ISO 27000.

Slides:



Advertisements
Presentaciones similares
Instituto Tecnológico Superior de Santiago Papasquiaro
Advertisements

SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
UNIVERSIDAD "ALONSO DE OJEDA"
Unidad III Sistemas de gestión de la calidad ISO 9000
PILARES DE LA SEGURIDAD Y SALUD OCUPACIONAL
Seguridad de la red de TI.
Pablo Antonio Palacios Medinacelli
Nombre: Claudia Grandi Bustillos
TEMA 4.- SISTEMAS DE GESTIÓN MEDIOAMBIENTAL (I): ANTECEDENTES
¿ PREGUNTAS DE NUESTRO TEMARIO ?. 1.- ¿ ES NECESARIO ESTAR CERTIFICADO EN ALGUNA NORMA O MODELO ?
Comprimido ARCHIformativo
Universidad Tecnológica OTEIMA
ISO INTEGRANTES: NAYIB GELO CARLOS CASSINELLI DANIEL VILLACIS
Segunda Jornada Nacional de Seguridad Informática ACIS 2002
Auditoria Interna de Un SGSI
ESCUELA POLITECNICA DEL EJERCITO
Sistemas de Gestión de Seguridad de la Información
SISTEMA DE GESTION DE CALIDAD
Administración de redes
BE-MAKE-CREATE, S.L..
SISTEMA DOBLE INTEGRADO
Presentación de la Norma Técnica de Seguridad de la Información
ISO 9001:2000 Introducción. ISO 9001:2000 Introducción.
ISO / IEC 27031:2011 de Tecnología de la Información
“Adopción de SGSI en el Sector Gobierno del PERÚ”
Tres niveles de la calidad
OHSAS 18001: 2007 Sistemas de gestión de la seguridad y salud en el trabajo Agustín SÁNCHEZ-TOLEDO LEDESMA Gerente de Seguridad y Salud en el Trabajo.
SISTEMA DE GESTION DE LA SEGURIDAD Y SALUD EN EL TRABAJO (SG-SST)
ISO 39001:2012 Desarrollo Competitivo
Presentación de Servicios ¿En qué consisten nuestros servicios de PMO?
UNIVERSIDAD DE LA COOPERACIÓN INTERNACIONAL Maestría en Gestión del Turismo Sostenible Curso: “Calidad, Certificación de Turismo Sostenible y RSE” Profesora:
DIRECTRICES PARA LA MEJORA DEL DESEMPEÑO
SISTEMAS DE GESTION Y HERRAMIENTAS DE CALIDAD
SEGURIDAD DE LA INFORMACION
Gestión de la Continuidad del negocio BS BCI
TEMA 5.- SISTEMAS DE GESTIÓN MEDIOAMBIENTAL (II):
Mauricio Rodríguez Andrés Felipe Matías Julieta Sánchez Maritza Reales Ingrid Parra Tecnólogo en Gestión Administrativa Ficha: SENA Centro de Industria.
SEGURIDAD DE LA INFORMACIÓN
Andrés Felipe Matías Julieta Sánchez Maritza Reales Ingrid Parra Mauricio Rodríguez Tecnólogo en Gestión Administrativa Ficha: SENA Centro de Industria.
Andrés Felipe Matías Julieta Sánchez Maritza Reales Ingrid Parra Mauricio Rodríguez Tecnólogo en Gestión Administrativa Ficha: SENA Centro de Industria.
AUDITOR AMBIENTAL LÍDER ISO 14001:2004 Introducción a los Sistemas de Gestión Ambiental.
SGSI: Sistemas de Gestión de la Seguridad de la Información
SGSI: Sistemas de Gestión de la Seguridad de la Información
Dirección y mejora de procesos
SGSI: Sistemas de Gestión de la Seguridad de la Información
Fecha: 2/9/98 99CAES012_00.POT IMPLANTACIÓN DE UN MODELO DE CALIDAD MODELO DE CALIDAD OR G A N I Z AC I Ó N MODELO DESARROLLO CLIENTE TECNOLOGÍATECNOLOGÍA.
Universidad de Aconcagua SISTEMA DE GESTION DE CALIDAD
Seguridad de la Información Para la adecuada gestión de la seguridad de la información, es necesario implantar un sistema que aborde esta tarea de una.
RESPONSABILIDAD DE LA DIRECCIÓN
CERTIFICACIÓN ISO 9001.
 
