong> o procesos en los cuales se puedan encontrar oportunidades de mejora, independientemente de si los riesgos identificados pueden implicar un fallo del servicio o merma de la calidad de la prestaci\u00f3n del mismo.<\/p>\n<ul>\n<li><strong>Enfoque a procesos<\/strong><\/li>\n<\/ul>\n<p>La apreciaci\u00f3n de riesgos debe ser sistematizada y <strong>orientada a procesos<\/strong>, es decir, que integrarlos&nbsp;en el d\u00eda a d\u00eda de la organizaci\u00f3n. Esto no implica que las&nbsp;apreciaciones de riesgos deban hacerse a diario, pero s\u00ed tener estos aspectos en cuenta, <strong>reportando a los responsables<\/strong> de Seguridad, para que en sus revisiones peri\u00f3dicas&nbsp;pongan dichas incidencias sobre la mesa. El objetivo es la mejora de los procesos en los que se detectaron las desviaciones u oportunidades de mejora.<\/p>\n<ul>\n<li><strong>Concepto de \u00abdue\u00f1os\u00bb de los riesgos<\/strong><\/li>\n<\/ul>\n<p>En la apreciaci\u00f3n de riesgos y su posterior evaluaci\u00f3n deben determinarse los responsables que se van a encargar de <strong>dirigir y controlar las acciones de mejora<\/strong> (es decir, la aplicaci\u00f3n e implementaci\u00f3n de los controles del Anexo A de la norma ISO 27001:2013) para que exista una trazabilidad y no se detecten riesgos que luego no vayan a ser tratados, controlados y evaluados. De ah\u00ed la figura del <strong>responsable del riesgo<\/strong> o \u00abdue\u00f1o\u00bb del riesgo.<\/p>\n<ul>\n<li><strong>Criterios de aceptaci\u00f3n de riesgos<\/strong><\/li>\n<\/ul>\n<p>Este aspecto ya se inclu\u00eda en la ISO 27001:2007 y la ISO 27001:2013 se encarga de reforzarlo, obligando a la alta direcci\u00f3n a <strong>establecer los criterios<\/strong> o l\u00edmites para el tratamiento de riesgos, por lo que aquellos riesgos que superen el umbral objetivo marcado, deber\u00e1n ser tratados o gestionados.<\/p>\n<ul>\n<li><strong>Tratamiento de riesgos<\/strong><\/li>\n<\/ul>\n<p>Puede tomarse como referencia el Anexo A ISO 27001:2013 que incluye un listado de controles que sirven para orientarse en las posibles acciones a efectuar para reducir los riesgos. Estas acciones pueden formar parte de un plan m\u00e1s complejo, llamado \u00ab<strong>Plan de Tratamiento de Riesgos<\/strong>\u00bb el cual debe contener todas las acciones planificadas, con sus due\u00f1os y responsables en los que se intenta, mediante <strong>salvaguardas t\u00e9cnicas<\/strong> u organizativas, reducir el posible impacto de las amenazas sobre los activos de informaci\u00f3n.<\/p>\n<p>Este plan de tratamiento de riesgos toma gran importancia. Es el origen de la eliminaci\u00f3n de las conocidas como \u00ab<strong>Acciones preventivas<\/strong>\u00bb ya que el plan de tratamiento de riesgos aglutina todas estas actuaciones y se pueden considerar como acciones preventivas en s\u00ed, ya que los riesgos a\u00fan no se han materializado. Este plan de tratamiento de riesgos <strong>debe ser aprobado<\/strong> por Direcci\u00f3n.<\/p>\n<ul>\n<li><strong>Declaraci\u00f3n de aplicabilidad<\/strong><\/li>\n<\/ul>\n<p>Por \u00faltimo, y tambi\u00e9n referenciado en la anterior ISO 27001:2007, la Declaraci\u00f3n de aplicabilidad es otro de los aspectos que ganan en importancia y relevancia. \u00c9sta incorpora todos los controles implementados y, por tanto, es un aspecto que no debe ser pasado por alto, ya que proporciona una <strong>gu\u00eda para la apreciaci\u00f3n y gesti\u00f3n de riesgos y oportunidades<\/strong>. Se remarca la exigencia, por parte de la norma ISO 27001:2013, de a\u00f1adir en la misma las inclusiones y justificarlas, as\u00ed como las exclusiones y decisiones de por qu\u00e9 se han omitido los controles.<\/p>\n<p>Por \u00faltimo, se\u00f1alar que dicha Apreciaci\u00f3n de Riesgos y Oportunidades debe mantenerse como <strong>informaci\u00f3n documentada<\/strong> por parte de la organizaci\u00f3n para futuras revisiones o bien como prueba para auditor\u00edas de seguimiento.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El tema que nos ocupa hoy es la visi\u00f3n que da la norma ISO 27001:2013 en materia de an\u00e1lisis de riesgos. Un tema que ya desarrollaba la norma ISO 27001:2007 pero que ha sufrido algunos cambios relevantes. Como apunte complementario, pese a que las referencias son a la norma ISO 27001:2013, para aquellos que deseen [&hellip;]<\/p>\n","protected":false},"author":92,"featured_media":8511,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"om_disable_all_campaigns":false,"_genesis_hide_title":false,"_genesis_hide_breadcrumbs":false,"_genesis_hide_singular_image":false,"_genesis_hide_footer_widgets":false,"_genesis_custom_body_class":"","_genesis_custom_post_class":"","_genesis_layout":"","footnotes":""},"categories":[336],"tags":[55,53],"class_list":["post-789","post","type-post","status-publish","format-standard","has-post-thumbnail","category-seguridad","tag-calidad","tag-iso-27001","entry"],"acf":[],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"La esencia de la norma ISO 27001:2013 en an\u00e1lisis de riesgos es efectuar una valoraci\u00f3n objetiva de las amenazas que pueden afectar a la organizaci\u00f3n.