SlideShare una empresa de Scribd logo
Alumno: Marco Antonio Eufragio Aranda
 Un Sistema de Gestión de Seguridad de la
Información (SGSI), según la Norma UNE-
ISO/IEC 27001, es una parte del sistema de gestión
general, basada en un enfoque de riesgo
empresarial, que se establece para crear,
implementar, operar, supervisar, revisar, mantener
y mejorar la seguridad de la información.
La norma es compatible con el resto de
las normas ISO para sistemas de gestión
(UNE-EN ISO 9001 y UNE-EN ISO
14001) y poseen identica estructura y
requisitos comunes
El modelo PDCA o “Planificar-Hacer-
Verificar-Actuar” (Plan-Do-Check-Act,
de sus siglas en ingles), tiene una serie
de fases y acciones que permiten
establecer un modelo de indicadores y
métricas comparables en el tiempo
.
ISO (Organizacion Internacional de
Normalizacion) e IEC (Comision
Electrotecnica Internacional) constituyen el
sistema especializado para la normalizacion a
nivel mundial. Los organismos nacionales que
son miembros de ISO o IEC participan en el
desarrollo de las normas internacionales a
traves de comites técnicos establecidos por las
organizaciones respectivas para realizar
acuerdos en campos especificos de la
actividad tecnica
 Sistema de gestion de la seguridad de la
informacion.
 Responsabilidad de la direccion.
 Auditorias internas del SGSI.
 Revision del SGSI por la direccion.
 Mejora del SGSI.
Por ello es necesario tener documentado:
• La politica y los objetivos del SGSI.
• El alcance del SGSI.
• Una descripcion de la metodologia de analisis del
riesgo.
• El inventario de activos.
• Los procedimientos y controles de apoyo al SGSI.
• El analisis del riesgo.
Localizado el problema debe determinarse la
relacion causa-efecto, considerando todas las causas
posibles.
La mejora continua es una actividad recurrente para
incrementar la capacidad a la hora de cumplir los
requisitos. El proceso mediante el cual se establecen
objetivos y se identifican oportunidades de mejora es
continuo.
• Los resultados de la revision por la direccion.
• Los resultados de los analisis de incidencias y
objetivos.
• Los registros.
• El personal.

Más contenido relacionado

La actualidad más candente

La actualidad más candente (16)

Mantenimiento
MantenimientoMantenimiento
Mantenimiento
 
Norma Iso 27001
Norma Iso 27001Norma Iso 27001
Norma Iso 27001
 
Tecnicas de mantenimiento
Tecnicas de mantenimientoTecnicas de mantenimiento
Tecnicas de mantenimiento
 
Pasos para implementar un sig
Pasos para implementar un sigPasos para implementar un sig
Pasos para implementar un sig
 
Cobit
CobitCobit
Cobit
 
Curso ISO 9001: 2015 Gestión del riesgo
Curso ISO 9001: 2015 Gestión del riesgoCurso ISO 9001: 2015 Gestión del riesgo
Curso ISO 9001: 2015 Gestión del riesgo
 
Panorama sobre la gestion de activos modelos conceptuales v 2020
Panorama sobre la gestion de activos modelos conceptuales v 2020Panorama sobre la gestion de activos modelos conceptuales v 2020
Panorama sobre la gestion de activos modelos conceptuales v 2020
 
Evaluacion diagnóstica evaluación de procesos
Evaluacion diagnóstica evaluación de procesosEvaluacion diagnóstica evaluación de procesos
Evaluacion diagnóstica evaluación de procesos
 
Iso norma iso 14001 analisis v 2020
Iso  norma iso 14001 analisis v 2020Iso  norma iso 14001 analisis v 2020
Iso norma iso 14001 analisis v 2020
 
Iso 22301 sgcn bcms
Iso 22301 sgcn bcmsIso 22301 sgcn bcms
Iso 22301 sgcn bcms
 
La gestión de riesgos v 2020
La gestión de  riesgos v 2020La gestión de  riesgos v 2020
La gestión de riesgos v 2020
 
Memorias webCast de la teoria a la practica con la gestión de cambios
Memorias webCast de la teoria a la practica con la gestión de cambiosMemorias webCast de la teoria a la practica con la gestión de cambios
Memorias webCast de la teoria a la practica con la gestión de cambios
 
