SlideShare una empresa de Scribd logo
1 de 19
26/04/2011 1 Subvenciones PLAN AVANZA 2011 - Implantación y Certificación Gestión de servicios de TI (Norma ISO/IEC 20000) - Implantación y Certificación de Sistemas de Gestión de la Seguridad de la Información. (Norma ISO/IEC 27001)
PLAN AVANZA 2011 El Plan Avanza es el plan del gobierno orientado a conseguir la adecuada utilización de las TIC, contribuyendo así al éxito de un modelo de crecimiento económico basado en el incremento de la competitividad y la productividad, la promoción de la igualdad social y regional y la mejora del bienestar y la calidad de vida de los ciudadanos.  Se pretende alcanzar la media europea en los indicadores de la Sociedad de la Información.  El Plan Avanza está diseñado y promovido por el Ministerio de Industria, Turismo y Comercio (Mityc).  Su ejecución se articula mediante objetivos específicos para cada Comunidad Autónoma, sin cuya coordinación y cooperación no sería posible alcanzar los objetivos marcados.  Ayudas para apoyar a las empresas PYMES del sector TIC. 26/04/2011 2
Se van a presentar dos proyectos al Ministerio de Industria Comercio y Turismo en la convocatoria del Plan Avanza para la obtención de las Certificación de las normas UNE-ISO/IEC 27001:2007 y UNE-ISO/IEC 20000-1:2007.  ITsencial e IDN, ofrecen la posibilidad de participar de esta iniciativa, asegurando el proceso de elaboración de proyecto, presentación, gestión, ejecución y posterior justificación. Ámbito de interés Normativo: ISO -27001 : Sistema de Gestión de la Seguridad de la Información (SGSI)  ISO -20000 : Gestión de servicios TI   26/04/2011 3 PLAN AVANZA 2011
Las subvenciones disponibles reconocidas por el Programa,  cubrirán prácticamente todos los costes de todo el proceso: Consultoría de Implantación del Sistema de Gestión. (Consultora)  Auditoría  interna previa a la certificación (Consultora)  Certificación y obtención del Sello (Entidad Certificadora)  26/04/2011 4 PLAN AVANZA 2011
26/04/2011 5 PLAN AVANZA 2011 ,[object Object],APETI Asociación Provincial de empresas de tecnologías de la información Certificadora Pendiente de Seleccionar. Entidad Certificadora reconocida por ENAC. ITsencial / IDN Consultoras para la implantación de la Norma. PYMES sector TIC.
PYME  sector TIC menor de 250 trabajadores y que el volumen de negocio anual no exceda de 50 millones de euros, o su balance general anual no exceda de 43 millones de euros. 26/04/2011 6 REQUISITOS
  26/04/2011 7 NORMA ISO 27001 Estándar internacional que certifica y proporciona el aseguramiento de la confidencialidad, integridad y disponibilidad de la información de las empresas. Para garantizar que la seguridad de la información se gestione correctamente, se debe hacer uso de un proceso sistemático, documentado y conocido por toda la organización. Este proceso es lo que establece un SGSI. Para cualquier tipo de organización, ya sea pública o privada, pyme o gran corporación, la información es uno de los activos más importantes.  Confidencialidad: la información no se pone a disposición ni se revela a individuos, entidades o procesos no autorizados.  Integridad: mantenimiento de la exactitud y completitud de la información y sus métodos de proceso.  Disponibilidad: acceso y utilización de la información y los sistemas de tratamiento de la misma por parte de los individuos, entidades o procesos autorizados cuando lo requieran.
  26/04/2011 8 NORMA ISO 20000 Proporciona al las organizaciones un planteamiento estructurado , para desarrollar servicios de tecnología de la información fiables y mejorar la satisfacción global de los clientes/empleados, así como mejorar continuamente la imagen como empresa.  La norma internacional y su metodología puede ser aplicable a la propia organización y a los proveedores TI. Los factores de éxito de la implantación de la norma se basan en un enfoque de negocio, una visión práctica y ágil basada en la implantación por procesos y fases, para así hacer casi transparente la puesta en marcha de la metodología.
26/04/2011 9 1 FASE: PROCESO DE CONSULTORIA DE IMPLANTACIÓN