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Integra\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"La Innovaci\u00f3n Necesaria | Blog sobre tecnolog\u00eda, business intelligence, marketing digital, cloud y seguridad.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Apreciar riesgos y oportunidades | La Innovaci\u00f3n Necesaria\" \/>\n\t\t<meta property=\"og:description\" content=\"La esencia de la norma ISO 27001:2013 en an\u00e1lisis de riesgos es efectuar una valoraci\u00f3n objetiva de las amenazas que pueden afectar a la organizaci\u00f3n.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/wp-content\/uploads\/2024\/01\/logo-integra-blanco.svg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/wp-content\/uploads\/2024\/01\/logo-integra-blanco.svg\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2016-02-15T10:00:07+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-12-26T16:34:31+00:00\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Apreciar riesgos y oportunidades | La Innovaci\u00f3n Necesaria\" \/>\n\t\t<meta name=\"twitter:description\" content=\"La esencia de la norma ISO 27001:2013 en an\u00e1lisis de riesgos es efectuar una valoraci\u00f3n objetiva de las amenazas que pueden afectar a la organizaci\u00f3n.\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/wp-content\/uploads\/2024\/01\/logo-integra-blanco.svg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\\\/#article\",\"name\":\"Apreciar riesgos y oportunidades | La Innovaci\\u00f3n Necesaria\",\"headline\":\"Apreciaci\\u00f3n de riesgos y oportunidades: ISO 27001:2013\",\"author\":{\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/author\\\/integra\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/analisis-riesgos-LIN.jpg\",\"width\":1349,\"height\":220},\"datePublished\":\"2016-02-15T11:00:07+01:00\",\"dateModified\":\"2023-12-26T17:34:31+01:00\",\"inLanguage\":\"es-ES\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\\\/#webpage\"},\"articleSection\":\"Seguridad, calidad, ISO 27001\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria#listItem\",\"position\":1,\"name\":\"Inicio\",\"item\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/categorias\\\/seguridad\\\/#listItem\",\"name\":\"Seguridad\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/categorias\\\/seguridad\\\/#listItem\",\"position\":2,\"name\":\"Seguridad\",\"item\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/categorias\\\/seguridad\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\\\/#listItem\",\"name\":\"Apreciaci\\u00f3n de riesgos y oportunidades: ISO 27001:2013\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria#listItem\",\"name\":\"Inicio\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\\\/#listItem\",\"position\":3,\"name\":\"Apreciaci\\u00f3n de riesgos y oportunidades: ISO 27001:2013\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/categorias\\\/seguridad\\\/#listItem\",\"name\":\"Seguridad\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/#organization\",\"name\":\"La Innovaci\\u00f3n Necesaria\",\"description\":\"Blog sobre tecnolog\\u00eda, business intelligence, marketing digital, cloud y seguridad.\",\"url\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/wp-content\\\/uploads\\\/2024\\\/01\\\/logo-integra-blanco.svg\",\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\\\/#organizationLogo\",\"width\":165,\"height\":38},\"image\":{\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\\\/#organizationLogo\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/author\\\/integra\\\/#author\",\"url\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/author\\\/integra\\\/\",\"name\":\"Integra\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\\\/#authorImage\",\"url\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/wp-content\\\/uploads\\\/2024\\\/09\\\/integra-logo.png\",\"width\":96,\"height\":96,\"caption\":\"Integra\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\\\/#webpage\",\"url\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\\\/\",\"name\":\"Apreciar riesgos y oportunidades | La Innovaci\\u00f3n Necesaria\",\"description\":\"La esencia de la norma ISO 27001:2013 en an\\u00e1lisis de riesgos es efectuar una valoraci\\u00f3n objetiva de las amenazas que pueden afectar a la organizaci\\u00f3n.