Auditoria Interna de Un SGSI

Slides:



Advertisements
Presentaciones similares
PROCEDIMIENTO AUDITORIAS INTERNAS.
Advertisements

SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN
TEITRAL CONSULTORES Calidad
Proyecto TQM – ONG Proyecto
PLANTEAMIENTO, ENFOQUE Y DIRECTRICES PARA LA IMPLANTACIÓN Y GESTIÓN EFICAZ DE LA CALIDAD EN LAS EMPRESAS Y ORGANIZACIONES ACTUALES 1 UNIVERSIDAD NACIONAL.
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
UNIVERSIDAD "ALONSO DE OJEDA"
Pablo Antonio Palacios Medinacelli
Nombre: Claudia Grandi Bustillos
Eraikintzako mikroeteentzako
IMPLANTACIÓN DEL SISTEMA DE CALIDAD FORMACIÓN DE LOS PROFESIONALES Lanzarote, Junio 2007.
MODELO ISO INTRODUCCION 1. OBJETO Y ALCANCE 2. REFERENCIAS
Tipos y clases de auditoria
ISO GESTIÓN DE SERVICIOS DE TI
REQUISTOS DE LA CERTIFICACIÓN.
Claudia Denisse Ruiz Siles
ENTIDADES DE CERTIFICACIÓN
SISTEMAS DE GESTION DE CALIDAD
AUDITORIA DE SISTEMAS CASO PRÁCTICO EN LA ISO COMSULTORA CAEM LTDA.
Auditorias y Registros de Empresa
Auditoría de Sistemas y Software Trabajo Práctico ITIL Alumnas: Ayude Mariela Fernandez Alicia Malagrino Natalia.
Sistemas de Gestión de Seguridad de la Información
Resolución 318/2010 Auditorias
Facultad: Administración y Negocios
UNE-EN ISO/IEC Requisitos generales para la competencia de los laboratorios de ensayo y calibración.
Desde la seguridad de la información hasta los Sistemas de Riesgo, Continuidad y Cumplimiento - Integración SGSI - Governance & Compliance.
KAVAN SOLUTIONS En la carrera por la calidad no hay línea de meta. Kearns IMPLANTACION Y MANTENIMIENTO ISO 9001:2008.
ISO / IEC 27031:2011 de Tecnología de la Información
AUDITORÍA DE SISTEMAS DE INFORMACIÓN
LABORATORIO DE SALUD PÚBLICA
Tres niveles de la calidad
GESTIÓN DE LA CALIDAD EN LA EXTENSIÓN UNIVERSITARIA
1 Implementación de ISO 9000 Grupo # 8 Yomarie Gómez Carmen Mercado María Lugo 1.
OHSAS 18001: 2007 Sistemas de gestión de la seguridad y salud en el trabajo Agustín SÁNCHEZ-TOLEDO LEDESMA Gerente de Seguridad y Salud en el Trabajo.
Presentación de Servicios ¿En qué consisten nuestros servicios de PMO?
SISTEMAS DE GESTION DE LA CALIDAD
Realizado por: Consuelo López Gianella Parrales.
CERTIFICACION AMBIENTAL.
Presentación Auditoría interna al SGSI de la CNT E.P. para el proceso de venta e instalación de productos y servicios de datos e internet para clientes.
UNIVERSIDAD DE LA COOPERACIÓN INTERNACIONAL Maestría en Gestión del Turismo Sostenible Curso: “Calidad, Certificación de Turismo Sostenible y RSE” Profesora:
SISTEMAS DE GESTION Y HERRAMIENTAS DE CALIDAD
Loli Vivanco Sanz Hospital Clínico Universitario Lozano Blesa Carmen De Miguel Ascaso Hospital Clínico Universitario Lozano Blesa Mª Pilar Berdejo García.
SEGURIDAD DE LA INFORMACION
AUDITORIAS DE CALIDAD LAURA CARABALLO RUTH LEON NATHALIA AVILA
1 Master Universitario en Gestión Integral de las Tecnologías de la Información Modulo 7: Gestión de la Calidad Tema 7: Resumen: puntos principales Antonio.
Curso PRESENCIAL. 24 horas FUNDAMENTOS EN GESTIÓN DE SERVICIOS DE TI
Integrantes: Sandro Martínez Arellano María Guadalupe Dolores Jasso Alfredo Romero Ortíz.
TEMA 5.- SISTEMAS DE GESTIÓN MEDIOAMBIENTAL (II):
Oportunidades para el IIE de la acreditación de los laboratorios de pruebas. Presenta: M. en C. Higinio Acoltzi Acoltzi abril de 2008 DIA DE LA CALIDAD.
SGSI: Sistemas de Gestión de la Seguridad de la Información
La certificación.
Analiza estándares internacionales de seguridad informática
Universidad de Aconcagua SISTEMA DE GESTION DE CALIDAD
Seguridad de la Información Para la adecuada gestión de la seguridad de la información, es necesario implantar un sistema que aborde esta tarea de una.
UNIVERSIDAD AUTONOMA DE LOS ANDES “UNIANDES”
CERTIFICACIÓN ISO 9001.
 
