Politicas

Sistema de Gestión de Seguridad
de la Información
YAHIRA ALVARADO VILLALOBOS
20062001714
El SGSI es la abreviatura usada para referirse
al Sistema de Gestión de la Seguridad de la
Información e ISMS son las siglas
equivalentes en ingles a Information Security
Management System.
¿Qué es un SGSI?
¿ En que cosiste el SGSI?
El Sistema de Gestión de Seguridad de la
Información, según ISO 27001 consiste en
preservar la confidencialidad, integridad y
disponibilidad, además de todos los sistemas
implicados en el tratamiento dentro de la
organización.
Para entender que es SGSI
Ayuda a establecer la política de seguridad y
procedimientos en relación a los objetivos de
negocio de la empresa, con objeto de
un nivel de exposición siempre menor al nivel
de riesgo que la propia organización ha
decidido asumir.
Fundamentos
Para garantizar que el Sistema de Gestión de Seguridad de la
Información gestionado de forma correcta se tiene que identificar el
ciclo de vida y los aspectos relevantes adoptados para garantizar su:
Confidencialidad: la información no se pone a disposición de nadie, ni
se revela a individuos o entidades no autorizados.
Integridad: mantener de forma completa y exacta la información y los
métodos de proceso.
Disponibilidad: acceder y utilizar la información y los sistemas de
tratamiento de la misma parte de los individuos, entidades o proceso
autorizados cuando lo requieran.
Utilización
La información, junto a los procesos y los sistemas
que hacen uso de ella, son activos demasiado
importantes para la empresa. La confidencialidad,
integridad y disponibilidad de dicha información
puede ser esencial para mantener los niveles de
competitividad, conformidad, rentabilidad e imagen de
la empresa necesarios para conseguir los objetivos de
la empresa y asegurase de que haya beneficios
económicos.
Establecer una metodología de Gestión de la Seguridad estructurada y clara.
Reducir el riesgo de pérdida, robo o corrupción de la información sensible.
Los clientes tienen acceso a la información mediante medidas de seguridad.
Los riesgos y los controles son continuamente revisados.
Se garantiza la confianza de los clientes y los socios de la organización.
Las auditorías externas ayudan de forma cíclica a identificar las debilidades del SGSI
y las áreas que se deben mejorar.
Facilita la integración con otros sistemas de gestión.
Se garantiza la continuidad de negocio tras un incidente grave.
Beneficios
Software para ISO 27001
El Software ISOTools Excellence cuenta con diferentes
aplicaciones que trabajan para que la Seguridad de la
Información con las que cuentan las organizaciones no pierda
ninguna de sus propiedades más importantes, como puede ser
la integridad, la confidencialidad, etc. Además, permite
implementar, mantener y mejorar el SGSI basado en la norma
ISO 27001.
Politicas
Politicas
1 de 10

Recomendados

Sistemas de gestión de la seguridad de la información (Kevin Rafael Rosales ... por
Sistemas de gestión de la seguridad de la  información (Kevin Rafael Rosales ...Sistemas de gestión de la seguridad de la  información (Kevin Rafael Rosales ...
Sistemas de gestión de la seguridad de la información (Kevin Rafael Rosales ...Kevin Rosales
255 vistas10 diapositivas
Normas iso 27001 por
Normas iso 27001Normas iso 27001
Normas iso 27001JeanKrlos Castillo
370 vistas5 diapositivas
Iralix grarcia aditoria de sistema por
Iralix grarcia aditoria de sistemaIralix grarcia aditoria de sistema
Iralix grarcia aditoria de sistemaIralix Raquel Garcia Marchant
242 vistas6 diapositivas
Seguridad de la información por
Seguridad de la informaciónSeguridad de la información
Seguridad de la informaciónMauricio Rodriguez
147 vistas27 diapositivas
Norma iso-27001 por
Norma iso-27001Norma iso-27001
Norma iso-27001Toni Rodriguez
454 vistas4 diapositivas
AUDITORIA DE SEGURIDAD por
AUDITORIA DE SEGURIDAD   AUDITORIA DE SEGURIDAD
AUDITORIA DE SEGURIDAD ZBIGNIEWMILKO
40 vistas15 diapositivas