BENEFICIOS ISO 27001 BENEFICIOS ISO 20000 A - La implantación de un SGSI según la Norma ISO/IEC 27001 proporciona a las organizaciones, independientemente de su tamaño o sector económico en el que realicen su actividad, los siguientes beneficios:   Un análisis de riesgos, identificando amenazas, vulnerabilidades e impactos, en su SGSI.  El cumplimiento de la legislación vigente sobre protección de datos de carácter personal (LOPD), comercio electrónico (LSSI), etc.…  La garantía de continuidad del negocio.  El incremento de los niveles de confianza de clientes y Partners, así como su diferenciación frente a la competencia, que mejorará nuestro posicionamiento.  El aumento del valor comercial y mejora de la imagen corporativa de marca de la organización.  Una mejora continua de la gestión de la seguridad y la organización.  B - La implantación de la ISO 20000 Gestión de Servicios TI genera estos y otros beneficios en la empresa que la implanta: La provisión de un marco de comparación con las mejores prácticas, mejora de los servicios actualmente en desarrollo y sencillez en la identificación de la estrategia de negocio a futuro.  La creación de una ventaja competitiva por medio de la prestación de servicios consistentes y económicamente eficaces.  La reducción de los riesgos y, por lo tanto, reducción de los costos en términos de la recepción externa de los servicios.  La mejora en la reputación y percepción.  La mejora en las relaciones inter-departamentales por medio de una mejor definición de responsabilidades y objetivos.  La creación de un marco robusto para la formación de recursos humanos y para la automatización de la gestión de los servicios.  26/04/2011 10
PROCESO IMPLANTACION ISO 20000 Alcance Políticas /Objetivos Análisis y Gestión de Riesgos Plan de Mejora Continua (PDCA)  Procesos: 1. Procesos de Control y Entrega 2. Procesos de Resolución 3. Procesos de Provisión del Servicio 4. Procesos de Resolución  Realización Auditoría Interna Revisión del sistema por la Dirección 26/04/2011 11 1 2 3 4 Duración 6 – 8 Meses  Necesario un Responsable del Sistema por parte de la organización Dedicación aproximada 10%
PROCESO IMPLANTACION ISO 27001 Alcance Políticas /Objetivos Inventario de todos los activos de información Análisis y Gestión de Riesgos Plan de seguridad, Procedimientos de seguridad  Cumplimiento Legal   Plan de continuidad de negocio  Plan de Mejora Continua (PDCA) Controles: 1.Seguridad de recursos humanos 2. Seguridad Física 3. Seguridad Lógica 4. Adquisición y desarrollo de SW Realización Auditoría Interna Revisión del sistema por la Dirección 26/04/2011 12 1 2 3 4 Duración 4– 6 Meses  Necesario un Responsable del Sistema por parte de la organización Dedicación aproximada 10%
26/04/2011 13 II FASE: PROCESO DE CERTIFICACIÓN
Recogida de Datos Comerciales. Visita Fase 1/Auditoria Documental. Visita Fase 2/Auditoria Certificación de Informe de Auditoria. En Caso de No conformidad/ Se emite a la Certificadora PAC. Evaluación por parte del Comité de Certificación. Emisión Certificado. 26/04/2011 Proceso de Certificación 14
26/04/2011 15 Características de la Tramitación de Subvención  Programa
El plazo de ejecución del proyecto es de Septiembre 2011 a Diciembre 2012. Es imprescindible rellenar los datos del cuestionario para poder participar en los mismos La subvención es adelantada en su totalidad, por lo que la empresa no tiene que hacer ningún desembolso económico. Coste mínimo para las pymes participantes (implantación y Certificación)* Los Trabajos de Consultoría se desarrollan hasta conseguir el certificado final de la empresa. 26/04/2011 16 Características de la tramitación de Subvención programa
26/04/2011 17 ISO 27001 Certificación Gestión de Seguridad ISO 27001 ,[object Object]
 Justificación necesaria……………………… ……………………….  20.260 €IMPLANTACIÓN Y CERTIFICACION ISO 27001  ,[object Object]
 Certificación ………………………………………………………….. .   2.200 €GASTOS PERSONAL PROPIO ,[object Object],LA SUBVENCIÓN TOTAL DEL PROYECTO ES DEL 95% / 90% / 80 % DEL PERSONAL PROPIO JUSTIFICADO(*). *El Coste a asumir por la organización es de:< 10 Empleados    410 € 				>10  Empleados    820 € 				>25  Empleados 1.640 € ,[object Object]

