Iso 27000

P
ISO / IEC 27000,[object Object],CMI Mario Hernández,[object Object],Instructor CISCO CCNA4º Nivel,[object Object]
ISO/IEC 27000-series,[object Object],La serie de normas ISO/IEC 27000 son estándares de seguridad publicados por la Organización Internacional para la Estandarización (ISO) y la Comisión Electrotécnica Internacional (IEC).,[object Object]
ISO,[object Object],La Organización Internacional para la Estandarización o ISO (del griego, ἴσος (isos), 'igual', y cuyo nombre en inglés es International OrganizationforStandardization), nacida tras la Segunda Guerra Mundial (23 de febrero de 1947), es el organismo encargado de promover el desarrollo de normas internacionales de fabricación, comercio y comunicación para todas las ramas industriales a excepción de la eléctrica y la electrónica. Su función principal es la de buscar la estandarización de normas de productos y seguridad para las empresas u organizaciones a nivel internacional.,[object Object]
IEC,[object Object],La Comisión Electrotécnica Internacional (CEI o IEC, por sus siglas del idioma inglés International ElectrotechnicalCommission) es una organización de normalización en los campos eléctrico, electrónico y tecnologías relacionadas. Numerosas normas se desarrollan conjuntamente con la ISO (normas ISO/IEC).,[object Object]
ISO/IEC 27000-series,[object Object],La serie contiene las mejores prácticas recomendadas en Seguridad de la información para desarrollar, implementar y mantener Especificaciones para los Sistemas de Gestión de la Seguridad de la Información (SGSI). La mayoría de estas normas se encuentran en preparación e incluyen:,[object Object]
ISO/IEC 27001,[object Object],Es la certificación que deben obtener las organizaciones. Norma que especifica los requisitos para la implantación del SGSI. Es la norma más importante de la familia. Adopta un enfoque de gestión de riesgos y promueve la mejora continua de los procesos. Fue publicada como estándar internacional en octubre 2005.,[object Object]
ISO/IEC 27002,[object Object],Informationtechnology - Security techniques - Code of practiceforinformationsecuritymanagement. Previamente BS 7799 Parte 1 y la norma ISO/IEC 17799. Es código de buenas prácticas para la gestión de seguridad de la información.,[object Object],Fue publicada en julio de 2005 como ISO 17799:2005 y recibió su nombre oficial ISO/IEC 27002:2005 el 01 de julio de 2007.,[object Object]
ISO/IEC 27003,[object Object],Son directrices para la implementación de un SGSI. Es el soporte de la norma ISO/IEC 27001. Se encuentra en preparación y probablemente sea publicada en éste año (2009).,[object Object]
ISO/IEC 27004,[object Object],Son métricas para la gestión de seguridad de la información. Es la que proporciona recomendaciones de quién, cuándo,[object Object],y cómo realizar mediciones de seguridad de la información. Se encuentra preparación y probablemente sea publicada en éste año (2009).,[object Object]
ISO/IEC 27005,[object Object],Trata la gestión de riesgos en seguridad de la información. Es la que proporciona recomendaciones y lineamientos de métodos y técnicas de evaluación de riesgos de Seguridad en la Información, en soporte del proceso de gestión de riesgos de la norma ISO/IEC 27001. Es la más relacionada a la actual British Standard BS 7799 parte 3. Publicada en Junio de 2008.,[object Object]
¿Qué es ISO 27000 ?,[object Object],Es una familia de estándares internacionales para Sistemas de Gestión de la Seguridad de la Información (SGSI).,[object Object],Requisitos para la especificación de sistemas de gestión de la  seguridad de la información,[object Object],Proceso del análisis y gestión del riesgo,[object Object],Métricas y medidas de protección,[object Object],Guías de implantación,[object Object],Vocabulario claramente definido para evitar distintas interpretaciones de conceptos técnicos y de gestión y mejora continua. ,[object Object]
