SlideShare una empresa de Scribd logo
1 de 4
REPÚBLICA BOLIVARIANA DE VENEZUELA
INSTITUTO UNIVERSITARIO POLITÉCNICO
“SANTIAGO MARIÑO”
EXTENSIÓN MATURÍN
Autor: Edickson Aguilera
CI:23.701.440
Maturín; Junio 2015
¿Qué es la Norma ISO 27001?: ISO
27001 es una norma internacional
emitida por la Organización
Internacional de Normalización (ISO)
y describe cómo gestionar la
seguridad de la información en una
empresa. La revisión más reciente de
esta norma fue publicada en 2013 y
ahora su nombre completo es ISO/IEC
27001:2013. La primera revisión se
publicó en 2005 y fue desarrollada en
base a la norma británica BS 7799-2.
¿Qué Busca Esta Norma?: Investigar
los potenciales riesgos o problemas que
podrían afectar la integridad de la
información en la organización donde se
implemente, esta puede ser pequeña
grande o mediana para de este modo
resguardar la información, y dejarla a
disposición del personal con el nivel de
usuario requerido para acceder a ella, y
hacer uso de la misma. De manera que se
elimine el riesgo, de perder la
información para siempre o que caiga en
manos equivocadas que puedan hacer un
mal uso de ella.
Importancia de la Norma: La norma ISO
27001 es importante, ya que esta describe
cómo gestionar la seguridad de la información
en una organización, También permite que una
empresa sea certificada; esto significa que una
entidad de certificación independiente
confirma que la seguridad de la información
ha sido implementada en esa organización en
cumplimiento con la norma ISO 27001. Así
pues otorga múltiples ventajas, tales como
cumplir con los requerimientos legales así
como obtener una ventaja comercial, reducir
costos y una mejor organización. Además
puede ser implementada en cualquier
organización del mundo, mostrando así su
superioridad ante cualquier otra norma.
¿En qué se Enfoca Esta Norma?:
Esta se enfoca en establecer,
implantar, seguir, revisar, mantener y
mejorar un Sistema de Gestión de la
Seguridad de la Información de la
organización. Siguiendo un proceso
detallado que le permite identificar y
eliminar los riesgos presentes en
cualquier organización, ya que está
redactada por los mejores especialistas
del mundo en el tema y proporciona
una metodología para implementar la
gestión de la seguridad de la
información en una organización.
¿Por qué se Considera Importante la
Realización de una Auditoría
Informática?: Se considera importante
porque la auditoria informática es un
proceso llevado a cabo que consiste en
recoger, agrupar y evaluar evidencias para
determinar si un sistema de información
salvaguarda el activo empresarial, debito a
esto se debe realizar las auditorias que
sean necesarias para identificar o
encontrar cualquier falla o agujero en el
sistema que pueda poner en riesgo la
información o el activo de una
organización, de este modo esta
contribuirá a mejorar el desempeño de la
entidad así como la fiabilidad, eficacia,
rentabilidad, seguridad y privacidad.

Más contenido relacionado

La actualidad más candente

Sistema de gestión de Seguridad Informatica
Sistema de gestión de Seguridad Informatica Sistema de gestión de Seguridad Informatica
Sistema de gestión de Seguridad Informatica
Daniel Caro
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
osbui
 

La actualidad más candente (18)

Articulo
ArticuloArticulo
Articulo
 
Introduccion a SGSI
Introduccion a SGSIIntroduccion a SGSI
Introduccion a SGSI
 
Interoperabilidad iso 27000 y 20000
Interoperabilidad iso 27000 y 20000Interoperabilidad iso 27000 y 20000
Interoperabilidad iso 27000 y 20000
 
NORMAS ISO
NORMAS ISO NORMAS ISO
NORMAS ISO
 
ISO 27001 - Ingertec
ISO 27001 - IngertecISO 27001 - Ingertec
ISO 27001 - Ingertec
 
Norma iso 27001 seguridad informatica
Norma iso 27001 seguridad informaticaNorma iso 27001 seguridad informatica
Norma iso 27001 seguridad informatica
 
