SlideShare una empresa de Scribd logo
1 de 9
Descargar para leer sin conexión
FACULTAD DE ADMINISTRACION
EE:
ADMINISTRACIÓN DE LAS TECNOLOGÍAS DE
INFORMACIÓN
ALUMNO:
CARRIÓN MENDIOLA ALINA LETICIA
MONTALVO SACRAMENTO AMAYRANI S.
PRIETO SANTOS ANA KAREN
SISTEMAS COMPUTACIONALES ADMINISTRATIVOS
NORMA ISO 27001
25 OCTUBRE DEL 2010
NORMA, “especificaciones técnicas basadas en la experiencia y
en el desarrollo tecnológico, voluntarias, accesibles al publico,
tanto durante su elaboración, pues se producen en órganos de
trabajos abiertos a la industria…”
Primera version de ISO/IEC 17799 “Tecnologia de la Informacion.
Codigo de buenas practicas de la gestion de la seguridad de la
Informacion”, 2000.
Durante el tiempo de esta norma coexistieron también la norma inglesa
BS7799-2 que tomo como origen de su parte 1 la norma ISO/IEC, así como
la norma española UNE 71502 “Especificaciones de los Sistemas de
Gestión de la Seguridad de la Información” 2004.
Estas normas han sido los referentes para las certificaciones
de SGSI y su uso ha puesto de manifiesto el comienzo de
preocupación y concienciación de la proteccion de la
información.
Enmarca las normas aplicables a la gestión de
los sistemas de seguridad de la información y
ofrece una serie de normas que abarquen
diversos aspectos de la seguridad de los
sistemas.
MERCADO
• Favorecer su desarrollo
• Afianza la posición de la organización
• Potencia la imagen de marca
• Constituye un factor competitivo respecto a la competencia
• Permite superar barreras técnicas
CLIENTES
• Fidelización y captación de nuevos clientes gracias a la garantía que se ofrece en la
prestación de servicios que satisfacen sus necesidades y expectativas
• Se mejora la comunicación con el cliente
• Mayor confianza al cliente
• Aumento de la satisfacción del cliente
GESTIÓN DE LA
ORGANIZACIÓN
• Conocimiento y depuración de los procesos internos
• Mejora de los procesos y servicios prestados
• Ahorro de tiempo y recursos necesarios
• Mejor gestión de los recursos
• Estímulo para entrar en un proceso de mejora continúa
Esta norma internacional especifica los requisitos para establecer,
implantar, poner en funcionamiento, controlar, revisar,
mantener y mejorar un SGSI documentado dentro del contexto
global de los riesgos del negocio de la organización.
La adopción de un SGSI deberá constituir una decisión estratégica para la
organización. Su diseño e implantación en una organización depende de
sus necesidades y objetivos, de sus requisitos de seguridad, de los
procesos y del tamaño y estructura de la organización.
Para poder estructurar los procesos de SGSI esta norma adopta el modelo
PDCA.
Implantar el plan de
gestión de riesgos
Implantar el SGSI
Implantar los controles
Revisar internamente
el SGSI
Realizar auditorias
internas del SGSI
Adoptar las acciones
correctivas
Adoptar las acciones
preventivas
Definir política de
seguridad
Establecer el alcance del
SGSI
Realizar análisis de
riesgos
Seleccionar los controles
ISO/IEC
17799:2005
P D
CA
ALCANCE DEL SISTEMA DE
GESTIÓN
A que partes de la organización
aplica. Con sus límites físicos y
lógicos.
POLÍTICA DEL SGSI
Marco para el establecimiento de
los objetivos y los principios para
proteger la información.
METODOLOGÍA PARA LA
VALIDACIÓN DEL RIESGO
Actividades relacionadas con los
riesgos a los que se someta la
información. Con resultados
medibles y comparables.
IDENTIFICACIÓN DE LOS
RIESGOS
A activo, amenazas,
vulnerabilidad, impacto se
refiere, para la posterior
elaboración de:
* Análisis y valoración de
dichos riesgos
* Como tratar estos riesgos
* Selección de controles
En este punto se requiere un PLAN DE TRATAMIENTO DE RIESGO.
Cuando este plan se encuentre implantado, una labor
importante es poder medir la eficacia de dichos controles y
obtener de estos resultados comparables y reproducibles.
Creación de programas de formación y concienciación
en todas las acciones para el personal de la
organización. Posibilitando la cultura de seguridad en
las actividades cotidianas del trabajador.
Al cerrar la empresa con las fases anteriores, se dice que ya cumple
con un núcleo del SGSI, pero obtendrá beneficios después de
implantar una serie de procedimientos para el control y la revisión
de lo realizado.
Se realizan revisiones regulares sobre
eficacia de SGSI, partiendo de resultados
de las auditorias de seguridad y de las
mediciones de los requisitos de
seguridad.
De lo anterior se descubren defectos y mejoras del SGSI, tomando medidas
correctivas y preventivas.