Alcance ISO27000,[object Object],General,[object Object],Cubre todos los tipos de organizaciones. ,[object Object],También especifica los requerimientos a establecer, poniendo en ejecución, funcionando, supervisando, repasando, manteniendo y mejorando la documentación del Sistema de Administración en la Seguridad de la Información (ISMS), dentro del contexto de la totalidad de los riesgos del negocio. ,[object Object],Aplicación,[object Object],El conjunto de requerimientos precisados en este estándar internacional son genéricos y se piensa sean aplicables a todas las organizaciones, sin importar su tipo, tamaño y naturaleza.,[object Object]
SISTEMA DE ADMINISTRACION DE LA SEGURIDAD DE LA INFORMACIÓN,[object Object],Implantar el SASI,[object Object],Definir el alcance y las fronteras del SASI en términos de las características del negocio.,[object Object],Definir la aproximación a la evaluación del riesgo de la organización.,[object Object],Identificar los riesgos.,[object Object],Analizar y evaluar los riesgos.,[object Object],Identificar y evaluar opciones para el tratamiento de riesgos.,[object Object],Seleccionar objetivos de control y controles para el tratamiento de riesgos.,[object Object]
SISTEMA DE ADMINISTRACION DE LA SEGURIDAD DE LA INFORMACIÓN (cont.),[object Object],Obtener aprobación de la gerencia de los riesgos remanentes propuestos.,[object Object],Preparar una declaración de aplicabilidad.,[object Object],Monitorear y revisar el SASI.,[object Object],Mantener y mejorar el SASI.,[object Object]
¿Qué debe incluir el SASI?,[object Object],Enunciados documentados de la política del SASI y los objetivos;,[object Object],El alcance del SASI;,[object Object],Procedimientos y controles que soportan el SASI;,[object Object],Una descripción de la metodología de evaluación de riesgos;,[object Object],El reporte de evaluación de riesgos;,[object Object],El plan de tratamiento del riesgo;,[object Object],Procedimientos documentados necesarios para que la organización asegure una planeación, operación y control efectivo de sus procesos de seguridad de la información y describir como medir la efectividad de los controles;,[object Object],Registros requeridos por este Estándar Internacional;,[object Object],La declaración de aplicabilidad.,[object Object]
RESPONSABILIDADES DE ADMINISTRACIÓN,[object Object],Compromiso,[object Object],Recursos,[object Object],Formación,[object Object], preparación ,[object Object],competencia,[object Object]
PROCESO DE IMPLEMENTACION DEL ISMS (SASI),[object Object]
Proceso a seguir,[object Object]
Áreas que se deben cubrir,[object Object],Marco de las normas de gestión de la seguridad de la información.,[object Object],Sistema de gestión de la seguridad de la información.,[object Object],Análisis y gestión de riesgos.,[object Object],Controles y salvaguardas.,[object Object],Métricas.,[object Object],Auditoria.,[object Object],Directrices de implantación de los sistemas de gestión de la seguridad de la información.,[object Object],Difusión y concienciación.,[object Object],Así también, cabe considerar aspectos tales como los siguientes:,[object Object],Productos y servicios.,[object Object],Política y procedimientos.,[object Object],Personal,[object Object],Seguridad Física,[object Object],Esquemas de Reporte.,[object Object]
Medidas del ISMS,[object Object],Objetivos,[object Object],Evaluar la efectividad de las medidas de seguridad del SMSI con respecto a las métricas preestablecidas.,[object Object],Evaluar el ISMS y su permanente actualización.,[object Object],Proveer una guía estándar para evaluar las revisiones, facilitar las mejoras y para proveer trazar para posibles auditorias,[object Object],Comunicar, dentro de la organización, la importancia de la seguridad.,[object Object],Ser una herramienta para el análisis y tratamiento del riesgo,[object Object]
Activos, implementos para la seguridad, vulnerabilidades e impacto,[object Object]
1 de 21