Más contenido relacionado

La actualidad más candente

Slide de sgsi por
Slide de sgsiSlide de sgsi
Slide de sgsiMelvin Naun Umanzor Amaya
178 vistas14 diapositivas
Norma iso 27001 por
Norma iso 27001 Norma iso 27001
Norma iso 27001 Jose Rafael
674 vistas4 diapositivas
Present. int. a los sgsi.... isis licona por
Present. int. a los sgsi.... isis liconaPresent. int. a los sgsi.... isis licona
Present. int. a los sgsi.... isis liconaIsis Licona
174 vistas15 diapositivas
Presentacion cap 1 por
Presentacion cap 1Presentacion cap 1
Presentacion cap 1ilicona83
42 vistas8 diapositivas
Norma iso 27001.Autor Edickson Aguilera por
Norma iso 27001.Autor Edickson AguileraNorma iso 27001.Autor Edickson Aguilera
Norma iso 27001.Autor Edickson AguileraEdickson Aguilera
194 vistas4 diapositivas
NORMAS ISO 27001 por
NORMAS ISO 27001NORMAS ISO 27001
NORMAS ISO 27001JeanKrlos Castillo
621 vistas13 diapositivas

La actualidad más candente(18)

Norma iso 27001 por Jose Rafael
Norma iso 27001 Norma iso 27001
Norma iso 27001
Jose Rafael674 vistas
Present. int. a los sgsi.... isis licona por Isis Licona
Present. int. a los sgsi.... isis liconaPresent. int. a los sgsi.... isis licona
Present. int. a los sgsi.... isis licona
Isis Licona174 vistas
Presentacion cap 1 por ilicona83
Presentacion cap 1Presentacion cap 1
Presentacion cap 1
ilicona8342 vistas
Norma iso 27001.Autor Edickson Aguilera por Edickson Aguilera
Norma iso 27001.Autor Edickson AguileraNorma iso 27001.Autor Edickson Aguilera
Norma iso 27001.Autor Edickson Aguilera
Edickson Aguilera194 vistas
Modelo y estándares de seguridad informática por Ely Cordoba
Modelo y estándares de seguridad informáticaModelo y estándares de seguridad informática
Modelo y estándares de seguridad informática
Ely Cordoba1.7K vistas
Modelos de-seguridad-informatica por Jöse Manüel
Modelos de-seguridad-informaticaModelos de-seguridad-informatica
Modelos de-seguridad-informatica
Jöse Manüel2.8K vistas
Norma Iso 27001 por Juana Rotted
Norma Iso 27001Norma Iso 27001
Norma Iso 27001
Juana Rotted13.4K vistas
Iso 27001 por urquia
Iso 27001Iso 27001
Iso 27001
urquia1.1K vistas
Estándares de seguridad informática por Manuel Mujica
Estándares de seguridad informáticaEstándares de seguridad informática
Estándares de seguridad informática
Manuel Mujica15.6K vistas
Modelos-de-seguridad-informatica por Gabriela2409
Modelos-de-seguridad-informaticaModelos-de-seguridad-informatica
Modelos-de-seguridad-informatica
Gabriela24092.9K vistas
Seguridad de la Información ISO 27000, LOPD y su integración con otras normas por pocketbox
Seguridad de la Información ISO 27000, LOPD y su integración con otras normas Seguridad de la Información ISO 27000, LOPD y su integración con otras normas
Seguridad de la Información ISO 27000, LOPD y su integración con otras normas
pocketbox1.2K vistas
Estandares de seguridad informatica por Gabriela2409
Estandares de seguridad informaticaEstandares de seguridad informatica
Estandares de seguridad informatica
Gabriela24092.9K vistas

Destacado

Sistemas de gestión de seguridad de la información por
Sistemas de gestión de seguridad de la informaciónSistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la informaciónCRISTIAN FLORES
127 vistas10 diapositivas
William maldonado. por
William maldonado.William maldonado.
William maldonado.William Maldonado
113 vistas7 diapositivas
INTRODUCCION A LOS (SGIS) por
INTRODUCCION A LOS (SGIS)INTRODUCCION A LOS (SGIS)
INTRODUCCION A LOS (SGIS)Anders Castellanos
217 vistas11 diapositivas
Sistemas de gestión de seguridad de la información yarleny perez_20102006282 por
Sistemas de gestión de seguridad de la información yarleny perez_20102006282Sistemas de gestión de seguridad de la información yarleny perez_20102006282
Sistemas de gestión de seguridad de la información yarleny perez_20102006282yar_mal
238 vistas13 diapositivas
Sistema gestion de seguridad de informacion por
Sistema gestion de seguridad de informacionSistema gestion de seguridad de informacion
Sistema gestion de seguridad de informacionJose Carlos Rojas
234 vistas6 diapositivas
Introducción a los sistemas de gestión de seguridad por
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadedwin damian pavon
109 vistas10 diapositivas

