SlideShare une entreprise Scribd logo
1  sur  18
Universidad Veracruzana Sistemas Computacionales Administrativos Catedrático: Carlos Arturo Torres Gastelu Experiencia educativa: Administración de la tecnología de la información Tema: Normas ISO 27001 Alumno: Bravo López Ignacio Grupo C001
Normas    Son especificaciones técnicas basadas en la experiencia y  en el desarrollo tecnológico, voluntarias, accesibles al publico, tanto durante su elaboración, pues se producen en órganos de trabajo abiertos a la industria.    Las normas nacen en un marco de la voluntariedad, aunque en muchas ocasiones son los propios usuarios las que las hacen obligatorias de cara a garantizar  su cumplimiento a terceros como diferencial frente a la competencia. INTRODUCCION
ORIGENES DE ISO/IEC 27001 Primera versión Norma ISO/IEC 1799 “Tecnologías de la información. Código de buenas practicas de la gestión de la seguridad de la información”. Coexistieron la norma inglesa BS 7799-2 cuya parte 1 fue el origen de la norma ISO/IEC 1799 y la norma española UNE 71502 “Especificaciones de los sistemas de gestión de la seguridad de la información”. Se publica el uso de las siglas SGSI y se propone el modelo conocido como ciclo PDCA.
En el 2004 se inicia el comité internacional de normalización denominado MODELO 27001, que enmarca las normas aplicables a la gestión de los sistemas de información. Se decide elaborar una norma internacional a partir del código de buenas practicas, que  desarrolle el sistema de gestión de seguridad de la información y se publica la norma ISO/IEC 27001 SGSI.
Los sistemas de gestión han aportado a las organizaciones comenzando su implantación como herramienta para proporcionar productos y servicios con un alto nivel de calidad. A partir de la experiencia en la implantación  de otros sistemas de gestión que comenzaron ante su aceptación por la industria aportan los siguientes beneficios. APORTACION DE LOS SISTEMAS DE GESTION
ANTE EL MERCADO: Favorece su desarrollo. Afianza la posición de la organización. Potencia la imagen de marca. Constituye un factor competitivo respecto a la competencia. Permite superar barreras técnicas.
ANTE EL CLIENTE: Fidelidad y captación de nuevos clientes gracias a la garantía que se ofrece en la prestación de servicios que satisfacen sus necesidades y expectativas. Se mejora la comunicación con el cliente. Mayor confianza al cliente. Aumento de la satisfacción del cliente.
ANTE LA GESTION DE LA ORGANIZACIÓN: Conocimiento y depuración de la procesos internos. Mejora de los procesos y de los servicios prestados . Ahorro del tiempo y de los recursos necesarios. Mejor gestión de los recursos . Estímulo para entrar en un  proceso de mejora continua.
Esta norma internacional especifica los requisitos para establecer , implantar, poner en funcionamiento, controlar, revisar, mantener y mejorar SGSI documentado dentro del contexto global de los riesgos de negocio de la organización. Especifica los requisitos para la implantación de los controles de seguridad hechos a medida de las necesidades de organizaciones individuales o partes de la misma. NORMA ISO/IEC 27001
La primera cuestión a tener presente a la hora de utilizar e implantar esta norma es que su utilización esta ligada a los controles y objetivos de control de la norma ISO/IEC 17799: 2005, los cueles deben ser seleccionados como parte del proceso de gestión. Se utiliza una serie de términos  de la guía internacional ISO 73, en este caso al termino relativos al “riesgo”. Otro términos son trasladados de la serie internacional ISO/IEC 13335 que son los conceptos relativos cuando se habla de “Activos”.
La norma deje claro que el concepto de gestión de sistema cubre comenzando por el establecimiento, la implantación, la puesta en funcionamiento, la revisión, el mantenimiento y la mejora de dicho sistema. La norma proporciona información acerca del enfoque de procesos que se refiere a la identificación de estos procesos dentro de la organización, así como su interacción, para una vez identificados llevar acabo la gestión de los mismos de una manera global.
Para poder estructurar los procesos del SGSI, esta norma adopta el modelo PDCA “Plan-Do-Check-Act”
ESTABLECIMIENTO Y GESTION Cuando una organización quiere establecer el SGSI debe comenzar por definir el alcance del sistema de gestión, quiere decir,  a que partes del negocio de la organización aplica, derivando de esta definición los emplazamientos a los que incluye, los activos, la tecnología, las áreas, el personal, así como las exclusiones que admite.
Una vez definido el alcance, hay que elaborar y definir la política del SGSI que será el marco para establecer los objetivos de la dirección de la organización y los principios de actuación para proteger la información. Luego se define la metodología para la elaboración del riesgo conforma al alcance y política del SGSI, la que será utilizada para establecer el nivel aceptable del riesgo. La fase siguiente es la identificación de los riesgos donde se elabora un análisis y evaluación de dichos riesgos, que desembocara en la identificación de los diferentes tratamientos de riesgos para llegar al objetivo de la primera etapa de selección de los controles.
Se requiere preparar un plan de tratamiento del riesgo,  e implantarlo, a través de la implantación de los controles que se haya seleccionado. Se debe llevar acabo medir la eficiencia de dichos controles para obtener unos resultados comparables y reproducibles. Es vital crear programas de formación concienciación en todas estas acciones para el personal de la organización, posibilitando la integración  de la cultura de la seguridad. IMPLANTACION Y PUESTA EN MARCHA DEL SGSI
CONTROL Y EVALUACION DEL SGSI Al tener cerrado la 2 fases anteriores, ya cuenta con el núcleo del SGSI, pero no podrán aprovechar los beneficios de este sistema al menos que implanten una serie de procedimientos para el control y la revisión de lo hecho hasta ahora. Esta derivara en la puesta en marcha de una serie de revisiones sobre eficacia del SGSI, a partir de los resultados de las auditorias de seguridad y de las mediciones.
Se deberá ir revisando los análisis del riesgo a intervalos planificados y periódicos, junto con los niveles de aceptación del riesgo. De esto se descubre una serie de defectos y mejoras del SGSI, para lo que se tomara las medidas correctivas y preventivas. Todo paso que se de debe estar sustentado por un procedimiento documentado, se documento, se implanta y se mantiene, junto con un sistemas de registro. Los documentos que acompañan al SGSI deben estar protegidos y controlados de tal manera que es necesario establecer un procedimiento de control de documentos.
El primero, de carácter normativo, contiene una tabla en las que se identifican los controles y objetivos del control de la versión del año 2005 de la norma ISO/IEC 17799. El segundo, de carácter informativo, proporciona una correlación entre cada principio de la OCDE con un proceso del SGSI y una fase del PDCA. El tercero que incluye la correspondencia entre los capítulos de la norma ISO/IEC 27001 y las normas ISO 9001 e ISO 14001. ANEXOS DE LA NORMA ISO/IEC 27001