Recomendados

27001:2013 Seguridad orientada al negocio por
27001:2013 Seguridad orientada al negocio27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocioFabián Descalzo
5.3K vistas45 diapositivas
Iso 27000 nueva copia por
Iso 27000 nueva   copiaIso 27000 nueva   copia
Iso 27000 nueva copiaYadi De La Cruz
869 vistas41 diapositivas
Familia ISO 27000 a enero 2019 por
Familia ISO 27000 a enero 2019Familia ISO 27000 a enero 2019
Familia ISO 27000 a enero 2019Ricardo Urbina Miranda
1.9K vistas10 diapositivas
Iso 27001 gestion de riesgos por
Iso 27001 gestion de riesgosIso 27001 gestion de riesgos
Iso 27001 gestion de riesgosPrimala Sistema de Gestion
4.4K vistas57 diapositivas
Norma iso 27001 por
Norma iso 27001Norma iso 27001
Norma iso 27001Cecilia Hernandez
7.5K vistas16 diapositivas
Norma Iso 27001 por
Norma Iso 27001Norma Iso 27001
Norma Iso 27001Juana Rotted
13.4K vistas9 diapositivas

Más contenido relacionado

La actualidad más candente

NTC ISO/IEC 27001 por
NTC ISO/IEC 27001 NTC ISO/IEC 27001
NTC ISO/IEC 27001 George Gaviria
10.8K vistas50 diapositivas
S8-SCPC.pptx por
S8-SCPC.pptxS8-SCPC.pptx
S8-SCPC.pptxLuis Fernando Aguas Bucheli
235 vistas18 diapositivas
Iso 27k abril 2013 por
Iso 27k   abril 2013Iso 27k   abril 2013
Iso 27k abril 2013Marvin Zumbado
2.7K vistas24 diapositivas
Norma iso 27000 por
Norma iso 27000Norma iso 27000
Norma iso 27000Haroll Suarez
32.1K vistas17 diapositivas
Evolución Familia ISO 27000 a octubre del 2016 por
Evolución Familia ISO 27000 a octubre del 2016Evolución Familia ISO 27000 a octubre del 2016
Evolución Familia ISO 27000 a octubre del 2016Ricardo Urbina Miranda
2.2K vistas7 diapositivas
ISO 27001 cambios 2005 a 2013 por
ISO 27001 cambios 2005 a 2013ISO 27001 cambios 2005 a 2013
ISO 27001 cambios 2005 a 2013Jaime Andrés Bello Vieda
10.7K vistas26 diapositivas

La actualidad más candente(20)

Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion por Gabriel Gonzales
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacionIso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Gabriel Gonzales2.3K vistas
Iso 27000 por julianabh
Iso 27000Iso 27000
Iso 27000
julianabh24.9K vistas
gestion-de-riesgos-iso-27005-completo_compress.pdf por carlosandres865046
gestion-de-riesgos-iso-27005-completo_compress.pdfgestion-de-riesgos-iso-27005-completo_compress.pdf
gestion-de-riesgos-iso-27005-completo_compress.pdf
carlosandres865046307 vistas
Norma ISO 27000 por UPTAEB
Norma ISO 27000Norma ISO 27000
Norma ISO 27000
UPTAEB4.7K vistas
Overview of ISO 27001 ISMS por Akhil Garg
Overview of ISO 27001 ISMSOverview of ISO 27001 ISMS
Overview of ISO 27001 ISMS
Akhil Garg1.5K vistas
ISO 27000 por indeson12
ISO 27000ISO 27000
ISO 27000
indeson12497 vistas
ISO 27001 Guia de implantacion por jralbornoz
ISO 27001 Guia de implantacion ISO 27001 Guia de implantacion
ISO 27001 Guia de implantacion
jralbornoz368 vistas
ISO 27001:2013 Mandatory documents and records por Manoj Vakekattil
ISO 27001:2013 Mandatory documents and recordsISO 27001:2013 Mandatory documents and records
ISO 27001:2013 Mandatory documents and records
Manoj Vakekattil3K vistas
How to fulfil requirements of ISO 20000:2018 Documents? por Global Manager Group
How to fulfil requirements of ISO 20000:2018 Documents?How to fulfil requirements of ISO 20000:2018 Documents?
How to fulfil requirements of ISO 20000:2018 Documents?
Global Manager Group1.4K vistas
Curso ISO 27001:2013. Introducción a la ciberseguridad. Recursos por Gonzalo de la Pedraja
Curso ISO 27001:2013. Introducción a la ciberseguridad. RecursosCurso ISO 27001:2013. Introducción a la ciberseguridad. Recursos
Curso ISO 27001:2013. Introducción a la ciberseguridad. Recursos
Gonzalo de la Pedraja4.4K vistas

