seguridad DE LA información según la norma iso 27001Descripción completa
ISO 27001-2013
Deskripsi lengkap
Descripción: System security
ISO 27001-2013
iso 27001 para tener claro las reglas de nuestro paisFull description
Full description
El trabajo trata acerca de la buena elaboración de los mapas conceptuales, una estrategia de aprendizaje significativo que sin duda ayuda a personas de diferentes niveles educativos y profes…Descripción completa
mapa conceptualDescripción completa
teorias economicas
Descripción: Mapa conceptual Conceptos Básicos del derecho Ambiental.
FASE 1: Análisis de la Situación Actual y Evaluación de la Seguridad : Identificar los objetivos de negocio FASE 2: Análisis y Gestión de Riesgos : Establecer la relación entre la compañía y su entorno, identificando sus puntos fuertes y sus puntos débiles, oportunidades y amenazas. FASE 3: Lanzamiento del SGSI : Desarrollar los procedimientos necesarios que permitan implantar los controles seleccionados.
Como se desarrolla en la empresa Que es ?
FASE 4: Implantación y Puesta en Marcha del SGSI : Poner en marcha las políticas y procedimientos definidos en las fases previas, tomando previamente la asignación de responsable
Es una norma de amplio recorrido en la empresa, impulsada por profesionales del sector y contínua actualización, publicada en 2005, ISO 27001 es especialmente con la que se certifican las organizaciones que quieran implementar un SGSI. Sistema de Gestión de Seguridad de la Información
Fas 5. Revisión y auditoría FASE 5. Certificación
Que aporta? Evalúa la adecuada implementacion del SGSI relacionado con la operación y implantación de controles,
SEGURIDAD TECNICA (sistemas, entorno de desarrollo) ORGANIZACIÓN
Planear: Define las politicas y los objetos, determina el alcance, analiza los riesgos y selecciona los controles para implementar. Hacer: Define e implementa el plan de gestión de riesgos e implementa los controles seleccionados para implantar en el sistema de gestion
Una metodología de trabajo para gestionar la seguridad de la información, sobre un alcance definido previamente, que debe ser acorde a los objetivos de negocio CALIDAD, orientación a procesos, indicadores, mejora contínua
CUMPLIMIENTO LEGAL
Adopta el modelo PDCA
Verificar: Es el que desarrolla el proceso de monitorizacion y regula el SGSI de los niveles de riesgo para auditar internamente. Actuar: es el que implementa las mejoras preventivas y correctivas para las comunicaciones y verifican que las mejoras cumplan con los objetivos.
ISO 27001 ESTRATEGIA DE NEGOCIO
La adopción de un SGSI debería ser fruto de una decisión estratégica de una organización El SGSI depende de los objetivos de una organización Herramienta para construir CALIDAD e INNOVACIÓN
ISO 27000: Es la vision general del sistema de gestion de la seguridad de la informacion.
Obje Objetiv tivos os de nego negocio cio
ISO 27001 : Contiene los requisitos del sistema de gestión de la seguridad de la informacion
Decisión estratégica
ISO 27002 : Guía de practicas que contiene los objetivos de control de la seguridad de la información.
ADAPTABLE ADAP ADAPTA TABL BLE E
Un SGSI SGSI depe depend nde e de: de:
ISO 27003 : Son los aspectos criticos para implantar el SGSI. ISO 27004 : Son tecnicas para MEDIR LA EFICACIA del sistema de gestion de la seguridad de la informacion.
ALCAN ALCANCE CE!!
Necesidades de los stakeholders (partes interesadas) Requ Requisi isitos t os de segur segurida idad d
ALCA ALCANC NCE! E!
Proceso Procesoss de la organi organizaci z ación ón
Familia ISO 27000
Tamaño
Estr Estruc uctu tura ra,, perso persona nall
ISO 27005 : Proporciona las directrices para la gestion de riesgos. ISO 27006 : Proporciona los requisitos para la acreditacion de controles.Dirigida a las entidades de certificación
MINIMALISTA
ALCA ALCANC NCE! E!
La implementación de un SGSI se debe ajustar a las necesidades de una organización Una situación sencilla REQUIERE UN SGSI SIMPLE
ISO 27007 : Auditoria para la sistema de gestion de la seguridad de la informacion. ISO 27008 : Guia para la auditoria para los controles seleccionados en el sistema de gestion de la seguridad de la informacion.
Establece una metodologia de SGSI clara y estructurada. Reduce los riesgos de falta de disponibilidad, error humano, robo, perdida o corrupcion de la información.
Beneficios
ALCANC ALCANCE! E!
ALCANCE!
Ayuda a ORGANIZACIÓN del DEPARTAMENTO de IT y las GESTIÓN CON PROVEEDORES La metodología ayuda a MEJORAR y a DISCERNIR que hacer, cómo y cuando Ayuda al cumplimiento de las leyes y regulaciones