Más contenido relacionado

La actualidad más candente

Norma. ntc iso-iec 27001
Norma. ntc iso-iec 27001Norma. ntc iso-iec 27001
Norma. ntc iso-iec 27001U.N.S.C
 
Presentacion 27001 V A
Presentacion 27001 V APresentacion 27001 V A
Presentacion 27001 V Adcordova923
 
ISO 9001 - Sistemas de Gestión de la Calidad - Ficha del servicio - ADD Work ...
ISO 9001 - Sistemas de Gestión de la Calidad - Ficha del servicio - ADD Work ...ISO 9001 - Sistemas de Gestión de la Calidad - Ficha del servicio - ADD Work ...
ISO 9001 - Sistemas de Gestión de la Calidad - Ficha del servicio - ADD Work ...ADD Work Systems
 
Isaca.
Isaca.Isaca.
Isaca.guba93
 
Por Qué Debemos Certificarnos
Por Qué Debemos CertificarnosPor Qué Debemos Certificarnos
Por Qué Debemos Certificarnoselsebir
 
Eficiencia energetica
Eficiencia energeticaEficiencia energetica
Eficiencia energeticaPFSGRUPO
 
Formato de solicitud de acreditación
Formato de solicitud de acreditaciónFormato de solicitud de acreditación
Formato de solicitud de acreditaciónFaridTorres18
 
SIA Service Control - INDI
SIA Service Control - INDI SIA Service Control - INDI
SIA Service Control - INDI SIA Group
 
SIA Service Control - SLM Gobierno de Proveedores
SIA Service Control - SLM Gobierno de ProveedoresSIA Service Control - SLM Gobierno de Proveedores
SIA Service Control - SLM Gobierno de ProveedoresSIA Group
 
Oficina de Gestión de Proyectos
Oficina de Gestión de ProyectosOficina de Gestión de Proyectos
Oficina de Gestión de ProyectosSIA Group
 
GAP Análisis
GAP AnálisisGAP Análisis
GAP AnálisisSIA Group
 
Acciones de la DTIC. Actualización del ENS y Nivel de cumplimiento.
Acciones de la DTIC. Actualización del ENS y Nivel de cumplimiento.Acciones de la DTIC. Actualización del ENS y Nivel de cumplimiento.
Acciones de la DTIC. Actualización del ENS y Nivel de cumplimiento.Miguel A. Amutio
 

La actualidad más candente (20)

Manual de calidad
Manual de calidadManual de calidad
Manual de calidad
 
Auditoria isaca
Auditoria isacaAuditoria isaca
Auditoria isaca
 
9-Unidad 3: Procesos TI-3.1 ISO 20000
9-Unidad 3: Procesos TI-3.1 ISO 200009-Unidad 3: Procesos TI-3.1 ISO 20000
9-Unidad 3: Procesos TI-3.1 ISO 20000
 
Iso 45001-norma-internacional
Iso 45001-norma-internacionalIso 45001-norma-internacional
Iso 45001-norma-internacional
 
Norma. ntc iso-iec 27001
Norma. ntc iso-iec 27001Norma. ntc iso-iec 27001
Norma. ntc iso-iec 27001
 
Certificacion
CertificacionCertificacion
Certificacion
 
Isaca expo
Isaca expoIsaca expo
Isaca expo
 
Presentacion 27001 V A
Presentacion 27001 V APresentacion 27001 V A
Presentacion 27001 V A
 
ISO 9001 - Sistemas de Gestión de la Calidad - Ficha del servicio - ADD Work ...
ISO 9001 - Sistemas de Gestión de la Calidad - Ficha del servicio - ADD Work ...ISO 9001 - Sistemas de Gestión de la Calidad - Ficha del servicio - ADD Work ...
ISO 9001 - Sistemas de Gestión de la Calidad - Ficha del servicio - ADD Work ...
 
Isaca.
Isaca.Isaca.
Isaca.
 
Por Qué Debemos Certificarnos
Por Qué Debemos CertificarnosPor Qué Debemos Certificarnos
Por Qué Debemos Certificarnos
 
Eficiencia energetica
Eficiencia energeticaEficiencia energetica
Eficiencia energetica
 
Formato de solicitud de acreditación
Formato de solicitud de acreditaciónFormato de solicitud de acreditación
Formato de solicitud de acreditación
 
SIA Service Control - INDI
SIA Service Control - INDI SIA Service Control - INDI
SIA Service Control - INDI
 
SIA Service Control - SLM Gobierno de Proveedores
SIA Service Control - SLM Gobierno de ProveedoresSIA Service Control - SLM Gobierno de Proveedores
SIA Service Control - SLM Gobierno de Proveedores
 
Certificaciones profesionalesitesca
Certificaciones profesionalesitescaCertificaciones profesionalesitesca
Certificaciones profesionalesitesca
 
Oficina de Gestión de Proyectos
Oficina de Gestión de ProyectosOficina de Gestión de Proyectos
Oficina de Gestión de Proyectos
 
Isaca
IsacaIsaca
Isaca
 
GAP Análisis
GAP AnálisisGAP Análisis
GAP Análisis
 
Acciones de la DTIC. Actualización del ENS y Nivel de cumplimiento.
Acciones de la DTIC. Actualización del ENS y Nivel de cumplimiento.Acciones de la DTIC. Actualización del ENS y Nivel de cumplimiento.
Acciones de la DTIC. Actualización del ENS y Nivel de cumplimiento.
 