Estándares internacionales de seguridad informática
Estándares internacionales de seguridad informática Estándares internacionales de seguridad informática
Estándares internacionales de seguridad informática
 
Norma iso 27002
Norma iso 27002Norma iso 27002
Norma iso 27002
 
Sistema de gestión de Seguridad Informatica
Sistema de gestión de Seguridad Informatica Sistema de gestión de Seguridad Informatica
Sistema de gestión de Seguridad Informatica
 
Introducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridad
 
Norma iso 27001
Norma iso 27001 Norma iso 27001
Norma iso 27001
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 
Introducción a los sistemas de gestión
Introducción a los sistemas de gestiónIntroducción a los sistemas de gestión
Introducción a los sistemas de gestión
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 
ISO 27000
ISO 27000ISO 27000
ISO 27000
 
Vanessa auditoria
Vanessa auditoriaVanessa auditoria
Vanessa auditoria
 
Sistemas de Gestión de Seguridad de la Información SGSI
Sistemas de Gestión de Seguridad de la Información SGSISistemas de Gestión de Seguridad de la Información SGSI
Sistemas de Gestión de Seguridad de la Información SGSI
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 

Destacado

Freddy chucho glosario
Freddy chucho glosarioFreddy chucho glosario
Freddy chucho glosario
freddych1995
 
TRABAJO INFORMATICA
TRABAJO INFORMATICATRABAJO INFORMATICA
TRABAJO INFORMATICA
Alexis Luis
 
11 Testimonios Colegio de Postgraduados Cordoba Conferencias 24, 25 y 26 Novi...
11 Testimonios Colegio de Postgraduados Cordoba Conferencias 24, 25 y 26 Novi...11 Testimonios Colegio de Postgraduados Cordoba Conferencias 24, 25 y 26 Novi...
11 Testimonios Colegio de Postgraduados Cordoba Conferencias 24, 25 y 26 Novi...
Pedro Morlet
 
Viviana rodriguez =)
Viviana rodriguez =)Viviana rodriguez =)
Viviana rodriguez =)
VIVITIGREXITO
 
Generación de documentos de patrimonio cultural inmaterial
Generación de documentos de patrimonio cultural inmaterialGeneración de documentos de patrimonio cultural inmaterial
Generación de documentos de patrimonio cultural inmaterial
HilarioTopete53
 
Ing. jose luis auditoria sistema
Ing. jose luis auditoria sistemaIng. jose luis auditoria sistema
Ing. jose luis auditoria sistema
uniandes
 
Escalada 110515055221-phpapp01
Escalada 110515055221-phpapp01Escalada 110515055221-phpapp01
Escalada 110515055221-phpapp01
cr-peinado
 
RESUME AND LETTERS OF REC.
RESUME AND LETTERS OF REC.RESUME AND LETTERS OF REC.
RESUME AND LETTERS OF REC.
Cliff Bowers
 
Deformacion y torsion
Deformacion y torsionDeformacion y torsion
Deformacion y torsion
cortez2013
 

Destacado (20)

Credenciales ACTIVA-T SAC 2014
Credenciales ACTIVA-T SAC 2014Credenciales ACTIVA-T SAC 2014
Credenciales ACTIVA-T SAC 2014
 
Freddy chucho glosario
Freddy chucho glosarioFreddy chucho glosario
Freddy chucho glosario
 
TRABAJO INFORMATICA
TRABAJO INFORMATICATRABAJO INFORMATICA
TRABAJO INFORMATICA
 
11 Testimonios Colegio de Postgraduados Cordoba Conferencias 24, 25 y 26 Novi...
11 Testimonios Colegio de Postgraduados Cordoba Conferencias 24, 25 y 26 Novi...11 Testimonios Colegio de Postgraduados Cordoba Conferencias 24, 25 y 26 Novi...
11 Testimonios Colegio de Postgraduados Cordoba Conferencias 24, 25 y 26 Novi...
 
