Introducción a los sistemas de gestión de seguridad (SGSI)

UNIVERSIDAD NACIONAL AUTONOMA DE HONDURAS EN
EL VALLE DE SULA
Un Sistema de Gestión de la Seguridad de la Información
(SGSI) es una parte del sistema de gestión general basada en
el enfoque de riesgo empresarial para crear, implementar,
supervisar y mejorar la seguridad de la información.
Con el SGSI se toma el control sobre lo que ocurre en los
sistemas de información y sobre la información que se maneja
en ellos.
Políticas
Planes
Asignación de tareas
Práctica
Procedimientos
Los SGSI debe documentas todos sus elementos importantes
mencionados anteriormente, al documentarlos se opta por una manera
formal y fácil de transmitir la información a los miembros de la
organización.
Los SGSI pueden implementarse junto a otros sistemas de gestión
para que no se dupliquen esfuerzos ya que estos sistemas de gestión
poseen estructura y requisitos comunes.
Ciclo de mejora continua
Para implementar un SGSI se utiliza el ciclo PDCA, llamado Ciclo
Deming.
¿En que consiste en Ciclo Deming?
Consiste en una serie de fases y acciones para establecer un modelo
de indicadores métricos comparables con el tiempo, que permiten
cuantificar el avance de mejora que se va logrando a medida se lleva a
cabo este proceso.
Introducción a los sistemas de gestión de seguridad (SGSI)
1) Plan: planificar y diseñar el programa,
sistematizar políticas, definir los fines y
como esos fines contribuyen al logro de
objetivos. Definir los medios, procesos y
activos a utilizar.
Aquí también debe considerarse como se
enfocará en análisis de riesgos y los
criterios a seguir para gestionar las
contingencias que se presenten.
2) Do (hacer) : es poner en marcha el SGSI, es decir ejecutar las
tareas que se definieron en el plan y para ello deben haber
personas responsables encargados de implementar políticas y
controles necesarios para cumplir tales políticas mediante el uso
de recursos técnicos y procedimientos.
3) Check (verificar) : es el monitoreo y
revisión del SGSI. Consiste en controlar los
procesos y verificar que éstos estén
realizándose de la manera planificada,
logrando la eficiencia y eficacia para lograr
los objetivos. Se evalúa el grado de
cumplimiento de las diversas políticas y
procedimientos, se detentan errores y fallas
que surgieron en el proceso, además se
realizan revisiones y auditoría necesarias.
4) Act (actuar) : en esta fase se
debe mantener y mejorar el SGSI,
efectuar acciones preventivas y
correctivas que permitan corregir
errores que se detectaron en las
revisiones y auditorías del SGSI en
la fase anterior con el fin de lograr la
mejora continua.
Mejora continua: es la mejora progresiva de los niveles de
eficiencia y eficacia mediante un proceso de continuo aprendizaje,
tanto de las actividades como de los resultados de la organización.
 Es necesario diseñar un SGSI que
se ajuste a la realidad de la
organización, contemplando medidas
de seguridad mínimas y necesarias
para salvaguardar la información y
cumplir con la norma, de manera que
también se haga uso de pocos
recursos con un menor numero de
cambios posibles.
Un factor de éxito fundamental es cuando el SGSI es aceptado
en la organización, de esta manera se irá logrando el mejorar la
seguridad de la información poco a poco sin mucho esfuerzo.
Norma UNE-ISO/IEC 27001
 ISO: Organización Internacional de Normalización
 IEC: Comisión Electrotécnica Internacional.
Estas dos organizaciones constituyen el sistema especializado de
normalización a nivel mundial.
ISO e IEC participan en el desarrollo de normas internacionales a y
través de comités técnicos y realizan acuerdos en campos específicos
de la actividad técnica.
El proceso que se lleva a cabo para crear normas
internacionales es crear borradores de esas normas que luego
serán evaluados por organismos internacionales y sus comités.
La norma ISO/IEC 27001 esta en proceso de revisión
internacional (Año 2013).
Objetivo y campo de aplicación de la norma ISO/IEC 27001:
Esta norma puede aplicarse en el sector publico y privados, en
instituciones con y sin fines de lucro.
Esta norma explica como diseñar SGSI y como establecer los controles
de seguridad requeridos que concuerden con las necesidades de la
organización , pero no define que procedimientos usar porque esa ya es
decisión interna de la empresa, siempre y cuando tales procedimientos
contribuyan a lograr los objetivos.
Norma UNE-ISO/IEC 27002:
Código de buenas practicas para la gestión de la seguridad de la
información. Se desarrolla dentro de una familia de normas
internacionales sobre sistemas de gestión de seguridad de la
información.
Objetivo y campo de aplicación de la Norma UNE-ISO/IEC 27002:
Establece directrices y principios para iniciar, realizar, mantener y
mejorar la GSI, antes debe hacerse un análisis y definir objetivos de
control y controles para desarrollar pautas de seguridad internas.
1 de 17

