SlideShare una empresa de Scribd logo
TECNOLOGÍA DE LA INFORMACIÓN.
TÉCNICAS DE SEGURIDAD. CÓDIGO
DE PRÁCTICA
PARA LA GESTIÓN DE LA
SEGURIDAD DE LA INFORMACIÓN
OBJETO
 Esta norma establece directrices y principios generales para iniciar, implementar,
mantener y mejorar la gestión de la seguridad de la información en una organización. Los
objetivos indicados en esta norma brindan una guía general sobre las metas aceptadas
comúnmente para la gestión de la seguridad de la información.
 Los objetivos de control y los controles de esta norma están destinados a ser
implementados para satisfacer los requisitos identificados por la evaluación de riesgos.
Esta norma puede servir como guía práctica para el desarrollo de normas de seguridad de
la organización y para las prácticas eficaces de gestión de la seguridad, así como para
crear confianza en las actividades entre las organizaciones
TÉRMINOS Y DEFINICION
Para los propósitos de este documento se aplican los siguientes términos y definiciones:
Activo: Cualquier cosa que tenga valor para la organización
Control. Medios para gestionar el riesgo, incluyendo políticas, procedimientos, directrices,
prácticas o estructuras de la organización que pueden ser de naturaleza administrativa,
técnica, de gestión o legal.
Directriz: Descripción que aclara lo que se debería hacer y cómo hacerlo, para alcanzar los
objetivos establecidos en las políticas.
Servicios de procesamiento de información: Cualquier servicio, infraestructura o
sistema de procesamiento de información o los sitios físicos que los albergan.
NORMA TÉCNICA COLOMBIANA NTC-
ISO/IEC 27002
Seguridad de la información. Preservación de la confidencialidad, integridad y
disponibilidad de la información, además, otras propiedades tales como autenticidad,
responsabilidad, no-repudio y confiabilidad pueden estar involucradas.
Evento de seguridad de la información. Un evento de seguridad de la información es
la presencia identificada de un estado del sistema, del servicio o de la red que indica un
posible incumplimiento de la política de seguridad de la información, una falla de
controles, o una situación previamente desconocida que puede ser pertinente para la
seguridad.
Incidente de seguridad de la información. Un incidente de seguridad de la información
está indicado por un solo evento o una serie de eventos inesperados o no deseados de
seguridad de la información que tienen una probabilidad significativa de comprometer las
operaciones del negocio y amenazar la seguridad de la información.
Política: Toda intención y directriz expresada formalmente por la Dirección
Riesgo. Combinación de la probabilidad de un evento y sus consecuencias.
Análisis de riesgos: Uso sistemático de la información para identificar las fuentes
y estimar el riesgo.
Evaluación de riesgos. Todo proceso de análisis y valoración del riesgo.
Valoración del riesgo. Proceso de comparación del riesgo estimado frente a
criterios de riesgo establecidos para determinar la importancia del riesgo.
ESTRUCTURA DE ESTA NORMA
Esta norma contiene once secciones sobre controles de seguridad que en
conjunto tienen un total de 39 categorías principales de seguridad y una sección
de introducción a la evaluación y el tratamiento del riesgo.
CLÁUSULAS
Cada cláusula contiene una cantidad de categorías principales de seguridad. Estas once
cláusulas (acompañadas por la cantidad de categorías principales de seguridad incluida en
cada numeral) son:
a) Política de seguridad (1).
b) Organización de la seguridad de la información (2).
c) Gestión de activos (2).
d) Seguridad de los recursos humanos (3).
e) Seguridad física y del entorno (2).
f) Gestión de operaciones y comunicaciones (10).
g) Control del acceso (7).
h) Adquisición, desarrollo y mantenimiento de sistemas de información (6).
i) Gestión de los incidentes de seguridad de la información (2).
j) Gestión de la continuidad del negocio (1).
k) Cumplimiento (3).
NOTA: El orden de las cláusulas no implica su importancia. Dependiendo de las circunstancias,
todos las cláusulas
podrían ser importantes, por lo tanto cada organización que aplique esta norma debería identificar
las cláusulas
aplicables, su importancia y su aplicación a procesos individuales del negocio. Igualmente, ninguna
de las listas de
esta norma está en orden prioritario, a menos que así se indique.
CATEGORÍAS PRINCIPALES DE SEGURIDAD
Cada categoría principal de seguridad contiene:
PROYECTO DE
NORMA TÉCNICA COLOMBIANA NTC-ISO/IEC 27002 DE 211-07
a) un objetivo de control que establece lo que se debe lograr;
b) uno o más controles que se pueden aplicar para lograr el objetivo de control.
Las descripciones de los controles tienen la siguiente estructura:
Control
Define la declaración específica del control para cumplir el objetivo de control.
Guía de implementación
Suministra información más detallada para apoyar la implementación del control y satisfacer el
objetivo de control. Algunas partes de esta guía pueden no ser adecuadas en todos los casos y
por ello pueden ser más apropiadas otras formas de implementación del control.
Información adicional
Suministra información que puede ser necesario considerar, por ejemplo las consideraciones
legales y las referencias a otras normas.

