SlideShare una empresa de Scribd logo
SEGURIDAD
DE SI
AVANZADA
Victoria Valerie Gpe. Chavez
Llamas
Sistema de Calidad
? SABES QUÉ
ES UN SGSI ?
? Qué es un Sistema
de Gestión? conjunto
de reglas y principios
relacionados entre sí
de forma ordenada,
para contribuir a
la gestión de procesos
generales o
específicos de una
organización.
? Qué es seguridad ?
Es la ausencia de
riesgo o peligro
? Cuál es su
función
principal ?
Analizar y ordenar la
estructura de los sistemas
de información
Establecer los
procedimientos de
trabajo para mantener su
seguridad
Disponer de controles
para medir la eficacia
lo de establecido en el
punto anterior
Seguridad de la información
vs seguridad informática
Se enfoca
en la tecnología
propiamente en las
infraestructuras
tecnológicas que sirven
para la gestión de la
información en una
organización.
Se enfoca en la
información en sí misma,
como activo estratégico de
la organización.
Un SGSI es, por tanto, el conjunto de prácticas orientadas a
garantizar la confidencialidad, integridad y disponibilidad de
la información.
NORMA ISO CON S I
La norma ISO nos posibilita conocer la seguridad de la información
gracias a la implantación de un Sistema de Gestión de Seguridad de
la Información.
• ISO/IEC 27000
• ISO/IEC 27001
• ISO/IEC 27002
• ISO/IEC 27003
• ISO/IEC 27004
• ISO/IEC 27005
• ISO/IEC 27006:2007
• ISO/IEC 27007
• ISO/IEC 27799:2008
• ISO/IEC 27002
• ISO/IEC 27035:2011
Con la implantación de un sistema de gestión de riesgo y seguridad se logra
minimizar el riesgo analizando, valorando y gestionando los riesgos relativos
a los objetivos estratégicos de la organización, procesos, planes y
programas.
S
E
G
U
R
I
D
A
D
D
E
L
A
I
N
F
O
R
M
A
C
I
O
N
La Seguridad de la Información es una
responsabilidad de la alta dirección de la empresa,
así como de sus directivos.
En el caso de no involucrarse las unidades activas y
los líderes de negocio, no podrá existir un plan
de Seguridad de la Información, a partir de todos
los riesgos determinados.
Las vulnerabilidades de riesgo se expanden durante
una amplia conexión con el comportamiento humano
y los juicios subjetivos de las personas, la resistencia
al cambio, la cultura empresarial, la forma de
comunicarse, etc.
Software para Riesgos y Seguridad
Las normas relacionadas con los sistemas de gestión de seguridad de la
información (ISO 27000- 27001), seguridad y salud en el trabajo (OHSAS
18001), seguridad alimentaria (ISO 22000), seguridad vial (ISO 39001).
La mayoría de estas normas están basadas en el ciclo PHVA
• Planear
• Hacer
• Verificar
• Actuar
Metodología para la implementación de un
Sistema de Gestión de
Seguridad de la Información
1. Aprobación de la Dirección para iniciar el proyecto
2. Definir el alcance, los límites y la política del SGSI
3. Análisis de los requisitos de seguridad de la información
4. Valoración de riesgos y planificar el tratamiento de riesgos
5. Diseñar el SGSI

Más contenido relacionado

La actualidad más candente

El SGSI seguridad informática
El SGSI seguridad informática El SGSI seguridad informática
El SGSI seguridad informática
Álvaro Pérez Alborch
 
Sistema de gestión de seguridad de la información
Sistema de gestión de seguridad de la informaciónSistema de gestión de seguridad de la información
Sistema de gestión de seguridad de la información
Blanca Melida Oliva Amaya
 
Sistemas de gestión de seguridad de la información yarleny perez_20102006282
Sistemas de gestión de seguridad de la información yarleny perez_20102006282Sistemas de gestión de seguridad de la información yarleny perez_20102006282
Sistemas de gestión de seguridad de la información yarleny perez_20102006282
yar_mal
 
Curso ai iso 27001
Curso ai iso 27001Curso ai iso 27001
Curso ai iso 27001
marojaspe
 
Presentación iso 27001
Presentación iso 27001Presentación iso 27001
Presentación iso 27001
Johanna Pazmiño
 
