SlideShare una empresa de Scribd logo
1 de 3
Descargar para leer sin conexión
De todas las normas publicadas de seguridad de la
 información dos de ellas constituyen las bases de
                                                      Son las ISO 27002 (anteriormente ISO 17779 y
                 todo el conjunto.
                                                       está a su vez deriva de la BS 7799-1) y la ISO
                                                      27001 (que evolucionó a partir de la BS 7799-2)



                                                                                El proceso de implementación de la ISO
                                                                               27001 comienza con la determinación del
                                                                                         Alcance del proyecto.




                                                                             A su vez, la norma ISO 17799:2000
                                                                             sufrió modificaciones,
                                                                              teniendo ahora una nueva versión,
                                                                             la ISO 17799:2005 compuesta por:
                                                     NORMAS ISO
                                                                             a) Security Policy;
                                                                             b) Organizing Information Security;
                                                                             c) Asset Management;
                                                                             d) Human Resources Security;
                                                                             e) Physical and Environmental Security;
                                                                             f) Communications and Operations
                                                                             Management;
                                                                             g) Access Control;
                                                                             h) Information Systems Acquisition,
                                                                             Development and Maintenance;
                                                                             i) Information Security Incident Management;
                                                                             j) Business Continuity Management;
                                                                             k) Compliance.
Auditoría de la gestión      Define el vocabulario
            de la Seguridad           técnico específico
          de la Información de
     los controles implementados




                                      Específica las métricas y
                                       las técnicas de medida
                                     aplicables para determinar
                                        la eficacia de un SGSI
   Extensión a la ISO 27002 en             y de los controles
 cuanto a la seguridad de redes IT            relacionados

                                       Gestión de riesgos de
                                     seguridad de la información


  Gestión de incidentes basada en
           la ISO 18044

Guía para implementar ISO 27002
específica para entornos médicos
Se entiende a todas las
              funcionalidades de
               una organización

              Define 133 controles
            generales de seguridad
             a partir de 39 objetivos
ISO 27002   de control estructurados
            en 11 áreas, 3 técnicas,
                 7 de gestión y
              1 de seguridad física

Más contenido relacionado

La actualidad más candente

La actualidad más candente (20)

Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Curso ai iso 27001
Curso ai iso 27001Curso ai iso 27001
Curso ai iso 27001
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 
Guía de implementación iso 27001:2013
Guía de implementación iso 27001:2013Guía de implementación iso 27001:2013
Guía de implementación iso 27001:2013
 
Buenas prácticas ISO 27001
Buenas prácticas ISO 27001Buenas prácticas ISO 27001
Buenas prácticas ISO 27001
 
Iso 27001 iso 27002
Iso 27001 iso 27002Iso 27001 iso 27002
Iso 27001 iso 27002
 
Diapositivas Seguridad En Los Sitemas De Informacion
Diapositivas Seguridad En Los Sitemas De InformacionDiapositivas Seguridad En Los Sitemas De Informacion
Diapositivas Seguridad En Los Sitemas De Informacion
 
Norma iso 27001
Norma iso 27001Norma iso 27001
Norma iso 27001
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 
Seguridad de la información
Seguridad de la informaciónSeguridad de la información
Seguridad de la información
 
Iram iso17799 controles
Iram iso17799 controlesIram iso17799 controles
Iram iso17799 controles
 
Seguridad De La Información
Seguridad De La InformaciónSeguridad De La Información
Seguridad De La Información
 
NTC ISO/IEC 27001
NTC ISO/IEC 27001 NTC ISO/IEC 27001
NTC ISO/IEC 27001
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Norma iso 27001 seguridad informatica
Norma iso 27001 seguridad informaticaNorma iso 27001 seguridad informatica
Norma iso 27001 seguridad informatica
 
Norma 27000
Norma 27000Norma 27000
Norma 27000
 
Seguridad y auditoria informatica, iso 17799
Seguridad y auditoria informatica, iso 17799Seguridad y auditoria informatica, iso 17799
Seguridad y auditoria informatica, iso 17799
 
Presentacion SGSI
Presentacion SGSIPresentacion SGSI
Presentacion SGSI
 
Iso27001
Iso27001Iso27001
Iso27001
 
Iso27000 bernardo martinez
Iso27000 bernardo martinezIso27000 bernardo martinez
Iso27000 bernardo martinez
 

