SlideShare una empresa de Scribd logo
1 de 15
Powerpoint Templates
Page 1
Powerpoint Templates
UNIVERSIDAD TECNOLÓGICA DE LA REGIÓN NORTE DE GUERRERO.
INGENIERIAS EN TECNOLOGIAS DE LA INFORMACIÒN.
TEMA: ISO / IEC 27001
ING.JOSE FERNANDO CASTRO DOMINGUEZ
INTEGRANTES:
SANDRA LIZBETH BENITO SILVA
ABRIL ESTEFANIA SALVADOR GARCIA
ARELY ESTRADA ARANDA
ISIDORO VILLALOBOS FITZ
GRUPO: 1002
IGUALA DE LA INDEPENDENCIA GRO. A 8 DE NOVIEMBRE DEL 2010.
Powerpoint Templates
Page 2
ISO / IEC 27001
Es un estándar Internacional de Sistemas de Gestión de Seguridad de
la Información que permite a una organización evaluar su riesgo e
implementar controles apropiados para preservar la confidencialidad,
la integridad y la disponibilidad del valor de la información.
El objetivo fundamental es proteger la información de su
organización para que no caiga en manos incorrectas o se pierda para
siempre.
Powerpoint Templates
Page 3
tanto por su tamaño como por su actividad.
Powerpoint Templates
Page 4
Consideraciones clave del estándar
La propuesta de esta norma, no está orientada a despliegues tecnológicos
o de infraestructura, sino a aspectos netamente organizativos.
“Organizar la seguridad de la información”, por ello propone toda una
secuencia de acciones tendientes al “establecimiento, implementación,
operación, monitorización, revisión, mantenimiento y mejora del SGSI
(SISTEMA DE GESTION DE SEGURIDAD DE LA INFORMACION).
Powerpoint Templates
Page 5
Los primeros pasos para la implementación de esta norma son:
-Definir el ámbito y política del SGSI.
(SISTEMA DE GESTION DE SEGURIDAD DE LA INFORMACION).
-Proceso de análisis y valoración de riesgos (Evaluación de Riesgos).
-Selección, tratamiento e implementación de Controles.
Powerpoint Templates
Page 6
Powerpoint Templates
Page 7
Powerpoint Templates
Page 8
Powerpoint Templates
Page 9
Powerpoint Templates
Page 10
ANÁLISIS DE RIESGOS Y EVALUACIÓN DE RIESGO:
Powerpoint Templates
Page 11
Un “Control” es lo que permite garantizar que cada aspecto, que se valoró con un cierto
riesgo, queda cubierto y auditable ¿Cómo? De muchas formas posibles.
Los controles que el anexo A de esta norma propone, son:
A.5 Política de seguridad
A.6 Organización de la información de seguridad
A.7 Administración de recursos
A.8 Seguridad de los recursos humanos
A.9 Seguridad física y del entorno
A.10 Administración de las comunicaciones y operaciones
A.11 Control de accesos
A.12 Adquisición de sistemas de información, desarrollo y mantenimiento
A.13 Administración de los incidentes de seguridad
A.14 Administración de la continuidad de negocio
A.15 Marco legal y buenas práctica
Powerpoint Templates
Page 12
Una organización necesita identificar y administrar cualquier tipo de actividad
para funcionar eficientemente.
Cualquier actividad que emplea recursos y es administrada para transformar
entradas en salidas, puede ser considerada como un “proceso”.
Aplicación:
Los requerimientos de este estándar internacional, son genéricos y aplicables
a la totalidad de las organizaciones.
La exclusión de los requerimientos especificados en las cláusulas 4, 5, 6, 7 y 8,
no son aceptables cuando una organización solicite su conformidad con esta
norma.
Estas cláusulas son:
4. ISMS.
5. Responsabilidades de la Administración
6. Auditoría Interna del ISMS
7. Administración de las revisiones del ISMS
8. Mejoras del ISMS.
(Estas cláusulas realmente conforman el cuerpo principal de esta norma)
Powerpoint Templates
Page 13
Powerpoint Templates
Page 14
CONCLUSIONES:
E s importante contar con el respaldo de la parte directiva para la implementación
Y mantenimiento del SGSI así como una definición adecuada del alcance.
 El proceso de implementación es diseñado con base a la organización, sus recursos,
y procedimientos.
 Es necesaria la concientización del personal, sobre la importancia de obtener la
Certificación.
 El personal deberá contribuir en las tareas que permitan la obtención de toda aquella
información utilizada para la creación, la implementación y la conservación del SGSI.
Powerpoint Templates
Page 15
BIBLIOGRAFIA
http://www.desarrolloweb.com/articulos/2435.php
http://www.desarrolloweb.com/articulos/2436.php
http://www.trucoswindows.net/conteni7id-43-ISO-27001--Los-Controles.html
http://colaboracion.uaemex.mx/RyT/resec_centro_sur/reuniones/XVII_sesion/Presentaciones/UNAM-
CERT%20-%20ISO27001.pdf
http://www.trucoswindows.net/conteni7id-42-ISO-27001-Los-Controles.html