Sistemas de Gestión de Seguridad de la Información
Sistemas de Gestión de Seguridad de la Información Sistemas de Gestión de Seguridad de la Información
Sistemas de Gestión de Seguridad de la Información
ESET Latinoamérica
 
Sistemas de Gestión de Seguridad de la Información SGSI
Sistemas de Gestión de Seguridad de la Información SGSISistemas de Gestión de Seguridad de la Información SGSI
Sistemas de Gestión de Seguridad de la Información SGSI
Wiley Caceres
 
Vanessa auditoria
Vanessa auditoriaVanessa auditoria
Vanessa auditoria
Vanessa Hernández
 
Introducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridad
josue hercules ayala
 
Norma iso 27001.Autor Edickson Aguilera
Norma iso 27001.Autor Edickson AguileraNorma iso 27001.Autor Edickson Aguilera
Norma iso 27001.Autor Edickson AguileraEdickson Aguilera
 
Norma iso 27001, Autor Edickson Aguilera
Norma iso 27001, Autor Edickson AguileraNorma iso 27001, Autor Edickson Aguilera
Norma iso 27001, Autor Edickson AguileraEdickson Aguilera
 
ISO 27001 - Ingertec
ISO 27001 - IngertecISO 27001 - Ingertec
ISO 27001 - Ingertec
Grupo Ingertec
 
Modelos de seguridad de la información
Modelos de seguridad de la informaciónModelos de seguridad de la información
Modelos de seguridad de la informaciónluisrobles17
 
Introducción a los sistemas de gestión
Introducción a los sistemas de gestiónIntroducción a los sistemas de gestión
Introducción a los sistemas de gestión
davidrami2806
 

La actualidad más candente (18)

El SGSI seguridad informática
El SGSI seguridad informática El SGSI seguridad informática
El SGSI seguridad informática
 
Sistema de gestión de seguridad de la información
Sistema de gestión de seguridad de la informaciónSistema de gestión de seguridad de la información
Sistema de gestión de seguridad de la información
 
NORMAS ISO
NORMAS ISO NORMAS ISO
NORMAS ISO
 
Sistemas de gestión de seguridad de la información yarleny perez_20102006282
Sistemas de gestión de seguridad de la información yarleny perez_20102006282Sistemas de gestión de seguridad de la información yarleny perez_20102006282
Sistemas de gestión de seguridad de la información yarleny perez_20102006282
 
Curso ai iso 27001
Curso ai iso 27001Curso ai iso 27001
Curso ai iso 27001
 
Presentación iso 27001
Presentación iso 27001Presentación iso 27001
Presentación iso 27001
 
Norma Iso 27001
Norma Iso 27001Norma Iso 27001
Norma Iso 27001
 
Sistemas de Gestión de Seguridad de la Información
Sistemas de Gestión de Seguridad de la Información Sistemas de Gestión de Seguridad de la Información
Sistemas de Gestión de Seguridad de la Información
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Sistemas de Gestión de Seguridad de la Información SGSI
Sistemas de Gestión de Seguridad de la Información SGSISistemas de Gestión de Seguridad de la Información SGSI
Sistemas de Gestión de Seguridad de la Información SGSI
 
Vanessa auditoria
Vanessa auditoriaVanessa auditoria
Vanessa auditoria
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 
Introducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridad
 
Norma iso 27001.Autor Edickson Aguilera
Norma iso 27001.Autor Edickson AguileraNorma iso 27001.Autor Edickson Aguilera
Norma iso 27001.Autor Edickson Aguilera
 
Norma iso 27001, Autor Edickson Aguilera
Norma iso 27001, Autor Edickson AguileraNorma iso 27001, Autor Edickson Aguilera
Norma iso 27001, Autor Edickson Aguilera
 
ISO 27001 - Ingertec
ISO 27001 - IngertecISO 27001 - Ingertec
ISO 27001 - Ingertec
 
Modelos de seguridad de la información
Modelos de seguridad de la informaciónModelos de seguridad de la información
Modelos de seguridad de la información
 
Introducción a los sistemas de gestión
Introducción a los sistemas de gestiónIntroducción a los sistemas de gestión
Introducción a los sistemas de gestión
 

Similar a Victoria

Curso SGSI
Curso SGSICurso SGSI
Present. int. a los sgsi.... isis licona
Present. int. a los sgsi.... isis liconaPresent. int. a los sgsi.... isis licona
Present. int. a los sgsi.... isis licona
Isis Licona
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1paokatherine
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1paokatherine
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1paokatherine
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
urquia
 
