PMG/MEI – Sistema de Seguridad de la Información Resumen de Requisitos Técnicos 2013 10-04-2015 Gobierno de Chile | Red de Expertos.

Slides:



Advertisements
Presentaciones similares
SEGURIDAD CORPORATIVA
Advertisements

ESTRATEGICA Y OPERATIVA
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
UNIVERSIDAD "ALONSO DE OJEDA"
Herramientas y metodologías de éxito para el manejo de proyectos TIC: Caso PYME CREATIVA Noviembre 2008.
Subsecretaría de Transportes
Requisitos para Validación del Sistema de Planificación y Control de Gestión PMG 2003 Dirección de Presupuestos Ministerio de Hacienda Patricia Montes.
PMG de Género 2008 DPTO. DE COORDINACIÓN INTERSECTORIAL Bernardita Valenzuela P. / junio 2008.
I Taller de Planificación y Gestión de RHS Reñaca, V Región Estrategia Nacional de Salud y Metodología de Estimación de Brechas de RRHH DEPARTAMENTO.
PROCEDIMIENTOS OBLIGATORIOS MANUAL DE CALIDAD Y OPERACIONES
Modernización de la gestión para el fortalecimiento de la OEA
REUNIÓN DEL CONSEJO DIRECTIVO DE CALIDAD
AUDITORIA INTERNA.
Calidad & Ingeniería Integral
SISTEMAS DE GESTION DE CALIDAD
Medición, Análisis y Mejora
TIPs para cumplimiento en la Gestión de Seguridad de la Información en instituciones de Gobierno Jorge Olivares Olmos Consultor Senior en Seguridad de.
DESAFIOS EN LA GESTIÓN PARA EL PERIODO
Módulo 13 Procesos de Verificación de la Implementación del SAA.
1 GÉNERO Y SISTEMA DE EQUIDAD GOBIERNO DE CHILE Servicio Nacional de la Mujer Raquel Salinas y Soledad Quiroz.
JORNADAS DE ASISTENCIA TÉCNICA – PMG - ENERO 2011
PROGRAMA DE MEJORAMIENTO DE LA GESTIÓN LINEAMIENTOS GENERALES 2010.
Tres niveles de la calidad
DPTO. GESTIÓN Y DESARROLLO DE RR.HH. Septiembre 2004
ASESORÍA CONTROL INTERNO JULIO 2014
Sistema Enfoque de Género del Programa de Mejoramiento de la Gestión
Sistema de Gestión de Calidad bajo Norma ISO 9001:2000 Subsecretaría de Transportes 2008.
AUDITORIAS RESUMEN DE ASPECTOS RELEVANTE EN LA GESTION BASADO EN EL REFERENCIAL ISO 9001:2008.
REQUISITOS DEL SISTEMA DE GESTIÓN AMBIENTAL Unidad Económica Loma la Lata E&P ABB / Unidad de Negocio Argentina Oeste2008.
"Los Programas de Mejoramientos de la Gestión (PMG) y las Normas ISO 9001:2000" Luna Israel López Dirección de Presupuestos – Ministerio de Hacienda Julio.
Presentación Auditoría interna al SGSI de la CNT E.P. para el proceso de venta e instalación de productos y servicios de datos e internet para clientes.
DIRECTRICES PARA LA MEJORA DEL DESEMPEÑO
MINISTERIO DE SALUD PÚBLICA
El Programa de Mejoramiento de Gestión en su Tercera Etapa: Programa Marco de la Calidad e Implementación de Sistema de Gestión de Calidad en las instituciones.
Gestión de Calidad Ley 872 de 2003, Decreto 4110 de 2004,Decretos Departamentales 0025 y 0063 de 2005 (Decretos modificados con la reforma institucional.
Comisión de Autoevaluación: Conducción del proceso Diseño y Organización Definición del Comité de autoevaluación Acciones de preparación. Diagnóstico y.
RELACIÓN ENTRE EL PMG Y LA NORMA ISO 9001:2000. Objetivos Entregar las Herramientas para que los Participantes comprendan la relación del modelo PMG con.
Evaluación Independiente
Programa de Mejoramiento de la Gestión (PMG) y las Normas ISO 9001:2000 Taller Servicios con Sistemas PMG Certificados Heidi Berner, Jefa División de Control.
¡BIENVENIDOS! MODELO ESTANDAR DE CONTROL INTERNO MECI 1000:2005
TEMA 5.- SISTEMAS DE GESTIÓN MEDIOAMBIENTAL (II):
Orientaciones Técnicas Indicador de Género PMG- MEI 2015
PRESUPUESTO POR RESULTADOS INCORPORACION DE GÉNERO La Experiencia Chilena Marcela Guzmán.
SGSI: Sistemas de Gestión de la Seguridad de la Información
EN QUE CONSISTE Metodología estándar para las entidades de orden nacional, departamental y municipal, para la construcción, seguimiento y control del Plan.
ENCUENTRO NACIONAL SECRETARÍAS EJECUTIVAS Y TÉCNICAS DE LOS GOBIERNOS REGIONALES Santiago, 26 y 27 de marzo de 2013 División de Desarrollo Regional SUBDERE.
TRABAJO DE ECOLOGIA Y MEDIO AMBIENTE GRUPO # 3 ASPECTOS AMBIENTALES IDENTIFICADO EN EL SISTEMA AMBIENTAL Y EN LAS EMPRESAS Integrantes: Karen Terán Dennis.
CERTIFICACIÓN ISO 9001.
 