Metodologías Lsi. Katia Tapia A., Mae.
SISTEMA DE GESTION DE LA SEGURIDAD DE LA INFORMACION
Nuestra solución Sistemas de Gestión de I+D+i y Certificación bajo la Norma UNE Contexto general El Alcance del trabajo de Grupo SCA consiste en.
Jefe del Sistema de Gestión de la Calidad y Ecoeficiencia
SGT Modelo Seguridad Modelo Continuidad Modelo Capacidad Modelo Mejora Modelo Administrativo DGCS SGCSGFSGTSCI.
AUDITORÍAS MEDIOAMBIENTALES
ANGIE PAOLA SOLANO CASTIBLANCO DAR SOPORTE A LOS PROCESOS NORMAS ISO DOC. JOHANA LÓPEZ CHAVEZ SENA 2010.
9 IS La nueva BINOCLE Consulting La nueva Iso 9001:2015
ESTÁNDAR ISO/IEC INTERNACIONAL 27001
Sistema de certificación ISO. La ISO 9000:2000 define la Gestión de la Calidad como las actividades coordinadas para dirigir y controlar una organización.
UNIDAD II SISTEMAS DE CALIDAD PLANEACIÓN Y DISEÑO DE SISTEMAS DE CALIDAD POR: JOSÉ MANUEL GARCÍA DÍAZ NORMAS ISO International Standarization Organization.
Contenido ¿Qué es la Normalización? Objetivos de la Normalización Que Productos se Normalizan Que son Normas Certificación de Productos Sistemas de Calidad.
Tema: Elementos de la administración de la calidad.
Presentación de la Norma Técnica de Seguridad de la Información.
Lic. Christian García Sección 15 D Prof: Deyanireth Duarte Gerencia de la Calidad y Productividad.
Órgano de Control Institucional
UNIVERSIDAD AUTONOMA SAN FRANCISCO GESTION DE CALIDAD I Ing. Maria del Pilar Vera Prado.
Transcripción de la presentación:

ISO 27000

¿QUÉ ES? Es un conjunto o serie de estándares desarrollados por ISO (Organización Internacional de Normalización) e IEC (Comisión Electrotécnica Internacional) que proporcionan un marco de gestión de la seguridad de la información utilizable por cualquier tipo de organización

Contiene los requisitos de un SGSI SERIE 27000 ISO 27000 Contiene términos y definiciones técnicos y de gestión propias del vocabulario para la interpretación de las normas de la serie. Aporta las bases de la importancia la implantación de un Sistema de Gestión de Seguridad de la Información (SGSI) y los pasos para el establecimiento, monitorización, mantenimiento y mejora continua de un SGSI. ISO 27001 Es la norma principal de la serie y la única certificable por auditores externos. Contiene los requisitos de un SGSI ISO 27002 Es una guía de buenas prácticas que describe los objetivos de control y controles recomendables en cuanto a seguridad de la información.

ISO 27003 Guía de implementación de SGSI e información acerca del uso del modelo PDCA (Planificación, Implementación , Seguimiento y Mejora continua) y de los requerimientos de sus diferentes fases. ISO 27004 Especifica las métricas y las técnicas de medida aplicables para determinar la eficacia de un SGSI y de los controles relacionados. ISO 27005 Establece las directrices para la gestión del riesgo en la seguridad de la información. ISO 27006 Especifica los requisitos para la acreditación de entidades de auditoría y certificación de SGSI.