Más contenido relacionado

La actualidad más candente

Introducción a los sistemas de gestión
Introducción a los sistemas de gestiónIntroducción a los sistemas de gestión
Introducción a los sistemas de gestióndavidrami2806
 
Sistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la informaciónSistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la informaciónCRISTIAN FLORES
 
ISO BASADOS EN SISTEMAS INFORMÁTICOS Y SGSI
ISO BASADOS EN SISTEMAS INFORMÁTICOS Y SGSIISO BASADOS EN SISTEMAS INFORMÁTICOS Y SGSI
ISO BASADOS EN SISTEMAS INFORMÁTICOS Y SGSIUCC
 
Norma. ntc iso-iec 27001
Norma. ntc iso-iec 27001Norma. ntc iso-iec 27001
Norma. ntc iso-iec 27001U.N.S.C
 
Resumen Norma Iso 27001
Resumen Norma Iso 27001Resumen Norma Iso 27001
Resumen Norma Iso 27001Gladisichau
 
Estandares ISO 27001 (4)
Estandares ISO 27001 (4)Estandares ISO 27001 (4)
Estandares ISO 27001 (4)dcordova923
 
SIG-PIC. Sistema Integrado de Gestión de Protección de Infraestructuras Críti...
SIG-PIC. Sistema Integrado de Gestión de Protección de Infraestructuras Críti...SIG-PIC. Sistema Integrado de Gestión de Protección de Infraestructuras Críti...
SIG-PIC. Sistema Integrado de Gestión de Protección de Infraestructuras Críti...SIA Group
 
Norma iso 27001
Norma iso 27001Norma iso 27001
Norma iso 27001jerssondqz
 
Sistema gestion de seguridad de informacion
Sistema gestion de seguridad de informacionSistema gestion de seguridad de informacion
Sistema gestion de seguridad de informacionJose Carlos Rojas
 
GAP Análisis
GAP AnálisisGAP Análisis
GAP AnálisisSIA Group
 

La actualidad más candente (20)

Introducción a los sistemas de gestión
Introducción a los sistemas de gestiónIntroducción a los sistemas de gestión
Introducción a los sistemas de gestión
 
Presentación sgsi janethpiscoya
Presentación sgsi janethpiscoyaPresentación sgsi janethpiscoya
Presentación sgsi janethpiscoya
 
INTRODUCCION A LOS (SGIS)
INTRODUCCION A LOS (SGIS)INTRODUCCION A LOS (SGIS)
INTRODUCCION A LOS (SGIS)
 
Sistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la informaciónSistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la información
 
Presentacion politicas-04-02-17
Presentacion politicas-04-02-17Presentacion politicas-04-02-17
Presentacion politicas-04-02-17
 
Norma iso 27001
Norma iso 27001Norma iso 27001
Norma iso 27001
 
ISO BASADOS EN SISTEMAS INFORMÁTICOS Y SGSI
ISO BASADOS EN SISTEMAS INFORMÁTICOS Y SGSIISO BASADOS EN SISTEMAS INFORMÁTICOS Y SGSI
ISO BASADOS EN SISTEMAS INFORMÁTICOS Y SGSI
 
Norma. ntc iso-iec 27001
Norma. ntc iso-iec 27001Norma. ntc iso-iec 27001
Norma. ntc iso-iec 27001
 