Norma gestion de la seguridad
Norma gestion de la seguridadNorma gestion de la seguridad
Norma gestion de la seguridad
 
1
11
1
 
Isokey (Tgestiona)- IV Congreso Nacional de Sistemas de Gestión y Mejora Con...
Isokey (Tgestiona)- IV  Congreso Nacional de Sistemas de Gestión y Mejora Con...Isokey (Tgestiona)- IV  Congreso Nacional de Sistemas de Gestión y Mejora Con...
Isokey (Tgestiona)- IV Congreso Nacional de Sistemas de Gestión y Mejora Con...
 
Norma iso 27000
Norma iso 27000Norma iso 27000
Norma iso 27000
 

Similar a Diapo politicas

Presentación politicas juan jose mejia
Presentación politicas juan jose mejiaPresentación politicas juan jose mejia
Presentación politicas juan jose mejiajjm5212
 
Introducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadJhonny Javier Cantarero
 
Introducción a los sistemas de gestión de seguridad (SGSI)
Introducción a los sistemas de gestión de seguridad (SGSI)Introducción a los sistemas de gestión de seguridad (SGSI)
Introducción a los sistemas de gestión de seguridad (SGSI)Jhonny Javier Cantarero
 
Presentación Administración y Política
Presentación Administración y PolíticaPresentación Administración y Política
Presentación Administración y PolíticaGengali
 
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)Dilcia Mejia
 
Sistemas de Gestión de Seguridad Informática SGSI
Sistemas de Gestión de Seguridad Informática SGSISistemas de Gestión de Seguridad Informática SGSI
Sistemas de Gestión de Seguridad Informática SGSIJoel Sorto
 
Sistema de gestión de la seguridad de la informacion
Sistema de gestión de la seguridad de la informacionSistema de gestión de la seguridad de la informacion
Sistema de gestión de la seguridad de la informacionCinthia Yessenia Grandos
 
Sistema de gestión de la seguridad de la informacion
Sistema de gestión de la seguridad de la informacionSistema de gestión de la seguridad de la informacion
Sistema de gestión de la seguridad de la informacionDarwin Calix
 
Auditoria inf.
Auditoria inf.Auditoria inf.
Auditoria inf.Fer22P
 
Alexander miguel burgos viera 20132002164
Alexander miguel burgos viera 20132002164Alexander miguel burgos viera 20132002164
Alexander miguel burgos viera 20132002164Alex Miguel
 
Normas leyes-familia iso-27000
Normas leyes-familia iso-27000Normas leyes-familia iso-27000
Normas leyes-familia iso-27000Reynaldo Quintero
 
Sgsi presentacion
Sgsi presentacionSgsi presentacion
Sgsi presentacionDenis Rauda
 

Similar a Diapo politicas (20)

Presentación politicas juan jose mejia
Presentación politicas juan jose mejiaPresentación politicas juan jose mejia
Presentación politicas juan jose mejia
 
Introducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridad
 
Introducción a los sistemas de gestión de seguridad (SGSI)
Introducción a los sistemas de gestión de seguridad (SGSI)Introducción a los sistemas de gestión de seguridad (SGSI)
Introducción a los sistemas de gestión de seguridad (SGSI)
 
Presentación Administración y Política
Presentación Administración y PolíticaPresentación Administración y Política
Presentación Administración y Política
 
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)
 
SGSI 27001
SGSI 27001SGSI 27001
SGSI 27001
 
Sistemas de Gestión de Seguridad Informática SGSI
Sistemas de Gestión de Seguridad Informática SGSISistemas de Gestión de Seguridad Informática SGSI
Sistemas de Gestión de Seguridad Informática SGSI
 
Sistema de gestión de la seguridad de la informacion
Sistema de gestión de la seguridad de la informacionSistema de gestión de la seguridad de la informacion
Sistema de gestión de la seguridad de la informacion
 
Sistema de gestión de la seguridad de la informacion
Sistema de gestión de la seguridad de la informacionSistema de gestión de la seguridad de la informacion
Sistema de gestión de la seguridad de la informacion
 
Auditoria inf.
Auditoria inf.Auditoria inf.
Auditoria inf.
 