Destacado

Redes sociales como espacio en contruccion
Redes sociales como espacio en contruccionRedes sociales como espacio en contruccion
Redes sociales como espacio en contruccionJvillamaiz
 
Redes locales-basico-jaramirezgo
Redes locales-basico-jaramirezgoRedes locales-basico-jaramirezgo
Redes locales-basico-jaramirezgoJamex Ramirez Gomez
 
Internet y redes locales
Internet y redes localesInternet y redes locales
Internet y redes localesasolarte
 
REDES INFORMATICAS
REDES INFORMATICASREDES INFORMATICAS
REDES INFORMATICASjuanjavier77
 
Redes de computación clasificación y conceptos
Redes de computación clasificación y conceptosRedes de computación clasificación y conceptos
Redes de computación clasificación y conceptosRichard Caballero
 
Cómo ha evolucionado y qué obstáculos deben superar las Comunicaciones Unific...
Cómo ha evolucionado y qué obstáculos deben superar las Comunicaciones Unific...Cómo ha evolucionado y qué obstáculos deben superar las Comunicaciones Unific...
Cómo ha evolucionado y qué obstáculos deben superar las Comunicaciones Unific...Mundo Contact
 
Texto modelo
Texto modeloTexto modelo
Texto modelooskrccsa
 
El modelo de referencia osi de iso (
El modelo de referencia osi de iso (El modelo de referencia osi de iso (
El modelo de referencia osi de iso (feracing2000
 
Clases de redes por tecnología de transmisión
Clases de redes por tecnología de transmisiónClases de redes por tecnología de transmisión
Clases de redes por tecnología de transmisiónelenacediel
 
MOOCs & University communications
MOOCs & University communicationsMOOCs & University communications
MOOCs & University communicationsRégis Faubet
 
Area De Trabajo Redes
Area De Trabajo RedesArea De Trabajo Redes
Area De Trabajo RedesOSCAR EDUARDO
 
Diseño, Administracion y Seguridad de Redes
Diseño, Administracion y Seguridad de RedesDiseño, Administracion y Seguridad de Redes
Diseño, Administracion y Seguridad de RedesGooglefactor
 
Diapositiva de la Tecnologìa
Diapositiva de la TecnologìaDiapositiva de la Tecnologìa
Diapositiva de la TecnologìaEugeniaPalacios
 
Power Point Tecnologia
Power Point TecnologiaPower Point Tecnologia
Power Point Tecnologiapmpemberton
 

Destacado (19)

Redes locales
Redes localesRedes locales
Redes locales
 
Redes sociales como espacio en contruccion
Redes sociales como espacio en contruccionRedes sociales como espacio en contruccion
Redes sociales como espacio en contruccion
 
Redes de datos
Redes de datosRedes de datos
Redes de datos
 
Redes Fre u1 a3_
Redes Fre u1 a3_Redes Fre u1 a3_
Redes Fre u1 a3_
 
Redes locales-basico-jaramirezgo
Redes locales-basico-jaramirezgoRedes locales-basico-jaramirezgo
Redes locales-basico-jaramirezgo
 
Internet y redes locales
Internet y redes localesInternet y redes locales
Internet y redes locales
 
teRedes de datos
teRedes de datosteRedes de datos
teRedes de datos
 
REDES INFORMATICAS
REDES INFORMATICASREDES INFORMATICAS
REDES INFORMATICAS
 
Redes de computación clasificación y conceptos
Redes de computación clasificación y conceptosRedes de computación clasificación y conceptos
Redes de computación clasificación y conceptos
 
Cómo ha evolucionado y qué obstáculos deben superar las Comunicaciones Unific...
Cómo ha evolucionado y qué obstáculos deben superar las Comunicaciones Unific...Cómo ha evolucionado y qué obstáculos deben superar las Comunicaciones Unific...
Cómo ha evolucionado y qué obstáculos deben superar las Comunicaciones Unific...
 