Resumen Norma Iso 27001
Resumen Norma Iso 27001Resumen Norma Iso 27001
Resumen Norma Iso 27001
 
Estandares ISO 27001 (4)
Estandares ISO 27001 (4)Estandares ISO 27001 (4)
Estandares ISO 27001 (4)
 
Norma iso 27000
Norma iso 27000Norma iso 27000
Norma iso 27000
 
SIG-PIC. Sistema Integrado de Gestión de Protección de Infraestructuras Críti...
SIG-PIC. Sistema Integrado de Gestión de Protección de Infraestructuras Críti...SIG-PIC. Sistema Integrado de Gestión de Protección de Infraestructuras Críti...
SIG-PIC. Sistema Integrado de Gestión de Protección de Infraestructuras Críti...
 
Norma iso 27001
Norma iso 27001Norma iso 27001
Norma iso 27001
 
Sistema gestion de seguridad de informacion
Sistema gestion de seguridad de informacionSistema gestion de seguridad de informacion
Sistema gestion de seguridad de informacion
 
Resumen explicativo de la norma iso 9001
Resumen explicativo de la norma iso 9001Resumen explicativo de la norma iso 9001
Resumen explicativo de la norma iso 9001
 
Norma iso 27001
Norma iso 27001Norma iso 27001
Norma iso 27001
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Sgsi
SgsiSgsi
Sgsi
 
GAP Análisis
GAP AnálisisGAP Análisis
GAP Análisis
 
Iso27001
Iso27001Iso27001
Iso27001
 

Destacado

Pensar e voar
Pensar e voarPensar e voar
Pensar e voarJNR
 
Dom Offices | Lancamento Imobiliário Patrimóvel
Dom Offices | Lancamento Imobiliário PatrimóvelDom Offices | Lancamento Imobiliário Patrimóvel
Dom Offices | Lancamento Imobiliário PatrimóvelImóveis Lançamentos
 
Sacudindo a terra
Sacudindo a terraSacudindo a terra
Sacudindo a terraJNR
 
Decisiones estratégicas para el éxito para tu modern app
Decisiones estratégicas para el éxito para tu modern appDecisiones estratégicas para el éxito para tu modern app
Decisiones estratégicas para el éxito para tu modern appRaona
 
O caminho de volta
O caminho de voltaO caminho de volta
O caminho de voltaJNR
 
RESUMEN DE UNA INVESTIGACIÓN
RESUMEN DE UNA INVESTIGACIÓN RESUMEN DE UNA INVESTIGACIÓN
RESUMEN DE UNA INVESTIGACIÓN santiago echeverri
 
Pablo cristo 2.colosenses
Pablo cristo 2.colosensesPablo cristo 2.colosenses
Pablo cristo 2.colosensessindicatocormup
 
Imposto de Renda de A a Z
Imposto de Renda de A a ZImposto de Renda de A a Z
Imposto de Renda de A a ZIOB News
 
Los terremotos
Los terremotosLos terremotos
Los terremotosElalle
 
Mares de Goa Residente | Lancamento Imobiliário Patrimóvel
Mares de Goa Residente | Lancamento Imobiliário PatrimóvelMares de Goa Residente | Lancamento Imobiliário Patrimóvel
Mares de Goa Residente | Lancamento Imobiliário PatrimóvelImóveis Lançamentos
 
Certificacion fitosanitaria exportacion
Certificacion fitosanitaria exportacionCertificacion fitosanitaria exportacion
Certificacion fitosanitaria exportacionRonnie Flowers
 

Destacado (20)

Pensar e voar
Pensar e voarPensar e voar
Pensar e voar
 
Atmosphere en tu hogar
Atmosphere en tu hogarAtmosphere en tu hogar
Atmosphere en tu hogar
 
Venezuela Violenta
Venezuela Violenta  Venezuela Violenta
Venezuela Violenta
 
Dom Offices | Lancamento Imobiliário Patrimóvel
Dom Offices | Lancamento Imobiliário PatrimóvelDom Offices | Lancamento Imobiliário Patrimóvel
Dom Offices | Lancamento Imobiliário Patrimóvel
 