Más contenido relacionado

La actualidad más candente

Iso 27001 Jonathan Blas
Iso 27001   Jonathan BlasIso 27001   Jonathan Blas
Iso 27001 Jonathan BlasJonathanBlas
 
Iso caso de atoland
Iso caso de atolandIso caso de atoland
Iso caso de atolandGerson1993
 
Generando Politicas
Generando Politicas Generando Politicas
Generando Politicas jgalud
 
Gestión de la Seguridad con la ISO/IEC 27001
Gestión de la Seguridad con la ISO/IEC 27001Gestión de la Seguridad con la ISO/IEC 27001
Gestión de la Seguridad con la ISO/IEC 27001Ramiro Cid
 
27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocioFabián Descalzo
 
La norma iso 27001
La norma iso 27001La norma iso 27001
La norma iso 27001uniminuto
 
Los 11-dominios-de-norma-técnica-peruana (1)
Los 11-dominios-de-norma-técnica-peruana (1)Los 11-dominios-de-norma-técnica-peruana (1)
Los 11-dominios-de-norma-técnica-peruana (1)nevado96
 
Norma iso 27001
Norma iso 27001 Norma iso 27001
Norma iso 27001 Jose Rafael
 
Sample exam information_security_foundation_latin_american_spanish
Sample exam information_security_foundation_latin_american_spanishSample exam information_security_foundation_latin_american_spanish
Sample exam information_security_foundation_latin_american_spanishedu25
 
Norma iso 27001, Autor Edickson Aguilera
Norma iso 27001, Autor Edickson AguileraNorma iso 27001, Autor Edickson Aguilera
Norma iso 27001, Autor Edickson AguileraEdickson Aguilera
 
ISO 27001 Guia de implantacion
ISO 27001 Guia de implantacion ISO 27001 Guia de implantacion
ISO 27001 Guia de implantacion jralbornoz
 
Sistemas de Gestión de Seguridad de la Información
Sistemas de Gestión de Seguridad de la Información Sistemas de Gestión de Seguridad de la Información
Sistemas de Gestión de Seguridad de la Información ESET Latinoamérica
 
Diapositiva sobre seguridad informática
Diapositiva sobre seguridad informáticaDiapositiva sobre seguridad informática
Diapositiva sobre seguridad informáticaPedro Cobarrubias
 
Buenas prácticas ISO 27001
Buenas prácticas ISO 27001Buenas prácticas ISO 27001
Buenas prácticas ISO 27001ISOTools Chile
 

La actualidad más candente (20)

Iso 27001 Jonathan Blas
Iso 27001   Jonathan BlasIso 27001   Jonathan Blas
Iso 27001 Jonathan Blas
 
AI04 ISO/IEC 27001
AI04 ISO/IEC 27001AI04 ISO/IEC 27001
AI04 ISO/IEC 27001
 
Curso SGSI
Curso SGSICurso SGSI
Curso SGSI
 
Iso caso de atoland
Iso caso de atolandIso caso de atoland
Iso caso de atoland
 
Generando Politicas
Generando Politicas Generando Politicas
Generando Politicas
 
Superior
SuperiorSuperior
Superior
 
Gestión de la Seguridad con la ISO/IEC 27001
Gestión de la Seguridad con la ISO/IEC 27001Gestión de la Seguridad con la ISO/IEC 27001
Gestión de la Seguridad con la ISO/IEC 27001
 