INTRODUCCION A LOS (SGIS)
INTRODUCCION A LOS (SGIS)INTRODUCCION A LOS (SGIS)
INTRODUCCION A LOS (SGIS)
 
Alexander miguel burgos viera 20132002164
Alexander miguel burgos viera 20132002164Alexander miguel burgos viera 20132002164
Alexander miguel burgos viera 20132002164
 
Documento a seguir.pdf
Documento a seguir.pdfDocumento a seguir.pdf
Documento a seguir.pdf
 
Iso27001
Iso27001Iso27001
Iso27001
 
SGSI
SGSISGSI
SGSI
 
Normas leyes-familia iso-27000
Normas leyes-familia iso-27000Normas leyes-familia iso-27000
Normas leyes-familia iso-27000
 
Norma iso 27001
Norma iso 27001Norma iso 27001
Norma iso 27001
 
Sgsi presentacion
Sgsi presentacionSgsi presentacion
Sgsi presentacion
 
As9100
As9100 As9100
As9100
 
Normas leyes
Normas leyesNormas leyes
Normas leyes
 

Último

Láminas crecimiento económico Venezuela.pdf
Láminas crecimiento económico Venezuela.pdfLáminas crecimiento económico Venezuela.pdf
Láminas crecimiento económico Venezuela.pdfteleSUR TV
 
PRECIOS_M_XIMOS_VIGENTES_DEL_26_DE_MAYO_AL_1_DE_JUNIO_DE_2024.pdf
PRECIOS_M_XIMOS_VIGENTES_DEL_26_DE_MAYO_AL_1_DE_JUNIO_DE_2024.pdfPRECIOS_M_XIMOS_VIGENTES_DEL_26_DE_MAYO_AL_1_DE_JUNIO_DE_2024.pdf
PRECIOS_M_XIMOS_VIGENTES_DEL_26_DE_MAYO_AL_1_DE_JUNIO_DE_2024.pdfredaccionxalapa
 
Amparo del Consejo de Abogados contra Cecilia Córdoba
Amparo del Consejo de Abogados contra Cecilia CórdobaAmparo del Consejo de Abogados contra Cecilia Córdoba
Amparo del Consejo de Abogados contra Cecilia CórdobaEduardo Nelson German
 
Programa electoral del PSOE para las elecciones europeas
Programa electoral del PSOE para las elecciones europeasPrograma electoral del PSOE para las elecciones europeas
Programa electoral del PSOE para las elecciones europeas20minutos
 
Informe de Riesgo País sobre Emiratos Árabes Unidos, de Cesce
Informe de Riesgo País sobre Emiratos Árabes Unidos, de CesceInforme de Riesgo País sobre Emiratos Árabes Unidos, de Cesce
Informe de Riesgo País sobre Emiratos Árabes Unidos, de CesceCesce
 
Manifiesto del PP para las elecciones europeas de 2024.
Manifiesto del PP para las elecciones europeas de 2024.Manifiesto del PP para las elecciones europeas de 2024.
Manifiesto del PP para las elecciones europeas de 2024.20minutos
 
Manifiesto Ahora Repúblicas Elecciones Europeas 9J
Manifiesto Ahora Repúblicas Elecciones Europeas 9JManifiesto Ahora Repúblicas Elecciones Europeas 9J
Manifiesto Ahora Repúblicas Elecciones Europeas 9J20minutos
 
EL SUBMARINO QUE FUE AL TITANIC (2).pptx
EL SUBMARINO QUE FUE AL TITANIC (2).pptxEL SUBMARINO QUE FUE AL TITANIC (2).pptx
EL SUBMARINO QUE FUE AL TITANIC (2).pptxdamianpelonchon13
 
Boletin semanal informativo 20 Mayo 2024.pdf
Boletin semanal informativo 20 Mayo 2024.pdfBoletin semanal informativo 20 Mayo 2024.pdf
Boletin semanal informativo 20 Mayo 2024.pdfNueva Canarias-BC
 