Recomendados

Sistemas de Gestión de Seguridad de la Información SGSI por
Sistemas de Gestión de Seguridad de la Información SGSISistemas de Gestión de Seguridad de la Información SGSI
Sistemas de Gestión de Seguridad de la Información SGSIWiley Caceres
271 vistas11 diapositivas
Introducción a los sistemas de gestión por
Introducción a los sistemas de gestiónIntroducción a los sistemas de gestión
Introducción a los sistemas de gestióndavidrami2806
222 vistas7 diapositivas
Introduccion a SGSI por
Introduccion a SGSIIntroduccion a SGSI
Introduccion a SGSIAngela Cruz
1.4K vistas12 diapositivas
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI) por
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)Dilcia Mejia
850 vistas12 diapositivas
Sistemas de Gestión de Seguridad Informática SGSI por
Sistemas de Gestión de Seguridad Informática SGSISistemas de Gestión de Seguridad Informática SGSI
Sistemas de Gestión de Seguridad Informática SGSIJoel Sorto
8.1K vistas12 diapositivas
Sistemas de gestión de seguridad de la información por
Sistemas de gestión de seguridad de la informaciónSistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la informaciónCRISTIAN FLORES
127 vistas10 diapositivas

Más contenido relacionado

La actualidad más candente

Sistema de gestión de seguridad de la información Danny Calix por
Sistema de gestión de seguridad de la información Danny CalixSistema de gestión de seguridad de la información Danny Calix
Sistema de gestión de seguridad de la información Danny CalixDanny Calix
640 vistas8 diapositivas
Sistemas de Gestión de Seguridad Informática. por
Sistemas de Gestión de Seguridad Informática. Sistemas de Gestión de Seguridad Informática.
Sistemas de Gestión de Seguridad Informática. Eduardo Maradiaga
558 vistas19 diapositivas
Sistema gestion de seguridad de informacion por
Sistema gestion de seguridad de informacionSistema gestion de seguridad de informacion
Sistema gestion de seguridad de informacionJose Carlos Rojas
234 vistas6 diapositivas
Alexander miguel burgos viera 20132002164 por
Alexander miguel burgos viera 20132002164Alexander miguel burgos viera 20132002164
Alexander miguel burgos viera 20132002164Alex Miguel
176 vistas9 diapositivas
Introduccion a la Sistema de Gestion de Seguridad de Informacion (SGSI) por
Introduccion a la Sistema de Gestion de Seguridad de Informacion (SGSI)Introduccion a la Sistema de Gestion de Seguridad de Informacion (SGSI)
Introduccion a la Sistema de Gestion de Seguridad de Informacion (SGSI)Edras Izaguirre
257 vistas7 diapositivas
William maldonado. por
William maldonado.William maldonado.
William maldonado.William Maldonado
113 vistas7 diapositivas

La actualidad más candente(20)

