Pablo Antonio Palacios Medinacelli

Slides:



Advertisements
Presentaciones similares
Seguridad Informática
Advertisements

SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
Gestión de Recursos Informáticos Unidad Nº 3: Gestión de calidad y eficiencia.
Aspectos Organizativos para la Seguridad
Seguridad de la red de TI.
Nombre: Claudia Grandi Bustillos
CHARLA SISTEMA DE GESTIÓN AMBIENTAL ISO-14000
Subsecretaría de Telecomunicaciones Experiencia de la Implementación del Sistema de Gestión de Calidad ISO 9001:2000 PABLO BELLO ARELLANO SUBSECRETARIO.
CONTROL DE DOCUMENTOS Y REGISTROS EN LOS CENTROS DE CONCILIACIÓN Y/O ARBITRAJE NTC-5906.
REQUISTOS DE LA CERTIFICACIÓN.
CENTRO DE INSTRUCCIÓN DE AVIACIÓN CIVIL – CORPAC S.A
Claudia Denisse Ruiz Siles
Carla Cuevas Noya Adrian Aramiz Villalba Salinas
Definición Evolución Caracteristicas Mejora Continua.
ISO INTEGRANTES: NAYIB GELO CARLOS CASSINELLI DANIEL VILLACIS
Ciclo PDCA.
Geovanni Aucancela Soliz
Direccionamiento Estratégico
Segunda Jornada Nacional de Seguridad Informática ACIS 2002
Auditoria Interna de Un SGSI
ESCUELA POLITECNICA DEL EJERCITO
Juan Antonio Siqueiros Pérez
TIPs para cumplimiento en la Gestión de Seguridad de la Información en instituciones de Gobierno Jorge Olivares Olmos Consultor Senior en Seguridad de.
MODELO DE GESTION GERENCIAL 2005 Econ. Delmer Espinoza Quispe.
SISTEMA DOBLE INTEGRADO
Presentación de la Norma Técnica de Seguridad de la Información
Desde la seguridad de la información hasta los Sistemas de Riesgo, Continuidad y Cumplimiento - Integración SGSI - Governance & Compliance.
AUDITORÍA DE SISTEMAS DE INFORMACIÓN
“Adopción de SGSI en el Sector Gobierno del PERÚ”
1 Implementación de ISO 9000 Grupo # 8 Yomarie Gómez Carmen Mercado María Lugo 1.
El papel de los estándares como referencia: Del IT Governance al IT Security Governance.
AUDITORIAS DE SEGURIDAD
Presentación Auditoría interna al SGSI de la CNT E.P. para el proceso de venta e instalación de productos y servicios de datos e internet para clientes.
Pre-auditoría De Calidad.
SEGURIDAD DE LA INFORMACION
Gestión de la Continuidad del negocio BS BCI
SISTEMA DE GESTIÓN INTEGRADO SGI
Universidad de las Fuerzas Armadas ESPE
Registro: Es la evidencia escrita de una actividad que se ejecutó.
CURSO “SISTEMAS DE GESTIÓN AMBIENTAL”. OBJETIVOS GENERALES Aplicar el sistema de gestión ambiental definido por la Norma ISO Aplicar los instrumentos.
Mauricio Rodríguez Andrés Felipe Matías Julieta Sánchez Maritza Reales Ingrid Parra Tecnólogo en Gestión Administrativa Ficha: SENA Centro de Industria.
SEGURIDAD DE LA INFORMACIÓN
Andrés Felipe Matías Julieta Sánchez Maritza Reales Ingrid Parra Mauricio Rodríguez Tecnólogo en Gestión Administrativa Ficha: SENA Centro de Industria.
Andrés Felipe Matías Julieta Sánchez Maritza Reales Ingrid Parra Mauricio Rodríguez Tecnólogo en Gestión Administrativa Ficha: SENA Centro de Industria.
SISTEMA DE GESTIÓN DE LA CALIDAD NC ISO 9000:2001 CON ENFOQUE A CALIDAD TOTAL. FAMILIARIZACIÓN.
FAMILIARIZACION A LOS TRABAJADORES DEL CIGET-VC.
Sistema de Gestión de Calidad Corporación Latinoamericana de Software Integrantes Luis Lucas Suárez.
SGSI: Sistemas de Gestión de la Seguridad de la Información
Programa de Auditoría Interna
¿Por qué implementar COBIT en una organización?
AUDITORIAS EN SISTEMA DE GESTION INTEGRADA
FUNCIONES DEL COORDINADOR DE CALIDAD
Dirección y mejora de procesos
Universidad de Aconcagua SISTEMA DE GESTION DE CALIDAD
Seguridad de la Información Para la adecuada gestión de la seguridad de la información, es necesario implantar un sistema que aborde esta tarea de una.
Metodologías Lsi. Katia Tapia A., Mae.
DELITOS EMERGENTES EN INTERNET Y EL DESAFIO DE CARABINEROS DE CHILE EN LA PREVENCIÓN Y CONTROL EN LA ERA INFORMÁTICA Para el desarrollo de este trabajo.
INTRODUCCIÓN.
Primer enunciado de textoSegundo enunciado de textoÚltimo enunciado de texto.
Jefe del Sistema de Gestión de la Calidad y Ecoeficiencia
ISO Cesar Israel Angulo Arias. Benito Eduardo Rodríguez Azcona.
Administración de Calidad de Software
UNIDAD II SISTEMAS DE CALIDAD PLANEACIÓN Y DISEÑO DE SISTEMAS DE CALIDAD POR: JOSÉ MANUEL GARCÍA DÍAZ NORMAS ISO International Standarization Organization.
Contenido ¿Qué es la Normalización? Objetivos de la Normalización Que Productos se Normalizan Que son Normas Certificación de Productos Sistemas de Calidad.
Presentación de la Norma Técnica de Seguridad de la Información.
INDUCCIÓN SISTEMA INTEGRAL DE GESTIÓN. NUESTROS PROYECTOS.
ISO
UNIVERSIDAD AUTONOMA SAN FRANCISCO GESTION DE CALIDAD I Ing. Maria del Pilar Vera Prado.
Transcripción de la presentación:

