CODIGO 7. SECURITY – SEGURIDAD FISICA Y DE LA INFORMACION.

Slides:



Advertisements
Presentaciones similares
SISTEMASDE GESTION AMBIENTAL
Advertisements

El Marco de Acción de Hyogo 2005 – 2015:
SEGURIDAD CORPORATIVA
Introducción a OSHA 29 CFR 1910 General Industry Standard
Asunción – Paraguay Agosto El cambio climatico es un problema global con impactos locales.
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
UNIVERSIDAD "ALONSO DE OJEDA"
Diplomado en Calidad en el Software Derechos Reservados, 1999 Juan Antonio Vega Fernández Estándares en la Ingeniería del Software.
CHARLA SISTEMA DE GESTIÓN AMBIENTAL ISO-14000
Carla Cuevas Noya Adrian Aramiz Villalba Salinas
SALUD OCUPACIONAL Y SISTEMAS DE GESTIÓN EN SEGURIDAD
La Convergencia entre la Seguridad Lógica y la Seguridad Física
COMO CONVERTIR LAS NUEVAS TRABAS AL COMERCIO IMPUESTAS POR LOS REQUERIMIENTOS DE SEGURIDAD EN OPORTUNIDADES DE NEGOCIO.
LAS PROBLEMÁTICAS DE LOS CENTROS Y ESCUELAS JUDICIALES.
Red nacional de información
Electivo Integración Normas de Calidad, Seguridad, Medio Ambiente y Riesgos en la Gestión de la Empresa. Profesor : Fernando Vargas Gálvez Ingeniero Civil.
Las PyMEs son máquinas de crecimiento PyMEs representan hasta un 75% de todos los empleos en algunas economías (PyMEs) con conocimientos en tecnología.
Presentación de la Norma Técnica de Seguridad de la Información
“Sistemas de Gestión de Seguridad y Salud Ocupacional”
Antecedentes Dr. Ciro R. Ugarte.
Código SQF 1000 y 2000 Lynette E. Orellana, PhD Catedrática Asociada Programa de Ciencia y Tecnología de Alimentos Departamento de Cultivos y Ciencias.
GUIA PARA IMPLEMENTAR EL PLAN DE PROTECCIÓN ESCOLAR 2012
Implementación, Control y Cierre Procesos de Control
“Adopción de SGSI en el Sector Gobierno del PERÚ”
Sistema de Gestión de Seguridad y Salud en el Trabajo
CMMI Medición & Análisis GRUPO 1 Larissa Hererra Miguel Ortiz Isabel Blank Junio 2005.
 Información  Atención  Capacidad de respuesta  Cortesía  Percepción de orden, limpieza, estado físico de las Instalaciones.
TEMA: Implementación OHSAS Ing. Larry D. Concha B.
AUDITORIAS RESUMEN DE ASPECTOS RELEVANTE EN LA GESTION BASADO EN EL REFERENCIAL ISO 9001:2008.
REQUISITOS DE LA NORMA ISO 9001:2000.
REQUISITOS DEL SISTEMA DE GESTIÓN AMBIENTAL Unidad Económica Loma la Lata E&P ABB / Unidad de Negocio Argentina Oeste2008.
Normas ISO Dr. Rubén Lijteroff Bioseguridad y Gestión Ambiental
Gestión de la Continuidad del negocio BS BCI
COLOMBIA Cartagena, D.T. Octubre 8 de 2004 Security: una necesidad sentida de las empresas adherentes. Código de Security. Ing. Juan Carlos Duque PLENARIA.
Implementación OHSAS TEMA: Implementación OHSAS Ing. Larry D. Concha B. UNIVERSIDAD AUTONOMA SAN FRANCISCO.
SISTEMA DE GESTIÓN AMBIENTAL (SGA), ISO y 14001
Gestión del riesgo operacional Israel Fainboim (FMI)
1 SISTEMAS DE MANEJO AMBIENTAL Y LA IMPLEMENTACION DE PRODUCCION MAS LIMPIA.
COLOMBIA Bogotá, D.C., Marzo 18 de 2004 SISTEMA DE GESTION DE RESPONSIBLE CARE – RCMS (ACC)
UNIVERSIDAD "ALONSO DE OJEDA" UNIVERSIDAD "ALONSO DE OJEDA"
TEMA 5.- SISTEMAS DE GESTIÓN MEDIOAMBIENTAL (II):
CONTROL DE RIESGOS EDUC 2000.
ELABORACION DE UN MANUAL PARA LA INTEGRACIÓN DE LOS SISTEMAS DE GESTION DE CALIDAD, MEDIO AMBIENTE Y SEGURIDAD BASADO EN LA NORMA ISO 9001:2000, NORMA.
SISTEMA DE GESTIÓN DE LA CALIDAD NC ISO 9000:2001 CON ENFOQUE A CALIDAD TOTAL. FAMILIARIZACIÓN.
Formación en el Código PBIP para OPB/OCPM’s For the benefit of business and people.
AUDITOR AMBIENTAL LÍDER ISO 14001:2004 Introducción a los Sistemas de Gestión Ambiental.
Gestionando cumplimiento y riesgo operacional en un nuevo ambiente CLAIN 2015, Perú
AUDITORIAS EN SISTEMA DE GESTION INTEGRADA
Dirección y mejora de procesos
©Copyright 2013 ISACA. Todos los derechos reservados. 2.4 Visión general de la gestión de riesgos Desafíos de la gestión de riesgos Existe un alto potencial.
Auditoría Interna Gobierno corporativo El entorno de control
Universidad de Aconcagua Sistemas de gestión de seguridad
Implementación OHSAS TEMA: Implementación OHSAS Ing. Larry D. Concha B. UNIVERSIDAD AUTONOMA SAN FRANCISCO.
Implementación OHSAS TEMA: Implementación OHSAS Ing. Larry D. Concha B. UNIVERSIDAD AUTONOMA SAN FRANCISCO.
COLOMBIA Cali. Marzo 17 de 2005 PLENARIA DE COORDINADORES DESEMPEÑO DE LAS EMPRESAS ADHERENTES AUTO-EVALUACIONES Y VERIFICACIONES PLENARIA DE COORDINADORES.
 