Texto modelo
Texto modeloTexto modelo
Texto modelo
 
El modelo de referencia osi de iso (
El modelo de referencia osi de iso (El modelo de referencia osi de iso (
El modelo de referencia osi de iso (
 
Clases de redes por tecnología de transmisión
Clases de redes por tecnología de transmisiónClases de redes por tecnología de transmisión
Clases de redes por tecnología de transmisión
 
Redes
RedesRedes
Redes
 
MOOCs & University communications
MOOCs & University communicationsMOOCs & University communications
MOOCs & University communications
 
Area De Trabajo Redes
Area De Trabajo RedesArea De Trabajo Redes
Area De Trabajo Redes
 
Diseño, Administracion y Seguridad de Redes
Diseño, Administracion y Seguridad de RedesDiseño, Administracion y Seguridad de Redes
Diseño, Administracion y Seguridad de Redes
 
Diapositiva de la Tecnologìa
Diapositiva de la TecnologìaDiapositiva de la Tecnologìa
Diapositiva de la Tecnologìa
 
Power Point Tecnologia
Power Point TecnologiaPower Point Tecnologia
Power Point Tecnologia
 

Similar a ISO 27002 guía implementación

Ciclo de vida de laseguridad en las redes
Ciclo de vida de laseguridad en las redesCiclo de vida de laseguridad en las redes
Ciclo de vida de laseguridad en las redesjhovanyfernando
 
Ciclo de vida de laseguridad en las redes
Ciclo de vida de laseguridad en las redesCiclo de vida de laseguridad en las redes
Ciclo de vida de laseguridad en las redesjhovanyfernando
 
Tesis r urbina_abril2012_v3_presentacion_pb
Tesis r urbina_abril2012_v3_presentacion_pbTesis r urbina_abril2012_v3_presentacion_pb
Tesis r urbina_abril2012_v3_presentacion_pbRicardo Urbina Miranda
 
Iso27001 Ayrac Moreno Dick
Iso27001 Ayrac Moreno DickIso27001 Ayrac Moreno Dick
Iso27001 Ayrac Moreno DickJuan
 
Estándares de seguridad informática
Estándares de seguridad informáticaEstándares de seguridad informática
Estándares de seguridad informáticaManuel Mujica
 
Implantacion del iso_27001_2005
Implantacion del iso_27001_2005Implantacion del iso_27001_2005
Implantacion del iso_27001_2005mrg30n301976
 
Clase 6 ambito 6 registros (lr)
Clase 6 ambito 6 registros (lr)Clase 6 ambito 6 registros (lr)
Clase 6 ambito 6 registros (lr)GOPPASUDD
 
Sistemas De Evaluacion De Seguridad
Sistemas De Evaluacion De SeguridadSistemas De Evaluacion De Seguridad
Sistemas De Evaluacion De SeguridadChema Alonso
 

Similar a ISO 27002 guía implementación (20)

Ciclo de vida de laseguridad en las redes
Ciclo de vida de laseguridad en las redesCiclo de vida de laseguridad en las redes
Ciclo de vida de laseguridad en las redes
 
Ciclo de vida de laseguridad en las redes
Ciclo de vida de laseguridad en las redesCiclo de vida de laseguridad en las redes
Ciclo de vida de laseguridad en las redes
 
Tesis r urbina_abril2012_v3_presentacion_pb
Tesis r urbina_abril2012_v3_presentacion_pbTesis r urbina_abril2012_v3_presentacion_pb
Tesis r urbina_abril2012_v3_presentacion_pb
 
ISO 27001
ISO 27001ISO 27001
ISO 27001
 
Iso27001 Ayrac Moreno Dick
Iso27001 Ayrac Moreno DickIso27001 Ayrac Moreno Dick
Iso27001 Ayrac Moreno Dick
 
Iso27001
Iso27001Iso27001
Iso27001
 
Iso 27001 - Cueva Córdova Diego
Iso 27001 - Cueva Córdova DiegoIso 27001 - Cueva Córdova Diego
Iso 27001 - Cueva Córdova Diego
 
Estándares de seguridad informática
Estándares de seguridad informáticaEstándares de seguridad informática
Estándares de seguridad informática
 
Iso27001 Porras Guevara Carlos
Iso27001 Porras Guevara CarlosIso27001 Porras Guevara Carlos
Iso27001 Porras Guevara Carlos
 