Sistema de gestión de seguridad de la información Danny Calix por Danny Calix
Sistema de gestión de seguridad de la información Danny CalixSistema de gestión de seguridad de la información Danny Calix
Sistema de gestión de seguridad de la información Danny Calix
Danny Calix640 vistas
Sistemas de Gestión de Seguridad Informática. por Eduardo Maradiaga
Sistemas de Gestión de Seguridad Informática. Sistemas de Gestión de Seguridad Informática.
Sistemas de Gestión de Seguridad Informática.
Eduardo Maradiaga558 vistas
Sistema gestion de seguridad de informacion por Jose Carlos Rojas
Sistema gestion de seguridad de informacionSistema gestion de seguridad de informacion
Sistema gestion de seguridad de informacion
Jose Carlos Rojas234 vistas
Alexander miguel burgos viera 20132002164 por Alex Miguel
Alexander miguel burgos viera 20132002164Alexander miguel burgos viera 20132002164
Alexander miguel burgos viera 20132002164
Alex Miguel176 vistas
Introduccion a la Sistema de Gestion de Seguridad de Informacion (SGSI) por Edras Izaguirre
Introduccion a la Sistema de Gestion de Seguridad de Informacion (SGSI)Introduccion a la Sistema de Gestion de Seguridad de Informacion (SGSI)
Introduccion a la Sistema de Gestion de Seguridad de Informacion (SGSI)
Edras Izaguirre257 vistas
Introducción a los sistemas de gestión de seguridad por josue hercules ayala
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridad
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion por Gabriel Gonzales
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacionIso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Gabriel Gonzales2.3K vistas
Presentacion cap 1 por ilicona83
Presentacion cap 1Presentacion cap 1
Presentacion cap 1
ilicona8342 vistas
Estándares Internacionales de Seguridad Informática por Pedro Cobarrubias
Estándares Internacionales de Seguridad InformáticaEstándares Internacionales de Seguridad Informática
Estándares Internacionales de Seguridad Informática
Pedro Cobarrubias22.9K vistas
Introducción a la Norma ISO 27001 por Yesith Valencia
Introducción a la Norma ISO 27001Introducción a la Norma ISO 27001
Introducción a la Norma ISO 27001
Yesith Valencia758 vistas
ISO BASADOS EN SISTEMAS INFORMÁTICOS Y SGSI por UCC
ISO BASADOS EN SISTEMAS INFORMÁTICOS Y SGSIISO BASADOS EN SISTEMAS INFORMÁTICOS Y SGSI
ISO BASADOS EN SISTEMAS INFORMÁTICOS Y SGSI
UCC18.2K vistas
Modelos de-seguridad-informatica por Jöse Manüel
Modelos de-seguridad-informaticaModelos de-seguridad-informatica
Modelos de-seguridad-informatica
Jöse Manüel2.8K vistas

Destacado

Introducción a los sistemas de gestión de seguridad por
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadedwin damian pavon
109 vistas10 diapositivas
Sistemas de gestión de seguridad de la información por
Sistemas de gestión de seguridad de la informaciónSistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la informaciónPter Melgar
137 vistas7 diapositivas
Sistemas degestiondelaseguridaddelainformacion por
Sistemas degestiondelaseguridaddelainformacionSistemas degestiondelaseguridaddelainformacion
Sistemas degestiondelaseguridaddelainformacionBrayan Fuentes
155 vistas15 diapositivas
Sistema de Gestión de Seguridad de la Información por
Sistema de Gestión de Seguridad de la InformaciónSistema de Gestión de Seguridad de la Información
Sistema de Gestión de Seguridad de la InformaciónSoffy Hernandez
180 vistas7 diapositivas
Politicas por
PoliticasPoliticas
PoliticasYahira Alvarado Villalobos
127 vistas10 diapositivas
Present. int. a los sgsi.... isis licona por
Present. int. a los sgsi.... isis liconaPresent. int. a los sgsi.... isis licona
Present. int. a los sgsi.... isis liconaIsis Licona
174 vistas15 diapositivas

Destacado(14)