Exportações do Rio Grande do Sul: Janeiro-Novembro de 2012
Exportações do Rio Grande do Sul:  Janeiro-Novembro de 2012Exportações do Rio Grande do Sul:  Janeiro-Novembro de 2012
Exportações do Rio Grande do Sul: Janeiro-Novembro de 2012
 
Sacudindo a terra
Sacudindo a terraSacudindo a terra
Sacudindo a terra
 
Decisiones estratégicas para el éxito para tu modern app
Decisiones estratégicas para el éxito para tu modern appDecisiones estratégicas para el éxito para tu modern app
Decisiones estratégicas para el éxito para tu modern app
 
Apresentação1
Apresentação1Apresentação1
Apresentação1
 
Jenis karangan
Jenis karanganJenis karangan
Jenis karangan
 
O caminho de volta
O caminho de voltaO caminho de volta
O caminho de volta
 
RESUMEN DE UNA INVESTIGACIÓN
RESUMEN DE UNA INVESTIGACIÓN RESUMEN DE UNA INVESTIGACIÓN
RESUMEN DE UNA INVESTIGACIÓN
 
Alcar RS - paper
Alcar RS - paperAlcar RS - paper
Alcar RS - paper
 
Pablo cristo 2.colosenses
Pablo cristo 2.colosensesPablo cristo 2.colosenses
Pablo cristo 2.colosenses
 
Los medios de comunicación
Los medios de comunicaciónLos medios de comunicación
Los medios de comunicación
 
Imposto de Renda de A a Z
Imposto de Renda de A a ZImposto de Renda de A a Z
Imposto de Renda de A a Z
 
Los terremotos
Los terremotosLos terremotos
Los terremotos
 
Mares de Goa Residente | Lancamento Imobiliário Patrimóvel
Mares de Goa Residente | Lancamento Imobiliário PatrimóvelMares de Goa Residente | Lancamento Imobiliário Patrimóvel
Mares de Goa Residente | Lancamento Imobiliário Patrimóvel
 
Sesion 3
Sesion 3Sesion 3
Sesion 3
 
Esp014
Esp014Esp014
Esp014
 
Certificacion fitosanitaria exportacion
Certificacion fitosanitaria exportacionCertificacion fitosanitaria exportacion
Certificacion fitosanitaria exportacion
 

Similar a Cap.11.ISO27001

27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocioFabián Descalzo
 
Resumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las TsiResumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las Tsisantosperez
 
Auditoria inf.
Auditoria inf.Auditoria inf.
Auditoria inf.Fer22P
 
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)Dilcia Mejia
 
Implantacion sgsi iso27001
Implantacion sgsi iso27001Implantacion sgsi iso27001
Implantacion sgsi iso27001ITsencial
 
Seguridad De La InformacióN
Seguridad De La InformacióNSeguridad De La InformacióN
Seguridad De La InformacióNmartin
 
Norma gestion de la seguridad
Norma gestion de la seguridadNorma gestion de la seguridad
Norma gestion de la seguridadabraham moreno
 
Norma iso 27001 gestion de la seguridad cap 11
Norma iso 27001 gestion de la seguridad   cap 11Norma iso 27001 gestion de la seguridad   cap 11
Norma iso 27001 gestion de la seguridad cap 11abraham moreno
 
A5PresentacionNormas Oficiales Mexicanas
A5PresentacionNormas Oficiales MexicanasA5PresentacionNormas Oficiales Mexicanas
A5PresentacionNormas Oficiales MexicanasZurielVillanueva
 
Sistema de gestión de la seguridad de la informacion
Sistema de gestión de la seguridad de la informacionSistema de gestión de la seguridad de la informacion
Sistema de gestión de la seguridad de la informacionCinthia Yessenia Grandos
 
Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...
Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...
Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...IsJmlr
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1paokatherine
 

Similar a Cap.11.ISO27001 (20)

Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
I S O 27001
I S O 27001I S O 27001
I S O 27001
 
27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio
 
Resumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las TsiResumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las Tsi
 
Auditoria inf.
Auditoria inf.Auditoria inf.
Auditoria inf.
 