Contenu connexe

Tendances

OHSAS 18001 2007
OHSAS 18001 2007OHSAS 18001 2007
OHSAS 18001 2007yolimayra
 
Iso 27001-2005-espanol
Iso 27001-2005-espanolIso 27001-2005-espanol
Iso 27001-2005-espanolUva Vargas
 
Estandares ISO 27001 (4)
Estandares ISO 27001 (4)Estandares ISO 27001 (4)
Estandares ISO 27001 (4)dcordova923
 
Introducción a los sistemas de gestión
Introducción a los sistemas de gestiónIntroducción a los sistemas de gestión
Introducción a los sistemas de gestióndavidrami2806
 
Sistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la informaciónSistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la informaciónCRISTIAN FLORES
 
Norma iso 27001
Norma iso 27001Norma iso 27001
Norma iso 27001jerssondqz
 
Auditoria de sistemas
Auditoria de  sistemasAuditoria de  sistemas
Auditoria de sistemasDorispq1989
 
Norma. ntc iso-iec 27001
Norma. ntc iso-iec 27001Norma. ntc iso-iec 27001
Norma. ntc iso-iec 27001U.N.S.C
 
Iso 27001 actualización versión 2013
Iso 27001   actualización versión 2013Iso 27001   actualización versión 2013
Iso 27001 actualización versión 2013Maria Jose Buigues
 
Sistemas integrados tema 2
Sistemas integrados tema 2Sistemas integrados tema 2
Sistemas integrados tema 2lozanorosalinda
 
Auditor de sistemas de gestion integrados
Auditor de sistemas de gestion integradosAuditor de sistemas de gestion integrados
Auditor de sistemas de gestion integradoswww.otecchile.com
 