Más contenido relacionado

La actualidad más candente

Buenas prácticas ISO 27001
Buenas prácticas ISO 27001Buenas prácticas ISO 27001
Buenas prácticas ISO 27001
ISOTools Chile
 
Seguridad y auditoria informatica, iso 17799
Seguridad y auditoria informatica, iso 17799Seguridad y auditoria informatica, iso 17799
Seguridad y auditoria informatica, iso 17799
Iestp Instituto Superior
 
Si semana11 iso_27001_v011
Si semana11 iso_27001_v011Si semana11 iso_27001_v011
Si semana11 iso_27001_v011
Jorge Pariasca
 
Norma Iso 27001
Norma Iso 27001Norma Iso 27001
Norma Iso 27001
Juana Rotted
 
Slide de sgsi
Slide de sgsiSlide de sgsi
Iso 27000
Iso 27000Iso 27000
Iso 27000
plackard
 
Norma 27000
Norma 27000Norma 27000
Norma 27000
nestor
 
Iso27001
Iso27001Iso27001
Iso27001
Gerard Flores
 
Seg Inf Sem02
Seg Inf Sem02Seg Inf Sem02
Seg Inf Sem02
lizardods
 
Proceso de implantación de ISO 27001 en la empresa
Proceso de implantación de ISO 27001 en la empresaProceso de implantación de ISO 27001 en la empresa
Proceso de implantación de ISO 27001 en la empresa
ISOTools Chile
 
norma iso 17799
norma iso 17799norma iso 17799
norma iso 17799
Laura Miranda Dominguez
 
Norma iso 27001
Norma iso 27001 Norma iso 27001
Norma iso 27001
Jose Rafael
 
Guía de implementación iso 27001:2013
Guía de implementación iso 27001:2013Guía de implementación iso 27001:2013
Guía de implementación iso 27001:2013
Juan Fernando Jaramillo
 
Nist
NistNist
Iso 27001
Iso 27001Iso 27001
Iso 27001
navidisey
 
Resumen Norma Iso 27001
Resumen Norma Iso 27001Resumen Norma Iso 27001
Resumen Norma Iso 27001
Gladisichau
 
Iso 17799 (2)
Iso 17799 (2)Iso 17799 (2)
Iso 17799 (2)
Yadi De La Cruz
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
Iso 27001Iso 27001

La actualidad más candente (19)

Buenas prácticas ISO 27001
Buenas prácticas ISO 27001Buenas prácticas ISO 27001
Buenas prácticas ISO 27001
 
Seguridad y auditoria informatica, iso 17799
Seguridad y auditoria informatica, iso 17799Seguridad y auditoria informatica, iso 17799
Seguridad y auditoria informatica, iso 17799
 
Si semana11 iso_27001_v011
Si semana11 iso_27001_v011Si semana11 iso_27001_v011
Si semana11 iso_27001_v011
 
Norma Iso 27001
Norma Iso 27001Norma Iso 27001
Norma Iso 27001
 
Slide de sgsi
Slide de sgsiSlide de sgsi
Slide de sgsi
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 
Norma 27000
Norma 27000Norma 27000
Norma 27000
 
Iso27001
Iso27001Iso27001
Iso27001
 
Seg Inf Sem02
Seg Inf Sem02Seg Inf Sem02
Seg Inf Sem02
 
Proceso de implantación de ISO 27001 en la empresa
Proceso de implantación de ISO 27001 en la empresaProceso de implantación de ISO 27001 en la empresa
Proceso de implantación de ISO 27001 en la empresa
 
norma iso 17799
norma iso 17799norma iso 17799
norma iso 17799
 
Norma iso 27001
Norma iso 27001 Norma iso 27001
Norma iso 27001
 
Guía de implementación iso 27001:2013
Guía de implementación iso 27001:2013Guía de implementación iso 27001:2013
Guía de implementación iso 27001:2013
 
Nist
NistNist
Nist
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Resumen Norma Iso 27001
Resumen Norma Iso 27001Resumen Norma Iso 27001
Resumen Norma Iso 27001
 
Iso 17799 (2)
Iso 17799 (2)Iso 17799 (2)
Iso 17799 (2)
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 