Destacado

Curso ens - GESConsultor
Curso ens - GESConsultorCurso ens - GESConsultor
Curso ens - GESConsultorGESConsultor
 
Aplicación de SGSI para el Proceso de Pronósticos y Alertas Hidrometeorologicas
Aplicación de SGSI para el Proceso de Pronósticos y Alertas HidrometeorologicasAplicación de SGSI para el Proceso de Pronósticos y Alertas Hidrometeorologicas
Aplicación de SGSI para el Proceso de Pronósticos y Alertas HidrometeorologicasJuan Grover Ulloa Ninahuamán
 
Caso: Implementando CGSI en Instituciones Estatales, por Roberto Puyó
Caso: Implementando CGSI en Instituciones Estatales, por Roberto PuyóCaso: Implementando CGSI en Instituciones Estatales, por Roberto Puyó
Caso: Implementando CGSI en Instituciones Estatales, por Roberto PuyóForo Global Crossing
 
20120313 el Esquema Nacional de Seguridad (ENS) en SEGURINFO 2012
20120313 el Esquema Nacional de Seguridad (ENS) en SEGURINFO 201220120313 el Esquema Nacional de Seguridad (ENS) en SEGURINFO 2012
20120313 el Esquema Nacional de Seguridad (ENS) en SEGURINFO 2012Miguel A. Amutio
 
Esquema Nacional de Seguridad. Políticas de seguridad a aplicar en la Adminis...
Esquema Nacional de Seguridad. Políticas de seguridad a aplicar en la Adminis...Esquema Nacional de Seguridad. Políticas de seguridad a aplicar en la Adminis...
Esquema Nacional de Seguridad. Políticas de seguridad a aplicar en la Adminis...Miguel A. Amutio
 

Destacado (8)

Curso ens - GESConsultor
Curso ens - GESConsultorCurso ens - GESConsultor
Curso ens - GESConsultor
 
ISO/IEC 27001
ISO/IEC 27001ISO/IEC 27001
ISO/IEC 27001
 
27001
2700127001
27001
 
Aplicación de SGSI para el Proceso de Pronósticos y Alertas Hidrometeorologicas
Aplicación de SGSI para el Proceso de Pronósticos y Alertas HidrometeorologicasAplicación de SGSI para el Proceso de Pronósticos y Alertas Hidrometeorologicas
Aplicación de SGSI para el Proceso de Pronósticos y Alertas Hidrometeorologicas
 
Caso: Implementando CGSI en Instituciones Estatales, por Roberto Puyó
Caso: Implementando CGSI en Instituciones Estatales, por Roberto PuyóCaso: Implementando CGSI en Instituciones Estatales, por Roberto Puyó
Caso: Implementando CGSI en Instituciones Estatales, por Roberto Puyó
 
Caso práctico implantación iso 27001
Caso práctico implantación iso 27001Caso práctico implantación iso 27001
Caso práctico implantación iso 27001
 
20120313 el Esquema Nacional de Seguridad (ENS) en SEGURINFO 2012
20120313 el Esquema Nacional de Seguridad (ENS) en SEGURINFO 201220120313 el Esquema Nacional de Seguridad (ENS) en SEGURINFO 2012
20120313 el Esquema Nacional de Seguridad (ENS) en SEGURINFO 2012
 
Esquema Nacional de Seguridad. Políticas de seguridad a aplicar en la Adminis...
Esquema Nacional de Seguridad. Políticas de seguridad a aplicar en la Adminis...Esquema Nacional de Seguridad. Políticas de seguridad a aplicar en la Adminis...
Esquema Nacional de Seguridad. Políticas de seguridad a aplicar en la Adminis...
 

Similar a Plan Avanza 2011 ISO 27001 - ISO20000

Instrumentos para el desarrollo de la I+D+i en bonificaciones y deducciones. ...
Instrumentos para el desarrollo de la I+D+i en bonificaciones y deducciones. ...Instrumentos para el desarrollo de la I+D+i en bonificaciones y deducciones. ...
Instrumentos para el desarrollo de la I+D+i en bonificaciones y deducciones. ...CTAEX
 
Estándares y mejores prácticas en el uso de TIC’s.
Estándares y mejores prácticas en el uso de TIC’s.Estándares y mejores prácticas en el uso de TIC’s.
Estándares y mejores prácticas en el uso de TIC’s.Universidad de Guadalajara
 
Experiencia NYCE S.C. en servicios de T.I.
Experiencia NYCE S.C. en servicios de T.I.Experiencia NYCE S.C. en servicios de T.I.
Experiencia NYCE S.C. en servicios de T.I.NYCE
 