Proyecto comunica escrito
Proyecto comunica escritoProyecto comunica escrito
Proyecto comunica escrito
 
Systeme für Präsentation und Werbung
Systeme für Präsentation und Werbung Systeme für Präsentation und Werbung
Systeme für Präsentation und Werbung
 
Discurso narrativo
Discurso narrativoDiscurso narrativo
Discurso narrativo
 
Fußball und seine Bedeutung für die Volkswirtschaft in Österreich (2010)
Fußball und seine Bedeutung für die Volkswirtschaft in Österreich (2010)Fußball und seine Bedeutung für die Volkswirtschaft in Österreich (2010)
Fußball und seine Bedeutung für die Volkswirtschaft in Österreich (2010)
 
Marea Magenta Alcobendas nº 4
Marea Magenta Alcobendas nº 4Marea Magenta Alcobendas nº 4
Marea Magenta Alcobendas nº 4
 
Viviana rodriguez =)
Viviana rodriguez =)Viviana rodriguez =)
Viviana rodriguez =)
 
Generación de documentos de patrimonio cultural inmaterial
Generación de documentos de patrimonio cultural inmaterialGeneración de documentos de patrimonio cultural inmaterial
Generación de documentos de patrimonio cultural inmaterial
 
LISBETH 2015
LISBETH 2015LISBETH 2015
LISBETH 2015
 
Ing. jose luis auditoria sistema
Ing. jose luis auditoria sistemaIng. jose luis auditoria sistema
Ing. jose luis auditoria sistema
 
Escalada 110515055221-phpapp01
Escalada 110515055221-phpapp01Escalada 110515055221-phpapp01
Escalada 110515055221-phpapp01
 
Diario de camapo 3
Diario de camapo 3Diario de camapo 3
Diario de camapo 3
 
Competencias del Tomador de Desiciones
Competencias del Tomador de DesicionesCompetencias del Tomador de Desiciones
Competencias del Tomador de Desiciones
 
Discurso narrativo
Discurso narrativoDiscurso narrativo
Discurso narrativo
 
RESUME AND LETTERS OF REC.
RESUME AND LETTERS OF REC.RESUME AND LETTERS OF REC.
RESUME AND LETTERS OF REC.
 
Elaboracion y confi
Elaboracion y confiElaboracion y confi
Elaboracion y confi
 
Deformacion y torsion
Deformacion y torsionDeformacion y torsion
Deformacion y torsion
 

Similar a Norma iso 27001.Autor Edickson Aguilera

Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
paokatherine
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
paokatherine
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
paokatherine
 
Estándares Internacionales de seguridad informática
Estándares Internacionales de seguridad informáticaEstándares Internacionales de seguridad informática
Estándares Internacionales de seguridad informática
Pedro Cobarrubias
 
Estándares Internacionales de Seguridad Informática
Estándares Internacionales de Seguridad InformáticaEstándares Internacionales de Seguridad Informática
Estándares Internacionales de Seguridad Informática
Pedro Cobarrubias
 
Seguridad de la Información ISO 27000, LOPD y su integración con otras normas
Seguridad de la Información ISO 27000, LOPD y su integración con otras normas Seguridad de la Información ISO 27000, LOPD y su integración con otras normas
Seguridad de la Información ISO 27000, LOPD y su integración con otras normas
pocketbox
 
Ensayo normas juan enrique
Ensayo normas juan enriqueEnsayo normas juan enrique
Ensayo normas juan enrique
JUAN ENRIQUE
 

Similar a Norma iso 27001.Autor Edickson Aguilera (20)

Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 
Monográfico ISO 27001 ISOTools
Monográfico ISO 27001 ISOToolsMonográfico ISO 27001 ISOTools
Monográfico ISO 27001 ISOTools
 
ISO 27001_042104.pptx
ISO 27001_042104.pptxISO 27001_042104.pptx
ISO 27001_042104.pptx
 
Estándares Internacionales de seguridad informática
Estándares Internacionales de seguridad informáticaEstándares Internacionales de seguridad informática
Estándares Internacionales de seguridad informática
 
Estándares Internacionales de Seguridad Informática
Estándares Internacionales de Seguridad InformáticaEstándares Internacionales de Seguridad Informática
Estándares Internacionales de Seguridad Informática
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
I S O 27001
I S O 27001I S O 27001
I S O 27001
 