Destacado

ISO 27000 por
ISO 27000ISO 27000
ISO 27000Luis R Castellanos
14.5K vistas42 diapositivas
Norma 27000 por
Norma 27000Norma 27000
Norma 27000nestor
10.6K vistas10 diapositivas
Presentación iso 27001 por
Presentación iso 27001Presentación iso 27001
Presentación iso 27001Johanna Pazmiño
5.2K vistas8 diapositivas
Introduccion ISO 27001 SGSI por
Introduccion ISO 27001 SGSIIntroduccion ISO 27001 SGSI
Introduccion ISO 27001 SGSIAlexander Calderón
9.7K vistas21 diapositivas
Iso 20000 por
Iso 20000Iso 20000
Iso 20000hperez-ti
15.9K vistas17 diapositivas
Normas iso 27000 por
Normas iso 27000Normas iso 27000
Normas iso 27000Alberto Landa
1.5K vistas42 diapositivas

Destacado(20)

Norma 27000 por nestor
Norma 27000Norma 27000
Norma 27000
nestor10.6K vistas
Iso 20000 por hperez-ti
Iso 20000Iso 20000
Iso 20000
hperez-ti15.9K vistas
Genial 91 pags para elegir puntos en clase 203627167 curso-seguridad-de-la-in... por xavazquez
Genial 91 pags para elegir puntos en clase 203627167 curso-seguridad-de-la-in...Genial 91 pags para elegir puntos en clase 203627167 curso-seguridad-de-la-in...
Genial 91 pags para elegir puntos en clase 203627167 curso-seguridad-de-la-in...
xavazquez554 vistas
Iso 27000 por osbui
Iso 27000Iso 27000
Iso 27000
osbui459 vistas
Curso: Control de acceso y seguridad: 06 Familia de normas ISO/IEC 27000 por Jack Daniel Cáceres Meza
Curso: Control de acceso y seguridad: 06 Familia de normas ISO/IEC 27000Curso: Control de acceso y seguridad: 06 Familia de normas ISO/IEC 27000
Curso: Control de acceso y seguridad: 06 Familia de normas ISO/IEC 27000
Historia de los buffer overflows por Juan Sacco por Juan Sacco
Historia de los buffer overflows por Juan SaccoHistoria de los buffer overflows por Juan Sacco
Historia de los buffer overflows por Juan Sacco
Juan Sacco907 vistas
Funciones de Strings en PHP por Angie Mejia
Funciones de Strings en PHPFunciones de Strings en PHP
Funciones de Strings en PHP
Angie Mejia1.3K vistas
Iso 27000 por eliztkm
Iso 27000Iso 27000
Iso 27000
eliztkm585 vistas

Similar a Iso 27000

Normas leyes por
Normas leyesNormas leyes
Normas leyesAngelica Lopera
406 vistas18 diapositivas
ii por
iiii
iiVero Gonzalez
748 vistas11 diapositivas
Iso informatica clave 13 por
Iso informatica clave 13Iso informatica clave 13
Iso informatica clave 13David Gonzalez
155 vistas1 diapositiva
Seguridad-auditoria por
Seguridad-auditoriaSeguridad-auditoria
Seguridad-auditoriaJohan Retos
373 vistas44 diapositivas
ISO 22301, ISO 31000, TIA 942 e ISO 27005 por
ISO 22301, ISO 31000, TIA 942 e ISO 27005ISO 22301, ISO 31000, TIA 942 e ISO 27005
ISO 22301, ISO 31000, TIA 942 e ISO 27005Melvin Jáquez
10.3K vistas33 diapositivas
Normas leyes-familia iso-27000 por
Normas leyes-familia iso-27000Normas leyes-familia iso-27000
Normas leyes-familia iso-27000Reynaldo Quintero
2.8K vistas18 diapositivas

Similar a Iso 27000(20)

