ISOTools es la plataforma tecnológica que le facilita la implementación, mantenimiento y automatización sistemas de gestión de seguridad en la información conforme a la norma ISO 27001.
ISOTools es una herramienta de gestión integral de la norma que cumple con el ciclo completo de la misma, desde las fases de inicio y planificación del proyecto hasta el mantenimiento y mejora continua, pasando por el análisis de riesgos, el cuadro de mandos, implantación de procedimientos, etc.
La norma ISO 27001 fue aprobada y publicado como estándar internacional en octubre de 2005 por International Organization for Standardization y por la comisión International Electrotechnical Commission.
En ISO 27001 se especifican los requisitos basados en el diagrama de “Deming” para establecer, implementar, mantener y mejorara un sistema de gestión de la seguridad en la información.
La gestión de la seguridad en la información se complementa con las buenas prácticas o controles establecidos en ISO 27002.
La Plataforma:
ISOTools resulta simple y de fácil utilización, además de resolver de manera intuitiva todos los requisitos de ISO 27001.
ISOTools nos permite conocer los riesgos de seguridad de la Organización para poder dirigir inversiones a esos riesgos.
ISOTools nos permite conocer los riesgos de seguridad de la Organización para poder dirigir inversiones a esos riesgos
Ventajas
- Mejora la eficacia y eficiencia en la gestión, reduciendo costes.
- Ahorro de recursos dedicados a la implementación y mantenimiento del Sistema de Gestión ISO 27001
- Simplifica y reduce la documentación y registros, eliminando la burocracia.
- Mejora la percepción y la implicación del personal en el sistema de gestión.
- Gestión y distribución práctica de tareas y responsabilidades con sistema de avisos y alarmas escalable.
- Permite tener perfectamente organizada toda la documentación de la empresa, reduciendo riesgos y evitando multas y sanciones.
- Uso de potentes herramientas para planificación y seguimiento de actividades.
- Automatización de matrices de evaluación lo que simplifica el diseño del sistema.
- Uso de herramientas visuales para el seguimiento de los controles de seguridad.
- Focalización de esfuerzos e inversiones ante los riesgos.
Características
- Entorno Web.
- En modalidad Cloud Computing. Acceda a su información desde cualquier lugar y desde cualquier equipo. No precisa de instalación. Totalmente compatible con los Sistemas Operativos existentes, sólo es necesario un navegador o browser.
- Integración con otras herramientas y software.
- ISOTools es una herramienta abierta que permite la integración rápida y fácil de aplicaciones encaminadas a las necesidades propias de la empresa.
- Sencillo, cómodo e intuitivo.
- ISOTools es fácil e intuitivo. No son necesarios grandes conocimientos empezar a trabajar.
- Herramienta de trabajo en equipo.
- Comunicación, colaboración y conocimiento compartido. Asignación de responsabilidades.
- Sistema proactivo.
- Agendamiento y seguimiento de tareas. Notificación automática de pendientes.
- Personalizable, adaptable, versátil.
- Su alto grado de parametrización hace que sea una herramienta abierta a los cambios propuestos.
- Escalabilidad.
- ISOTools puede creer en la misma medida que la organización avanza hacia nuevos modelos de gestión.
- Integridad, Seguridad y Confidencialidad de los datos.
- Salvaguardándolos por copias de seguridad, infraestructura redundante y certificado ISO 27001.
- Entorno multilingüe.
- Diferentes usuarios pueden acceder a la plataforma en diferentes idiomas.
Funcionalidades
- Gestor Documental
- Control de los documentos: revisión, aprobación, control de cambios y de versiones. Gestión de documentos en vigor / obsoletos. Distribución de documentos. Gestión de registros. Control de descargas.
- Gestión de Contactos
- Aplicación para gestionar listado de clientes, proveedores, empresas colaboradoras… Customer Relationship Manager.
- Recursos Humanos
- Definición de puestos. Gestión de currículums. Definición de las responsabilidades y autoridades dentro de la organización
- Procesos
- ISOTools fomenta la identificación y gestión a través de los Procesos. Mapa de procesos interactivo: el mapa de procesos identificado, actúa como un mapa interactivo, a partir del cual, clicando en cada uno de los procesos, podemos acceder a la información de cada uno de los mismos.
- Indicadores
- El seguimiento y medición se convierten en un eje central de la mejora continua.
- Dashboard
- Cuadro de mando de control. Despliegue por unidades de negocio, perspectivas. Gráficos potentes y sistema de reports.
- Mis tareas – Calendario
- Calendario individual y grupal de avisos y tareas. Envío de avisos por mail
- Comunicación Interna
- ISOTools incorpora no sólo una aplicación específica donde recoger y efectuar las acciones de comunicación, sino que de manera transversal los usuarios están continuamente informados.
- Objetivos
- Establecimiento de los objetivos de calidad con indicadores asociados. Integración con los objetivos estratégicos y la gestión de procesos
- Reportes
- Herramienta de reporting y estadísticas. Obtiene información en formatos .pdf, .doc, .xls y .html
- Formación
- Establecimiento del Plan de Formación. Evaluación de la eficacia de las acciones tomadas. Formación on-line: aula virtual.
- Work Flow
- Herramienta de modelización de procesos a través de diagramas de flujo con bifurcaciones, avisos, alertas.
- Requisitos Legales
- Identificación de los requisitos legales aplicables a la Organización y control de la evaluación del cumplimiento de los mismos.
- No Conformidades / Acciones Correctivas / Acciones Preventivas
- Registro de las no conformidades. Acciones necesarias a llevar a cabo. Eliminación de las causas de las no conformidades potenciales.
- Auditorías
- Plan anual de auditorías, indicando el programa de la misma, los auditores, etc. Informe de auditoría. No conformidades y acciones correctivas realizadas para subsanarlas.
- Revisión por la Gerencia
- Captura de datos para la revisión anual del sistema de gestión por la gerencia de la organización.
- Encuestas
- ISOTools procesa una gran cantidad de datos sobre la satisfacción del cliente a través de su sencillo módulo de encuestas. Definición de diferentes encuestas para medir la satisfacción del cliente. Envío por emails de las encuestas y estadísticas automáticas de las mismas.
- Formatos y Registros
- Herramienta para la generación de formatos. De forma sencilla se pueden generar formularios para rellenar o bien en ISOTools o bien a través de URLs externas. Incorpora work flow y un sistema de reportes y extracción de datos.
- Evaluación de seguridad de la información.
- Herramienta de gestión de riesgos que permite realizar la evaluación de riesgos de los activos de la Organización utilizando la metodología designada por la empresa
- Controles 27002.
- Aplicación que permite realizar una autoevaluación de los controles mencionados en la norma ISO 27002, para ver en que estado se encuentra la empresa
- Salvaguardas
- Aplicación donde se establecen que salvaguardas se realizan para el Plan de tratamiento de riesgos, estableciendo fechas de puesta en marcha de las mismas y responsabilidades.
Más información
- Certificación Aenor: http://www.aenor.es/aenor/certificacion/seguridad/seguridad_27001.asp
- ISO Information security:http://www.iso.org/iso/iso_catalogue/management_and_leadership_…