Destacado(20)

Sistemas de gestión de seguridad de la información por CRISTIAN FLORES
Sistemas de gestión de seguridad de la informaciónSistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la información
CRISTIAN FLORES127 vistas
Sistemas de gestión de seguridad de la información yarleny perez_20102006282 por yar_mal
Sistemas de gestión de seguridad de la información yarleny perez_20102006282Sistemas de gestión de seguridad de la información yarleny perez_20102006282
Sistemas de gestión de seguridad de la información yarleny perez_20102006282
yar_mal238 vistas
Sistema gestion de seguridad de informacion por Jose Carlos Rojas
Sistema gestion de seguridad de informacionSistema gestion de seguridad de informacion
Sistema gestion de seguridad de informacion
Jose Carlos Rojas234 vistas
Introducción a los sistemas de gestión de seguridad por edwin damian pavon
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridad
edwin damian pavon109 vistas
Introducción a los sistemas de gestión de seguridad por josue hercules ayala
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridad
Sistemas de Gestión de Seguridad Informática. por Eduardo Maradiaga
Sistemas de Gestión de Seguridad Informática. Sistemas de Gestión de Seguridad Informática.
Sistemas de Gestión de Seguridad Informática.
Eduardo Maradiaga558 vistas
Sistemas de gestión de seguridad de la información por Pter Melgar
Sistemas de gestión de seguridad de la informaciónSistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la información
Pter Melgar137 vistas
Sistema de Gestion de Seguridad de la Informacion por Cesar De Leon
Sistema de Gestion de Seguridad de la InformacionSistema de Gestion de Seguridad de la Informacion
Sistema de Gestion de Seguridad de la Informacion
Cesar De Leon126 vistas
Introducción a los sistemas de gestión por davidrami2806
Introducción a los sistemas de gestiónIntroducción a los sistemas de gestión
Introducción a los sistemas de gestión
davidrami2806222 vistas
Sistemas de Gestión de Seguridad de la Información (SGSI) por Samir Villalta
Sistemas de Gestión de Seguridad de la Información (SGSI)Sistemas de Gestión de Seguridad de la Información (SGSI)
Sistemas de Gestión de Seguridad de la Información (SGSI)
Samir Villalta318 vistas
Sistema de Gestión de Seguridad de la Información por Soffy Hernandez
Sistema de Gestión de Seguridad de la InformaciónSistema de Gestión de Seguridad de la Información
Sistema de Gestión de Seguridad de la Información
Soffy Hernandez180 vistas
Sistemas de gestión de seguridad de la información por Celia Rivera
Sistemas de gestión de seguridad de la informaciónSistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la información
Celia Rivera162 vistas
Sistemas degestiondelaseguridaddelainformacion por Brayan Fuentes
Sistemas degestiondelaseguridaddelainformacionSistemas degestiondelaseguridaddelainformacion
Sistemas degestiondelaseguridaddelainformacion
Brayan Fuentes155 vistas
Sistemas de Gestión de Seguridad de la Información SGSI por Wiley Caceres
Sistemas de Gestión de Seguridad de la Información SGSISistemas de Gestión de Seguridad de la Información SGSI
Sistemas de Gestión de Seguridad de la Información SGSI
Wiley Caceres271 vistas
Introduccion a SGSI por Angela Cruz
Introduccion a SGSIIntroduccion a SGSI
Introduccion a SGSI
Angela Cruz1.4K vistas

Similar a Politicas

Iso 27000 por
Iso 27000Iso 27000
Iso 27000Alber Delfin Pena Ortigoza
473 vistas14 diapositivas
Iso 27000 por
Iso 27000Iso 27000
Iso 27000Man Iniesta
150 vistas14 diapositivas
Sistema de gestión de seguridad de la información por
Sistema de gestión de seguridad de la informaciónSistema de gestión de seguridad de la información
Sistema de gestión de seguridad de la informaciónMiguel Diaz
328 vistas2 diapositivas
14a entidad especializada iso 27001 por
14a entidad especializada iso 2700114a entidad especializada iso 27001
14a entidad especializada iso 27001Activos Concursales
391 vistas4 diapositivas
Resumen de sgsi por
Resumen de sgsiResumen de sgsi
Resumen de sgsiGeybi Sabillon
403 vistas3 diapositivas
ISO 27001 - Ingertec por
ISO 27001 - IngertecISO 27001 - Ingertec
ISO 27001 - IngertecGrupo Ingertec
38 vistas10 diapositivas