Seguridad-auditoria por Johan Retos
Seguridad-auditoriaSeguridad-auditoria
Seguridad-auditoria
Johan Retos373 vistas
ISO 22301, ISO 31000, TIA 942 e ISO 27005 por Melvin Jáquez
ISO 22301, ISO 31000, TIA 942 e ISO 27005ISO 22301, ISO 31000, TIA 942 e ISO 27005
ISO 22301, ISO 31000, TIA 942 e ISO 27005
Melvin Jáquez10.3K vistas
9-Unidad 3: Marcos de Referencia para Seguridad de la Información - 3.1 ISO 2... por Luis Fernando Aguas Bucheli
9-Unidad 3: Marcos de Referencia para Seguridad de la Información - 3.1 ISO 2...9-Unidad 3: Marcos de Referencia para Seguridad de la Información - 3.1 ISO 2...
9-Unidad 3: Marcos de Referencia para Seguridad de la Información - 3.1 ISO 2...
Estandares Iso 27001 Blanco Rubina por Diego
Estandares Iso 27001 Blanco RubinaEstandares Iso 27001 Blanco Rubina
Estandares Iso 27001 Blanco Rubina
Diego338 vistas
Estandaresiso27001 Hinostroza Cirilo Marcela por marzeth
Estandaresiso27001 Hinostroza Cirilo MarcelaEstandaresiso27001 Hinostroza Cirilo Marcela
Estandaresiso27001 Hinostroza Cirilo Marcela
marzeth271 vistas
Estandares Iso 27001 por yalussa
Estandares Iso 27001Estandares Iso 27001
Estandares Iso 27001
yalussa281 vistas
iso_27001.pptx por AreaTIC1
iso_27001.pptxiso_27001.pptx
iso_27001.pptx
AreaTIC114 vistas
Estandares Iso por carloscv
Estandares IsoEstandares Iso
Estandares Iso
carloscv4.3K vistas
auditoria por frankcq
auditoriaauditoria
auditoria
frankcq272 vistas
Iso27001 por frankcq
Iso27001Iso27001
Iso27001
frankcq668 vistas

Último

Dominios de internet.pdf por
Dominios de internet.pdfDominios de internet.pdf
Dominios de internet.pdfNahomiBanchen
11 vistas2 diapositivas
Fundamentos de Electricidad y Electronica 9-3 (1).docx por
Fundamentos de Electricidad y Electronica 9-3 (1).docxFundamentos de Electricidad y Electronica 9-3 (1).docx
Fundamentos de Electricidad y Electronica 9-3 (1).docxSamuel709479
7 vistas26 diapositivas
Los principios de la Antropometria y Ergonomia.pdf por
Los principios de la Antropometria y Ergonomia.pdfLos principios de la Antropometria y Ergonomia.pdf
Los principios de la Antropometria y Ergonomia.pdfBenisBorges
6 vistas11 diapositivas
Fundamentos de Electricidad y Electronica 9-3 (1).docx por
Fundamentos de Electricidad y Electronica 9-3 (1).docxFundamentos de Electricidad y Electronica 9-3 (1).docx
Fundamentos de Electricidad y Electronica 9-3 (1).docxSamuel709479
5 vistas26 diapositivas
Presentación: El impacto y peligro de la piratería de software por
Presentación: El impacto y peligro de la piratería de softwarePresentación: El impacto y peligro de la piratería de software
Presentación: El impacto y peligro de la piratería de softwareEmanuelMuoz11
17 vistas66 diapositivas
El Ciberespacio y sus Características.pptx por
El Ciberespacio y  sus Características.pptxEl Ciberespacio y  sus Características.pptx
El Ciberespacio y sus Características.pptxAnthlingPereira
19 vistas3 diapositivas

Último(20)