UNIVERSIDAD NACIONAL AUTONOMA DE HONDURAS UNAH CENTRO UNIVERSITARIO REGIONAL DEL LITORAL ATLANTICO (CURLA) ASIGNATURA: FUNDAMENTOS DE CALIDAD TOTAL.
Nuestra solución Sistemas de Gestión de I+D+i y Certificación bajo la Norma UNE Contexto general El Alcance del trabajo de Grupo SCA consiste en.
las clases de auditorias existentes
AUDITORÍAS MEDIOAMBIENTALES
ISO Cesar Israel Angulo Arias. Benito Eduardo Rodríguez Azcona.
CONTROL INTERNO LEY 87 DE 1993 Art. 1 PARAGRAFO: EL CONTROL INTERNO SE EXPRESARÁ A TRAVÉS DE LAS POLÍTICAS APROBADAS POR LOS NIVELES DE DIRECCIÓN Y ADMINISTRACIÓN.
MUNICIPALIDAD DE SAN BORJA MUNICIPALIDAD DE SAN BORJA
CERTIFICACIÓN DE PROCESOS DE ESTERILIZACIÓN
UNIDAD II SISTEMAS DE CALIDAD PLANEACIÓN Y DISEÑO DE SISTEMAS DE CALIDAD POR: JOSÉ MANUEL GARCÍA DÍAZ NORMAS ISO International Standarization Organization.
Opciones para la Certificación “Esta Norma Internacional se aplica a cualquier organización que desee: a) establecer, implementar, mantener y mejorar un.
ISO
Transcripción de la presentación:

Auditoria Interna de Un SGSI - -27001 Para que sirve? Especifica los requisitos necesarios para establecer, implantar, mantener y mejorar un Sistema de Gestión de la Seguridad de la Información.

Evolución España En el año 2004 se publicó la UNE 71502 titulada Especificaciones para los Sistemas de Gestión de la Seguridad de la Información (SGSI) y que fue elaborada por el comité técnico AEN/CTN 71. Es una adaptación nacional de la norma británica British Standard BS 7799-2:2002.

Implantacion La implantación de ISO/IEC 27001 en una organización es un proyecto que suele tener una duración entre 6 y 12 meses, dependiendo del grado de madurez en seguridad de la información y el alcance, entendiendo por alcance el ámbito de la organización que va a estar sometido al Sistema de Gestión de la Seguridad de la Información ( en adelante SGSI) elegido. En general, es recomendable la ayuda de consultores externos.

Certificacion La certificación de un SGSI es un proceso mediante el cual una entidad de certificación externa, independiente y acreditada audita el sistema, determinando su conformidad con ISO/IEC 27001, su grado de implantación real y su eficacia y, en caso positivo, emite el correspondiente certificado.

Quienes la utilizan: ISO/IEC 27001 es una norma adecuada para cualquier organización, grande o pequeña, de cualquier sector o parte del mundo. La norma es particularmente interesante si la protección de la información es crítica, como en finanzas, sanidad sector público y tecnología de la información (TI).

En donde se implementa mejor? ISO/IEC 27001 también es muy eficaz para organizaciones que gestionan la información por encargo de otros, por ejemplo, empresas de subcontratación de TI. Puede utilizarse para garantizar a los clientes que su información está protegida

Que tipo de empresas deberian utilizar esta ISO? Preguntas: Que tipo de empresas deberian utilizar esta ISO? Cuales son las ventajas de la misma una vez implementadas en las empresas?c

THNKSSSS 