Destacado

Kendali Kimia
Kendali KimiaKendali Kimia
Kendali Kimia
Herry Prakoso
 
Environment issues in world presentation by Allah Dad Khan
Environment issues  in world presentation by Allah Dad Khan Environment issues  in world presentation by Allah Dad Khan
Environment issues in world presentation by Allah Dad Khan
Mr.Allah Dad Khan
 
Inspiratiesessie: Transitie naar winnende ketens; Eemsdeltavisie congres 2014
Inspiratiesessie: Transitie naar winnende ketens; Eemsdeltavisie congres 2014Inspiratiesessie: Transitie naar winnende ketens; Eemsdeltavisie congres 2014
Inspiratiesessie: Transitie naar winnende ketens; Eemsdeltavisie congres 2014
Egbert Hietberg ✔
 
THS Summer School Syllabus
THS Summer School SyllabusTHS Summer School Syllabus
THS Summer School Syllabus
rozeka01
 
Simon Frith’s Theory
Simon Frith’s TheorySimon Frith’s Theory
Simon Frith’s Theory
ashleymjoseph
 
Wing Airways Ref Letter
Wing Airways Ref LetterWing Airways Ref Letter
Wing Airways Ref LetterJohnny Nagel
 
Свадебное предложение от Мобильной фотостудии СКАЖИТЕ СЫР
Свадебное предложение от Мобильной фотостудии СКАЖИТЕ СЫРСвадебное предложение от Мобильной фотостудии СКАЖИТЕ СЫР
Свадебное предложение от Мобильной фотостудии СКАЖИТЕ СЫР
lejsan
 
Detailed analysis of woman in black opening sequence
Detailed analysis of woman in black opening sequenceDetailed analysis of woman in black opening sequence
Detailed analysis of woman in black opening sequence
ShaunMoat
 
Digital Media and Hospitality Industry
Digital Media and Hospitality IndustryDigital Media and Hospitality Industry
Digital Media and Hospitality Industry
Webenza India Pvt. Ltd
 
Bernoulli-D'Alembert
Bernoulli-D'AlembertBernoulli-D'Alembert
Bernoulli-D'AlembertSeAllora
 
Plano de mobilidade urbana by lancer
Plano de mobilidade urbana by lancerPlano de mobilidade urbana by lancer
Plano de mobilidade urbana by lancer
Lancer Castigo
 
Better collective table tennis championship 2013
Better collective table tennis championship 2013Better collective table tennis championship 2013
Better collective table tennis championship 2013
BetterCollective
 
74 sentencias. marzo 2013
74 sentencias. marzo 201374 sentencias. marzo 2013
74 sentencias. marzo 2013
FVMartín
 
Web 2.0
Web 2.0Web 2.0
Web 2.0
jonas666
 
Bolsa de valores de caracas
Bolsa de valores de caracasBolsa de valores de caracas
Bolsa de valores de caracas
grisely1906
 
How to move to the cloud
How to move to the cloudHow to move to the cloud
How to move to the cloud
Interxion
 
Dia/direitos das mulheres
Dia/direitos das mulheresDia/direitos das mulheres
Dia/direitos das mulheres
bejr
 
Soluciones monitorización Advanticsys - español
Soluciones monitorización Advanticsys - españolSoluciones monitorización Advanticsys - español
Soluciones monitorización Advanticsys - español
Jose J de las Heras
 
Espiritualidad y afecto en el cuidado de enfermería
Espiritualidad y afecto en el cuidado de enfermeríaEspiritualidad y afecto en el cuidado de enfermería
Espiritualidad y afecto en el cuidado de enfermería
Annabelys Avila
 

Destacado (20)

Kendali Kimia
Kendali KimiaKendali Kimia
Kendali Kimia
 
Environment issues in world presentation by Allah Dad Khan
Environment issues  in world presentation by Allah Dad Khan Environment issues  in world presentation by Allah Dad Khan
Environment issues in world presentation by Allah Dad Khan
 
Inspiratiesessie: Transitie naar winnende ketens; Eemsdeltavisie congres 2014
Inspiratiesessie: Transitie naar winnende ketens; Eemsdeltavisie congres 2014Inspiratiesessie: Transitie naar winnende ketens; Eemsdeltavisie congres 2014
Inspiratiesessie: Transitie naar winnende ketens; Eemsdeltavisie congres 2014
 
THS Summer School Syllabus
THS Summer School SyllabusTHS Summer School Syllabus
THS Summer School Syllabus
 
Simon Frith’s Theory
Simon Frith’s TheorySimon Frith’s Theory
Simon Frith’s Theory
 
Wing Airways Ref Letter
Wing Airways Ref LetterWing Airways Ref Letter
Wing Airways Ref Letter
 