Iso27001 Porras Guevara Carlos
Iso27001 Porras Guevara CarlosIso27001 Porras Guevara Carlos
Iso27001 Porras Guevara Carlos
 
Iso27001 Porras Guevara Carlos
Iso27001 Porras Guevara CarlosIso27001 Porras Guevara Carlos
Iso27001 Porras Guevara Carlos
 
Interpretación del ISO 27031
Interpretación del ISO 27031Interpretación del ISO 27031
Interpretación del ISO 27031
 
Implantacion del iso_27001_2005
Implantacion del iso_27001_2005Implantacion del iso_27001_2005
Implantacion del iso_27001_2005
 
Clase 6 ambito 6 registros (lr)
Clase 6 ambito 6 registros (lr)Clase 6 ambito 6 registros (lr)
Clase 6 ambito 6 registros (lr)
 
IV Jornadas de Ciberseguridad en Andalucía: Modelo de Gobierno y Gestión de l...
IV Jornadas de Ciberseguridad en Andalucía: Modelo de Gobierno y Gestión de l...IV Jornadas de Ciberseguridad en Andalucía: Modelo de Gobierno y Gestión de l...
IV Jornadas de Ciberseguridad en Andalucía: Modelo de Gobierno y Gestión de l...
 
Sistemas De Evaluacion De Seguridad
Sistemas De Evaluacion De SeguridadSistemas De Evaluacion De Seguridad
Sistemas De Evaluacion De Seguridad
 
Iso 27k abril 2013
Iso 27k   abril 2013Iso 27k   abril 2013
Iso 27k abril 2013
 
Iso 27001 2013
Iso 27001 2013Iso 27001 2013
Iso 27001 2013
 
Norma iso 27000
Norma iso 27000Norma iso 27000
Norma iso 27000
 
Auditoria
AuditoriaAuditoria
Auditoria
 

Más de Ricardo Vinicio Castelo Mosquera (6)

Curso de cajero bancario - Ecuador
Curso de cajero bancario - EcuadorCurso de cajero bancario - Ecuador
Curso de cajero bancario - Ecuador
 
Entorno personal de aprendizaje PLE
Entorno personal de aprendizaje PLEEntorno personal de aprendizaje PLE
Entorno personal de aprendizaje PLE
 
Concepción de la Ciencia
Concepción de la CienciaConcepción de la Ciencia
Concepción de la Ciencia
 
COBIT: Control Objectives I for Information and Related Technology
COBIT: Control Objectives I	 for Information and Related TechnologyCOBIT: Control Objectives I	 for Information and Related Technology
COBIT: Control Objectives I for Information and Related Technology
 
Marketing de servicios
Marketing de serviciosMarketing de servicios
Marketing de servicios
 
Coso - Modelo de Control
Coso - Modelo de ControlCoso - Modelo de Control
Coso - Modelo de Control
 

Último

TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptxTECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptxKarlaMassielMartinez
 
2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdf2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdfBaker Publishing Company
 
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSjlorentemartos
 
origen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioorigen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioELIASAURELIOCHAVEZCA1
 
Neurociencias para Educadores NE24 Ccesa007.pdf
Neurociencias para Educadores  NE24  Ccesa007.pdfNeurociencias para Educadores  NE24  Ccesa007.pdf
Neurociencias para Educadores NE24 Ccesa007.pdfDemetrio Ccesa Rayme
 
plan de capacitacion docente AIP 2024 clllll.pdf
plan de capacitacion docente  AIP 2024          clllll.pdfplan de capacitacion docente  AIP 2024          clllll.pdf
plan de capacitacion docente AIP 2024 clllll.pdfenelcielosiempre
 
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptxSEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptxYadi Campos
 
proyecto de mayo inicial 5 añitos aprender es bueno para tu niño
proyecto de mayo inicial 5 añitos aprender es bueno para tu niñoproyecto de mayo inicial 5 añitos aprender es bueno para tu niño
proyecto de mayo inicial 5 añitos aprender es bueno para tu niñotapirjackluis
 
CLASE - La visión y misión organizacionales.pdf
CLASE - La visión y misión organizacionales.pdfCLASE - La visión y misión organizacionales.pdf
CLASE - La visión y misión organizacionales.pdfJonathanCovena1
 