SGSI - Seguridad Informatica
SGSI - Seguridad InformaticaSGSI - Seguridad Informatica
SGSI - Seguridad Informatica
 
Seguridad-auditoria
Seguridad-auditoriaSeguridad-auditoria
Seguridad-auditoria
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Auditoria
AuditoriaAuditoria
Auditoria
 
ISO 27001
ISO 27001ISO 27001
ISO 27001
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Seguridad de la Información ISO 27000, LOPD y su integración con otras normas
Seguridad de la Información ISO 27000, LOPD y su integración con otras normas Seguridad de la Información ISO 27000, LOPD y su integración con otras normas
Seguridad de la Información ISO 27000, LOPD y su integración con otras normas
 
Sistemas de gestión de seguridad de la información yarleny perez_20102006282
Sistemas de gestión de seguridad de la información yarleny perez_20102006282Sistemas de gestión de seguridad de la información yarleny perez_20102006282
Sistemas de gestión de seguridad de la información yarleny perez_20102006282
 
ISO / IEC 27001
 ISO / IEC 27001 ISO / IEC 27001
ISO / IEC 27001
 
Ensayo normas juan enrique
Ensayo normas juan enriqueEnsayo normas juan enrique
Ensayo normas juan enrique
 

Norma iso 27001.Autor Edickson Aguilera

  • 1. REPÚBLICA BOLIVARIANA DE VENEZUELA INSTITUTO UNIVERSITARIO POLITÉCNICO “SANTIAGO MARIÑO” EXTENSIÓN MATURÍN Autor: Edickson Aguilera CI:23.701.440 Maturín; Junio 2015
  • 2. ¿Qué es la Norma ISO 27001?: ISO 27001 es una norma internacional emitida por la Organización Internacional de Normalización (ISO) y describe cómo gestionar la seguridad de la información en una empresa. La revisión más reciente de esta norma fue publicada en 2013 y ahora su nombre completo es ISO/IEC 27001:2013. La primera revisión se publicó en 2005 y fue desarrollada en base a la norma británica BS 7799-2. ¿Qué Busca Esta Norma?: Investigar los potenciales riesgos o problemas que podrían afectar la integridad de la información en la organización donde se implemente, esta puede ser pequeña grande o mediana para de este modo resguardar la información, y dejarla a disposición del personal con el nivel de usuario requerido para acceder a ella, y hacer uso de la misma. De manera que se elimine el riesgo, de perder la información para siempre o que caiga en manos equivocadas que puedan hacer un mal uso de ella.
  • 3. Importancia de la Norma: La norma ISO 27001 es importante, ya que esta describe cómo gestionar la seguridad de la información en una organización, También permite que una empresa sea certificada; esto significa que una entidad de certificación independiente confirma que la seguridad de la información ha sido implementada en esa organización en cumplimiento con la norma ISO 27001. Así pues otorga múltiples ventajas, tales como cumplir con los requerimientos legales así como obtener una ventaja comercial, reducir costos y una mejor organización. Además puede ser implementada en cualquier organización del mundo, mostrando así su superioridad ante cualquier otra norma. ¿En qué se Enfoca Esta Norma?: Esta se enfoca en establecer, implantar, seguir, revisar, mantener y mejorar un Sistema de Gestión de la Seguridad de la Información de la organización. Siguiendo un proceso detallado que le permite identificar y eliminar los riesgos presentes en cualquier organización, ya que está redactada por los mejores especialistas del mundo en el tema y proporciona una metodología para implementar la gestión de la seguridad de la información en una organización.
  • 4. ¿Por qué se Considera Importante la Realización de una Auditoría Informática?: Se considera importante porque la auditoria informática es un proceso llevado a cabo que consiste en recoger, agrupar y evaluar evidencias para determinar si un sistema de información salvaguarda el activo empresarial, debito a esto se debe realizar las auditorias que sean necesarias para identificar o encontrar cualquier falla o agujero en el sistema que pueda poner en riesgo la información o el activo de una organización, de este modo esta contribuirá a mejorar el desempeño de la entidad así como la fiabilidad, eficacia, rentabilidad, seguridad y privacidad.