SlideShare una empresa de Scribd logo
1 de 9
Sistema de Gestión de la Seguridad
de la Información
Fabián Castro
Carlos Caicedo

 La Organización Internacional de
Normalización nacida tras la Segunda Guerra
mundial (23 de febrero de 1947) , es el organismo
encargado de promover el desarrollo de normas
internacionales de fabricación (tanto de productos
como de servicios), comercio y comunicación para
todas las ramas industriales a excepción de la
eléctrica y la electrónica. Su función principal es la
de buscar la estandarización de normas de productos
y seguridad para las empresas u organizaciones
(públicas o privadas) a nivel internacional.
¿Cuáles son los beneficios de las
Normas Internacionales ISO?



 Normas Internacionales ISO asegurar que los
productos y servicios que son seguros, fiables y de
buena calidad. Para las empresas, que son
herramientas estratégicas que reducen los costos al
minimizar los residuos y los errores y aumentar la
productividad. Ellos ayudan a las empresas a
acceder a nuevos mercados, nivelar el campo de
juego para los países en desarrollo y facilitar el
comercio mundial libre y justo.

La norma ISO 27001 fue publicada en octubre de 2005,
esencialmente la sustitución de la antigua norma
BS7799-2. Es la especificación para un SGSI, un Sistema
de Gestión de Seguridad de la Información. Sí BS7799-2
era un estándar de larga trayectoria, publicado por
primera vez en los años noventa como un código de
prácticas. Como este maduró, una segunda parte surgió
para cubrir los sistemas de gestión. Es esto en contra de
la cual se concede la certificación. Hoy en día más de
mil certificados están en su lugar, en todo el mundo.

 El objetivo de la norma en sí misma es "proporcionar
los requisitos para establecer, implementar,
mantener y mejorar continuamente un Sistema de
Gestión de Seguridad de la Información (SGSI)". En
cuanto a su adopción, esto debería ser una decisión
estratégica. Además, "El diseño y la aplicación de la
información del sistema de gestión de seguridad de
una organización están influenciados por las
necesidades de la organización y objetivos, requisitos
de seguridad, los procesos organizativos utilizados y
el tamaño y estructura de la organización."
FASES

 Planificación.

 Implementación.
 Revisión.

 Mantenimiento y mejora
¿Para quién es
significativo?



 ISO 27001 es una norma adecuada para cualquier
organización, grande o pequeña, de cualquier sector o
parte del mundo. La norma es particularmente
interesante si la protección de la información es crítica,
como en finanzas, sanidad sector público y tecnología
de la información, ISO 27001 también es muy eficaz
para organizaciones que gestionan la información por
encargo de otros, por ejemplo, empresas de
subcontratación de TI. Puede utilizarse para garantizar a
los clientes que su información está protegida

* Confidencialidad es la propiedad de la información
por la que se garantiza que está accesible únicamente
a personal autorizado a acceder a dicha información.
• Integridad: garantía de la exactitud y completitud
de la información de la información y los métodos de
su procesamiento.
• Disponibilidad: aseguramiento de que los usuarios
autorizados tienen acceso cuando lo requieran a la
información y sus activos asociados.

Más contenido relacionado

La actualidad más candente

Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacionIso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacionGabriel Gonzales
 
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)Dilcia Mejia
 
Norma iso 27001, Autor Edickson Aguilera
Norma iso 27001, Autor Edickson AguileraNorma iso 27001, Autor Edickson Aguilera
Norma iso 27001, Autor Edickson AguileraEdickson Aguilera
 
Norma iso 27001.Autor Edickson Aguilera
Norma iso 27001.Autor Edickson AguileraNorma iso 27001.Autor Edickson Aguilera
Norma iso 27001.Autor Edickson AguileraEdickson Aguilera
 
Norma iso 27001
Norma iso 27001 Norma iso 27001
Norma iso 27001 Jose Rafael
 
Introducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadjosue hercules ayala
 