Sistemas de gestión de la seguridad de la información (Kevin Rafael Rosales ...
Sistemas de gestión de la seguridad de la  información (Kevin Rafael Rosales ...Sistemas de gestión de la seguridad de la  información (Kevin Rafael Rosales ...
Sistemas de gestión de la seguridad de la información (Kevin Rafael Rosales ...
Kevin Rosales
 
Resumen de sgsi
Resumen de sgsiResumen de sgsi
Resumen de sgsi
Geybi Sabillon
 
Dumar resumen analitico investigativo sobre el iso 27005
Dumar resumen analitico investigativo sobre el iso 27005Dumar resumen analitico investigativo sobre el iso 27005
Dumar resumen analitico investigativo sobre el iso 27005ffffffffe23
 
Slide de sgsi
Slide de sgsiSlide de sgsi
Seguridad Informatica
Seguridad InformaticaSeguridad Informatica
Seguridad Informatica
Universidad Dominicana OYM
 
PILARES DE SEGURIDAD NIST - ISO-IEC 27000.pdf
PILARES DE SEGURIDAD NIST - ISO-IEC 27000.pdfPILARES DE SEGURIDAD NIST - ISO-IEC 27000.pdf
PILARES DE SEGURIDAD NIST - ISO-IEC 27000.pdf
DIFESAMU
 
Unidad 4: Gestión de la seguridad.
Unidad 4: Gestión de la seguridad.Unidad 4: Gestión de la seguridad.
Unidad 4: Gestión de la seguridad.
dsiticansilleria
 
Seguridad De La InformacióN
Seguridad De La InformacióNSeguridad De La InformacióN
Seguridad De La InformacióNmartin
 
Unidad ii sesion 01 (politicas de seguridad)
Unidad ii sesion 01 (politicas de seguridad)Unidad ii sesion 01 (politicas de seguridad)
Unidad ii sesion 01 (politicas de seguridad)Jesus Vilchez
 
Iso 27001 2013
Iso 27001 2013Iso 27001 2013
Seguridad-auditoria
Seguridad-auditoriaSeguridad-auditoria
Seguridad-auditoria
Johan Retos
 
Sistema de gestión de seguridad de la información
Sistema de gestión de seguridad de la informaciónSistema de gestión de seguridad de la información
Sistema de gestión de seguridad de la informaciónMiguel Diaz
 

Similar a Victoria (20)

Curso SGSI
Curso SGSICurso SGSI
Curso SGSI
 
Present. int. a los sgsi.... isis licona
Present. int. a los sgsi.... isis liconaPresent. int. a los sgsi.... isis licona
Present. int. a los sgsi.... isis licona
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Sistemas de gestión de la seguridad de la información (Kevin Rafael Rosales ...
Sistemas de gestión de la seguridad de la  información (Kevin Rafael Rosales ...Sistemas de gestión de la seguridad de la  información (Kevin Rafael Rosales ...
Sistemas de gestión de la seguridad de la información (Kevin Rafael Rosales ...
 
Resumen de sgsi
Resumen de sgsiResumen de sgsi
Resumen de sgsi
 
Dumar resumen analitico investigativo sobre el iso 27005
Dumar resumen analitico investigativo sobre el iso 27005Dumar resumen analitico investigativo sobre el iso 27005
Dumar resumen analitico investigativo sobre el iso 27005
 
Slide de sgsi
Slide de sgsiSlide de sgsi
Slide de sgsi
 
Seguridad Informatica
Seguridad InformaticaSeguridad Informatica
Seguridad Informatica
 
PILARES DE SEGURIDAD NIST - ISO-IEC 27000.pdf
PILARES DE SEGURIDAD NIST - ISO-IEC 27000.pdfPILARES DE SEGURIDAD NIST - ISO-IEC 27000.pdf
PILARES DE SEGURIDAD NIST - ISO-IEC 27000.pdf
 
Unidad 4: Gestión de la seguridad.
Unidad 4: Gestión de la seguridad.Unidad 4: Gestión de la seguridad.
Unidad 4: Gestión de la seguridad.
 