Свадебное предложение от Мобильной фотостудии СКАЖИТЕ СЫР
Свадебное предложение от Мобильной фотостудии СКАЖИТЕ СЫРСвадебное предложение от Мобильной фотостудии СКАЖИТЕ СЫР
Свадебное предложение от Мобильной фотостудии СКАЖИТЕ СЫР
 
Detailed analysis of woman in black opening sequence
Detailed analysis of woman in black opening sequenceDetailed analysis of woman in black opening sequence
Detailed analysis of woman in black opening sequence
 
Digital Media and Hospitality Industry
Digital Media and Hospitality IndustryDigital Media and Hospitality Industry
Digital Media and Hospitality Industry
 
Bernoulli-D'Alembert
Bernoulli-D'AlembertBernoulli-D'Alembert
Bernoulli-D'Alembert
 
Halloota
HallootaHalloota
Halloota
 
Plano de mobilidade urbana by lancer
Plano de mobilidade urbana by lancerPlano de mobilidade urbana by lancer
Plano de mobilidade urbana by lancer
 
Better collective table tennis championship 2013
Better collective table tennis championship 2013Better collective table tennis championship 2013
Better collective table tennis championship 2013
 
74 sentencias. marzo 2013
74 sentencias. marzo 201374 sentencias. marzo 2013
74 sentencias. marzo 2013
 
Web 2.0
Web 2.0Web 2.0
Web 2.0
 
Bolsa de valores de caracas
Bolsa de valores de caracasBolsa de valores de caracas
Bolsa de valores de caracas
 
How to move to the cloud
How to move to the cloudHow to move to the cloud
How to move to the cloud
 
Dia/direitos das mulheres
Dia/direitos das mulheresDia/direitos das mulheres
Dia/direitos das mulheres
 
Soluciones monitorización Advanticsys - español
Soluciones monitorización Advanticsys - españolSoluciones monitorización Advanticsys - español
Soluciones monitorización Advanticsys - español
 
Espiritualidad y afecto en el cuidado de enfermería
Espiritualidad y afecto en el cuidado de enfermeríaEspiritualidad y afecto en el cuidado de enfermería
Espiritualidad y afecto en el cuidado de enfermería
 

Similar a Tecnologia de la informacion guia 2.

Resumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las TsiResumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las Tsi
santosperez
 
Iso 27001 Jonathan Blas
Iso 27001   Jonathan BlasIso 27001   Jonathan Blas
Iso 27001 Jonathan Blas
JonathanBlas
 
Implementación de la norma UNE-ISO/IEC 27001
Implementación de la norma UNE-ISO/IEC 27001Implementación de la norma UNE-ISO/IEC 27001
Implementación de la norma UNE-ISO/IEC 27001
Jennyfer Cribas
 
Iso 27001
Iso 27001Iso 27001
I S O 27001
I S O 27001I S O 27001
Sgsi
SgsiSgsi
CELC-001 Estandares CELC Rev 10. Noviembre 2018.pdf
CELC-001 Estandares CELC  Rev 10. Noviembre 2018.pdfCELC-001 Estandares CELC  Rev 10. Noviembre 2018.pdf
CELC-001 Estandares CELC Rev 10. Noviembre 2018.pdf
RodolfoPacheco20
 
Introduccin a los conceptos de seguridad
Introduccin a los conceptos de seguridadIntroduccin a los conceptos de seguridad
Introduccin a los conceptos de seguridad
Harold Morales
 
Ensayo normas juan enrique
Ensayo normas juan enriqueEnsayo normas juan enrique
Ensayo normas juan enrique
JUAN ENRIQUE
 
SGSI ISO 27001
SGSI ISO 27001SGSI ISO 27001
SGSI ISO 27001
Augusto Chevez
 
Marcos seguridad-v040811
Marcos seguridad-v040811Marcos seguridad-v040811
Marcos seguridad-v040811
faau09
 
Punteros
PunterosPunteros
Punteros
marcosmendozap
 
Seguridad-auditoria
Seguridad-auditoriaSeguridad-auditoria
Seguridad-auditoria
Johan Retos
 
Taller Comparativo y Diseño de una Política de Seguridad de la Información
Taller Comparativo y Diseño de una Política de Seguridad de la InformaciónTaller Comparativo y Diseño de una Política de Seguridad de la Información
Taller Comparativo y Diseño de una Política de Seguridad de la Información
David Eliseo Martinez Castellanos
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
julianabh
 
27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio
Fabián Descalzo
 
Norma une,isoice27001
Norma une,isoice27001Norma une,isoice27001
Norma une,isoice27001
Mitcheel Matute
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
paokatherine
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
paokatherine
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
paokatherine
 

Similar a Tecnologia de la informacion guia 2. (20)

Resumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las TsiResumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las Tsi
 