Normas iso
Normas isoNormas iso
Normas iso
 
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)
 
Implantacion sgsi iso27001
Implantacion sgsi iso27001Implantacion sgsi iso27001
Implantacion sgsi iso27001
 
Seguridad De La InformacióN
Seguridad De La InformacióNSeguridad De La InformacióN
Seguridad De La InformacióN
 
Norma gestion de la seguridad
Norma gestion de la seguridadNorma gestion de la seguridad
Norma gestion de la seguridad
 
Norma iso 27001 gestion de la seguridad cap 11
Norma iso 27001 gestion de la seguridad   cap 11Norma iso 27001 gestion de la seguridad   cap 11
Norma iso 27001 gestion de la seguridad cap 11
 
A5PresentacionNormas Oficiales Mexicanas
A5PresentacionNormas Oficiales MexicanasA5PresentacionNormas Oficiales Mexicanas
A5PresentacionNormas Oficiales Mexicanas
 
SGSI 27001
SGSI 27001SGSI 27001
SGSI 27001
 
Sistema de gestión de la seguridad de la informacion
Sistema de gestión de la seguridad de la informacionSistema de gestión de la seguridad de la informacion
Sistema de gestión de la seguridad de la informacion
 
Iso27001
Iso27001Iso27001
Iso27001
 
Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...
Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...
Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...
 
Documento a seguir.pdf
Documento a seguir.pdfDocumento a seguir.pdf
Documento a seguir.pdf
 
NORMAS ISO
NORMAS ISO NORMAS ISO
NORMAS ISO
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 

Más de Alina Carrion (20)

T15_U3
T15_U3T15_U3
T15_U3
 
Integración empresarial broadcasting
Integración empresarial broadcastingIntegración empresarial broadcasting
Integración empresarial broadcasting
 
Integración Empresarial Broadcasting
Integración Empresarial BroadcastingIntegración Empresarial Broadcasting
Integración Empresarial Broadcasting
 
L1 u4
L1 u4L1 u4
L1 u4
 
L5 u4
L5 u4L5 u4
L5 u4
 
L4 u4
L4 u4L4 u4
L4 u4
 
L3 u4
L3 u4L3 u4
L3 u4
 
L2 u4
L2 u4L2 u4
L2 u4
 
L2_U4
L2_U4L2_U4
L2_U4
 
L2_U4.pdf
L2_U4.pdfL2_U4.pdf
L2_U4.pdf
 
Estudio comparativo de herramientas UML.pdf
Estudio comparativo de herramientas UML.pdfEstudio comparativo de herramientas UML.pdf
Estudio comparativo de herramientas UML.pdf
 
Metadatos.pdf
Metadatos.pdfMetadatos.pdf
Metadatos.pdf
 
Web Semántica.pdf
Web Semántica.pdfWeb Semántica.pdf
Web Semántica.pdf
 
Estudio comparativo de herramientas UML.pdf
Estudio comparativo de herramientas UML.pdfEstudio comparativo de herramientas UML.pdf
Estudio comparativo de herramientas UML.pdf
 
UML.pdf
UML.pdfUML.pdf
UML.pdf
 
Metodologia de evaluacion UML.pdf
Metodologia de evaluacion UML.pdfMetodologia de evaluacion UML.pdf
Metodologia de evaluacion UML.pdf
 
UML.pdf
UML.pdfUML.pdf
UML.pdf
 
Metodologia de evaluacion UML.pdf
Metodologia de evaluacion UML.pdfMetodologia de evaluacion UML.pdf
Metodologia de evaluacion UML.pdf
 