DEPARTAMENTO DE AUDITORIA INTERNA SERVICIO NACIONAL DE LA DISCAPACIDAD
ISO Elaborado por: Nathaly antequera Vanessa yagua
ACTUALIZACIÓN MODELO ESTÁNDAR DE CONTROL INTERNO - MECI 2014
ANGIE PAOLA SOLANO CASTIBLANCO DAR SOPORTE A LOS PROCESOS NORMAS ISO DOC. JOHANA LÓPEZ CHAVEZ SENA 2010.
Sistemas integrados de gestión
9 IS La nueva BINOCLE Consulting La nueva Iso 9001:2015
Octubre 2015 ESTRATEGIA CAPACITACIÓN 2016 ASPECTOS RELEVANTES DEL PROCESO DE FORMULACIÓN.
MUNICIPALIDAD DE SAN BORJA MUNICIPALIDAD DE SAN BORJA
ESTÁNDAR ISO/IEC INTERNACIONAL 27001
MUNICIPALIDAD DE SAN BORJA MUNICIPALIDAD DE SAN BORJA
Taller – Plan Nacional de Adaptación de Honduras (PNA) Dirección General de Inversiones Públicas (DGIP) Julio, 2015.
“ La importancia del proceso evaluativo del PME”
Sistema Integral de Información y Atención Ciudadana
Transición del Sistema de Gestión Integrado de los Requisitos de la Norma NTC ISO 9001:2008 a los Requisitos de la Norma NTC ISO 9001:2015 Febrero de 2016.
Aseguramiento de la Calidad Dirección de Análisis y Desarrollo Institucional Universidad de La Frontera.
INDICADORES DE DESEMPEÑO DE LA CONTRATACIÓN PÚBLICA EN EL ECUADOR
PROCESO CONTROL, EVALUACIÓN Y MEJORA Octubre 2015.
MODULO 4 Sistema Integrado de gestión 1 Sistema Integrado de gestión – conceptos, fundamentos y requisitos comunes MÓDULO 4.
EVALUACIÓN DE LA CAPACITACIÓN: LA TRANSFERENCIA COMO EVIDENCIA DE VALOR Subdirección de Desarrollo de las Personas 2016.
INFORME RESULTADO AUDITORIA INTERNA NIVEL CENTRAL 19, 20 y 26 agosto 2014.
Transcripción de la presentación:

PMG/MEI – Sistema de Seguridad de la Información Resumen de Requisitos Técnicos Gobierno de Chile | Red de Expertos

Rol del Ministerio del Interior y Seguridad Pública 2 Gobierno de Chile | Red de Expertos El objetivo fundamental es lograr instalar las buenas prácticas que emanan de recomendaciones internacionales como el estándar ISO y así fortalecer el gobierno electrónico con la componente de seguridad, resguardando la confidencialidad, integridad y disponibilidad de los activos de información.