27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio
 
La norma iso 27001
La norma iso 27001La norma iso 27001
La norma iso 27001
 
Los 11-dominios-de-norma-técnica-peruana (1)
Los 11-dominios-de-norma-técnica-peruana (1)Los 11-dominios-de-norma-técnica-peruana (1)
Los 11-dominios-de-norma-técnica-peruana (1)
 
ISO Danny Yunga
ISO Danny YungaISO Danny Yunga
ISO Danny Yunga
 
Norma iso 27001
Norma iso 27001 Norma iso 27001
Norma iso 27001
 
Sample exam information_security_foundation_latin_american_spanish
Sample exam information_security_foundation_latin_american_spanishSample exam information_security_foundation_latin_american_spanish
Sample exam information_security_foundation_latin_american_spanish
 
Norma iso 27001, Autor Edickson Aguilera
Norma iso 27001, Autor Edickson AguileraNorma iso 27001, Autor Edickson Aguilera
Norma iso 27001, Autor Edickson Aguilera
 
NTC ISO/IEC 27001
NTC ISO/IEC 27001 NTC ISO/IEC 27001
NTC ISO/IEC 27001
 
ISO 27001 Guia de implantacion
ISO 27001 Guia de implantacion ISO 27001 Guia de implantacion
ISO 27001 Guia de implantacion
 
Sistemas de Gestión de Seguridad de la Información
Sistemas de Gestión de Seguridad de la Información Sistemas de Gestión de Seguridad de la Información
Sistemas de Gestión de Seguridad de la Información
 
Diapositiva sobre seguridad informática
Diapositiva sobre seguridad informáticaDiapositiva sobre seguridad informática
Diapositiva sobre seguridad informática
 
Plan de seguridad
Plan de seguridad Plan de seguridad
Plan de seguridad
 
Buenas prácticas ISO 27001
Buenas prácticas ISO 27001Buenas prácticas ISO 27001
Buenas prácticas ISO 27001
 

Destacado

Retour d'experience lors de DevEXP 2013
Retour d'experience lors de DevEXP 2013Retour d'experience lors de DevEXP 2013
Retour d'experience lors de DevEXP 2013descl
 
Ensayo
EnsayoEnsayo
Ensayolaura
 
Reseau CA Présentation CEIM
Reseau CA Présentation CEIMReseau CA Présentation CEIM
Reseau CA Présentation CEIMjmfelio
 
Trabajo sobre los siglos xix y xx. Biografía de Ferrer i Guardia
Trabajo sobre los siglos xix y xx. Biografía de Ferrer i GuardiaTrabajo sobre los siglos xix y xx. Biografía de Ferrer i Guardia
Trabajo sobre los siglos xix y xx. Biografía de Ferrer i Guardiaerzafire
 
¿Por qué es importante participar en Expo Canitec 2011?
¿Por qué es importante participar en Expo Canitec 2011?¿Por qué es importante participar en Expo Canitec 2011?
¿Por qué es importante participar en Expo Canitec 2011?Expo Canitec
 
TVA immobilière : Instruction administrative du 15 mars 2010
TVA immobilière : Instruction administrative du 15 mars 2010TVA immobilière : Instruction administrative du 15 mars 2010
TVA immobilière : Instruction administrative du 15 mars 2010cdoux
 
Atelier 1 gérer un projet de refonte web - décembre
Atelier 1   gérer un projet de refonte web - décembreAtelier 1   gérer un projet de refonte web - décembre
Atelier 1 gérer un projet de refonte web - décembreGetting to Global
 
Fotonovela Mariana Cortijo
Fotonovela Mariana CortijoFotonovela Mariana Cortijo
Fotonovela Mariana Cortijo000Mariana000
 
Ccnn2eso cat 004
Ccnn2eso cat 004Ccnn2eso cat 004
Ccnn2eso cat 004mvicensm
 
Les relations avec les assureurs ( Andréa Rudaz, Hôpitaux universitaires de G...
Les relations avec les assureurs ( Andréa Rudaz, Hôpitaux universitaires de G...Les relations avec les assureurs ( Andréa Rudaz, Hôpitaux universitaires de G...
Les relations avec les assureurs ( Andréa Rudaz, Hôpitaux universitaires de G...Paianet - Connecting Healthcare
 
Webinaire migration SweetDEV vers SweetDEV 3
Webinaire migration SweetDEV vers SweetDEV 3Webinaire migration SweetDEV vers SweetDEV 3
Webinaire migration SweetDEV vers SweetDEV 3Ideo - Groupe Netapsys
 