Sistemas de Gestión de Seguridad de la Información
Sistemas de Gestión de Seguridad de la Información Sistemas de Gestión de Seguridad de la Información
Sistemas de Gestión de Seguridad de la Información ESET Latinoamérica
 
Estandaresiso27001 Hinostroza Cirilo Marcela
Estandaresiso27001 Hinostroza Cirilo MarcelaEstandaresiso27001 Hinostroza Cirilo Marcela
Estandaresiso27001 Hinostroza Cirilo Marcelamarzeth
 
Normas leyes-familia iso-27000
Normas leyes-familia iso-27000Normas leyes-familia iso-27000
Normas leyes-familia iso-27000Reynaldo Quintero
 
La norma iso 27001 del sistema de gestión de la seguridad de información.2012
La norma iso 27001 del sistema de gestión de la seguridad de información.2012La norma iso 27001 del sistema de gestión de la seguridad de información.2012
La norma iso 27001 del sistema de gestión de la seguridad de información.2012Emanuel Aquino
 
Norma 27000
Norma 27000Norma 27000
Norma 27000nestor
 

La actualidad más candente (20)

Articulo
ArticuloArticulo
Articulo
 
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacionIso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
 
Normas iso 27001
Normas iso 27001Normas iso 27001
Normas iso 27001
 
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)
 
Norma iso 27001, Autor Edickson Aguilera
Norma iso 27001, Autor Edickson AguileraNorma iso 27001, Autor Edickson Aguilera
Norma iso 27001, Autor Edickson Aguilera
 
ISO 27000
ISO 27000ISO 27000
ISO 27000
 
Norma técnica ntc iso-iec
Norma técnica ntc iso-iecNorma técnica ntc iso-iec
Norma técnica ntc iso-iec
 
Norma iso 27001.Autor Edickson Aguilera
Norma iso 27001.Autor Edickson AguileraNorma iso 27001.Autor Edickson Aguilera
Norma iso 27001.Autor Edickson Aguilera
 
NORMAS ISO 27001
NORMAS ISO 27001NORMAS ISO 27001
NORMAS ISO 27001
 
Norma iso 27001
Norma iso 27001 Norma iso 27001
Norma iso 27001
 
Introducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridad
 
Iso 27001.luis-hernandez
Iso 27001.luis-hernandezIso 27001.luis-hernandez
Iso 27001.luis-hernandez
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 
Sistemas de Gestión de Seguridad de la Información
Sistemas de Gestión de Seguridad de la Información Sistemas de Gestión de Seguridad de la Información
Sistemas de Gestión de Seguridad de la Información
 
Estandaresiso27001 Hinostroza Cirilo Marcela
Estandaresiso27001 Hinostroza Cirilo MarcelaEstandaresiso27001 Hinostroza Cirilo Marcela
Estandaresiso27001 Hinostroza Cirilo Marcela
 
Normas leyes-familia iso-27000
Normas leyes-familia iso-27000Normas leyes-familia iso-27000
Normas leyes-familia iso-27000
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
La norma iso 27001 del sistema de gestión de la seguridad de información.2012
La norma iso 27001 del sistema de gestión de la seguridad de información.2012La norma iso 27001 del sistema de gestión de la seguridad de información.2012
La norma iso 27001 del sistema de gestión de la seguridad de información.2012
 
Norma 27000
Norma 27000Norma 27000
Norma 27000
 

Destacado

Indian Institute of Packaging celebrated inaugural function of Golden Jubilee...
Indian Institute of Packaging celebrated inaugural function of Golden Jubilee...Indian Institute of Packaging celebrated inaugural function of Golden Jubilee...
Indian Institute of Packaging celebrated inaugural function of Golden Jubilee...Suchita Panchal
 
Bankruptcy specialist performance appraisal
Bankruptcy specialist performance appraisalBankruptcy specialist performance appraisal
Bankruptcy specialist performance appraisaljessicaemily215
 