I la nueva norma ISO 31000 2018 y la gestion de riesgos
I  la nueva norma ISO 31000 2018 y la gestion de riesgosI  la nueva norma ISO 31000 2018 y la gestion de riesgos
I la nueva norma ISO 31000 2018 y la gestion de riesgosPrimala Sistema de Gestion
 

Tendances (19)

OHSAS 18001 2007
OHSAS 18001 2007OHSAS 18001 2007
OHSAS 18001 2007
 
Iso 27001-2005-espanol
Iso 27001-2005-espanolIso 27001-2005-espanol
Iso 27001-2005-espanol
 
Estandares ISO 27001 (4)
Estandares ISO 27001 (4)Estandares ISO 27001 (4)
Estandares ISO 27001 (4)
 
Norma iso 30301 sg documentos
Norma iso 30301  sg documentosNorma iso 30301  sg documentos
Norma iso 30301 sg documentos
 
Introducción a los sistemas de gestión
Introducción a los sistemas de gestiónIntroducción a los sistemas de gestión
Introducción a los sistemas de gestión
 
INTRODUCCION A LOS (SGIS)
INTRODUCCION A LOS (SGIS)INTRODUCCION A LOS (SGIS)
INTRODUCCION A LOS (SGIS)
 
Presentacion politicas-04-02-17
Presentacion politicas-04-02-17Presentacion politicas-04-02-17
Presentacion politicas-04-02-17
 
Sistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la informaciónSistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la información
 
Norma iso 27001
Norma iso 27001Norma iso 27001
Norma iso 27001
 
Auditoria de sistemas
Auditoria de  sistemasAuditoria de  sistemas
Auditoria de sistemas
 
27001
2700127001
27001
 
Norma. ntc iso-iec 27001
Norma. ntc iso-iec 27001Norma. ntc iso-iec 27001
Norma. ntc iso-iec 27001
 
Iso 27001 actualización versión 2013
Iso 27001   actualización versión 2013Iso 27001   actualización versión 2013
Iso 27001 actualización versión 2013
 
Sistemas integrados tema 2
Sistemas integrados tema 2Sistemas integrados tema 2
Sistemas integrados tema 2
 
Iso27001
Iso27001Iso27001
Iso27001
 
Auditor de sistemas de gestion integrados
Auditor de sistemas de gestion integradosAuditor de sistemas de gestion integrados
Auditor de sistemas de gestion integrados
 
Iso 22301 sgcn bcms
Iso 22301 sgcn bcmsIso 22301 sgcn bcms
Iso 22301 sgcn bcms
 
Iso 27001 gestion de riesgos
Iso 27001 gestion de riesgosIso 27001 gestion de riesgos
Iso 27001 gestion de riesgos
 
I la nueva norma ISO 31000 2018 y la gestion de riesgos
I  la nueva norma ISO 31000 2018 y la gestion de riesgosI  la nueva norma ISO 31000 2018 y la gestion de riesgos
I la nueva norma ISO 31000 2018 y la gestion de riesgos
 

Similaire à Norma Iso 27001

Norma gestion de la seguridad
Norma gestion de la seguridadNorma gestion de la seguridad
Norma gestion de la seguridadabraham moreno
 
Norma iso 27001 gestion de la seguridad cap 11
Norma iso 27001 gestion de la seguridad   cap 11Norma iso 27001 gestion de la seguridad   cap 11
Norma iso 27001 gestion de la seguridad cap 11abraham moreno
 
Introducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadJhonny Javier Cantarero
 
Introducción a los sistemas de gestión de seguridad (SGSI)
Introducción a los sistemas de gestión de seguridad (SGSI)Introducción a los sistemas de gestión de seguridad (SGSI)
Introducción a los sistemas de gestión de seguridad (SGSI)Jhonny Javier Cantarero
 
Sistemas de Gestión de Seguridad Informática.
Sistemas de Gestión de Seguridad Informática. Sistemas de Gestión de Seguridad Informática.
Sistemas de Gestión de Seguridad Informática. Eduardo Maradiaga
 
Resumen de estandares (sistemas de calidad en ti)
Resumen de estandares (sistemas de calidad en ti)Resumen de estandares (sistemas de calidad en ti)
Resumen de estandares (sistemas de calidad en ti)Xiva Sandoval
 
Resumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las TsiResumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las Tsisantosperez
 