FUNDAMENTOS BASICOS DE SALUD Y SEGURIDAD EN EL TRABAJO DEIBY OJEDA AMAYA ING. INDUSTRIAL – CONTADOR PUBLICO INSTRUCTOR Barranquilla, 2013.
Módulo de Temas críticos 6
Un SGSSO, permite a una organización controlar sus Riesgos de Seguridad y Salud Ocupacional y Mejorar su desempeño.
ROL DE FORTALECIMIENTO DE LA CULTURA DEL CONTROL
9 IS La nueva BINOCLE Consulting La nueva Iso 9001:2015
ABGR XI International Risk management and Insurance Seminar “Governance, Compliance & Risk Management: Limits and Interactions” ALARYS Latin American Risk.
Red de Cooperación y Fortalecimiento Institucional La Experiencia de la Red de Transparencia y Acceso a la Información (RTA) Secretaria Ejecutiva La Paz,
Marco Integrado de Control Interno, con enfoque COSO III, 2013
Auditoría y Seguridad de Sistemas de Información Normativas Vinculadas Al Tema de Auditoría y Seguridad en los SI MBA Luis Elissondo.
Formación Sindical para el desarrollo de competencias sindicales para la promoción del Trabajo Decente y la Declaración de Justicia Social PROGRAMA DE.
Presentación de la Norma Técnica de Seguridad de la Información.
SEGURIDAD DEL PACIENTE: LEGISLACIÓN Y RECOMENDACIONES EN ESPAÑA I. Prieto, J. Olivera, J. Pardo, JC. Vara, J. Luna, AM. Pérez, JP. Marin, C. Díaz, AM.
Programa de preparación a desastres de la Comisión Europea Plan de Acción Proyecto: Perspectivas en la implementación del Marco de Acción de.
Transcripción de la presentación:

CODIGO 7. SECURITY – SEGURIDAD FISICA Y DE LA INFORMACION

Ing. JCD Página 2 Código de Security  Este código esta diseñado para ayudar a las empresas a mejorar continuamente su desempeño en security usando un enfoque basado en riesgo para identificar, revisar y manejar vulnerabilidades, prevenir o mitigar incidentes, aumentar el entrenamiento y la capacidad de respuesta, y mantener y mejorar las relaciones con las partes interesadas claves.