Pablo Antonio Palacios Medinacelli ISO 27001 Pablo Antonio Palacios Medinacelli

Introduccion La información tiene una importancia fundamental para el funcionamiento y quizá incluso sea decisiva para la supervivencia de una organización. El hecho de disponer de la certificación según ISO/IEC 27001 le ayuda a gestionar y proteger sus activos de información.

ISO 27001 Publicada el 15 de Octubre de 2005. Es la norma principal de la serie 27000 y contiene los requisitos del sistema de gestión de seguridad de la información (SGSI). Controles

Ciclo de Deming: PCDA Plan Do Check Act

Usos Uso dentro de las organizaciones para formular requerimientos y objetivos de seguridad. Uso dentro de las organizaciones como una forma de asegurar que los riesgos de seguridad están gestionados efectivamente. Uso de las organizaciones para proveer a los clientes información relevante acerca de la seguridad de información. Uso de parte de la gerencia de la organización para determinar el estado de las actividades de la administración de la seguridad de la información.

SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN (SGSI) Es un conjunto de políticas de administración de la información. Como todo proceso de gestión, un SGSI debe seguir siendo eficiente durante un largo tiempo. Ayuda a proteger los activos de información y otorga confianza a cualquiera de las partes interesadas.

CONTROLES Un “Control” es lo que permite garantizar que cada aspecto, que se valoró con un cierto riesgo, queda cubierto y auditable.

Controles Política de seguridad. Política de seguridad (Nivel político o estratégico de la organización) Plan de Seguridad (Nivel de planeamiento o táctico)

Controles Organización de la información de seguridad. Organización Interna Partes externas

Controles Administración de recursos - Responsabilidad en los recursos - Clasificación de la información

Controles Seguridad de los recursos humanos. Antes del empleo -Durante el empleo -Finalización o cambio de empleo

Controles Seguridad física y del entorno - Áreas de seguridad - Seguridad de elementos:

¿QUIÉNES LA UTILIZAN? La norma es particularmente interesante si la protección de la información es crítica, como en finanzas, sanidad sector público y tecnología de la información. También es muy eficaz para organizaciones que gestionan la información por encargo de otros.

BENEFICIOS Establecimiento de una metodología de gestión de la seguridad clara y estructurada. Los riesgos y sus controles son continuamente revisados. Imagen de empresa a nivel internacional y elemento diferenciador de la competencia.

IMPLEMENTACIÓN Suele tener una duración entre 6 y 12 meses En general, es recomendable la ayuda de consultores externos. Seguridad informática, derecho de las nuevas tecnologías, protección de datos y sistemas de gestión de seguridad de la información.