19º Webinar EXIN en Castellano: Beneficios de ISO 20000 para la persona y par...
19º Webinar EXIN en Castellano: Beneficios de ISO 20000 para la persona y par...19º Webinar EXIN en Castellano: Beneficios de ISO 20000 para la persona y par...
19º Webinar EXIN en Castellano: Beneficios de ISO 20000 para la persona y par...EXIN
 
Iso 20000 1- desayuno espiral-aenor chile
Iso 20000 1- desayuno espiral-aenor chileIso 20000 1- desayuno espiral-aenor chile
Iso 20000 1- desayuno espiral-aenor chileSIIGroup_CVTeamchile
 
Sistema de Gestión de servicios de TI según la norma ISO/IEC 20000-1
Sistema de Gestión de servicios de TI según la norma ISO/IEC 20000-1Sistema de Gestión de servicios de TI según la norma ISO/IEC 20000-1
Sistema de Gestión de servicios de TI según la norma ISO/IEC 20000-1Fabián Descalzo
 
22º Webinar EXIN en Castellano: Gestión de Servicios con ISO/IEC 20000 de ten...
22º Webinar EXIN en Castellano: Gestión de Servicios con ISO/IEC 20000 de ten...22º Webinar EXIN en Castellano: Gestión de Servicios con ISO/IEC 20000 de ten...
22º Webinar EXIN en Castellano: Gestión de Servicios con ISO/IEC 20000 de ten...EXIN
 
Portafolio de consultoría datafactory abril2014
Portafolio de consultoría datafactory abril2014Portafolio de consultoría datafactory abril2014
Portafolio de consultoría datafactory abril2014Datafactory
 
2016 Fabián Descalzo | Experiencia profesional
2016 Fabián Descalzo | Experiencia profesional2016 Fabián Descalzo | Experiencia profesional
2016 Fabián Descalzo | Experiencia profesionalFabián Descalzo
 
ISO 21101 - Gestión de la seguridad del turismo de aventura - Ficha del servi...
ISO 21101 - Gestión de la seguridad del turismo de aventura - Ficha del servi...ISO 21101 - Gestión de la seguridad del turismo de aventura - Ficha del servi...
ISO 21101 - Gestión de la seguridad del turismo de aventura - Ficha del servi...ADD Work Systems
 

Similar a Plan Avanza 2011 ISO 27001 - ISO20000 (20)

Iso 20000
Iso 20000Iso 20000
Iso 20000
 
Iso 20000
Iso 20000Iso 20000
Iso 20000
 
Instrumentos para el desarrollo de la I+D+i en bonificaciones y deducciones. ...
Instrumentos para el desarrollo de la I+D+i en bonificaciones y deducciones. ...Instrumentos para el desarrollo de la I+D+i en bonificaciones y deducciones. ...
Instrumentos para el desarrollo de la I+D+i en bonificaciones y deducciones. ...
 
I foro de gestión pymes software - Aenor
I foro de gestión pymes software - AenorI foro de gestión pymes software - Aenor
I foro de gestión pymes software - Aenor
 
Curso de ISO/IEC 20000 para PyMEs
Curso de ISO/IEC 20000 para PyMEsCurso de ISO/IEC 20000 para PyMEs
Curso de ISO/IEC 20000 para PyMEs
 
Iso's
Iso'sIso's
Iso's
 
Estándares y mejores prácticas en el uso de TIC’s.
Estándares y mejores prácticas en el uso de TIC’s.Estándares y mejores prácticas en el uso de TIC’s.
Estándares y mejores prácticas en el uso de TIC’s.
 
Experiencia NYCE S.C. en servicios de T.I.
Experiencia NYCE S.C. en servicios de T.I.Experiencia NYCE S.C. en servicios de T.I.
Experiencia NYCE S.C. en servicios de T.I.
 
Iso 20000
Iso  20000Iso  20000
Iso 20000
 
Trabajo final isos
Trabajo final isosTrabajo final isos
Trabajo final isos
 
19º Webinar EXIN en Castellano: Beneficios de ISO 20000 para la persona y par...
19º Webinar EXIN en Castellano: Beneficios de ISO 20000 para la persona y par...19º Webinar EXIN en Castellano: Beneficios de ISO 20000 para la persona y par...
19º Webinar EXIN en Castellano: Beneficios de ISO 20000 para la persona y par...
 