Manifiesto de Coalición Canaria para las elecciones europeas 2024.
Manifiesto de Coalición Canaria para las elecciones europeas 2024.Manifiesto de Coalición Canaria para las elecciones europeas 2024.
Manifiesto de Coalición Canaria para las elecciones europeas 2024.20minutos
 
Mapa Conceptual Siglo XVIII Jose yajure
Mapa Conceptual Siglo XVIII   Jose yajureMapa Conceptual Siglo XVIII   Jose yajure
Mapa Conceptual Siglo XVIII Jose yajurejoseyajure3
 
Programa electoral del PNV para las elecciones europeas 2024.
Programa electoral del PNV para las elecciones europeas 2024.Programa electoral del PNV para las elecciones europeas 2024.
Programa electoral del PNV para las elecciones europeas 2024.20minutos
 
El espíritu de las leyes (Montesquieu).pdf
El espíritu de las leyes (Montesquieu).pdfEl espíritu de las leyes (Montesquieu).pdf
El espíritu de las leyes (Montesquieu).pdfVictorHugoRabanal
 
Programa de Ciudadanos para las elecciones europeas 2024.
Programa de Ciudadanos para las elecciones europeas 2024.Programa de Ciudadanos para las elecciones europeas 2024.
Programa de Ciudadanos para las elecciones europeas 2024.20minutos
 
Programa de Sumar Elecciones Europeas 9-J.
Programa de Sumar Elecciones Europeas 9-J.Programa de Sumar Elecciones Europeas 9-J.
Programa de Sumar Elecciones Europeas 9-J.20minutos
 

Último (16)

Láminas crecimiento económico Venezuela.pdf
Láminas crecimiento económico Venezuela.pdfLáminas crecimiento económico Venezuela.pdf
Láminas crecimiento económico Venezuela.pdf
 
PRECIOS_M_XIMOS_VIGENTES_DEL_26_DE_MAYO_AL_1_DE_JUNIO_DE_2024.pdf
PRECIOS_M_XIMOS_VIGENTES_DEL_26_DE_MAYO_AL_1_DE_JUNIO_DE_2024.pdfPRECIOS_M_XIMOS_VIGENTES_DEL_26_DE_MAYO_AL_1_DE_JUNIO_DE_2024.pdf
PRECIOS_M_XIMOS_VIGENTES_DEL_26_DE_MAYO_AL_1_DE_JUNIO_DE_2024.pdf
 
Amparo del Consejo de Abogados contra Cecilia Córdoba
Amparo del Consejo de Abogados contra Cecilia CórdobaAmparo del Consejo de Abogados contra Cecilia Córdoba
Amparo del Consejo de Abogados contra Cecilia Córdoba
 
Programa electoral del PSOE para las elecciones europeas
Programa electoral del PSOE para las elecciones europeasPrograma electoral del PSOE para las elecciones europeas
Programa electoral del PSOE para las elecciones europeas
 
Informe de Riesgo País sobre Emiratos Árabes Unidos, de Cesce
Informe de Riesgo País sobre Emiratos Árabes Unidos, de CesceInforme de Riesgo País sobre Emiratos Árabes Unidos, de Cesce
Informe de Riesgo País sobre Emiratos Árabes Unidos, de Cesce
 
Manifiesto del PP para las elecciones europeas de 2024.
Manifiesto del PP para las elecciones europeas de 2024.Manifiesto del PP para las elecciones europeas de 2024.
Manifiesto del PP para las elecciones europeas de 2024.
 
LA CRÓNICA COMARCA DE ANTEQUERA _ Nº 1082
LA CRÓNICA COMARCA DE ANTEQUERA _ Nº 1082LA CRÓNICA COMARCA DE ANTEQUERA _ Nº 1082
LA CRÓNICA COMARCA DE ANTEQUERA _ Nº 1082
 
Manifiesto Ahora Repúblicas Elecciones Europeas 9J
Manifiesto Ahora Repúblicas Elecciones Europeas 9JManifiesto Ahora Repúblicas Elecciones Europeas 9J
Manifiesto Ahora Repúblicas Elecciones Europeas 9J
 
EL SUBMARINO QUE FUE AL TITANIC (2).pptx
EL SUBMARINO QUE FUE AL TITANIC (2).pptxEL SUBMARINO QUE FUE AL TITANIC (2).pptx
EL SUBMARINO QUE FUE AL TITANIC (2).pptx
 