\",\"inLanguage\":\"es-ES\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/author\\\/integra\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/author\\\/integra\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/analisis-riesgos-LIN.jpg\",\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\\\/#mainImage\",\"width\":1349,\"height\":220},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\\\/#mainImage\"},\"datePublished\":\"2016-02-15T11:00:07+01:00\",\"dateModified\":\"2023-12-26T17:34:31+01:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/#website\",\"url\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/\",\"name\":\"La Innovaci\\u00f3n Necesaria\",\"description\":\"Blog sobre tecnolog\\u00eda, business intelligence, marketing digital, cloud y seguridad.\",\"inLanguage\":\"es-ES\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.integratecnologia.es\\\/la-innovacion-necesaria\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Apreciar riesgos y oportunidades | La Innovaci\u00f3n Necesaria","description":"La esencia de la norma ISO 27001:2013 en an\u00e1lisis de riesgos es efectuar una valoraci\u00f3n objetiva de las amenazas que pueden afectar a la organizaci\u00f3n.","canonical_url":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\/#article","name":"Apreciar riesgos y oportunidades | La Innovaci\u00f3n Necesaria","headline":"Apreciaci\u00f3n de riesgos y oportunidades: ISO 27001:2013","author":{"@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/author\/integra\/#author"},"publisher":{"@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/wp-content\/uploads\/2023\/12\/analisis-riesgos-LIN.jpg","width":1349,"height":220},"datePublished":"2016-02-15T11:00:07+01:00","dateModified":"2023-12-26T17:34:31+01:00","inLanguage":"es-ES","mainEntityOfPage":{"@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\/#webpage"},"isPartOf":{"@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\/#webpage"},"articleSection":"Seguridad, calidad, ISO 27001"},{"@type":"BreadcrumbList","@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria#listItem","position":1,"name":"Inicio","item":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria","nextItem":{"@type":"ListItem","@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/categorias\/seguridad\/#listItem","name":"Seguridad"}},{"@type":"ListItem","@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/categorias\/seguridad\/#listItem","position":2,"name":"Seguridad","item":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/categorias\/seguridad\/","nextItem":{"@type":"ListItem","@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\/#listItem","name":"Apreciaci\u00f3n de riesgos y oportunidades: ISO 27001:2013"},"previousItem":{"@type":"ListItem","@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria#listItem","name":"Inicio"}},{"@type":"ListItem","@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\/#listItem","position":3,"name":"Apreciaci\u00f3n de riesgos y oportunidades: ISO 27001:2013","previousItem":{"@type":"ListItem","@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/categorias\/seguridad\/#listItem","name":"Seguridad"}}]},{"@type":"Organization","@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/#organization","name":"La Innovaci\u00f3n Necesaria","description":"Blog sobre tecnolog\u00eda, business intelligence, marketing digital, cloud y seguridad.","url":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/","logo":{"@type":"ImageObject","url":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/wp-content\/uploads\/2024\/01\/logo-integra-blanco.svg","@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\/#organizationLogo","width":165,"height":38},"image":{"@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\/#organizationLogo"}},{"@type":"Person","@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/author\/integra\/#author","url":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/author\/integra\/","name":"Integra","image":{"@type":"ImageObject","@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\/#authorImage","url":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/wp-content\/uploads\/2024\/09\/integra-logo.png","width":96,"height":96,"caption":"Integra"}},{"@type":"WebPage","@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\/#webpage","url":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\/","name":"Apreciar riesgos y oportunidades | La Innovaci\u00f3n Necesaria","description":"La esencia de la norma ISO 27001:2013 en an\u00e1lisis de riesgos es efectuar una valoraci\u00f3n objetiva de las amenazas que pueden afectar a la