Similar a Politicas(20)

Sistema de gestión de seguridad de la información por Miguel Diaz
Sistema de gestión de seguridad de la informaciónSistema de gestión de seguridad de la información
Sistema de gestión de seguridad de la información
Miguel Diaz328 vistas
Normas iso 27001 27002 paola enríquez 9 c1 por paokatherine
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
paokatherine212 vistas
Normas iso 27001 27002 paola enríquez 9 c1 por paokatherine
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
paokatherine304 vistas
Normas iso 27001 27002 paola enríquez 9 c1 por paokatherine
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
paokatherine378 vistas
Iso27000 bernardo martinez por BernaMartinez
Iso27000 bernardo martinezIso27000 bernardo martinez
Iso27000 bernardo martinez
BernaMartinez912 vistas
Presentacion sg tracking por sgtracking
Presentacion sg trackingPresentacion sg tracking
Presentacion sg tracking
sgtracking334 vistas
27001:2013 Seguridad orientada al negocio por Fabián Descalzo
27001:2013 Seguridad orientada al negocio27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio
Fabián Descalzo5.3K vistas
Implantacion sgsi iso27001 por ITsencial
Implantacion sgsi iso27001Implantacion sgsi iso27001
Implantacion sgsi iso27001
ITsencial513 vistas
ISO 27002(1).pptx por cirodussan
ISO 27002(1).pptxISO 27002(1).pptx
ISO 27002(1).pptx
cirodussan208 vistas
Estándares Internacionales de seguridad informática por Pedro Cobarrubias
Estándares Internacionales de seguridad informáticaEstándares Internacionales de seguridad informática
Estándares Internacionales de seguridad informática
Pedro Cobarrubias311 vistas
Estándares Internacionales de Seguridad Informática por Pedro Cobarrubias
Estándares Internacionales de Seguridad InformáticaEstándares Internacionales de Seguridad Informática
Estándares Internacionales de Seguridad Informática
Pedro Cobarrubias22.9K vistas
estándares y gestión por AlVeDa37
estándares y gestiónestándares y gestión
estándares y gestión
AlVeDa3784 vistas
estándares y gestión por AlVeDa37
estándares y gestiónestándares y gestión
estándares y gestión
AlVeDa37125 vistas

Último

FORTI-DICIEMBRE.2023.pdf por
FORTI-DICIEMBRE.2023.pdfFORTI-DICIEMBRE.2023.pdf
FORTI-DICIEMBRE.2023.pdfEl Fortí
144 vistas40 diapositivas
Tema 2 Modulo IV Redacción de Articulo UPTVT.pptx por
Tema 2 Modulo IV Redacción de Articulo UPTVT.pptxTema 2 Modulo IV Redacción de Articulo UPTVT.pptx
Tema 2 Modulo IV Redacción de Articulo UPTVT.pptxRevista Crítica con Ciencia (e-ISSN: 2958-9495)
35 vistas9 diapositivas
S1_CPL.pdf por
S1_CPL.pdfS1_CPL.pdf
S1_CPL.pdfConecta13
53 vistas80 diapositivas
BDA MATEMATICAS (2).pptx por
BDA MATEMATICAS (2).pptxBDA MATEMATICAS (2).pptx
BDA MATEMATICAS (2).pptxluisahumanez2
40 vistas12 diapositivas
140 años de presencia eudista en Suramérica por
140 años de presencia eudista en Suramérica140 años de presencia eudista en Suramérica
140 años de presencia eudista en SuraméricaUnidad de Espiritualidad Eudista
29 vistas8 diapositivas
Infografia Planificación didactica por Maria Marquez .pdf por
Infografia Planificación didactica por Maria Marquez .pdfInfografia Planificación didactica por Maria Marquez .pdf
Infografia Planificación didactica por Maria Marquez .pdfmarialauramarquez3
47 vistas1 diapositiva

Último(20)