Boletin semanal informativo 20 Mayo 2024.pdf
Boletin semanal informativo 20 Mayo 2024.pdfBoletin semanal informativo 20 Mayo 2024.pdf
Boletin semanal informativo 20 Mayo 2024.pdf
 
Manifiesto de Coalición Canaria para las elecciones europeas 2024.
Manifiesto de Coalición Canaria para las elecciones europeas 2024.Manifiesto de Coalición Canaria para las elecciones europeas 2024.
Manifiesto de Coalición Canaria para las elecciones europeas 2024.
 
Mapa Conceptual Siglo XVIII Jose yajure
Mapa Conceptual Siglo XVIII   Jose yajureMapa Conceptual Siglo XVIII   Jose yajure
Mapa Conceptual Siglo XVIII Jose yajure
 
Programa electoral del PNV para las elecciones europeas 2024.
Programa electoral del PNV para las elecciones europeas 2024.Programa electoral del PNV para las elecciones europeas 2024.
Programa electoral del PNV para las elecciones europeas 2024.
 
El espíritu de las leyes (Montesquieu).pdf
El espíritu de las leyes (Montesquieu).pdfEl espíritu de las leyes (Montesquieu).pdf
El espíritu de las leyes (Montesquieu).pdf
 
Programa de Ciudadanos para las elecciones europeas 2024.
Programa de Ciudadanos para las elecciones europeas 2024.Programa de Ciudadanos para las elecciones europeas 2024.
Programa de Ciudadanos para las elecciones europeas 2024.
 
Programa de Sumar Elecciones Europeas 9-J.
Programa de Sumar Elecciones Europeas 9-J.Programa de Sumar Elecciones Europeas 9-J.
Programa de Sumar Elecciones Europeas 9-J.
 

Diapo politicas

  • 1. Alumno: Marco Antonio Eufragio Aranda
  • 2.  Un Sistema de Gestión de Seguridad de la Información (SGSI), según la Norma UNE- ISO/IEC 27001, es una parte del sistema de gestión general, basada en un enfoque de riesgo empresarial, que se establece para crear, implementar, operar, supervisar, revisar, mantener y mejorar la seguridad de la información.
  • 3. La norma es compatible con el resto de las normas ISO para sistemas de gestión (UNE-EN ISO 9001 y UNE-EN ISO 14001) y poseen identica estructura y requisitos comunes
  • 4. El modelo PDCA o “Planificar-Hacer- Verificar-Actuar” (Plan-Do-Check-Act, de sus siglas en ingles), tiene una serie de fases y acciones que permiten establecer un modelo de indicadores y métricas comparables en el tiempo .
  • 5.
  • 6. ISO (Organizacion Internacional de Normalizacion) e IEC (Comision Electrotecnica Internacional) constituyen el sistema especializado para la normalizacion a nivel mundial. Los organismos nacionales que son miembros de ISO o IEC participan en el desarrollo de las normas internacionales a traves de comites técnicos establecidos por las organizaciones respectivas para realizar acuerdos en campos especificos de la actividad tecnica
  • 7.  Sistema de gestion de la seguridad de la informacion.  Responsabilidad de la direccion.  Auditorias internas del SGSI.  Revision del SGSI por la direccion.  Mejora del SGSI.
  • 8.
  • 9.
  • 10.
  • 11. Por ello es necesario tener documentado: • La politica y los objetivos del SGSI. • El alcance del SGSI. • Una descripcion de la metodologia de analisis del riesgo. • El inventario de activos. • Los procedimientos y controles de apoyo al SGSI. • El analisis del riesgo.
  • 12. Localizado el problema debe determinarse la relacion causa-efecto, considerando todas las causas posibles.
  • 13. La mejora continua es una actividad recurrente para incrementar la capacidad a la hora de cumplir los requisitos. El proceso mediante el cual se establecen objetivos y se identifican oportunidades de mejora es continuo.
  • 14. • Los resultados de la revision por la direccion. • Los resultados de los analisis de incidencias y objetivos. • Los registros. • El personal.