Descripción del puesto de trabajo
Descripción del puesto de trabajoDescripción del puesto de trabajo
Descripción del puesto de trabajoProsaludocupacional
 

Destacado (20)

Retour d'experience lors de DevEXP 2013
Retour d'experience lors de DevEXP 2013Retour d'experience lors de DevEXP 2013
Retour d'experience lors de DevEXP 2013
 
Ensayo
EnsayoEnsayo
Ensayo
 
Reseau CA Présentation CEIM
Reseau CA Présentation CEIMReseau CA Présentation CEIM
Reseau CA Présentation CEIM
 
Unidad didáctica 13
Unidad didáctica 13Unidad didáctica 13
Unidad didáctica 13
 
Dominique Caillaud
Dominique CaillaudDominique Caillaud
Dominique Caillaud
 
Jean-Paul Volle
Jean-Paul VolleJean-Paul Volle
Jean-Paul Volle
 
álbum de fotografías iesfa
álbum de fotografías iesfaálbum de fotografías iesfa
álbum de fotografías iesfa
 
Trabajo sobre los siglos xix y xx. Biografía de Ferrer i Guardia
Trabajo sobre los siglos xix y xx. Biografía de Ferrer i GuardiaTrabajo sobre los siglos xix y xx. Biografía de Ferrer i Guardia
Trabajo sobre los siglos xix y xx. Biografía de Ferrer i Guardia
 
¿Por qué es importante participar en Expo Canitec 2011?
¿Por qué es importante participar en Expo Canitec 2011?¿Por qué es importante participar en Expo Canitec 2011?
¿Por qué es importante participar en Expo Canitec 2011?
 
TVA immobilière : Instruction administrative du 15 mars 2010
TVA immobilière : Instruction administrative du 15 mars 2010TVA immobilière : Instruction administrative du 15 mars 2010
TVA immobilière : Instruction administrative du 15 mars 2010
 
Claroline ENGP
Claroline ENGPClaroline ENGP
Claroline ENGP
 
Atelier 1 gérer un projet de refonte web - décembre
Atelier 1   gérer un projet de refonte web - décembreAtelier 1   gérer un projet de refonte web - décembre
Atelier 1 gérer un projet de refonte web - décembre
 
Kalid
KalidKalid
Kalid
 
Fotonovela Mariana Cortijo
Fotonovela Mariana CortijoFotonovela Mariana Cortijo
Fotonovela Mariana Cortijo
 
Ccnn2eso cat 004
Ccnn2eso cat 004Ccnn2eso cat 004
Ccnn2eso cat 004
 
Les relations avec les assureurs ( Andréa Rudaz, Hôpitaux universitaires de G...
Les relations avec les assureurs ( Andréa Rudaz, Hôpitaux universitaires de G...Les relations avec les assureurs ( Andréa Rudaz, Hôpitaux universitaires de G...
Les relations avec les assureurs ( Andréa Rudaz, Hôpitaux universitaires de G...
 
Presentación1
Presentación1Presentación1
Presentación1
 
Webinaire migration SweetDEV vers SweetDEV 3
Webinaire migration SweetDEV vers SweetDEV 3Webinaire migration SweetDEV vers SweetDEV 3
Webinaire migration SweetDEV vers SweetDEV 3
 
Guía 1 optativa
Guía 1 optativaGuía 1 optativa
Guía 1 optativa
 
Descripción del puesto de trabajo
Descripción del puesto de trabajoDescripción del puesto de trabajo
Descripción del puesto de trabajo
 

Similar a Iso (20)

NORMAS ISO
NORMAS ISO NORMAS ISO
NORMAS ISO
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 
ISO BASADOS EN SISTEMAS INFORMÁTICOS Y SGSI
ISO BASADOS EN SISTEMAS INFORMÁTICOS Y SGSIISO BASADOS EN SISTEMAS INFORMÁTICOS Y SGSI
ISO BASADOS EN SISTEMAS INFORMÁTICOS Y SGSI
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
I S O 27001
I S O 27001I S O 27001
I S O 27001
 
Introduccion ISO 27001 SGSI
Introduccion ISO 27001 SGSIIntroduccion ISO 27001 SGSI
Introduccion ISO 27001 SGSI
 