Introducción a los sistemas de gestión de seguridad por edwin damian pavon
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridad
edwin damian pavon109 vistas
Sistemas de gestión de seguridad de la información por Pter Melgar
Sistemas de gestión de seguridad de la informaciónSistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la información
Pter Melgar137 vistas
Sistemas degestiondelaseguridaddelainformacion por Brayan Fuentes
Sistemas degestiondelaseguridaddelainformacionSistemas degestiondelaseguridaddelainformacion
Sistemas degestiondelaseguridaddelainformacion
Brayan Fuentes155 vistas
Sistema de Gestión de Seguridad de la Información por Soffy Hernandez
Sistema de Gestión de Seguridad de la InformaciónSistema de Gestión de Seguridad de la Información
Sistema de Gestión de Seguridad de la Información
Soffy Hernandez180 vistas
Present. int. a los sgsi.... isis licona por Isis Licona
Present. int. a los sgsi.... isis liconaPresent. int. a los sgsi.... isis licona
Present. int. a los sgsi.... isis licona
Isis Licona174 vistas
Sistemas de gestión de seguridad de la información por Celia Rivera
Sistemas de gestión de seguridad de la informaciónSistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la información
Celia Rivera161 vistas
Sistemas de Gestión de Seguridad de la Información (SGSI) por Samir Villalta
Sistemas de Gestión de Seguridad de la Información (SGSI)Sistemas de Gestión de Seguridad de la Información (SGSI)
Sistemas de Gestión de Seguridad de la Información (SGSI)
Samir Villalta318 vistas
Sistemas de gestión de seguridad de la información yarleny perez_20102006282 por yar_mal
Sistemas de gestión de seguridad de la información yarleny perez_20102006282Sistemas de gestión de seguridad de la información yarleny perez_20102006282
Sistemas de gestión de seguridad de la información yarleny perez_20102006282
yar_mal238 vistas
Sistema de Gestion de Seguridad de la Informacion por Cesar De Leon
Sistema de Gestion de Seguridad de la InformacionSistema de Gestion de Seguridad de la Informacion
Sistema de Gestion de Seguridad de la Informacion
Cesar De Leon126 vistas
Sistemas de gestión de la seguridad de la información (Kevin Rafael Rosales ... por Kevin Rosales
Sistemas de gestión de la seguridad de la  información (Kevin Rafael Rosales ...Sistemas de gestión de la seguridad de la  información (Kevin Rafael Rosales ...
Sistemas de gestión de la seguridad de la información (Kevin Rafael Rosales ...
Kevin Rosales255 vistas

Similar a Introducción a los sistemas de gestión de seguridad (SGSI)

Admon publicaypolitcasinfo por
Admon publicaypolitcasinfoAdmon publicaypolitcasinfo
Admon publicaypolitcasinfoAdalinda Turcios
43 vistas14 diapositivas
SGSI 27001 por
SGSI 27001SGSI 27001
SGSI 27001Marvin Joel Diaz Navarro
235 vistas18 diapositivas
Sistema de gestión de la seguridad de la informacion por
Sistema de gestión de la seguridad de la informacionSistema de gestión de la seguridad de la informacion
Sistema de gestión de la seguridad de la informacionCinthia Yessenia Grandos
594 vistas18 diapositivas
Introducción a los sistemas de gestión de seguridad por
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadEdgardo Ortega
104 vistas46 diapositivas
Presentación Administración y Política por
Presentación Administración y PolíticaPresentación Administración y Política
Presentación Administración y PolíticaGengali
97 vistas14 diapositivas
Politicas por
PoliticasPoliticas
PoliticasJannina Lamber
108 vistas15 diapositivas

Similar a Introducción a los sistemas de gestión de seguridad (SGSI)(20)