Seguridad De La InformacióN
Seguridad De La InformacióNSeguridad De La InformacióN
Seguridad De La InformacióN
 
Unidad ii sesion 01 (politicas de seguridad)
Unidad ii sesion 01 (politicas de seguridad)Unidad ii sesion 01 (politicas de seguridad)
Unidad ii sesion 01 (politicas de seguridad)
 
Iso 27001 2013
Iso 27001 2013Iso 27001 2013
Iso 27001 2013
 
S ce i -grupo 11 -t2-deming&si
S ce i -grupo 11 -t2-deming&siS ce i -grupo 11 -t2-deming&si
S ce i -grupo 11 -t2-deming&si
 
Deming
DemingDeming
Deming
 
Seguridad-auditoria
Seguridad-auditoriaSeguridad-auditoria
Seguridad-auditoria
 
Sistema de gestión de seguridad de la información
Sistema de gestión de seguridad de la informaciónSistema de gestión de seguridad de la información
Sistema de gestión de seguridad de la información
 

Más de CECY50

Toxicologia 2021
Toxicologia 2021Toxicologia 2021
Toxicologia 2021
CECY50
 
Seguridad e higiene_en_el_trabajo (1)
Seguridad e higiene_en_el_trabajo (1)Seguridad e higiene_en_el_trabajo (1)
Seguridad e higiene_en_el_trabajo (1)
CECY50
 
Cal
CalCal
Cal
CECY50
 
Seguridad e higiene_en_el_trabajo (1)
Seguridad e higiene_en_el_trabajo (1)Seguridad e higiene_en_el_trabajo (1)
Seguridad e higiene_en_el_trabajo (1)
CECY50
 
Diagnostico sht
Diagnostico shtDiagnostico sht
Diagnostico sht
CECY50
 
Apa
ApaApa
Apa
CECY50
 
Expo
ExpoExpo
Expo
CECY50
 
U6
U6U6
U6
CECY50
 
Sistfinal
SistfinalSistfinal
Sistfinal
CECY50
 
Plan clase 20 agosto
Plan clase 20 agostoPlan clase 20 agosto
Plan clase 20 agosto
CECY50
 
Sist tema 51
Sist tema 51Sist tema 51
Sist tema 51
CECY50
 
Primera final
Primera finalPrimera final
Primera final
CECY50
 
1
11
Plan clase 27 de julio
Plan clase 27 de julioPlan clase 27 de julio
Plan clase 27 de julio
CECY50
 
Just
JustJust
Just
CECY50
 
Plan clase 18 julio
Plan clase 18 julioPlan clase 18 julio
Plan clase 18 julio
CECY50
 
Hipotesis
HipotesisHipotesis
Hipotesis
CECY50
 
Plan clase 11 julio
Plan clase 11 julioPlan clase 11 julio
Plan clase 11 julio
CECY50
 
Indicadores ceul 1a
Indicadores ceul 1aIndicadores ceul 1a
Indicadores ceul 1a
CECY50
 
Metricas
MetricasMetricas
Metricas
CECY50
 

Más de CECY50 (20)

Toxicologia 2021
Toxicologia 2021Toxicologia 2021
Toxicologia 2021
 
Seguridad e higiene_en_el_trabajo (1)
Seguridad e higiene_en_el_trabajo (1)Seguridad e higiene_en_el_trabajo (1)
Seguridad e higiene_en_el_trabajo (1)
 
Cal
CalCal
Cal
 
Seguridad e higiene_en_el_trabajo (1)
Seguridad e higiene_en_el_trabajo (1)Seguridad e higiene_en_el_trabajo (1)
Seguridad e higiene_en_el_trabajo (1)
 
Diagnostico sht
Diagnostico shtDiagnostico sht
Diagnostico sht
 
Apa
ApaApa
Apa
 
Expo
ExpoExpo
Expo
 
U6
U6U6
U6
 
Sistfinal
SistfinalSistfinal
Sistfinal
 
Plan clase 20 agosto
Plan clase 20 agostoPlan clase 20 agosto
Plan clase 20 agosto
 
Sist tema 51
Sist tema 51Sist tema 51
Sist tema 51
 
Primera final
Primera finalPrimera final
Primera final
 
1
11
1
 
Plan clase 27 de julio
Plan clase 27 de julioPlan clase 27 de julio
Plan clase 27 de julio
 