FORTI-DICIEMBRE.2023.pdf por El Fortí
FORTI-DICIEMBRE.2023.pdfFORTI-DICIEMBRE.2023.pdf
FORTI-DICIEMBRE.2023.pdf
El Fortí144 vistas
S1_CPL.pdf por Conecta13
S1_CPL.pdfS1_CPL.pdf
S1_CPL.pdf
Conecta1353 vistas
Infografia Planificación didactica por Maria Marquez .pdf por marialauramarquez3
Infografia Planificación didactica por Maria Marquez .pdfInfografia Planificación didactica por Maria Marquez .pdf
Infografia Planificación didactica por Maria Marquez .pdf
marialauramarquez347 vistas
Mujeres privadas de libertad en Bolivia 2022 por LuisFernando672460
Mujeres privadas de libertad en Bolivia 2022Mujeres privadas de libertad en Bolivia 2022
Mujeres privadas de libertad en Bolivia 2022
LuisFernando672460117 vistas
1ER TRABAJO DEL ESEQUIBO.docx por palaciosodis
1ER TRABAJO DEL ESEQUIBO.docx1ER TRABAJO DEL ESEQUIBO.docx
1ER TRABAJO DEL ESEQUIBO.docx
palaciosodis23 vistas
Concepto de determinación de necesidades.pdf por LauraJuarez87
Concepto de determinación de necesidades.pdfConcepto de determinación de necesidades.pdf
Concepto de determinación de necesidades.pdf
LauraJuarez8764 vistas
Muestra Anual de Literatura Clásica y Latín.pptx por María Roxana
Muestra Anual de Literatura Clásica y Latín.pptxMuestra Anual de Literatura Clásica y Latín.pptx
Muestra Anual de Literatura Clásica y Latín.pptx
María Roxana110 vistas
Semana de Gestion Escolar Final 2023 GE Ccesa007.pdf por Demetrio Ccesa Rayme
Semana de Gestion Escolar Final 2023  GE  Ccesa007.pdfSemana de Gestion Escolar Final 2023  GE  Ccesa007.pdf
Semana de Gestion Escolar Final 2023 GE Ccesa007.pdf

Politicas

  • 1. Sistema de Gestión de Seguridad de la Información YAHIRA ALVARADO VILLALOBOS 20062001714
  • 2. El SGSI es la abreviatura usada para referirse al Sistema de Gestión de la Seguridad de la Información e ISMS son las siglas equivalentes en ingles a Information Security Management System. ¿Qué es un SGSI?
  • 3. ¿ En que cosiste el SGSI? El Sistema de Gestión de Seguridad de la Información, según ISO 27001 consiste en preservar la confidencialidad, integridad y disponibilidad, además de todos los sistemas implicados en el tratamiento dentro de la organización.
  • 4. Para entender que es SGSI Ayuda a establecer la política de seguridad y procedimientos en relación a los objetivos de negocio de la empresa, con objeto de un nivel de exposición siempre menor al nivel de riesgo que la propia organización ha decidido asumir.
  • 5. Fundamentos Para garantizar que el Sistema de Gestión de Seguridad de la Información gestionado de forma correcta se tiene que identificar el ciclo de vida y los aspectos relevantes adoptados para garantizar su: Confidencialidad: la información no se pone a disposición de nadie, ni se revela a individuos o entidades no autorizados. Integridad: mantener de forma completa y exacta la información y los métodos de proceso. Disponibilidad: acceder y utilizar la información y los sistemas de tratamiento de la misma parte de los individuos, entidades o proceso autorizados cuando lo requieran.
  • 6. Utilización La información, junto a los procesos y los sistemas que hacen uso de ella, son activos demasiado importantes para la empresa. La confidencialidad, integridad y disponibilidad de dicha información puede ser esencial para mantener los niveles de competitividad, conformidad, rentabilidad e imagen de la empresa necesarios para conseguir los objetivos de la empresa y asegurase de que haya beneficios económicos.
  • 7. Establecer una metodología de Gestión de la Seguridad estructurada y clara. Reducir el riesgo de pérdida, robo o corrupción de la información sensible. Los clientes tienen acceso a la información mediante medidas de seguridad. Los riesgos y los controles son continuamente revisados. Se garantiza la confianza de los clientes y los socios de la organización. Las auditorías externas ayudan de forma cíclica a identificar las debilidades del SGSI y las áreas que se deben mejorar. Facilita la integración con otros sistemas de gestión. Se garantiza la continuidad de negocio tras un incidente grave. Beneficios
  • 8. Software para ISO 27001 El Software ISOTools Excellence cuenta con diferentes aplicaciones que trabajan para que la Seguridad de la Información con las que cuentan las organizaciones no pierda ninguna de sus propiedades más importantes, como puede ser la integridad, la confidencialidad, etc. Además, permite implementar, mantener y mejorar el SGSI basado en la norma ISO 27001.