Gestion de Seguridad informatica
Gestion de Seguridad informaticaGestion de Seguridad informatica
Gestion de Seguridad informatica
 
Intituto tecnologico superior particular
Intituto tecnologico superior particularIntituto tecnologico superior particular
Intituto tecnologico superior particular
 
Iso
IsoIso
Iso
 
seguridad ISO
seguridad ISOseguridad ISO
seguridad ISO
 
Seguridad informatica
Seguridad informaticaSeguridad informatica
Seguridad informatica
 
Presentacion sg tracking
Presentacion sg trackingPresentacion sg tracking
Presentacion sg tracking
 
ISO 27001.pdf
ISO 27001.pdfISO 27001.pdf
ISO 27001.pdf
 
Nqa iso-27001-guia-de-implantacion
Nqa iso-27001-guia-de-implantacionNqa iso-27001-guia-de-implantacion
Nqa iso-27001-guia-de-implantacion
 
Tarea SIA 17.05.2012
Tarea SIA 17.05.2012Tarea SIA 17.05.2012
Tarea SIA 17.05.2012
 
Implantacion del iso_27001_2005
Implantacion del iso_27001_2005Implantacion del iso_27001_2005
Implantacion del iso_27001_2005
 
Norma iso 17799
Norma iso  17799Norma iso  17799
Norma iso 17799
 

Más de potrita

Iso1799 expo
Iso1799 expoIso1799 expo
Iso1799 expopotrita
 
Iso1799 expo
Iso1799 expoIso1799 expo
Iso1799 expopotrita
 
Iso17799 expo
Iso17799 expoIso17799 expo
Iso17799 expopotrita
 
Iso1799 expo
Iso1799 expoIso1799 expo
Iso1799 expopotrita
 
Criptografia des
Criptografia desCriptografia des
Criptografia despotrita
 
Seguridad de la informacion
Seguridad de la informacionSeguridad de la informacion
Seguridad de la informacionpotrita
 
Seguridad de la informacion
Seguridad de la informacionSeguridad de la informacion
Seguridad de la informacionpotrita
 

Más de potrita (11)

Iso1799 expo
Iso1799 expoIso1799 expo
Iso1799 expo
 
Iso1799 expo
Iso1799 expoIso1799 expo
Iso1799 expo
 
Iso17799 expo
Iso17799 expoIso17799 expo
Iso17799 expo
 
Iso1799 expo
Iso1799 expoIso1799 expo
Iso1799 expo
 
Iso
IsoIso
Iso
 
I psec
I psecI psec
I psec
 
Criptografia des
Criptografia desCriptografia des
Criptografia des
 
Ipsec
IpsecIpsec
Ipsec
 
Ipsec
IpsecIpsec
Ipsec
 
Seguridad de la informacion
Seguridad de la informacionSeguridad de la informacion
Seguridad de la informacion
 
Seguridad de la informacion
Seguridad de la informacionSeguridad de la informacion
Seguridad de la informacion
 

Último

Mapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMidwarHenryLOZAFLORE
 
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOAREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOnarvaezisabella21
 
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúRed Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúCEFERINO DELGADO FLORES
 
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxEl_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxAlexander López
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxNombre Apellidos
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA241531640
 
Trabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfTrabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfedepmariaperez
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxazmysanros90
 
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.pptTEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.pptJavierHerrera662252
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxaylincamaho
 
Tecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptxTecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptxGESTECPERUSAC
 
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxLAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxAlexander López
 
Presentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia ArtificialPresentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia Artificialcynserafini89
 
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptxModelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptxtjcesar1
 
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfLa Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfjeondanny1997
 
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptLUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptchaverriemily794
 
Los Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, AplicacionesLos Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, AplicacionesEdomar AR
 
El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.241514949
 
tarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzztarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzzAlexandergo5
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx241522327
 

Último (20)

Mapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptx
 
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOAREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
 
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúRed Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
 
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxEl_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
 
Trabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfTrabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdf
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptx
 
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.pptTEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
 
Tecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptxTecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptx
 
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxLAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
 
Presentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia ArtificialPresentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia Artificial
 
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptxModelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
 
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfLa Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
 
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptLUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
 
Los Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, AplicacionesLos Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, Aplicaciones
 