ISO 27007 ISO 27011 ISO 27031 ISO 27032 Guía de auditoría de un SGSI Guía de gestión de seguridad de la información especifica para telecomunicaciones. ISO 27031 Guía de continuidad de negocio en cuanto a tecnologías de la información y comunicaciones. ISO 27032 Guía relativa a la ciberseguridad

ISO 27033 Aborda los temas gestión de seguridad de redes, arquitectura de seguridad de redes, escenarios de redes de referencia, aseguramiento de las comunicaciones entre redes mediantes gateways, acceso remoto, aseguramiento de comunicaciones en redes mediante VPNs y diseño e implementación de seguridad en redes. ISO 27034 Guía de seguridad en aplicaciones ISO 27035 Gestión de incidentes de seguridad de la información ISO 27799 Estándar de gestión de seguridad de la información en el sector sanitario

OBJETIVOS PRINCIPALES ISO 27000 OBJETIVOS PRINCIPALES Protección de la información garantizando la: CONFIDENCIALIDAD INTEGRIDAD DISPONIBILIDAD Refiere a que la información que posee la organización no sea divulgada a personas, entidad o procesos no autorizados. Disponer de un SGSI basado en asegurar la información Preservación de la información, de manera que resulte autentica y confiable

MARCO DE REFERENCIA PARA LA MEJORA CONTINUA DE UN SGSI ISO 27000 MARCO DE REFERENCIA PARA LA MEJORA CONTINUA DE UN SGSI MODELO PCDA: Planificación, Implementación , Seguimiento y Mejora continua

ESE MODELO (PDCA) SIRVE DE BASE PARA SABER COMO IMPLEMENTAR UN SGSI. ISO 27000 + ISO 27001 ESE MODELO (PDCA) SIRVE DE BASE PARA SABER COMO IMPLEMENTAR UN SGSI. ANEXO ISO 27001 ESTABLECE OBJETIVOS DE CONTROL Y CONTROLES APLICABLES

BENEFICIOS ESTABLECIMIENTO DE UNA METODOLOGÍA DE GESTIÓN DE LA SEGURIDAD CLARA Y ESTRUCTURADA REDUCCIÓN DEL RIESGO DE PÉRDIDA, ROBO O CORRUPCIÓN DE INFORMACIÓN LOS CLIENTES TIENEN ACCESO A LA INFORMACIÓN A TRAVÉS DE MEDIDAS DE SEGURIDAD RIESGOS Y CONTROLES CONTINUAMENTE REVISADOS CONFIANZA DE CLIENTES Y SOCIOS ESTRATÉGICOS POR LA GARANTÍA DE CALIDAD Y CONFIDENCIALIDAD COMERCIAL IMAGEN DE IMPRESA A NIVEL INTERNACIONAL Y ELEMENTO DIFERENCIADOR DE LA COMPETENCIA

ASPECTOS CLAVES CONCIENCIACIÓN Y FORMACIÓN DEL PERSONAL COMPROMISO Y APOYO DE LA DIRECCIÓN DE LA ORGANIZACIÓN CONCIENCIACIÓN Y FORMACIÓN DEL PERSONAL EVALUACIÓN EXHAUSTIVA DE RIESGOS Y ADECUADA A LA ORGANIZACIÓN COMPROMISO DE MEJORA CONTINUA ESTABLECER POLÍTICAS Y NORMAS CLARAS INTEGRACIÓN DEL SGSI EN LA ORGANIZACIÓN TENER COMO OBJETIVO LA CERTIFICACIÓN (AUNQUE SE PUEDE ALCANZAR LA CONFORMIDAD CON LA NORMA SIN CERTIFICARSE, LA CERTIFICACIÓN POR UN 3° ASEGURA UN MEJOR ENFOQUE, OBJETIVO MÁS CLARO Y TANGIBLE Y POR LO TANTO, MEJORES OPCIONES DE ALCANZAR EL ÉXITO)

EJEMPLOS DE EMPRESAS CERTIFICADAS EN ARGENTINA

CONSUCONSULTAS?? LTAS?? GRACIAS!!!