Ing. JCD Página 3 Antecedentes  Creciente importancia del tema tanto a nivel nacional como internacional  En algunos países (Brasil y España) se han incorporado parte de las exigencias del código de security en otros códigos. En evaluación Chile.  En otros (EUA, Argentina y Uruguay) se ha adoptado el código de security.  Necesidad sentida de algunas empresas adherentes de adoptar un sistema de gestión para el tema security.

Ing. JCD Página 4 Encuesta realizada Sep.2004  Número de respuestas recibidas (sep ): 34 empresas  Su organización identifica, tiene planes y/o desarrolla actividades en temas de security: Todas  La empresa considera o ha considerado conveniente abordar el tema security como parte de un programa estructurado corporativo Si 26(76,5%)No 7(20,6%)  Estaría de acuerdo en incluir en el proceso de Responsabilidad Integral prácticas de security? Si 27(79,4%)No 6(17,6%)

Ing. JCD Página 5 Código 7. Security  Compromiso del Liderazgo.  Análisis de Amenazas, Vulnerabilidades y Consecuencias.  Implementación de Medidas de Security.  Información y Cyber-Security.  Documentación de los programas, procesos y procedimientos gerenciales de security.  Entrenamiento, simulacros y dirección.  Comunicaciones, diálogo e intercambio de información.  Respuesta a amenazas de la security.  Respuesta ante incidentes de security.  Auditorias.  Verificación por parte de Terceros.  Manejo del cambio.  Mejora Continua.

Ing. JCD Página 6 Código de Prácticas de Administración N° 7 “Protección de Personas e Instalaciones” (CYQUIP) Apuntes 234, 135, 136 y 137 de CYQUIP

Ing. JCD Página 7 Implementation Resource Guide for Responsible Care Security Code of Management Practices: Value Chain Activities. ACC

Ing. JCD Página 8 Implementation Resource Guide for Responsible Care Security Code of Management Practices: Cybersecurity Activities. ACC

Ing. JCD Página 9 American Chemistry Council Chlorine Institute, Inc. Synthetic Organic Chemical Manufacturers Association

Ing. JCD Página 10 Norma y Estándares Generales BASC. World BASC Organization Business Alliance for Secure Commerce

Ing. JCD Página 11 Normas Técnicas sobre Sistemas de Gestión de la Seguridad de la Información NTC-ISO / IEC Sistemas de Gestión de la Seguridad de la Información

Ing. JCD Página 12 Documentos  Actividades claves del Código de Prácticas Gerenciales de Seguridad Física y de la Información  Guía de Diagnóstico de Seguridad Física y de la Información

Ing. JCD Página 13 Plazos de implementación del Código de Security Empresas Piloto Primer grupo Segundo grupo Tercer grupo Estudio de Riesgos de Seguridad Física y de la Información Implementación de las medidas de Mejoramiento Verificación de las medidas de mejoramiento de las instalaciones

Ing. JCD Página 14 Background Checks  Employees  Contractors External Intelligence  International  Domestic  Regional  Local Perimeter Barriers  Fencing  Gates  Access Control Surveillance  Electronic  People Operating Safeguards  Locks  Minimizing inventories Engineering Design Integrity  Location of sensitive equipment  Access to sensitive equipment and controls Asset To Reduce the Risk we are Implementing Multiple Levels of Protection for each Type of Threat

Ing. JCD Página 15 Typical APCI Value Chain 1. Customer Orders Product 2. Plant Produces & Packages Product 3. Product Shipped to Warehouse 4. Product Shipped to Customer 5. Product Stored on Customer Site 6. Customer Uses Product