Just
JustJust
Just
 
Plan clase 18 julio
Plan clase 18 julioPlan clase 18 julio
Plan clase 18 julio
 
Hipotesis
HipotesisHipotesis
Hipotesis
 
Plan clase 11 julio
Plan clase 11 julioPlan clase 11 julio
Plan clase 11 julio
 
Indicadores ceul 1a
Indicadores ceul 1aIndicadores ceul 1a
Indicadores ceul 1a
 
Metricas
MetricasMetricas
Metricas
 

Último

EXPERIENCIA PROYECTOS STARTUP JAVIER LASA
EXPERIENCIA PROYECTOS STARTUP JAVIER LASAEXPERIENCIA PROYECTOS STARTUP JAVIER LASA
EXPERIENCIA PROYECTOS STARTUP JAVIER LASA
Javier Lasa
 
Sistemas-de-Numeración-para-Primero-de-Secundaria.doc
Sistemas-de-Numeración-para-Primero-de-Secundaria.docSistemas-de-Numeración-para-Primero-de-Secundaria.doc
Sistemas-de-Numeración-para-Primero-de-Secundaria.doc
LuisEnriqueCarboneDe
 
Presentación Arduino, proyecto colectivo
Presentación Arduino, proyecto colectivoPresentación Arduino, proyecto colectivo
Presentación Arduino, proyecto colectivo
juanlemus11122
 
WordPress training basics - básicos de cómo enseñar WordPress
WordPress training basics - básicos de cómo enseñar WordPressWordPress training basics - básicos de cómo enseñar WordPress
WordPress training basics - básicos de cómo enseñar WordPress
Fernando Tellado
 
FISICA IMPRIMIR MATERIAL ACADEMICO NIVEL SECUNDARIO
FISICA IMPRIMIR MATERIAL ACADEMICO NIVEL SECUNDARIOFISICA IMPRIMIR MATERIAL ACADEMICO NIVEL SECUNDARIO
FISICA IMPRIMIR MATERIAL ACADEMICO NIVEL SECUNDARIO
DarwinNestorArapaQui
 
EduLearnIAappde IAparatodosdisponible.pptx
EduLearnIAappde IAparatodosdisponible.pptxEduLearnIAappde IAparatodosdisponible.pptx
EduLearnIAappde IAparatodosdisponible.pptx
Elizabeth Mejia
 
Los derechos de autor y Ética Profesional
Los derechos de autor y Ética ProfesionalLos derechos de autor y Ética Profesional
Los derechos de autor y Ética Profesional
bgonzalezm20
 
fase 4-Estudio de la geometria analitica[1].pptx
fase 4-Estudio de la geometria analitica[1].pptxfase 4-Estudio de la geometria analitica[1].pptx
fase 4-Estudio de la geometria analitica[1].pptx
QuerubinOlayamedina
 
INSTITUTO AUCARA SEMANA NUMERO 7 AGROPECUARIA I
INSTITUTO AUCARA SEMANA NUMERO 7 AGROPECUARIA IINSTITUTO AUCARA SEMANA NUMERO 7 AGROPECUARIA I
INSTITUTO AUCARA SEMANA NUMERO 7 AGROPECUARIA I
CESAR MIJAEL ESPINOZA SALAZAR
 

Último (9)

EXPERIENCIA PROYECTOS STARTUP JAVIER LASA
EXPERIENCIA PROYECTOS STARTUP JAVIER LASAEXPERIENCIA PROYECTOS STARTUP JAVIER LASA
EXPERIENCIA PROYECTOS STARTUP JAVIER LASA
 
Sistemas-de-Numeración-para-Primero-de-Secundaria.doc
Sistemas-de-Numeración-para-Primero-de-Secundaria.docSistemas-de-Numeración-para-Primero-de-Secundaria.doc
Sistemas-de-Numeración-para-Primero-de-Secundaria.doc
 
Presentación Arduino, proyecto colectivo
Presentación Arduino, proyecto colectivoPresentación Arduino, proyecto colectivo
Presentación Arduino, proyecto colectivo
 
WordPress training basics - básicos de cómo enseñar WordPress
WordPress training basics - básicos de cómo enseñar WordPressWordPress training basics - básicos de cómo enseñar WordPress
WordPress training basics - básicos de cómo enseñar WordPress
 
FISICA IMPRIMIR MATERIAL ACADEMICO NIVEL SECUNDARIO
FISICA IMPRIMIR MATERIAL ACADEMICO NIVEL SECUNDARIOFISICA IMPRIMIR MATERIAL ACADEMICO NIVEL SECUNDARIO
FISICA IMPRIMIR MATERIAL ACADEMICO NIVEL SECUNDARIO
 