Coffee & Careers Maroon Logo
Coffee & Careers Maroon LogoCoffee & Careers Maroon Logo
Coffee & Careers Maroon Logojademarp
 
Distribution specialist performance appraisal
Distribution specialist performance appraisalDistribution specialist performance appraisal
Distribution specialist performance appraisaljessicaemily215
 
Reserva chimborazo d.m
Reserva chimborazo d.mReserva chimborazo d.m
Reserva chimborazo d.mDavidMelito
 
Langkah langkah merakit PC karim
Langkah langkah merakit PC karimLangkah langkah merakit PC karim
Langkah langkah merakit PC karimlknurafi
 
VCP-NV-eCertificate
VCP-NV-eCertificateVCP-NV-eCertificate
VCP-NV-eCertificateFady Afram
 
Puerto lopez
Puerto lopez Puerto lopez
Puerto lopez kry1311
 
Lugar turístico baños
Lugar turístico bañosLugar turístico baños
Lugar turístico bañosmichushirley
 
Precios pistolas laser tag
Precios pistolas laser tagPrecios pistolas laser tag
Precios pistolas laser tagLaser Tag LSD
 
Commercial specialist performance appraisal
Commercial specialist performance appraisalCommercial specialist performance appraisal
Commercial specialist performance appraisaljessicaemily215
 
U.S. Space & Rocket Center
U.S. Space & Rocket CenterU.S. Space & Rocket Center
U.S. Space & Rocket Centerwilliam1913
 
Alan diapositvas
Alan diapositvasAlan diapositvas
Alan diapositvasalantillo
 

Destacado (17)

Myntra Story
Myntra StoryMyntra Story
Myntra Story
 
Actividades neuro
Actividades neuroActividades neuro
Actividades neuro
 
Indian Institute of Packaging celebrated inaugural function of Golden Jubilee...
Indian Institute of Packaging celebrated inaugural function of Golden Jubilee...Indian Institute of Packaging celebrated inaugural function of Golden Jubilee...
Indian Institute of Packaging celebrated inaugural function of Golden Jubilee...
 
Bankruptcy specialist performance appraisal
Bankruptcy specialist performance appraisalBankruptcy specialist performance appraisal
Bankruptcy specialist performance appraisal
 
Coffee & Careers Maroon Logo
Coffee & Careers Maroon LogoCoffee & Careers Maroon Logo
Coffee & Careers Maroon Logo
 
Distribution specialist performance appraisal
Distribution specialist performance appraisalDistribution specialist performance appraisal
Distribution specialist performance appraisal
 
Reserva chimborazo d.m
Reserva chimborazo d.mReserva chimborazo d.m
Reserva chimborazo d.m
 
Langkah langkah merakit PC karim
Langkah langkah merakit PC karimLangkah langkah merakit PC karim
Langkah langkah merakit PC karim
 
VCP-NV-eCertificate
VCP-NV-eCertificateVCP-NV-eCertificate
VCP-NV-eCertificate
 
Puerto lopez
Puerto lopez Puerto lopez
Puerto lopez
 
Lugar turístico baños
Lugar turístico bañosLugar turístico baños
Lugar turístico baños
 
Precios pistolas laser tag
Precios pistolas laser tagPrecios pistolas laser tag
Precios pistolas laser tag
 
Commercial specialist performance appraisal
Commercial specialist performance appraisalCommercial specialist performance appraisal
Commercial specialist performance appraisal
 
U.S. Space & Rocket Center
U.S. Space & Rocket CenterU.S. Space & Rocket Center
U.S. Space & Rocket Center
 
Directorio
DirectorioDirectorio
Directorio
 
Nariz del diablo
Nariz del diabloNariz del diablo
Nariz del diablo
 
Alan diapositvas
Alan diapositvasAlan diapositvas
Alan diapositvas
 

Similar a La norma iso 27001 2

La norma iso 27001
La norma iso 27001La norma iso 27001
La norma iso 27001uniminuto
 