Introducción a los sistemas de gestión de seguridad por Edgardo Ortega
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridad
Edgardo Ortega104 vistas
Presentación Administración y Política por Gengali
Presentación Administración y PolíticaPresentación Administración y Política
Presentación Administración y Política
Gengali97 vistas
Auditoria inf. por Fer22P
Auditoria inf.Auditoria inf.
Auditoria inf.
Fer22P640 vistas
Presentación politicas juan jose mejia por jjm5212
Presentación politicas juan jose mejiaPresentación politicas juan jose mejia
Presentación politicas juan jose mejia
jjm521255 vistas
Norma Iso 27001 por darkprophet
Norma Iso 27001Norma Iso 27001
Norma Iso 27001
darkprophet1.9K vistas
Implementación de la norma UNE-ISO/IEC 27001 por Jennyfer Cribas
Implementación de la norma UNE-ISO/IEC 27001Implementación de la norma UNE-ISO/IEC 27001
Implementación de la norma UNE-ISO/IEC 27001
Jennyfer Cribas201 vistas
Sgsi presentacion por Denis Rauda
Sgsi presentacionSgsi presentacion
Sgsi presentacion
Denis Rauda157 vistas
Sistema de gestión de la seguridad de la informacion por Darwin Calix
Sistema de gestión de la seguridad de la informacionSistema de gestión de la seguridad de la informacion
Sistema de gestión de la seguridad de la informacion
Darwin Calix46 vistas
ATI_EQ5_UN4_RES_CAP12 por Coatzozon20
ATI_EQ5_UN4_RES_CAP12ATI_EQ5_UN4_RES_CAP12
ATI_EQ5_UN4_RES_CAP12
Coatzozon20180 vistas
Resumen capitulo 12 por danferwan
Resumen capitulo 12Resumen capitulo 12
Resumen capitulo 12
danferwan349 vistas
Resumen capitulo 12 por danferwan
Resumen capitulo 12Resumen capitulo 12
Resumen capitulo 12
danferwan1.1K vistas
Presentación Norma UNE-ISO/IEC 27001 por Orlin Jose Reyes
Presentación Norma UNE-ISO/IEC 27001Presentación Norma UNE-ISO/IEC 27001
Presentación Norma UNE-ISO/IEC 27001
Orlin Jose Reyes107 vistas
Resumen cap. 1 sgsi por Denis Rauda
Resumen cap. 1 sgsiResumen cap. 1 sgsi
Resumen cap. 1 sgsi
Denis Rauda136 vistas
Introducción a los sistemas de gestión de seguridad por josue hercules ayala
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridad

Último

proyecto_ salvando tortugas.pdf por
proyecto_ salvando tortugas.pdfproyecto_ salvando tortugas.pdf
proyecto_ salvando tortugas.pdfCamilaCordoba30
8 vistas1 diapositiva
ACTIVIDAD 3 TECNOLOGIAA (1).pdf por
ACTIVIDAD 3 TECNOLOGIAA (1).pdfACTIVIDAD 3 TECNOLOGIAA (1).pdf
ACTIVIDAD 3 TECNOLOGIAA (1).pdfIsabelQuintero36
6 vistas7 diapositivas
DOC-20231123-WA0011..pdf por
DOC-20231123-WA0011..pdfDOC-20231123-WA0011..pdf
DOC-20231123-WA0011..pdfPinkiepiePegasister
5 vistas4 diapositivas
Fundamentos de electricidad y electrónica -1.pdf por
Fundamentos de electricidad y electrónica -1.pdfFundamentos de electricidad y electrónica -1.pdf
Fundamentos de electricidad y electrónica -1.pdfSofiCneo1
11 vistas7 diapositivas
Google alternativo, para volar por
Google alternativo, para volarGoogle alternativo, para volar
Google alternativo, para volarcorpbracat
8 vistas1 diapositiva
Probando aplicaciones basadas en LLMs.pdf por
Probando aplicaciones basadas en LLMs.pdfProbando aplicaciones basadas en LLMs.pdf
Probando aplicaciones basadas en LLMs.pdfFederico Toledo
44 vistas40 diapositivas

Último(20)