Iso 27001 Jonathan Blas
Iso 27001   Jonathan BlasIso 27001   Jonathan Blas
Iso 27001 Jonathan Blas
 
Implementación de la norma UNE-ISO/IEC 27001
Implementación de la norma UNE-ISO/IEC 27001Implementación de la norma UNE-ISO/IEC 27001
Implementación de la norma UNE-ISO/IEC 27001
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
I S O 27001
I S O 27001I S O 27001
I S O 27001
 
Sgsi
SgsiSgsi
Sgsi
 
CELC-001 Estandares CELC Rev 10. Noviembre 2018.pdf
CELC-001 Estandares CELC  Rev 10. Noviembre 2018.pdfCELC-001 Estandares CELC  Rev 10. Noviembre 2018.pdf
CELC-001 Estandares CELC Rev 10. Noviembre 2018.pdf
 
Introduccin a los conceptos de seguridad
Introduccin a los conceptos de seguridadIntroduccin a los conceptos de seguridad
Introduccin a los conceptos de seguridad
 
Ensayo normas juan enrique
Ensayo normas juan enriqueEnsayo normas juan enrique
Ensayo normas juan enrique
 
SGSI ISO 27001
SGSI ISO 27001SGSI ISO 27001
SGSI ISO 27001
 
Marcos seguridad-v040811
Marcos seguridad-v040811Marcos seguridad-v040811
Marcos seguridad-v040811
 
Punteros
PunterosPunteros
Punteros
 
Seguridad-auditoria
Seguridad-auditoriaSeguridad-auditoria
Seguridad-auditoria
 
Taller Comparativo y Diseño de una Política de Seguridad de la Información
Taller Comparativo y Diseño de una Política de Seguridad de la InformaciónTaller Comparativo y Diseño de una Política de Seguridad de la Información
Taller Comparativo y Diseño de una Política de Seguridad de la Información
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 
27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio
 
Norma une,isoice27001
Norma une,isoice27001Norma une,isoice27001
Norma une,isoice27001
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 

Último

Evaluacion del tercer trimestre del 2023-2024
Evaluacion del tercer trimestre del 2023-2024Evaluacion del tercer trimestre del 2023-2024
Evaluacion del tercer trimestre del 2023-2024
israelsouza67
 
Lecciones 10 Esc. Sabática. El espiritismo desenmascarado docx
Lecciones 10 Esc. Sabática. El espiritismo desenmascarado docxLecciones 10 Esc. Sabática. El espiritismo desenmascarado docx
Lecciones 10 Esc. Sabática. El espiritismo desenmascarado docx
Alejandrino Halire Ccahuana
 
RETROALIMENTACIÓN PARA EL EXAMEN ÚNICO AUXILIAR DE ENFERMERIA.docx
RETROALIMENTACIÓN PARA EL EXAMEN ÚNICO AUXILIAR DE ENFERMERIA.docxRETROALIMENTACIÓN PARA EL EXAMEN ÚNICO AUXILIAR DE ENFERMERIA.docx
RETROALIMENTACIÓN PARA EL EXAMEN ÚNICO AUXILIAR DE ENFERMERIA.docx
100078171
 
Guia para Docentes como usar ChatGPT Mineduc Ccesa007.pdf
Guia para Docentes como usar ChatGPT  Mineduc Ccesa007.pdfGuia para Docentes como usar ChatGPT  Mineduc Ccesa007.pdf
Guia para Docentes como usar ChatGPT Mineduc Ccesa007.pdf
Demetrio Ccesa Rayme
 
Mundo ABC Examen 1 Grado- Tercer Trimestre.pdf
Mundo ABC Examen 1 Grado- Tercer Trimestre.pdfMundo ABC Examen 1 Grado- Tercer Trimestre.pdf
Mundo ABC Examen 1 Grado- Tercer Trimestre.pdf
ViriEsteva
 
Las Tecnologias Digitales en los Aprendizajesdel Siglo XXI UNESCO Ccesa007.pdf
Las Tecnologias Digitales en los Aprendizajesdel Siglo XXI  UNESCO Ccesa007.pdfLas Tecnologias Digitales en los Aprendizajesdel Siglo XXI  UNESCO Ccesa007.pdf
Las Tecnologias Digitales en los Aprendizajesdel Siglo XXI UNESCO Ccesa007.pdf
Demetrio Ccesa Rayme
 
ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...
ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...
ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...
JAVIER SOLIS NOYOLA
 
Examen de Lengua Castellana y Literatura de la EBAU en Castilla-La Mancha 2024.
Examen de Lengua Castellana y Literatura de la EBAU en Castilla-La Mancha 2024.Examen de Lengua Castellana y Literatura de la EBAU en Castilla-La Mancha 2024.
Examen de Lengua Castellana y Literatura de la EBAU en Castilla-La Mancha 2024.
20minutos
 
