1. Republica Bolivariana De Venezuela
Instituto Universitario Politécnico Santiago Mariño
Extensión Maturín Edo Monagas
Escuela 47 Ingeniería De Sistemas
Norma ISO 27001
Seguridad Informática
Profesora : Yakarina González Bachiller: Marianny González
C.I.20.919.316.
2. Norma ISO 27001
Es la encargada de proteger los archivos, datos o sistemas de información
de las empresas u organizaciones, que adoptan este tipo de modelo para
evitar, un Fraude informático, llevando a cabo una revisión exhaustiva.
Que permite implementar, mantener y mejorar continuamente un Sistema
de Gestión de Seguridad de la Información.
Esta norma también se complementa por otras que se relacionan y son
encargadas de orientar la implementación de la seguridad de información.
Y en las cuales podemos mencionar: ISO/IEC 17799:2005, la serie ISO
13335, ISO/IEC TR 18044:2004 y las “Directrices de la OCDE para
Sistemas y Redes de Seguridad de la Información.
3. ¿Que busca?
Proteger en todo momento los activos contra cualquier software
malicioso, que pueda dañar o destruir los archivos y el sistema.
Para eso aporta un sistema de seguridad que se encarga:
De mejorar, evaluar y proteger el sistema contra los posibles riesgos
ocasionados, por una mala manipulación o funcionamiento de un modelo
de procesos.
¿En que se enfoca?
En la seguridad de la información que se encuentran en la web y es
almacenada en la red, computadoras, tables, Smartphone y cualquier otro
dispositivo que requiera contenido de forma digitalizada.
4. Ejemplo: Un G.P.S.
Que es un dispositivo de búsqueda que funciona mediante redes
satelitales y emite coordenadas, sin embargo es capaz de enviar un
informe si consigue algo defectuoso o fuera de su curso. Obteniendo
privacidad de forma que solo puedan ingresar aquellos que tengan
autorización o acceso para tener protección total de la información.
Importancia de la Norma ISO 27001
Para toda empresa u organización la información que en ella posea es
de vital importancia, ya que cuenta con documentación o archivos que
demuestran los estados financieros de la empresa, la cantidad de
personal que labora .e.t.c.
5. ¿Que hace la norma ISO 27001 por ellas?
Es la única norma internacional auditable en cuanto a (SGSI) se trata.
Garantiza y otorga seguridad de la información.
Mejora, Revisa y Establece un SGSI.
Su objetivo es proteger la información de pequeñas, medianas y grandes
empresas sin importar en donde se encuentren y a que se dedican.
Genera confianza entre los proveedores y clientes gracias a su SGSI.
Supervisa continuamente el rendimiento y mejora en la seguridad de la
información.
Identifica, administra y evalúa los riesgos informáticos, a los cuales puedan
estar sometidas las empresas u organizaciones.
6. Auditoria Informática
Es importante realizar una auditoria informática ya que a través de ella
se puede saber si algo está funcionando mal y se puede corregir y
mejora la seguridad de un (SGSI).
Esto debe ser realizado por un auditor interno capacitado, que determine
si algo está mal dentro de las funciones de la empresa, realizando
medidas correctivas o preventivas.
Para Evitar que se produzca un error, que pueda generar problemas y si
esto ya ocurrió se puede corregir, para evitar que siga sucediendo y
entonces la auditoria interna de SGSI. Mejorará notablemente su
seguridad.