SlideShare una empresa de Scribd logo
1 de 29
Descargar para leer sin conexión
ÍNDICE	
  
	
  	
  



                                                                     INTRODUCCIÓN    	
  
                                                                                     	
  
       DE	
  LA	
  INFORMACIÓN	
  A	
  LA	
  SEGURIDAD	
  DE	
  LA	
  INFORMACIÓN    	
  
                                                                                     	
  
         LAS	
  NORMAS	
  ISO	
  Y	
  LA	
  NECESIDAD	
  DE	
  UNA	
  HERRAMIENTA    	
  
                                                DE	
  APOYO	
  A	
  LA	
  CONSULTORÍA	
  
                                                                                     	
  
                                                                     GESCONSULTOR    	
  
                                                                                     	
  
                          10	
  RAZONES	
  PARA	
  UTILIZAR	
  GESCONSULTOR          	
  
                                                                                     	
  
                                                         SOPORTE	
  Y	
  CONTACTO    	
  




                                                                                            2
INTRODUCCIÓN	
  
          	
  	
  
         ¿Qué	
  es	
  la	
  Información?	
  




       “La	
  información	
  es	
  un	
  ac0vo	
  que,	
  como	
  otros	
  ac0vos	
  importantes	
  del	
  negocio,	
  
          0ene	
  valor	
  para	
  una	
  organización	
  y,	
  por	
  lo	
  tanto	
  necesita	
  ser	
  protegido”	
  
	
  
                                                                                         ISO	
  /	
  IEC	
  27001:2005	
  


                                                                                                                             3
DE	
  LA	
  INFORMACIÓN	
  A	
  LA	
  SEGURIDAD	
  DE	
  LA	
  
  INFORMACIÓN	
  
  	
  	
  
 Marco	
  Regulatorio	
  	
  
•  La	
   Ley	
   Orgánica	
   de	
   Protección	
   de	
   Datos	
   (LOPD)	
   regula	
   a	
   nivel	
   legal	
   una	
   parte	
  
   importante	
   de	
   los	
   Sistemas	
   de	
   Información	
   de	
   la	
   empresa,	
   los	
   datos	
   de	
   carácter	
  
   personal.	
  
•  Complementariamente,	
   el	
   Reglamento	
   de	
   Desarrollo	
   RD1720/2007	
   especifica	
  
   controles	
   técnicos,	
   Isicos	
   y	
   organizaKvos	
   para	
   garanKzar	
   la	
   Protección	
   de	
   citados	
  
   datos.	
  
•  Los	
  datos	
  de	
  carácter	
  personal	
  son	
  un	
  subconjunto	
  del	
  acKvo	
  más	
  importante	
  que	
  
   maneja	
  una	
  empresa:	
  

                                                    INFORMACIÓN	
  


             Información                     Planes	
  estratégicos,	
  salario	
  del	
  personal,	
  operaciones	
  financieras…	
  
             Confidencial

                   Información                    Ofertas	
  comerciales,	
  ERP,	
  contabilidad,	
  planes	
  ejecuXvos…	
  
                    clasificada

                  Información Pública                   Site	
  público	
  de	
  la	
  empresa,	
  publicidad…	
  


                        Datos de carácter                     Empleados,	
  pacientes,	
  clientes…	
  
                            personal                                                                                                      4
ISO	
  27001	
  –	
  Sistema	
  de	
  GesXón	
  de	
  la	
  Seguridad	
  de	
  la	
  Información	
  

•  La	
   información	
   es	
   un	
   acKvo	
   vital	
   para	
   la	
   conKnuidad	
   y	
   desarrollo	
   de	
   cualquier	
  
   organización	
  pero	
  la	
  implantación	
  de	
  controles	
  y	
  procedimientos	
  de	
  seguridad	
  se	
  
   realiza	
  frecuentemente	
  sin	
  un	
  criterio	
  común	
  establecido.	
  	
  	
  
•  La	
   Organización	
   Internacional	
   de	
   Estandarización	
   (ISO),	
   a	
   través	
   de	
   las	
   normas	
  
   recogidas	
  en	
  ISO/IEC	
  27000,	
  establece	
  un	
  modelo	
  para	
  la	
  implementación	
  efecKva	
  
   de	
  la	
  seguridad	
  de	
  la	
  información	
  empresarial.	
  



                      ISO 27000: Términos y definiciones.


                     ISO 27001: Requerimientos del SGSI.


              ISO 27002 (ISO 17799): Guía de buenas prácticas.