Taller T I C 090529
Taller  T I C 090529Taller  T I C 090529
Taller T I C 090529
 
Trabajo de info en grupos
Trabajo de info en gruposTrabajo de info en grupos
Trabajo de info en grupos
 
Iso 20000 1- desayuno espiral-aenor chile
Iso 20000 1- desayuno espiral-aenor chileIso 20000 1- desayuno espiral-aenor chile
Iso 20000 1- desayuno espiral-aenor chile
 
Sistema de Gestión de servicios de TI según la norma ISO/IEC 20000-1
Sistema de Gestión de servicios de TI según la norma ISO/IEC 20000-1Sistema de Gestión de servicios de TI según la norma ISO/IEC 20000-1
Sistema de Gestión de servicios de TI según la norma ISO/IEC 20000-1
 
22º Webinar EXIN en Castellano: Gestión de Servicios con ISO/IEC 20000 de ten...
22º Webinar EXIN en Castellano: Gestión de Servicios con ISO/IEC 20000 de ten...22º Webinar EXIN en Castellano: Gestión de Servicios con ISO/IEC 20000 de ten...
22º Webinar EXIN en Castellano: Gestión de Servicios con ISO/IEC 20000 de ten...
 
Portafolio de consultoría datafactory abril2014
Portafolio de consultoría datafactory abril2014Portafolio de consultoría datafactory abril2014
Portafolio de consultoría datafactory abril2014
 
2016 Fabián Descalzo | Experiencia profesional
2016 Fabián Descalzo | Experiencia profesional2016 Fabián Descalzo | Experiencia profesional
2016 Fabián Descalzo | Experiencia profesional
 
ISO 21101 - Gestión de la seguridad del turismo de aventura - Ficha del servi...
ISO 21101 - Gestión de la seguridad del turismo de aventura - Ficha del servi...ISO 21101 - Gestión de la seguridad del turismo de aventura - Ficha del servi...
ISO 21101 - Gestión de la seguridad del turismo de aventura - Ficha del servi...
 
Iso 20000 1 2018 SGS
Iso 20000 1 2018 SGSIso 20000 1 2018 SGS
Iso 20000 1 2018 SGS
 

Más de ITsencial

DOITsmart.es - Convergencia CALIDAD TIC
DOITsmart.es - Convergencia CALIDAD TICDOITsmart.es - Convergencia CALIDAD TIC
DOITsmart.es - Convergencia CALIDAD TICITsencial
 
ITsencial Corporativo
ITsencial CorporativoITsencial Corporativo
ITsencial CorporativoITsencial
 
Bridge de Fundamentos de Gestión del Servicio TI + Certificación Oficial ITIL...
Bridge de Fundamentos de Gestión del Servicio TI + Certificación Oficial ITIL...Bridge de Fundamentos de Gestión del Servicio TI + Certificación Oficial ITIL...
Bridge de Fundamentos de Gestión del Servicio TI + Certificación Oficial ITIL...ITsencial
 
Curso formacion_iso20000
Curso formacion_iso20000Curso formacion_iso20000
Curso formacion_iso20000ITsencial
 
Curso formacion_iso27002
Curso formacion_iso27002Curso formacion_iso27002
Curso formacion_iso27002ITsencial
 
Curso formacion Gestion del Servicio TI, Certificación ITILv3
Curso formacion Gestion del Servicio TI, Certificación ITILv3Curso formacion Gestion del Servicio TI, Certificación ITILv3
Curso formacion Gestion del Servicio TI, Certificación ITILv3ITsencial
 
Convergencia ITIL Vs ISO27001
Convergencia ITIL Vs ISO27001Convergencia ITIL Vs ISO27001
Convergencia ITIL Vs ISO27001ITsencial
 
Implantacion sgsi iso27001
Implantacion sgsi iso27001Implantacion sgsi iso27001
Implantacion sgsi iso27001ITsencial
 
ITIL en pleno auge
ITIL en pleno augeITIL en pleno auge
ITIL en pleno augeITsencial
 
Plan avanza 2011 iso 20000
Plan avanza 2011 iso 20000Plan avanza 2011 iso 20000
Plan avanza 2011 iso 20000ITsencial
 
Porfolio servicios
Porfolio serviciosPorfolio servicios
Porfolio serviciosITsencial
 
Resumen cursos
Resumen cursosResumen cursos
Resumen cursosITsencial
 
Procesos normativos en calidad tic
Procesos normativos en calidad ticProcesos normativos en calidad tic
Procesos normativos en calidad ticITsencial
 

Más de ITsencial (15)

DOITsmart.es - Convergencia CALIDAD TIC
DOITsmart.es - Convergencia CALIDAD TICDOITsmart.es - Convergencia CALIDAD TIC
DOITsmart.es - Convergencia CALIDAD TIC
 
ITsencial Corporativo
ITsencial CorporativoITsencial Corporativo
ITsencial Corporativo
 
Bridge de Fundamentos de Gestión del Servicio TI + Certificación Oficial ITIL...
Bridge de Fundamentos de Gestión del Servicio TI + Certificación Oficial ITIL...Bridge de Fundamentos de Gestión del Servicio TI + Certificación Oficial ITIL...
Bridge de Fundamentos de Gestión del Servicio TI + Certificación Oficial ITIL...
 