F.1.gabriela.mishell.munoz.sibri.iso27001.
F.1.gabriela.mishell.munoz.sibri.iso27001.F.1.gabriela.mishell.munoz.sibri.iso27001.
F.1.gabriela.mishell.munoz.sibri.iso27001.sebasyestefy2016
 
A5PresentacionNormas Oficiales Mexicanas
A5PresentacionNormas Oficiales MexicanasA5PresentacionNormas Oficiales Mexicanas
A5PresentacionNormas Oficiales MexicanasZurielVillanueva
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1paokatherine
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1paokatherine
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1paokatherine
 
Estandares ISO - Administración y seguridad de redes
Estandares ISO - Administración y seguridad de redesEstandares ISO - Administración y seguridad de redes
Estandares ISO - Administración y seguridad de redesAnaPaolaBarbosaGarza
 
Estándares Internacionales de seguridad informática
Estándares Internacionales de seguridad informáticaEstándares Internacionales de seguridad informática
Estándares Internacionales de seguridad informáticaPedro Cobarrubias
 
Estándares Internacionales de Seguridad Informática
Estándares Internacionales de Seguridad InformáticaEstándares Internacionales de Seguridad Informática
Estándares Internacionales de Seguridad InformáticaPedro Cobarrubias
 
Iso 27001
Iso 27001Iso 27001
Iso 27001urquia
 
ISO 27002(1).pptx
ISO 27002(1).pptxISO 27002(1).pptx
ISO 27002(1).pptxcirodussan
 
Derecho taller no.1 segundo_parcial_barba caceres lovato_estándares y normas ...
Derecho taller no.1 segundo_parcial_barba caceres lovato_estándares y normas ...Derecho taller no.1 segundo_parcial_barba caceres lovato_estándares y normas ...
Derecho taller no.1 segundo_parcial_barba caceres lovato_estándares y normas ...Cristian J. Barba
 
Present. int. a los sgsi.... isis licona
Present. int. a los sgsi.... isis liconaPresent. int. a los sgsi.... isis licona
Present. int. a los sgsi.... isis liconaIsis Licona
 

Similar a La norma iso 27001 2 (20)

La norma iso 27001
La norma iso 27001La norma iso 27001
La norma iso 27001
 
Auditoria
AuditoriaAuditoria
Auditoria
 
F.1.gabriela.mishell.munoz.sibri.iso27001.
F.1.gabriela.mishell.munoz.sibri.iso27001.F.1.gabriela.mishell.munoz.sibri.iso27001.
F.1.gabriela.mishell.munoz.sibri.iso27001.
 
A5PresentacionNormas Oficiales Mexicanas
A5PresentacionNormas Oficiales MexicanasA5PresentacionNormas Oficiales Mexicanas
A5PresentacionNormas Oficiales Mexicanas
 
ISO 27001 - Ingertec
ISO 27001 - IngertecISO 27001 - Ingertec
ISO 27001 - Ingertec
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 
NORMAS ISO
NORMAS ISO NORMAS ISO
NORMAS ISO
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 
ISO Danny Yunga
ISO Danny YungaISO Danny Yunga
ISO Danny Yunga
 
Estandares ISO - Administración y seguridad de redes
Estandares ISO - Administración y seguridad de redesEstandares ISO - Administración y seguridad de redes
Estandares ISO - Administración y seguridad de redes
 
Estándares Internacionales de seguridad informática
Estándares Internacionales de seguridad informáticaEstándares Internacionales de seguridad informática
Estándares Internacionales de seguridad informática
 
Estándares Internacionales de Seguridad Informática
Estándares Internacionales de Seguridad InformáticaEstándares Internacionales de Seguridad Informática
Estándares Internacionales de Seguridad Informática
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
ISO 27002(1).pptx
ISO 27002(1).pptxISO 27002(1).pptx
ISO 27002(1).pptx
 