Fundamentos de electricidad y electrónica -1.pdf por SofiCneo1
Fundamentos de electricidad y electrónica -1.pdfFundamentos de electricidad y electrónica -1.pdf
Fundamentos de electricidad y electrónica -1.pdf
SofiCneo111 vistas
Google alternativo, para volar por corpbracat
Google alternativo, para volarGoogle alternativo, para volar
Google alternativo, para volar
corpbracat8 vistas
Probando aplicaciones basadas en LLMs.pdf por Federico Toledo
Probando aplicaciones basadas en LLMs.pdfProbando aplicaciones basadas en LLMs.pdf
Probando aplicaciones basadas en LLMs.pdf
Federico Toledo44 vistas
PROYECTOS 3ER PERIODO Sofia Collazos Santos.pdf por SaMu554
PROYECTOS 3ER PERIODO Sofia Collazos Santos.pdfPROYECTOS 3ER PERIODO Sofia Collazos Santos.pdf
PROYECTOS 3ER PERIODO Sofia Collazos Santos.pdf
SaMu55410 vistas
PostCall: Encuestas telefónicas post llamada por OpenDireito
PostCall: Encuestas telefónicas post llamadaPostCall: Encuestas telefónicas post llamada
PostCall: Encuestas telefónicas post llamada
OpenDireito6 vistas
Fundamentos De Electricidad y Electrónica equipo 5.pdf por CamilaCordoba30
Fundamentos De Electricidad y Electrónica equipo 5.pdfFundamentos De Electricidad y Electrónica equipo 5.pdf
Fundamentos De Electricidad y Electrónica equipo 5.pdf
CamilaCordoba3015 vistas
Tema 3. Fuentes de Energía no renovables.ppt por AlmuPe
Tema 3. Fuentes de Energía no renovables.pptTema 3. Fuentes de Energía no renovables.ppt
Tema 3. Fuentes de Energía no renovables.ppt
AlmuPe185 vistas
Excel avanzado.docx por Xian11
Excel avanzado.docxExcel avanzado.docx
Excel avanzado.docx
Xian117 vistas
PRESENTACIÓN - SISTEMAS INFORMÁTICOS.pdf por NatalySnchez25
PRESENTACIÓN - SISTEMAS INFORMÁTICOS.pdfPRESENTACIÓN - SISTEMAS INFORMÁTICOS.pdf
PRESENTACIÓN - SISTEMAS INFORMÁTICOS.pdf
NatalySnchez259 vistas
Tarea15.pptx por illanlir
Tarea15.pptxTarea15.pptx
Tarea15.pptx
illanlir7 vistas
Taller de Electricidad y Electrónica.docx por Franksamuel11
Taller de Electricidad y Electrónica.docxTaller de Electricidad y Electrónica.docx
Taller de Electricidad y Electrónica.docx
Franksamuel117 vistas
Tarea-Teclados ergonómico y pantallas táctiles.pptx por xiomarakerly200325
Tarea-Teclados ergonómico y pantallas táctiles.pptxTarea-Teclados ergonómico y pantallas táctiles.pptx
Tarea-Teclados ergonómico y pantallas táctiles.pptx
¡Planificando para el éxito! Usando los Planners de Semantic Kernel para real... por codertectura
¡Planificando para el éxito! Usando los Planners de Semantic Kernel para real...¡Planificando para el éxito! Usando los Planners de Semantic Kernel para real...
¡Planificando para el éxito! Usando los Planners de Semantic Kernel para real...
codertectura56 vistas

Introducción a los sistemas de gestión de seguridad (SGSI)