El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.
 
tarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzztarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzz
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx
 

Iso

  • 1. Powerpoint Templates Page 1 Powerpoint Templates UNIVERSIDAD TECNOLÓGICA DE LA REGIÓN NORTE DE GUERRERO. INGENIERIAS EN TECNOLOGIAS DE LA INFORMACIÒN. TEMA: ISO / IEC 27001 ING.JOSE FERNANDO CASTRO DOMINGUEZ INTEGRANTES: SANDRA LIZBETH BENITO SILVA ABRIL ESTEFANIA SALVADOR GARCIA ARELY ESTRADA ARANDA ISIDORO VILLALOBOS FITZ GRUPO: 1002 IGUALA DE LA INDEPENDENCIA GRO. A 8 DE NOVIEMBRE DEL 2010.
  • 2. Powerpoint Templates Page 2 ISO / IEC 27001 Es un estándar Internacional de Sistemas de Gestión de Seguridad de la Información que permite a una organización evaluar su riesgo e implementar controles apropiados para preservar la confidencialidad, la integridad y la disponibilidad del valor de la información. El objetivo fundamental es proteger la información de su organización para que no caiga en manos incorrectas o se pierda para siempre.
  • 3. Powerpoint Templates Page 3 tanto por su tamaño como por su actividad.
  • 4. Powerpoint Templates Page 4 Consideraciones clave del estándar La propuesta de esta norma, no está orientada a despliegues tecnológicos o de infraestructura, sino a aspectos netamente organizativos. “Organizar la seguridad de la información”, por ello propone toda una secuencia de acciones tendientes al “establecimiento, implementación, operación, monitorización, revisión, mantenimiento y mejora del SGSI (SISTEMA DE GESTION DE SEGURIDAD DE LA INFORMACION).
  • 5. Powerpoint Templates Page 5 Los primeros pasos para la implementación de esta norma son: -Definir el ámbito y política del SGSI. (SISTEMA DE GESTION DE SEGURIDAD DE LA INFORMACION). -Proceso de análisis y valoración de riesgos (Evaluación de Riesgos). -Selección, tratamiento e implementación de Controles.
  • 10. Powerpoint Templates Page 10 ANÁLISIS DE RIESGOS Y EVALUACIÓN DE RIESGO:
  • 11. Powerpoint Templates Page 11 Un “Control” es lo que permite garantizar que cada aspecto, que se valoró con un cierto riesgo, queda cubierto y auditable ¿Cómo? De muchas formas posibles. Los controles que el anexo A de esta norma propone, son: A.5 Política de seguridad A.6 Organización de la información de seguridad A.7 Administración de recursos A.8 Seguridad de los recursos humanos A.9 Seguridad física y del entorno A.10 Administración de las comunicaciones y operaciones A.11 Control de accesos A.12 Adquisición de sistemas de información, desarrollo y mantenimiento A.13 Administración de los incidentes de seguridad A.14 Administración de la continuidad de negocio A.15 Marco legal y buenas práctica
  • 12. Powerpoint Templates Page 12 Una organización necesita identificar y administrar cualquier tipo de actividad para funcionar eficientemente. Cualquier actividad que emplea recursos y es administrada para transformar entradas en salidas, puede ser considerada como un “proceso”. Aplicación: Los requerimientos de este estándar internacional, son genéricos y aplicables a la totalidad de las organizaciones. La exclusión de los requerimientos especificados en las cláusulas 4, 5, 6, 7 y 8, no son aceptables cuando una organización solicite su conformidad con esta norma. Estas cláusulas son: 4. ISMS. 5. Responsabilidades de la Administración 6. Auditoría Interna del ISMS 7. Administración de las revisiones del ISMS 8. Mejoras del ISMS. (Estas cláusulas realmente conforman el cuerpo principal de esta norma)
  • 14. Powerpoint Templates Page 14 CONCLUSIONES: E s importante contar con el respaldo de la parte directiva para la implementación Y mantenimiento del SGSI así como una definición adecuada del alcance.  El proceso de implementación es diseñado con base a la organización, sus recursos, y procedimientos.  Es necesaria la concientización del personal, sobre la importancia de obtener la Certificación.  El personal deberá contribuir en las tareas que permitan la obtención de toda aquella información utilizada para la creación, la implementación y la conservación del SGSI.