Derecho taller no.1 segundo_parcial_barba caceres lovato_estándares y normas ...
Derecho taller no.1 segundo_parcial_barba caceres lovato_estándares y normas ...Derecho taller no.1 segundo_parcial_barba caceres lovato_estándares y normas ...
Derecho taller no.1 segundo_parcial_barba caceres lovato_estándares y normas ...
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Present. int. a los sgsi.... isis licona
Present. int. a los sgsi.... isis liconaPresent. int. a los sgsi.... isis licona
Present. int. a los sgsi.... isis licona
 
Seguridad informatica
Seguridad informaticaSeguridad informatica
Seguridad informatica
 
Superior
SuperiorSuperior
Superior
 

La norma iso 27001 2

  • 1. Sistema de Gestión de la Seguridad de la Información Fabián Castro Carlos Caicedo
  • 2.   La Organización Internacional de Normalización nacida tras la Segunda Guerra mundial (23 de febrero de 1947) , es el organismo encargado de promover el desarrollo de normas internacionales de fabricación (tanto de productos como de servicios), comercio y comunicación para todas las ramas industriales a excepción de la eléctrica y la electrónica. Su función principal es la de buscar la estandarización de normas de productos y seguridad para las empresas u organizaciones (públicas o privadas) a nivel internacional.
  • 3. ¿Cuáles son los beneficios de las Normas Internacionales ISO?   Normas Internacionales ISO asegurar que los productos y servicios que son seguros, fiables y de buena calidad. Para las empresas, que son herramientas estratégicas que reducen los costos al minimizar los residuos y los errores y aumentar la productividad. Ellos ayudan a las empresas a acceder a nuevos mercados, nivelar el campo de juego para los países en desarrollo y facilitar el comercio mundial libre y justo.
  • 4.  La norma ISO 27001 fue publicada en octubre de 2005, esencialmente la sustitución de la antigua norma BS7799-2. Es la especificación para un SGSI, un Sistema de Gestión de Seguridad de la Información. Sí BS7799-2 era un estándar de larga trayectoria, publicado por primera vez en los años noventa como un código de prácticas. Como este maduró, una segunda parte surgió para cubrir los sistemas de gestión. Es esto en contra de la cual se concede la certificación. Hoy en día más de mil certificados están en su lugar, en todo el mundo.
  • 5.   El objetivo de la norma en sí misma es "proporcionar los requisitos para establecer, implementar, mantener y mejorar continuamente un Sistema de Gestión de Seguridad de la Información (SGSI)". En cuanto a su adopción, esto debería ser una decisión estratégica. Además, "El diseño y la aplicación de la información del sistema de gestión de seguridad de una organización están influenciados por las necesidades de la organización y objetivos, requisitos de seguridad, los procesos organizativos utilizados y el tamaño y estructura de la organización."
  • 6. FASES   Planificación.  Implementación.  Revisión.  Mantenimiento y mejora
  • 7. ¿Para quién es significativo?   ISO 27001 es una norma adecuada para cualquier organización, grande o pequeña, de cualquier sector o parte del mundo. La norma es particularmente interesante si la protección de la información es crítica, como en finanzas, sanidad sector público y tecnología de la información, ISO 27001 también es muy eficaz para organizaciones que gestionan la información por encargo de otros, por ejemplo, empresas de subcontratación de TI. Puede utilizarse para garantizar a los clientes que su información está protegida
  • 8.
  • 9. * Confidencialidad es la propiedad de la información por la que se garantiza que está accesible únicamente a personal autorizado a acceder a dicha información. • Integridad: garantía de la exactitud y completitud de la información de la información y los métodos de su procesamiento. • Disponibilidad: aseguramiento de que los usuarios autorizados tienen acceso cuando lo requieran a la información y sus activos asociados.