Ciclo de Mejora Continua - Sistema PMG/MEI SSI 3 Gobierno de Chile | Red de Expertos Diagnóstico Estado Actual de la Seguridad de la Información Planificación General del Sistema de Seguridad de la Información Implementación del Programa de Trabajo Anual Evaluación del Plan General y Sistema de Seguridad de la Información

Calendario de actividades 2013 Hito Mayo Estado de Avance: Prevalidación de la Planificación para instituciones que están en las Etapas 3 y 4. Entrega de Resultados y su Publicación: 24 Junio Hito Agosto Estado de Avance: Las Instituciones presentarán los antecedentes que den cuenta del nivel de avance realizado. Publicación de Resultados Evaluación : 3 Septiembre Gobierno de Chile | Red de Expertos 4

Calendario de actividades 2013 Hito Octubre Estado de Avance: último hito de revisión. Publicación de Resultados Evaluación: 20 Noviembre Proceso de validación: Enero de 2014 Gobierno de Chile | Red de Expertos 5

Definir si: Ampliar el alcance Ampliar el alcance Ampliar la cobertura de los controles Ampliar la cobertura de los controles Mejorar el Diagnóstico Mejorar el Diagnóstico La identificación de los activos de información (de los procesos de provisión de bienes y servicios), su clasificación y nivel de criticidad. Identificación y clasificación de riesgos. La verificación del nivel de cumplimiento de todos los requisitos/controles del D.S. N°83, Art. Primero, Títulos I a V y la NCH 27001, priorizados por la Red de Expertos. La identificación y registro de las brechas de seguridad detectadas, en cada dominio. Etapa 1 – Diagnóstico: “Análisis de Riesgos enfocado procesos de provisión de bienes y servicios, asociados al o los productos estratégicos” Gobierno de Chile | Red de Expertos 6

Etapa 2 – Planificación: “Estrategias para proteger los activos de la información de los procesos fundamentales del servicio” El establecimiento de un marco general para su Sistema de Seguridad de la Información (Política de SI, Nombramiento Encargado y Creación del Comité de Seguridad). Elaboración del Plan General de Seguridad de la Información (productos, responsable). Elaboración del Programa de Trabajo Anual (actividades, hitos, difusión sensibilización) Definición de los indicadores para medir la efectividad de los requisitos/controles para mitigar los riesgos detectados. Gobierno de Chile | Red de Expertos 7

Etapa 3 – Implementación: “Reduciendo y aceptando objetivamente el riesgo” 8 Gobierno de Chile | Red de Expertos Los resultados de las actividades desarrolladas, (verificación ejecución de las actividades comprometidas). Las modificaciones a lo programado en la etapa de planificación. Los productos obtenidos como evidencia de los requisitos/controles implementados (verificación del cierre efectivo de las brechas detectadas e implementación de plan de gestión de riesgo y sus mediciones).

Etapa 4 – Evaluación: “Evaluación y monitoreando, control de mediciones y efectividad” 9 Gobierno de Chile | Red de Expertos Evaluación de la Implementación Plan General SI El porcentaje final de cumplimiento en los dominios de seguridad. Los resultados de las últimas actividades desarrolladas y el cierre efectivo de las brechas detectadas. El análisis de causa de las brechas persistentes y otras debilidades. Recomendaciones de mejora, traducidas en medidas correctivas y preventivas.

Etapa 4 – Evaluación: “Evaluación y monitoreando, control de mediciones y efectividad” 10 Gobierno de Chile | Red de Expertos Evaluación de la Implementación Plan General SSI Revisiones regulares a la operación del SSI a través del plan anual de auditorías. Resultado del cumplimiento de las metas e indicadores y definición de medidas para su mejoramiento (sancionados por la Dirección o CSI).

Gracias! Para más información visite a html html 11