  • 1. UNIVERSIDAD NACIONAL AUTONOMA DE HONDURAS EN EL VALLE DE SULA
  • 2. Un Sistema de Gestión de la Seguridad de la Información (SGSI) es una parte del sistema de gestión general basada en el enfoque de riesgo empresarial para crear, implementar, supervisar y mejorar la seguridad de la información. Con el SGSI se toma el control sobre lo que ocurre en los sistemas de información y sobre la información que se maneja en ellos.
  • 4. Los SGSI debe documentas todos sus elementos importantes mencionados anteriormente, al documentarlos se opta por una manera formal y fácil de transmitir la información a los miembros de la organización. Los SGSI pueden implementarse junto a otros sistemas de gestión para que no se dupliquen esfuerzos ya que estos sistemas de gestión poseen estructura y requisitos comunes.
  • 5. Ciclo de mejora continua Para implementar un SGSI se utiliza el ciclo PDCA, llamado Ciclo Deming. ¿En que consiste en Ciclo Deming? Consiste en una serie de fases y acciones para establecer un modelo de indicadores métricos comparables con el tiempo, que permiten cuantificar el avance de mejora que se va logrando a medida se lleva a cabo este proceso.
  • 7. 1) Plan: planificar y diseñar el programa, sistematizar políticas, definir los fines y como esos fines contribuyen al logro de objetivos. Definir los medios, procesos y activos a utilizar. Aquí también debe considerarse como se enfocará en análisis de riesgos y los criterios a seguir para gestionar las contingencias que se presenten.
  • 8. 2) Do (hacer) : es poner en marcha el SGSI, es decir ejecutar las tareas que se definieron en el plan y para ello deben haber personas responsables encargados de implementar políticas y controles necesarios para cumplir tales políticas mediante el uso de recursos técnicos y procedimientos.
  • 9. 3) Check (verificar) : es el monitoreo y revisión del SGSI. Consiste en controlar los procesos y verificar que éstos estén realizándose de la manera planificada, logrando la eficiencia y eficacia para lograr los objetivos. Se evalúa el grado de cumplimiento de las diversas políticas y procedimientos, se detentan errores y fallas que surgieron en el proceso, además se realizan revisiones y auditoría necesarias.
  • 10. 4) Act (actuar) : en esta fase se debe mantener y mejorar el SGSI, efectuar acciones preventivas y correctivas que permitan corregir errores que se detectaron en las revisiones y auditorías del SGSI en la fase anterior con el fin de lograr la mejora continua.
  • 11. Mejora continua: es la mejora progresiva de los niveles de eficiencia y eficacia mediante un proceso de continuo aprendizaje, tanto de las actividades como de los resultados de la organización.
  • 12.  Es necesario diseñar un SGSI que se ajuste a la realidad de la organización, contemplando medidas de seguridad mínimas y necesarias para salvaguardar la información y cumplir con la norma, de manera que también se haga uso de pocos recursos con un menor numero de cambios posibles.
  • 13. Un factor de éxito fundamental es cuando el SGSI es aceptado en la organización, de esta manera se irá logrando el mejorar la seguridad de la información poco a poco sin mucho esfuerzo.
  • 14. Norma UNE-ISO/IEC 27001  ISO: Organización Internacional de Normalización  IEC: Comisión Electrotécnica Internacional. Estas dos organizaciones constituyen el sistema especializado de normalización a nivel mundial. ISO e IEC participan en el desarrollo de normas internacionales a y través de comités técnicos y realizan acuerdos en campos específicos de la actividad técnica.
  • 15. El proceso que se lleva a cabo para crear normas internacionales es crear borradores de esas normas que luego serán evaluados por organismos internacionales y sus comités. La norma ISO/IEC 27001 esta en proceso de revisión internacional (Año 2013).
  • 16. Objetivo y campo de aplicación de la norma ISO/IEC 27001: Esta norma puede aplicarse en el sector publico y privados, en instituciones con y sin fines de lucro. Esta norma explica como diseñar SGSI y como establecer los controles de seguridad requeridos que concuerden con las necesidades de la organización , pero no define que procedimientos usar porque esa ya es decisión interna de la empresa, siempre y cuando tales procedimientos contribuyan a lograr los objetivos.
  • 17. Norma UNE-ISO/IEC 27002: Código de buenas practicas para la gestión de la seguridad de la información. Se desarrolla dentro de una familia de normas internacionales sobre sistemas de gestión de seguridad de la información. Objetivo y campo de aplicación de la Norma UNE-ISO/IEC 27002: Establece directrices y principios para iniciar, realizar, mantener y mejorar la GSI, antes debe hacerse un análisis y definir objetivos de control y controles para desarrollar pautas de seguridad internas.