Clase Prensencial, Actividad 2.pdf.......
Clase Prensencial, Actividad 2.pdf.......Clase Prensencial, Actividad 2.pdf.......
Clase Prensencial, Actividad 2.pdf.......
LuanaJaime1
 
Examen de la EvAU 2024 en Navarra Latín.
Examen de la EvAU 2024 en Navarra Latín.Examen de la EvAU 2024 en Navarra Latín.
Examen de la EvAU 2024 en Navarra Latín.
amayaltc18
 
Presentación de proyecto en acuarela moderna verde.pdf
Presentación de proyecto en acuarela moderna verde.pdfPresentación de proyecto en acuarela moderna verde.pdf
Presentación de proyecto en acuarela moderna verde.pdf
LuanaJaime1
 
Dosificación de los aprendizajes U4_Me gustan los animales_Parvulos 1_2_3.pdf
Dosificación de los aprendizajes U4_Me gustan los animales_Parvulos 1_2_3.pdfDosificación de los aprendizajes U4_Me gustan los animales_Parvulos 1_2_3.pdf
Dosificación de los aprendizajes U4_Me gustan los animales_Parvulos 1_2_3.pdf
KarenRuano6
 
El Cerebro se Cambia a si Mismo-Norman Doidge.pdf
El Cerebro se Cambia a si Mismo-Norman Doidge.pdfEl Cerebro se Cambia a si Mismo-Norman Doidge.pdf
El Cerebro se Cambia a si Mismo-Norman Doidge.pdf
Robert Zuñiga Vargas
 
Guia Practica de ChatGPT para Docentes Ccesa007.pdf
Guia Practica de ChatGPT para Docentes Ccesa007.pdfGuia Practica de ChatGPT para Docentes Ccesa007.pdf
Guia Practica de ChatGPT para Docentes Ccesa007.pdf
Demetrio Ccesa Rayme
 
Soluciones Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinar...
Soluciones Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinar...Soluciones Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinar...
Soluciones Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinar...
Juan Martín Martín
 
EVALUACION ESTUDIANTIL 2023-2024 Ecuador - Costa.pptx
EVALUACION ESTUDIANTIL 2023-2024 Ecuador - Costa.pptxEVALUACION ESTUDIANTIL 2023-2024 Ecuador - Costa.pptx
EVALUACION ESTUDIANTIL 2023-2024 Ecuador - Costa.pptx
Victor Elizalde P
 
SEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptx
SEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptxSEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptx
SEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptx
Osiris Urbano
 
CUENTOS EN MAYÚSCULAS PARA APRENDER A LEER.pdf
CUENTOS EN MAYÚSCULAS PARA APRENDER A LEER.pdfCUENTOS EN MAYÚSCULAS PARA APRENDER A LEER.pdf
CUENTOS EN MAYÚSCULAS PARA APRENDER A LEER.pdf
Inslvarez5
 
Nuevos espacios,nuevos tiempos,nuevas practica.pptx
Nuevos espacios,nuevos tiempos,nuevas practica.pptxNuevos espacios,nuevos tiempos,nuevas practica.pptx
Nuevos espacios,nuevos tiempos,nuevas practica.pptx
lautyzaracho4
 
Power Point: El espiritismo desenmascarado
Power Point: El espiritismo desenmascaradoPower Point: El espiritismo desenmascarado
Power Point: El espiritismo desenmascarado
https://gramadal.wordpress.com/
 

Último (20)

Evaluacion del tercer trimestre del 2023-2024
Evaluacion del tercer trimestre del 2023-2024Evaluacion del tercer trimestre del 2023-2024
Evaluacion del tercer trimestre del 2023-2024
 
Lecciones 10 Esc. Sabática. El espiritismo desenmascarado docx
Lecciones 10 Esc. Sabática. El espiritismo desenmascarado docxLecciones 10 Esc. Sabática. El espiritismo desenmascarado docx
Lecciones 10 Esc. Sabática. El espiritismo desenmascarado docx
 
RETROALIMENTACIÓN PARA EL EXAMEN ÚNICO AUXILIAR DE ENFERMERIA.docx
RETROALIMENTACIÓN PARA EL EXAMEN ÚNICO AUXILIAR DE ENFERMERIA.docxRETROALIMENTACIÓN PARA EL EXAMEN ÚNICO AUXILIAR DE ENFERMERIA.docx
RETROALIMENTACIÓN PARA EL EXAMEN ÚNICO AUXILIAR DE ENFERMERIA.docx
 