27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocioFabián Descalzo
 
Normas tecnicas peruanas
Normas tecnicas peruanasNormas tecnicas peruanas
Normas tecnicas peruanasGloriaOrbegoso
 
Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...
Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...
Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...IsJmlr
 
ISO 27001 by Lomparte Sanchez
ISO 27001 by Lomparte SanchezISO 27001 by Lomparte Sanchez
ISO 27001 by Lomparte SanchezRenzo Lomparte
 
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)Dilcia Mejia
 
Estandares de calidad
Estandares de calidadEstandares de calidad
Estandares de calidadAnnie Mrtx
 
ISO 27001 by Lomparte Sanchez
ISO 27001 by Lomparte SanchezISO 27001 by Lomparte Sanchez
ISO 27001 by Lomparte SanchezRenzo Lomparte
 
Introducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadEdgardo Ortega
 

Similaire à Norma Iso 27001 (20)

Norma gestion de la seguridad
Norma gestion de la seguridadNorma gestion de la seguridad
Norma gestion de la seguridad
 
Norma iso 27001 gestion de la seguridad cap 11
Norma iso 27001 gestion de la seguridad   cap 11Norma iso 27001 gestion de la seguridad   cap 11
Norma iso 27001 gestion de la seguridad cap 11
 
Introducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridad
 
Introducción a los sistemas de gestión de seguridad (SGSI)
Introducción a los sistemas de gestión de seguridad (SGSI)Introducción a los sistemas de gestión de seguridad (SGSI)
Introducción a los sistemas de gestión de seguridad (SGSI)
 
Sistemas de Gestión de Seguridad Informática.
Sistemas de Gestión de Seguridad Informática. Sistemas de Gestión de Seguridad Informática.
Sistemas de Gestión de Seguridad Informática.
 
Resumen de estandares (sistemas de calidad en ti)
Resumen de estandares (sistemas de calidad en ti)Resumen de estandares (sistemas de calidad en ti)
Resumen de estandares (sistemas de calidad en ti)
 
Resumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las TsiResumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las Tsi
 
27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 
Calidad en Proyectos de TI
Calidad en Proyectos de TICalidad en Proyectos de TI
Calidad en Proyectos de TI
 
14. iso 27001
14. iso 2700114. iso 27001
14. iso 27001
 
Normas tecnicas peruanas
Normas tecnicas peruanasNormas tecnicas peruanas
Normas tecnicas peruanas
 
Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...
Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...
Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...
 
ISO 27001 by Lomparte Sanchez
ISO 27001 by Lomparte SanchezISO 27001 by Lomparte Sanchez
ISO 27001 by Lomparte Sanchez
 
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)
 
Norma iso 27001
Norma iso 27001Norma iso 27001
Norma iso 27001
 
Estandares de calidad
Estandares de calidadEstandares de calidad
Estandares de calidad
 
ISO 27001 by Lomparte Sanchez
ISO 27001 by Lomparte SanchezISO 27001 by Lomparte Sanchez
ISO 27001 by Lomparte Sanchez
 
Introducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridad
 
Estandares de calidad
Estandares de calidadEstandares de calidad
Estandares de calidad
 

Plus de darkprophet

Lista Verificacion Outsourcing
Lista Verificacion OutsourcingLista Verificacion Outsourcing
Lista Verificacion Outsourcingdarkprophet
 
Planeacion Tecnologica
Planeacion TecnologicaPlaneacion Tecnologica
Planeacion Tecnologicadarkprophet
 
ReseñA De La RevolucióN De La InformacióN
ReseñA De La RevolucióN De La InformacióNReseñA De La RevolucióN De La InformacióN
ReseñA De La RevolucióN De La InformacióNdarkprophet
 
Planeacion Estrategica
Planeacion EstrategicaPlaneacion Estrategica
Planeacion Estrategicadarkprophet
 
Lerman Planeacion Estrategica
Lerman Planeacion EstrategicaLerman Planeacion Estrategica
Lerman Planeacion Estrategicadarkprophet
 
Lineamientos De Una Patente
Lineamientos De Una PatenteLineamientos De Una Patente
Lineamientos De Una Patentedarkprophet
 
Conceptualizacion At
Conceptualizacion AtConceptualizacion At
Conceptualizacion Atdarkprophet
 
Metodos De Pronostico T.
Metodos De Pronostico T.Metodos De Pronostico T.
Metodos De Pronostico T.darkprophet
 