Fundamentos de Electricidad y Electronica 9-3 (1).docx por Samuel709479
Fundamentos de Electricidad y Electronica 9-3 (1).docxFundamentos de Electricidad y Electronica 9-3 (1).docx
Fundamentos de Electricidad y Electronica 9-3 (1).docx
Samuel7094797 vistas
Los principios de la Antropometria y Ergonomia.pdf por BenisBorges
Los principios de la Antropometria y Ergonomia.pdfLos principios de la Antropometria y Ergonomia.pdf
Los principios de la Antropometria y Ergonomia.pdf
BenisBorges6 vistas
Fundamentos de Electricidad y Electronica 9-3 (1).docx por Samuel709479
Fundamentos de Electricidad y Electronica 9-3 (1).docxFundamentos de Electricidad y Electronica 9-3 (1).docx
Fundamentos de Electricidad y Electronica 9-3 (1).docx
Samuel7094795 vistas
Presentación: El impacto y peligro de la piratería de software por EmanuelMuoz11
Presentación: El impacto y peligro de la piratería de softwarePresentación: El impacto y peligro de la piratería de software
Presentación: El impacto y peligro de la piratería de software
EmanuelMuoz1117 vistas
El Ciberespacio y sus Características.pptx por AnthlingPereira
El Ciberespacio y  sus Características.pptxEl Ciberespacio y  sus Características.pptx
El Ciberespacio y sus Características.pptx
AnthlingPereira19 vistas
Tarea15.pptx por illanlir
Tarea15.pptxTarea15.pptx
Tarea15.pptx
illanlir11 vistas
Fundamentos De Electricidad y Electrónica equipo 5.pdf por coloradxmaria
Fundamentos De Electricidad y Electrónica equipo 5.pdfFundamentos De Electricidad y Electrónica equipo 5.pdf
Fundamentos De Electricidad y Electrónica equipo 5.pdf
coloradxmaria14 vistas
Tecnologías para la enseñanza virtual.pptx por exprosaavedra
Tecnologías para la enseñanza virtual.pptxTecnologías para la enseñanza virtual.pptx
Tecnologías para la enseñanza virtual.pptx
exprosaavedra14 vistas
actividadanlisisdeartefactos1-230424222159-fef7d8f3 (1).docx por MaraJos722801
actividadanlisisdeartefactos1-230424222159-fef7d8f3 (1).docxactividadanlisisdeartefactos1-230424222159-fef7d8f3 (1).docx
actividadanlisisdeartefactos1-230424222159-fef7d8f3 (1).docx
MaraJos7228015 vistas
Tecnologías para la enseñanza virtual por mpachecocodem
Tecnologías para la enseñanza virtual Tecnologías para la enseñanza virtual
Tecnologías para la enseñanza virtual
mpachecocodem9 vistas
DELITOS INFORMATICOS EFRAIN CAMACHO 27462611 INFORMATICA III.pptx por davidsalazar63484
DELITOS INFORMATICOS EFRAIN CAMACHO 27462611 INFORMATICA III.pptxDELITOS INFORMATICOS EFRAIN CAMACHO 27462611 INFORMATICA III.pptx
DELITOS INFORMATICOS EFRAIN CAMACHO 27462611 INFORMATICA III.pptx
CÓMO PUBLICAR UNA PRESENTACIÓN GRÁFICA EN INTERNET.pptx por dreadlockp5
CÓMO PUBLICAR UNA PRESENTACIÓN GRÁFICA EN INTERNET.pptxCÓMO PUBLICAR UNA PRESENTACIÓN GRÁFICA EN INTERNET.pptx
CÓMO PUBLICAR UNA PRESENTACIÓN GRÁFICA EN INTERNET.pptx
dreadlockp58 vistas
fundamentos de electricidad electronica por Kevin619029
fundamentos de electricidad electronicafundamentos de electricidad electronica
fundamentos de electricidad electronica
Kevin6190295 vistas
Tecnologías para la enseñanza virtual_cdc.pptx por CarmenerdelHuasco
Tecnologías para la enseñanza virtual_cdc.pptxTecnologías para la enseñanza virtual_cdc.pptx
Tecnologías para la enseñanza virtual_cdc.pptx

Iso 27000

  • 1.
  • 2.
  • 3.
  • 4.
  • 5.
  • 6.
  • 7.
  • 8.
  • 9.
  • 10.
  • 11.
  • 12.
  • 13.
  • 14.
  • 15.
  • 16.
  • 17.
  • 18.
  • 19.
  • 20.
  • 21.