Guia para Docentes como usar ChatGPT Mineduc Ccesa007.pdf
Guia para Docentes como usar ChatGPT  Mineduc Ccesa007.pdfGuia para Docentes como usar ChatGPT  Mineduc Ccesa007.pdf
Guia para Docentes como usar ChatGPT Mineduc Ccesa007.pdf
 
Mundo ABC Examen 1 Grado- Tercer Trimestre.pdf
Mundo ABC Examen 1 Grado- Tercer Trimestre.pdfMundo ABC Examen 1 Grado- Tercer Trimestre.pdf
Mundo ABC Examen 1 Grado- Tercer Trimestre.pdf
 
Las Tecnologias Digitales en los Aprendizajesdel Siglo XXI UNESCO Ccesa007.pdf
Las Tecnologias Digitales en los Aprendizajesdel Siglo XXI  UNESCO Ccesa007.pdfLas Tecnologias Digitales en los Aprendizajesdel Siglo XXI  UNESCO Ccesa007.pdf
Las Tecnologias Digitales en los Aprendizajesdel Siglo XXI UNESCO Ccesa007.pdf
 
ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...
ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...
ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...
 
Examen de Lengua Castellana y Literatura de la EBAU en Castilla-La Mancha 2024.
Examen de Lengua Castellana y Literatura de la EBAU en Castilla-La Mancha 2024.Examen de Lengua Castellana y Literatura de la EBAU en Castilla-La Mancha 2024.
Examen de Lengua Castellana y Literatura de la EBAU en Castilla-La Mancha 2024.
 
Clase Prensencial, Actividad 2.pdf.......
Clase Prensencial, Actividad 2.pdf.......Clase Prensencial, Actividad 2.pdf.......
Clase Prensencial, Actividad 2.pdf.......
 
Examen de la EvAU 2024 en Navarra Latín.
Examen de la EvAU 2024 en Navarra Latín.Examen de la EvAU 2024 en Navarra Latín.
Examen de la EvAU 2024 en Navarra Latín.
 
Presentación de proyecto en acuarela moderna verde.pdf
Presentación de proyecto en acuarela moderna verde.pdfPresentación de proyecto en acuarela moderna verde.pdf
Presentación de proyecto en acuarela moderna verde.pdf
 
Dosificación de los aprendizajes U4_Me gustan los animales_Parvulos 1_2_3.pdf
Dosificación de los aprendizajes U4_Me gustan los animales_Parvulos 1_2_3.pdfDosificación de los aprendizajes U4_Me gustan los animales_Parvulos 1_2_3.pdf
Dosificación de los aprendizajes U4_Me gustan los animales_Parvulos 1_2_3.pdf
 
El Cerebro se Cambia a si Mismo-Norman Doidge.pdf
El Cerebro se Cambia a si Mismo-Norman Doidge.pdfEl Cerebro se Cambia a si Mismo-Norman Doidge.pdf
El Cerebro se Cambia a si Mismo-Norman Doidge.pdf
 
Guia Practica de ChatGPT para Docentes Ccesa007.pdf
Guia Practica de ChatGPT para Docentes Ccesa007.pdfGuia Practica de ChatGPT para Docentes Ccesa007.pdf
Guia Practica de ChatGPT para Docentes Ccesa007.pdf
 
Soluciones Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinar...
Soluciones Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinar...Soluciones Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinar...
Soluciones Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinar...
 
EVALUACION ESTUDIANTIL 2023-2024 Ecuador - Costa.pptx
EVALUACION ESTUDIANTIL 2023-2024 Ecuador - Costa.pptxEVALUACION ESTUDIANTIL 2023-2024 Ecuador - Costa.pptx
EVALUACION ESTUDIANTIL 2023-2024 Ecuador - Costa.pptx
 
SEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptx
SEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptxSEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptx
SEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptx
 
CUENTOS EN MAYÚSCULAS PARA APRENDER A LEER.pdf
CUENTOS EN MAYÚSCULAS PARA APRENDER A LEER.pdfCUENTOS EN MAYÚSCULAS PARA APRENDER A LEER.pdf
CUENTOS EN MAYÚSCULAS PARA APRENDER A LEER.pdf
 
Nuevos espacios,nuevos tiempos,nuevas practica.pptx
Nuevos espacios,nuevos tiempos,nuevas practica.pptxNuevos espacios,nuevos tiempos,nuevas practica.pptx
Nuevos espacios,nuevos tiempos,nuevas practica.pptx
 
Power Point: El espiritismo desenmascarado
Power Point: El espiritismo desenmascaradoPower Point: El espiritismo desenmascarado
Power Point: El espiritismo desenmascarado
 

Tecnologia de la informacion guia 2.