Historia y técnica del collage en el arte
Historia y técnica del collage en el arteHistoria y técnica del collage en el arte
Historia y técnica del collage en el arteRaquel Martín Contreras
 
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...JAVIER SOLIS NOYOLA
 
La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...JonathanCovena1
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAEl Fortí
 
MAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grandeMAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grandeMarjorie Burga
 
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...JAVIER SOLIS NOYOLA
 

Último (20)

Presentacion Metodología de Enseñanza Multigrado
Presentacion Metodología de Enseñanza MultigradoPresentacion Metodología de Enseñanza Multigrado
Presentacion Metodología de Enseñanza Multigrado
 
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptxTECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
 
2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdf2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdf
 
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
 
Unidad 3 | Metodología de la Investigación
Unidad 3 | Metodología de la InvestigaciónUnidad 3 | Metodología de la Investigación
Unidad 3 | Metodología de la Investigación
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
 
Fe contra todo pronóstico. La fe es confianza.
Fe contra todo pronóstico. La fe es confianza.Fe contra todo pronóstico. La fe es confianza.
Fe contra todo pronóstico. La fe es confianza.
 
origen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioorigen y desarrollo del ensayo literario
origen y desarrollo del ensayo literario
 
Neurociencias para Educadores NE24 Ccesa007.pdf
Neurociencias para Educadores  NE24  Ccesa007.pdfNeurociencias para Educadores  NE24  Ccesa007.pdf
Neurociencias para Educadores NE24 Ccesa007.pdf
 
plan de capacitacion docente AIP 2024 clllll.pdf
plan de capacitacion docente  AIP 2024          clllll.pdfplan de capacitacion docente  AIP 2024          clllll.pdf
plan de capacitacion docente AIP 2024 clllll.pdf
 
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptxSEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
 
proyecto de mayo inicial 5 añitos aprender es bueno para tu niño
proyecto de mayo inicial 5 añitos aprender es bueno para tu niñoproyecto de mayo inicial 5 añitos aprender es bueno para tu niño
proyecto de mayo inicial 5 añitos aprender es bueno para tu niño
 
CLASE - La visión y misión organizacionales.pdf
CLASE - La visión y misión organizacionales.pdfCLASE - La visión y misión organizacionales.pdf
CLASE - La visión y misión organizacionales.pdf
 
Historia y técnica del collage en el arte
Historia y técnica del collage en el arteHistoria y técnica del collage en el arte
Historia y técnica del collage en el arte
 
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
 
La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
 
MAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grandeMAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grande
 
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...
 
Medición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptxMedición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptx
 

ISO 27002 guía implementación

  • 1. De todas las normas publicadas de seguridad de la información dos de ellas constituyen las bases de Son las ISO 27002 (anteriormente ISO 17779 y todo el conjunto. está a su vez deriva de la BS 7799-1) y la ISO 27001 (que evolucionó a partir de la BS 7799-2) El proceso de implementación de la ISO 27001 comienza con la determinación del Alcance del proyecto. A su vez, la norma ISO 17799:2000 sufrió modificaciones, teniendo ahora una nueva versión, la ISO 17799:2005 compuesta por: NORMAS ISO a) Security Policy; b) Organizing Information Security; c) Asset Management; d) Human Resources Security; e) Physical and Environmental Security; f) Communications and Operations Management; g) Access Control; h) Information Systems Acquisition, Development and Maintenance; i) Information Security Incident Management; j) Business Continuity Management; k) Compliance.
  • 2. Auditoría de la gestión Define el vocabulario de la Seguridad técnico específico de la Información de los controles implementados Específica las métricas y las técnicas de medida aplicables para determinar la eficacia de un SGSI Extensión a la ISO 27002 en y de los controles cuanto a la seguridad de redes IT relacionados Gestión de riesgos de seguridad de la información Gestión de incidentes basada en la ISO 18044 Guía para implementar ISO 27002 específica para entornos médicos
  • 3. Se entiende a todas las funcionalidades de una organización Define 133 controles generales de seguridad a partir de 39 objetivos ISO 27002 de control estructurados en 11 áreas, 3 técnicas, 7 de gestión y 1 de seguridad física