EduLearnIAappde IAparatodosdisponible.pptx
EduLearnIAappde IAparatodosdisponible.pptxEduLearnIAappde IAparatodosdisponible.pptx
EduLearnIAappde IAparatodosdisponible.pptx
 
Los derechos de autor y Ética Profesional
Los derechos de autor y Ética ProfesionalLos derechos de autor y Ética Profesional
Los derechos de autor y Ética Profesional
 
fase 4-Estudio de la geometria analitica[1].pptx
fase 4-Estudio de la geometria analitica[1].pptxfase 4-Estudio de la geometria analitica[1].pptx
fase 4-Estudio de la geometria analitica[1].pptx
 
INSTITUTO AUCARA SEMANA NUMERO 7 AGROPECUARIA I
INSTITUTO AUCARA SEMANA NUMERO 7 AGROPECUARIA IINSTITUTO AUCARA SEMANA NUMERO 7 AGROPECUARIA I
INSTITUTO AUCARA SEMANA NUMERO 7 AGROPECUARIA I
 

Victoria

  • 1. SEGURIDAD DE SI AVANZADA Victoria Valerie Gpe. Chavez Llamas Sistema de Calidad
  • 2. ? SABES QUÉ ES UN SGSI ? ? Qué es un Sistema de Gestión? conjunto de reglas y principios relacionados entre sí de forma ordenada, para contribuir a la gestión de procesos generales o específicos de una organización. ? Qué es seguridad ? Es la ausencia de riesgo o peligro
  • 3. ? Cuál es su función principal ? Analizar y ordenar la estructura de los sistemas de información Establecer los procedimientos de trabajo para mantener su seguridad Disponer de controles para medir la eficacia lo de establecido en el punto anterior
  • 4. Seguridad de la información vs seguridad informática Se enfoca en la tecnología propiamente en las infraestructuras tecnológicas que sirven para la gestión de la información en una organización. Se enfoca en la información en sí misma, como activo estratégico de la organización.
  • 5. Un SGSI es, por tanto, el conjunto de prácticas orientadas a garantizar la confidencialidad, integridad y disponibilidad de la información.
  • 6. NORMA ISO CON S I La norma ISO nos posibilita conocer la seguridad de la información gracias a la implantación de un Sistema de Gestión de Seguridad de la Información. • ISO/IEC 27000 • ISO/IEC 27001 • ISO/IEC 27002 • ISO/IEC 27003 • ISO/IEC 27004 • ISO/IEC 27005 • ISO/IEC 27006:2007 • ISO/IEC 27007 • ISO/IEC 27799:2008 • ISO/IEC 27002 • ISO/IEC 27035:2011 Con la implantación de un sistema de gestión de riesgo y seguridad se logra minimizar el riesgo analizando, valorando y gestionando los riesgos relativos a los objetivos estratégicos de la organización, procesos, planes y programas.
  • 7. S E G U R I D A D D E L A I N F O R M A C I O N La Seguridad de la Información es una responsabilidad de la alta dirección de la empresa, así como de sus directivos. En el caso de no involucrarse las unidades activas y los líderes de negocio, no podrá existir un plan de Seguridad de la Información, a partir de todos los riesgos determinados. Las vulnerabilidades de riesgo se expanden durante una amplia conexión con el comportamiento humano y los juicios subjetivos de las personas, la resistencia al cambio, la cultura empresarial, la forma de comunicarse, etc.
  • 8. Software para Riesgos y Seguridad Las normas relacionadas con los sistemas de gestión de seguridad de la información (ISO 27000- 27001), seguridad y salud en el trabajo (OHSAS 18001), seguridad alimentaria (ISO 22000), seguridad vial (ISO 39001). La mayoría de estas normas están basadas en el ciclo PHVA • Planear • Hacer • Verificar • Actuar
  • 9. Metodología para la implementación de un Sistema de Gestión de Seguridad de la Información 1. Aprobación de la Dirección para iniciar el proyecto 2. Definir el alcance, los límites y la política del SGSI 3. Análisis de los requisitos de seguridad de la información 4. Valoración de riesgos y planificar el tratamiento de riesgos 5. Diseñar el SGSI