  • 1. TECNOLOGÍA DE LA INFORMACIÓN. TÉCNICAS DE SEGURIDAD. CÓDIGO DE PRÁCTICA PARA LA GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
  • 2. OBJETO  Esta norma establece directrices y principios generales para iniciar, implementar, mantener y mejorar la gestión de la seguridad de la información en una organización. Los objetivos indicados en esta norma brindan una guía general sobre las metas aceptadas comúnmente para la gestión de la seguridad de la información.  Los objetivos de control y los controles de esta norma están destinados a ser implementados para satisfacer los requisitos identificados por la evaluación de riesgos. Esta norma puede servir como guía práctica para el desarrollo de normas de seguridad de la organización y para las prácticas eficaces de gestión de la seguridad, así como para crear confianza en las actividades entre las organizaciones
  • 3. TÉRMINOS Y DEFINICION Para los propósitos de este documento se aplican los siguientes términos y definiciones: Activo: Cualquier cosa que tenga valor para la organización Control. Medios para gestionar el riesgo, incluyendo políticas, procedimientos, directrices, prácticas o estructuras de la organización que pueden ser de naturaleza administrativa, técnica, de gestión o legal. Directriz: Descripción que aclara lo que se debería hacer y cómo hacerlo, para alcanzar los objetivos establecidos en las políticas. Servicios de procesamiento de información: Cualquier servicio, infraestructura o sistema de procesamiento de información o los sitios físicos que los albergan.
  • 4. NORMA TÉCNICA COLOMBIANA NTC- ISO/IEC 27002 Seguridad de la información. Preservación de la confidencialidad, integridad y disponibilidad de la información, además, otras propiedades tales como autenticidad, responsabilidad, no-repudio y confiabilidad pueden estar involucradas. Evento de seguridad de la información. Un evento de seguridad de la información es la presencia identificada de un estado del sistema, del servicio o de la red que indica un posible incumplimiento de la política de seguridad de la información, una falla de controles, o una situación previamente desconocida que puede ser pertinente para la seguridad. Incidente de seguridad de la información. Un incidente de seguridad de la información está indicado por un solo evento o una serie de eventos inesperados o no deseados de seguridad de la información que tienen una probabilidad significativa de comprometer las operaciones del negocio y amenazar la seguridad de la información. Política: Toda intención y directriz expresada formalmente por la Dirección Riesgo. Combinación de la probabilidad de un evento y sus consecuencias.
  • 5. Análisis de riesgos: Uso sistemático de la información para identificar las fuentes y estimar el riesgo. Evaluación de riesgos. Todo proceso de análisis y valoración del riesgo. Valoración del riesgo. Proceso de comparación del riesgo estimado frente a criterios de riesgo establecidos para determinar la importancia del riesgo. ESTRUCTURA DE ESTA NORMA Esta norma contiene once secciones sobre controles de seguridad que en conjunto tienen un total de 39 categorías principales de seguridad y una sección de introducción a la evaluación y el tratamiento del riesgo. CLÁUSULAS Cada cláusula contiene una cantidad de categorías principales de seguridad. Estas once cláusulas (acompañadas por la cantidad de categorías principales de seguridad incluida en cada numeral) son: a) Política de seguridad (1). b) Organización de la seguridad de la información (2). c) Gestión de activos (2). d) Seguridad de los recursos humanos (3). e) Seguridad física y del entorno (2). f) Gestión de operaciones y comunicaciones (10).
  • 6. g) Control del acceso (7). h) Adquisición, desarrollo y mantenimiento de sistemas de información (6). i) Gestión de los incidentes de seguridad de la información (2). j) Gestión de la continuidad del negocio (1). k) Cumplimiento (3). NOTA: El orden de las cláusulas no implica su importancia. Dependiendo de las circunstancias, todos las cláusulas podrían ser importantes, por lo tanto cada organización que aplique esta norma debería identificar las cláusulas aplicables, su importancia y su aplicación a procesos individuales del negocio. Igualmente, ninguna de las listas de esta norma está en orden prioritario, a menos que así se indique. CATEGORÍAS PRINCIPALES DE SEGURIDAD Cada categoría principal de seguridad contiene: PROYECTO DE NORMA TÉCNICA COLOMBIANA NTC-ISO/IEC 27002 DE 211-07 a) un objetivo de control que establece lo que se debe lograr; b) uno o más controles que se pueden aplicar para lograr el objetivo de control. Las descripciones de los controles tienen la siguiente estructura: Control Define la declaración específica del control para cumplir el objetivo de control.
  • 7. Guía de implementación Suministra información más detallada para apoyar la implementación del control y satisfacer el objetivo de control. Algunas partes de esta guía pueden no ser adecuadas en todos los casos y por ello pueden ser más apropiadas otras formas de implementación del control. Información adicional Suministra información que puede ser necesario considerar, por ejemplo las consideraciones legales y las referencias a otras normas.