Curso formacion_iso20000
Curso formacion_iso20000Curso formacion_iso20000
Curso formacion_iso20000
 
Curso formacion_iso27002
Curso formacion_iso27002Curso formacion_iso27002
Curso formacion_iso27002
 
Curso formacion Gestion del Servicio TI, Certificación ITILv3
Curso formacion Gestion del Servicio TI, Certificación ITILv3Curso formacion Gestion del Servicio TI, Certificación ITILv3
Curso formacion Gestion del Servicio TI, Certificación ITILv3
 
Convergencia ITIL Vs ISO27001
Convergencia ITIL Vs ISO27001Convergencia ITIL Vs ISO27001
Convergencia ITIL Vs ISO27001
 
Implantacion sgsi iso27001
Implantacion sgsi iso27001Implantacion sgsi iso27001
Implantacion sgsi iso27001
 
ITIL en pleno auge
ITIL en pleno augeITIL en pleno auge
ITIL en pleno auge
 
Plan avanza 2011 iso 20000
Plan avanza 2011 iso 20000Plan avanza 2011 iso 20000
Plan avanza 2011 iso 20000
 
Porfolio servicios
Porfolio serviciosPorfolio servicios
Porfolio servicios
 
Resumen cursos
Resumen cursosResumen cursos
Resumen cursos
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Iso20000
Iso20000Iso20000
Iso20000
 
Procesos normativos en calidad tic
Procesos normativos en calidad ticProcesos normativos en calidad tic
Procesos normativos en calidad tic
 

Último

Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfJulian Lamprea
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 

Último (10)

Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 

Plan Avanza 2011 ISO 27001 - ISO20000

  • 1. 26/04/2011 1 Subvenciones PLAN AVANZA 2011 - Implantación y Certificación Gestión de servicios de TI (Norma ISO/IEC 20000) - Implantación y Certificación de Sistemas de Gestión de la Seguridad de la Información. (Norma ISO/IEC 27001)
  • 2. PLAN AVANZA 2011 El Plan Avanza es el plan del gobierno orientado a conseguir la adecuada utilización de las TIC, contribuyendo así al éxito de un modelo de crecimiento económico basado en el incremento de la competitividad y la productividad, la promoción de la igualdad social y regional y la mejora del bienestar y la calidad de vida de los ciudadanos. Se pretende alcanzar la media europea en los indicadores de la Sociedad de la Información. El Plan Avanza está diseñado y promovido por el Ministerio de Industria, Turismo y Comercio (Mityc). Su ejecución se articula mediante objetivos específicos para cada Comunidad Autónoma, sin cuya coordinación y cooperación no sería posible alcanzar los objetivos marcados. Ayudas para apoyar a las empresas PYMES del sector TIC. 26/04/2011 2
  • 3. Se van a presentar dos proyectos al Ministerio de Industria Comercio y Turismo en la convocatoria del Plan Avanza para la obtención de las Certificación de las normas UNE-ISO/IEC 27001:2007 y UNE-ISO/IEC 20000-1:2007. ITsencial e IDN, ofrecen la posibilidad de participar de esta iniciativa, asegurando el proceso de elaboración de proyecto, presentación, gestión, ejecución y posterior justificación. Ámbito de interés Normativo: ISO -27001 : Sistema de Gestión de la Seguridad de la Información (SGSI) ISO -20000 : Gestión de servicios TI  26/04/2011 3 PLAN AVANZA 2011
  • 4. Las subvenciones disponibles reconocidas por el Programa,  cubrirán prácticamente todos los costes de todo el proceso: Consultoría de Implantación del Sistema de Gestión. (Consultora) Auditoría  interna previa a la certificación (Consultora) Certificación y obtención del Sello (Entidad Certificadora) 26/04/2011 4 PLAN AVANZA 2011
  • 5.
  • 6. PYME sector TIC menor de 250 trabajadores y que el volumen de negocio anual no exceda de 50 millones de euros, o su balance general anual no exceda de 43 millones de euros. 26/04/2011 6 REQUISITOS
  • 7.   26/04/2011 7 NORMA ISO 27001 Estándar internacional que certifica y proporciona el aseguramiento de la confidencialidad, integridad y disponibilidad de la información de las empresas. Para garantizar que la seguridad de la información se gestione correctamente, se debe hacer uso de un proceso sistemático, documentado y conocido por toda la organización. Este proceso es lo que establece un SGSI. Para cualquier tipo de organización, ya sea pública o privada, pyme o gran corporación, la información es uno de los activos más importantes. Confidencialidad: la información no se pone a disposición ni se revela a individuos, entidades o procesos no autorizados. Integridad: mantenimiento de la exactitud y completitud de la información y sus métodos de proceso. Disponibilidad: acceso y utilización de la información y los sistemas de tratamiento de la misma por parte de los individuos, entidades o procesos autorizados cuando lo requieran.
  • 8.   26/04/2011 8 NORMA ISO 20000 Proporciona al las organizaciones un planteamiento estructurado , para desarrollar servicios de tecnología de la información fiables y mejorar la satisfacción global de los clientes/empleados, así como mejorar continuamente la imagen como empresa. La norma internacional y su metodología puede ser aplicable a la propia organización y a los proveedores TI. Los factores de éxito de la implantación de la norma se basan en un enfoque de negocio, una visión práctica y ágil basada en la implantación por procesos y fases, para así hacer casi transparente la puesta en marcha de la metodología.
  • 9. 26/04/2011 9 1 FASE: PROCESO DE CONSULTORIA DE IMPLANTACIÓN
  • 10. BENEFICIOS ISO 27001 BENEFICIOS ISO 20000 A - La implantación de un SGSI según la Norma ISO/IEC 27001 proporciona a las organizaciones, independientemente de su tamaño o sector económico en el que realicen su actividad, los siguientes beneficios:   Un análisis de riesgos, identificando amenazas, vulnerabilidades e impactos, en su SGSI. El cumplimiento de la legislación vigente sobre protección de datos de carácter personal (LOPD), comercio electrónico (LSSI), etc.… La garantía de continuidad del negocio. El incremento de los niveles de confianza de clientes y Partners, así como su diferenciación frente a la competencia, que mejorará nuestro posicionamiento. El aumento del valor comercial y mejora de la imagen corporativa de marca de la organización. Una mejora continua de la gestión de la seguridad y la organización. B - La implantación de la ISO 20000 Gestión de Servicios TI genera estos y otros beneficios en la empresa que la implanta: La provisión de un marco de comparación con las mejores prácticas, mejora de los servicios actualmente en desarrollo y sencillez en la identificación de la estrategia de negocio a futuro. La creación de una ventaja competitiva por medio de la prestación de servicios consistentes y económicamente eficaces. La reducción de los riesgos y, por lo tanto, reducción de los costos en términos de la recepción externa de los servicios. La mejora en la reputación y percepción. La mejora en las relaciones inter-departamentales por medio de una mejor definición de responsabilidades y objetivos. La creación de un marco robusto para la formación de recursos humanos y para la automatización de la gestión de los servicios. 26/04/2011 10
  • 11. PROCESO IMPLANTACION ISO 20000 Alcance Políticas /Objetivos Análisis y Gestión de Riesgos Plan de Mejora Continua (PDCA) Procesos: 1. Procesos de Control y Entrega 2. Procesos de Resolución 3. Procesos de Provisión del Servicio 4. Procesos de Resolución Realización Auditoría Interna Revisión del sistema por la Dirección 26/04/2011 11 1 2 3 4 Duración 6 – 8 Meses Necesario un Responsable del Sistema por parte de la organización Dedicación aproximada 10%
  • 12. PROCESO IMPLANTACION ISO 27001 Alcance Políticas /Objetivos Inventario de todos los activos de información Análisis y Gestión de Riesgos Plan de seguridad, Procedimientos de seguridad Cumplimiento Legal Plan de continuidad de negocio Plan de Mejora Continua (PDCA) Controles: 1.Seguridad de recursos humanos 2. Seguridad Física 3. Seguridad Lógica 4. Adquisición y desarrollo de SW Realización Auditoría Interna Revisión del sistema por la Dirección 26/04/2011 12 1 2 3 4 Duración 4– 6 Meses Necesario un Responsable del Sistema por parte de la organización Dedicación aproximada 10%
  • 13. 26/04/2011 13 II FASE: PROCESO DE CERTIFICACIÓN
  • 14. Recogida de Datos Comerciales. Visita Fase 1/Auditoria Documental. Visita Fase 2/Auditoria Certificación de Informe de Auditoria. En Caso de No conformidad/ Se emite a la Certificadora PAC. Evaluación por parte del Comité de Certificación. Emisión Certificado. 26/04/2011 Proceso de Certificación 14
  • 15. 26/04/2011 15 Características de la Tramitación de Subvención Programa
  • 16. El plazo de ejecución del proyecto es de Septiembre 2011 a Diciembre 2012. Es imprescindible rellenar los datos del cuestionario para poder participar en los mismos La subvención es adelantada en su totalidad, por lo que la empresa no tiene que hacer ningún desembolso económico. Coste mínimo para las pymes participantes (implantación y Certificación)* Los Trabajos de Consultoría se desarrollan hasta conseguir el certificado final de la empresa. 26/04/2011 16 Características de la tramitación de Subvención programa
  • 17.
  • 18.
  • 19.
  • 20.
  • 21.
  • 22.
  • 23.