UML.pdf
UML.pdfUML.pdf
UML.pdf
 
T2.2
T2.2T2.2
T2.2
 

Cap.11.ISO27001

  • 1. FACULTAD DE ADMINISTRACION EE: ADMINISTRACIÓN DE LAS TECNOLOGÍAS DE INFORMACIÓN ALUMNO: CARRIÓN MENDIOLA ALINA LETICIA MONTALVO SACRAMENTO AMAYRANI S. PRIETO SANTOS ANA KAREN SISTEMAS COMPUTACIONALES ADMINISTRATIVOS NORMA ISO 27001 25 OCTUBRE DEL 2010
  • 2. NORMA, “especificaciones técnicas basadas en la experiencia y en el desarrollo tecnológico, voluntarias, accesibles al publico, tanto durante su elaboración, pues se producen en órganos de trabajos abiertos a la industria…” Primera version de ISO/IEC 17799 “Tecnologia de la Informacion. Codigo de buenas practicas de la gestion de la seguridad de la Informacion”, 2000.
  • 3. Durante el tiempo de esta norma coexistieron también la norma inglesa BS7799-2 que tomo como origen de su parte 1 la norma ISO/IEC, así como la norma española UNE 71502 “Especificaciones de los Sistemas de Gestión de la Seguridad de la Información” 2004. Estas normas han sido los referentes para las certificaciones de SGSI y su uso ha puesto de manifiesto el comienzo de preocupación y concienciación de la proteccion de la información. Enmarca las normas aplicables a la gestión de los sistemas de seguridad de la información y ofrece una serie de normas que abarquen diversos aspectos de la seguridad de los sistemas.
  • 4. MERCADO • Favorecer su desarrollo • Afianza la posición de la organización • Potencia la imagen de marca • Constituye un factor competitivo respecto a la competencia • Permite superar barreras técnicas CLIENTES • Fidelización y captación de nuevos clientes gracias a la garantía que se ofrece en la prestación de servicios que satisfacen sus necesidades y expectativas • Se mejora la comunicación con el cliente • Mayor confianza al cliente • Aumento de la satisfacción del cliente GESTIÓN DE LA ORGANIZACIÓN • Conocimiento y depuración de los procesos internos • Mejora de los procesos y servicios prestados • Ahorro de tiempo y recursos necesarios • Mejor gestión de los recursos • Estímulo para entrar en un proceso de mejora continúa
  • 5. Esta norma internacional especifica los requisitos para establecer, implantar, poner en funcionamiento, controlar, revisar, mantener y mejorar un SGSI documentado dentro del contexto global de los riesgos del negocio de la organización. La adopción de un SGSI deberá constituir una decisión estratégica para la organización. Su diseño e implantación en una organización depende de sus necesidades y objetivos, de sus requisitos de seguridad, de los procesos y del tamaño y estructura de la organización.
  • 6. Para poder estructurar los procesos de SGSI esta norma adopta el modelo PDCA. Implantar el plan de gestión de riesgos Implantar el SGSI Implantar los controles Revisar internamente el SGSI Realizar auditorias internas del SGSI Adoptar las acciones correctivas Adoptar las acciones preventivas Definir política de seguridad Establecer el alcance del SGSI Realizar análisis de riesgos Seleccionar los controles ISO/IEC 17799:2005 P D CA
  • 7. ALCANCE DEL SISTEMA DE GESTIÓN A que partes de la organización aplica. Con sus límites físicos y lógicos. POLÍTICA DEL SGSI Marco para el establecimiento de los objetivos y los principios para proteger la información. METODOLOGÍA PARA LA VALIDACIÓN DEL RIESGO Actividades relacionadas con los riesgos a los que se someta la información. Con resultados medibles y comparables. IDENTIFICACIÓN DE LOS RIESGOS A activo, amenazas, vulnerabilidad, impacto se refiere, para la posterior elaboración de: * Análisis y valoración de dichos riesgos * Como tratar estos riesgos * Selección de controles
  • 8. En este punto se requiere un PLAN DE TRATAMIENTO DE RIESGO. Cuando este plan se encuentre implantado, una labor importante es poder medir la eficacia de dichos controles y obtener de estos resultados comparables y reproducibles. Creación de programas de formación y concienciación en todas las acciones para el personal de la organización. Posibilitando la cultura de seguridad en las actividades cotidianas del trabajador.
  • 9. Al cerrar la empresa con las fases anteriores, se dice que ya cumple con un núcleo del SGSI, pero obtendrá beneficios después de implantar una serie de procedimientos para el control y la revisión de lo realizado. Se realizan revisiones regulares sobre eficacia de SGSI, partiendo de resultados de las auditorias de seguridad y de las mediciones de los requisitos de seguridad. De lo anterior se descubren defectos y mejoras del SGSI, tomando medidas correctivas y preventivas.