organizaci\u00f3n.","inLanguage":"es-ES","isPartOf":{"@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/#website"},"breadcrumb":{"@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\/#breadcrumblist"},"author":{"@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/author\/integra\/#author"},"creator":{"@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/author\/integra\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/wp-content\/uploads\/2023\/12\/analisis-riesgos-LIN.jpg","@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\/#mainImage","width":1349,"height":220},"primaryImageOfPage":{"@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\/#mainImage"},"datePublished":"2016-02-15T11:00:07+01:00","dateModified":"2023-12-26T17:34:31+01:00"},{"@type":"WebSite","@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/#website","url":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/","name":"La Innovaci\u00f3n Necesaria","description":"Blog sobre tecnolog\u00eda, business intelligence, marketing digital, cloud y seguridad.","inLanguage":"es-ES","publisher":{"@id":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/#organization"}}]},"og:locale":"es_ES","og:site_name":"La Innovaci\u00f3n Necesaria | Blog sobre tecnolog\u00eda, business intelligence, marketing digital, cloud y seguridad.","og:type":"article","og:title":"Apreciar riesgos y oportunidades | La Innovaci\u00f3n Necesaria","og:description":"La esencia de la norma ISO 27001:2013 en an\u00e1lisis de riesgos es efectuar una valoraci\u00f3n objetiva de las amenazas que pueden afectar a la organizaci\u00f3n.","og:url":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\/","og:image":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/wp-content\/uploads\/2024\/01\/logo-integra-blanco.svg","og:image:secure_url":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/wp-content\/uploads\/2024\/01\/logo-integra-blanco.svg","article:published_time":"2016-02-15T10:00:07+00:00","article:modified_time":"2023-12-26T16:34:31+00:00","twitter:card":"summary","twitter:title":"Apreciar riesgos y oportunidades | La Innovaci\u00f3n Necesaria","twitter:description":"La esencia de la norma ISO 27001:2013 en an\u00e1lisis de riesgos es efectuar una valoraci\u00f3n objetiva de las amenazas que pueden afectar a la organizaci\u00f3n.","twitter:image":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/wp-content\/uploads\/2024\/01\/logo-integra-blanco.svg"},"aioseo_meta_data":{"post_id":"789","title":"Apreciar riesgos y oportunidades | #site_title","description":"La esencia de la norma ISO 27001:2013 en an\u00e1lisis de riesgos es efectuar una valoraci\u00f3n objetiva de las amenazas que pueden afectar a la organizaci\u00f3n.","keywords":[{"label":"iso 27001: 2013","value":"iso 27001: 2013"},{"label":"an\u00e1lisis de riesgos","value":"an\u00e1lisis de riesgos"},{"label":"calidad","value":"calidad"},{"label":"seguridad","value":"seguridad"}],"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"breadcrumb_settings":null,"limit_modified_date":false,"ai":null,"created":"2021-09-28 14:38:03","updated":"2022-09-16 13:04:01","seo_analyzer_scan_date":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\" title=\"Inicio\">Inicio<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/categorias\/seguridad\/\" title=\"Seguridad\">Seguridad<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tApreciaci\u00f3n de riesgos y oportunidades: ISO 27001:2013\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Inicio","link":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria"},{"label":"Seguridad","link":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/categorias\/seguridad\/"},{"label":"Apreciaci\u00f3n de riesgos y oportunidades: ISO 27001:2013","link":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/apreciacion-de-riesgos-y-oportunidades-iso-270012013\/"}],"_links":{"self":[{"href":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/wp-json\/wp\/v2\/posts\/789","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/wp-json\/wp\/v2\/users\/92"}],"replies":[{"embeddable":true,"href":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/wp-json\/wp\/v2\/comments?post=789"}],"version-history":[{"count":0,"href":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/wp-json\/wp\/v2\/posts\/789\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/wp-json\/wp\/v2\/media\/8511"}],"wp:attachment":[{"href":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/wp-json\/wp\/v2\/media?parent=789"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/wp-json\/wp\/v2\/categories?post=789"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.integratecnologia.es\/la-innovacion-necesaria\/wp-json\/wp\/v2\/tags?post=789"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}