Plus de darkprophet (12)

Mapas Mentales
Mapas MentalesMapas Mentales
Mapas Mentales
 
Mapas Mentales
Mapas MentalesMapas Mentales
Mapas Mentales
 
Lista Verificacion Outsourcing
Lista Verificacion OutsourcingLista Verificacion Outsourcing
Lista Verificacion Outsourcing
 
Caso Iusacell1
Caso  Iusacell1Caso  Iusacell1
Caso Iusacell1
 
Tienda Virtual
Tienda VirtualTienda Virtual
Tienda Virtual
 
Planeacion Tecnologica
Planeacion TecnologicaPlaneacion Tecnologica
Planeacion Tecnologica
 
ReseñA De La RevolucióN De La InformacióN
ReseñA De La RevolucióN De La InformacióNReseñA De La RevolucióN De La InformacióN
ReseñA De La RevolucióN De La InformacióN
 
Planeacion Estrategica
Planeacion EstrategicaPlaneacion Estrategica
Planeacion Estrategica
 
Lerman Planeacion Estrategica
Lerman Planeacion EstrategicaLerman Planeacion Estrategica
Lerman Planeacion Estrategica
 
Lineamientos De Una Patente
Lineamientos De Una PatenteLineamientos De Una Patente
Lineamientos De Una Patente
 
Conceptualizacion At
Conceptualizacion AtConceptualizacion At
Conceptualizacion At
 
Metodos De Pronostico T.
Metodos De Pronostico T.Metodos De Pronostico T.
Metodos De Pronostico T.
 

Dernier

Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfJulian Lamprea
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 

Dernier (10)

Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 

Norma Iso 27001

  • 1. Universidad Veracruzana Sistemas Computacionales Administrativos Catedrático: Carlos Arturo Torres Gastelu Experiencia educativa: Administración de la tecnología de la información Tema: Normas ISO 27001 Alumno: Bravo López Ignacio Grupo C001
  • 2. Normas Son especificaciones técnicas basadas en la experiencia y en el desarrollo tecnológico, voluntarias, accesibles al publico, tanto durante su elaboración, pues se producen en órganos de trabajo abiertos a la industria. Las normas nacen en un marco de la voluntariedad, aunque en muchas ocasiones son los propios usuarios las que las hacen obligatorias de cara a garantizar su cumplimiento a terceros como diferencial frente a la competencia. INTRODUCCION
  • 3. ORIGENES DE ISO/IEC 27001 Primera versión Norma ISO/IEC 1799 “Tecnologías de la información. Código de buenas practicas de la gestión de la seguridad de la información”. Coexistieron la norma inglesa BS 7799-2 cuya parte 1 fue el origen de la norma ISO/IEC 1799 y la norma española UNE 71502 “Especificaciones de los sistemas de gestión de la seguridad de la información”. Se publica el uso de las siglas SGSI y se propone el modelo conocido como ciclo PDCA.
  • 4. En el 2004 se inicia el comité internacional de normalización denominado MODELO 27001, que enmarca las normas aplicables a la gestión de los sistemas de información. Se decide elaborar una norma internacional a partir del código de buenas practicas, que desarrolle el sistema de gestión de seguridad de la información y se publica la norma ISO/IEC 27001 SGSI.
  • 5. Los sistemas de gestión han aportado a las organizaciones comenzando su implantación como herramienta para proporcionar productos y servicios con un alto nivel de calidad. A partir de la experiencia en la implantación de otros sistemas de gestión que comenzaron ante su aceptación por la industria aportan los siguientes beneficios. APORTACION DE LOS SISTEMAS DE GESTION
  • 6. ANTE EL MERCADO: Favorece su desarrollo. Afianza la posición de la organización. Potencia la imagen de marca. Constituye un factor competitivo respecto a la competencia. Permite superar barreras técnicas.
  • 7. ANTE EL CLIENTE: Fidelidad y captación de nuevos clientes gracias a la garantía que se ofrece en la prestación de servicios que satisfacen sus necesidades y expectativas. Se mejora la comunicación con el cliente. Mayor confianza al cliente. Aumento de la satisfacción del cliente.
  • 8. ANTE LA GESTION DE LA ORGANIZACIÓN: Conocimiento y depuración de la procesos internos. Mejora de los procesos y de los servicios prestados . Ahorro del tiempo y de los recursos necesarios. Mejor gestión de los recursos . Estímulo para entrar en un proceso de mejora continua.
  • 9. Esta norma internacional especifica los requisitos para establecer , implantar, poner en funcionamiento, controlar, revisar, mantener y mejorar SGSI documentado dentro del contexto global de los riesgos de negocio de la organización. Especifica los requisitos para la implantación de los controles de seguridad hechos a medida de las necesidades de organizaciones individuales o partes de la misma. NORMA ISO/IEC 27001
  • 10. La primera cuestión a tener presente a la hora de utilizar e implantar esta norma es que su utilización esta ligada a los controles y objetivos de control de la norma ISO/IEC 17799: 2005, los cueles deben ser seleccionados como parte del proceso de gestión. Se utiliza una serie de términos de la guía internacional ISO 73, en este caso al termino relativos al “riesgo”. Otro términos son trasladados de la serie internacional ISO/IEC 13335 que son los conceptos relativos cuando se habla de “Activos”.
  • 11. La norma deje claro que el concepto de gestión de sistema cubre comenzando por el establecimiento, la implantación, la puesta en funcionamiento, la revisión, el mantenimiento y la mejora de dicho sistema. La norma proporciona información acerca del enfoque de procesos que se refiere a la identificación de estos procesos dentro de la organización, así como su interacción, para una vez identificados llevar acabo la gestión de los mismos de una manera global.
  • 12. Para poder estructurar los procesos del SGSI, esta norma adopta el modelo PDCA “Plan-Do-Check-Act”
  • 13. ESTABLECIMIENTO Y GESTION Cuando una organización quiere establecer el SGSI debe comenzar por definir el alcance del sistema de gestión, quiere decir, a que partes del negocio de la organización aplica, derivando de esta definición los emplazamientos a los que incluye, los activos, la tecnología, las áreas, el personal, así como las exclusiones que admite.
  • 14. Una vez definido el alcance, hay que elaborar y definir la política del SGSI que será el marco para establecer los objetivos de la dirección de la organización y los principios de actuación para proteger la información. Luego se define la metodología para la elaboración del riesgo conforma al alcance y política del SGSI, la que será utilizada para establecer el nivel aceptable del riesgo. La fase siguiente es la identificación de los riesgos donde se elabora un análisis y evaluación de dichos riesgos, que desembocara en la identificación de los diferentes tratamientos de riesgos para llegar al objetivo de la primera etapa de selección de los controles.
  • 15. Se requiere preparar un plan de tratamiento del riesgo, e implantarlo, a través de la implantación de los controles que se haya seleccionado. Se debe llevar acabo medir la eficiencia de dichos controles para obtener unos resultados comparables y reproducibles. Es vital crear programas de formación concienciación en todas estas acciones para el personal de la organización, posibilitando la integración de la cultura de la seguridad. IMPLANTACION Y PUESTA EN MARCHA DEL SGSI
  • 16. CONTROL Y EVALUACION DEL SGSI Al tener cerrado la 2 fases anteriores, ya cuenta con el núcleo del SGSI, pero no podrán aprovechar los beneficios de este sistema al menos que implanten una serie de procedimientos para el control y la revisión de lo hecho hasta ahora. Esta derivara en la puesta en marcha de una serie de revisiones sobre eficacia del SGSI, a partir de los resultados de las auditorias de seguridad y de las mediciones.
  • 17. Se deberá ir revisando los análisis del riesgo a intervalos planificados y periódicos, junto con los niveles de aceptación del riesgo. De esto se descubre una serie de defectos y mejoras del SGSI, para lo que se tomara las medidas correctivas y preventivas. Todo paso que se de debe estar sustentado por un procedimiento documentado, se documento, se implanta y se mantiene, junto con un sistemas de registro. Los documentos que acompañan al SGSI deben estar protegidos y controlados de tal manera que es necesario establecer un procedimiento de control de documentos.
  • 18. El primero, de carácter normativo, contiene una tabla en las que se identifican los controles y objetivos del control de la versión del año 2005 de la norma ISO/IEC 17799. El segundo, de carácter informativo, proporciona una correlación entre cada principio de la OCDE con un proceso del SGSI y una fase del PDCA. El tercero que incluye la correspondencia entre los capítulos de la norma ISO/IEC 27001 y las normas ISO 9001 e ISO 14001. ANEXOS DE LA NORMA ISO/IEC 27001