                                                                                                                                       5
ISO	
  27000	
  y	
  LOPD	
  
•  Los	
  objeKvos	
  principales	
  de	
  la	
  serie	
  27000	
  son	
  la	
  protección	
  de	
  la	
  información	
  
   en	
  sus	
  diversas	
  dimensiones,	
  garanKzando	
  la:	
  

       •  Confidencialidad:	
   	
   Indica	
   	
   que	
   	
   la	
   	
   información	
   	
   debe	
   	
   ser	
   	
   conocida	
  	
  
            exclusivamente	
  	
  por	
  	
  las	
  personas	
  	
  autorizadas,	
  	
  en	
  	
  el	
  	
  momento	
  	
  y	
  	
  forma	
  	
  
            prevista.	
  	
  
       •  Integridad:	
  	
  Indica	
  	
  que	
  	
  la	
  	
  información	
  	
  Kene	
  	
  que	
  	
  ser	
  	
  completa,	
  	
  exacta	
  	
  
            y	
   	
  válida,	
   	
  siendo	
   	
  su	
  contenido	
   	
   	
  el	
   	
   	
  previsto	
   	
   	
  de	
   	
   	
  acuerdo	
   	
   	
  con	
   	
   	
  unos	
  	
  	
  
            procesos	
  	
  	
  predeterminados,	
  	
  	
  autorizados	
  	
  	
  y	
  controlados.	
  	
  
       •  Disponibilidad:	
  	
  Indica	
  que	
  la	
  información	
  	
  debe	
  	
  estar	
  accesible	
  y	
  uKlizable	
  
            por	
  los	
  usuarios	
  autorizados	
   	
   	
  en	
   	
   	
  todo	
   	
   	
  momento,	
   	
   	
  debiendo	
   	
   	
  estar	
  	
  	
  
            garanKzada	
  	
  	
  su	
  	
  	
  propia	
  	
  	
  persistencia	
  	
  	
  ante	
  cualquier	
  	
  eventualidad.	
  	
  
       	
  
•  La	
   aplicación	
   de	
   la	
   LOPD	
   recoge	
   un	
   subconjunto	
   de	
   buenas	
   prácKcas	
   y	
  
   procedimientos	
  para	
  proteger	
  eficazmente	
  los	
  Datos	
  de	
  Carácter	
  Personal	
  

 La	
  norma	
  ISO	
  27001	
  amplia	
  el	
  alcance	
  de	
  la	
  LOPD	
  y	
  se	
  integra	
  perfectamente	
  con	
  Sistemas	
  
                                       de	
  GesXón	
  presentes	
  en	
  la	
  empresa               	
  
                                                                                                                                                                                                 6
Las	
  normas	
  ISO:	
  Modelo	
  común	
  de	
  GesXón	
  
En	
  todas	
  las	
  normas	
  ISO	
  y	
  en	
  concreto	
  entre	
  la	
  ISO	
  9001	
  e	
  ISO	
  27001,	
  el	
  concepto	
  del	
  sistema	
  de	
  
gesKón	
  es	
  común	
  a	
  ambas	
  normas,	
  estableciendo	
  sinergias	
  entre	
  ambas	
  y	
  un	
  marco	
  de	
  actuación,                  	
  
estructural	
  y	
  documental	
  común.	
  Este	
  sistema	
  de	
  gesKón	
  está	
  compuesto	
  por:	
  
	
  
        • 	
  	
  Manual	
  de	
  Calidad	
  y	
  Seguridad.	
  
        • 	
  	
  Procesos/Procedimientos	
  OperaKvos	
  Generales.	
  
        • 	
  	
  Instrucciones	
  de	
  Trabajo	
  Específicas.	
  
        • 	
  	
  Registros	
  de	
  Calidad	
  y	
  Seguridad.	
  




                                                                                                                                                               7
Las	
  normas	
  ISO:	
  Modelo	
  PDCA	
  (Plan,	
  Do,	
  Check,	
  Act)	
  

                                                              Definir	
  el	
  alcance	
  del	
  SG	
  
                                                               Definir	
  la	
  políXca	
  del	
  SG	
  
                                                             Análisis	
  y	
  gesXón	
  del	
  riesgo	
  
                                                             Declaración	
  de	
  Aplicabilidad	
  


                                                                            	
  (Plan)	
  Planificar	
  
                                                                                 Establecer	
  	
  
                                                                                   el	
  SG	
  
Adoptar	
  acciones	
  prevenXvas	
  	
  
          y	
  correcXvas	
                   (Act)	
  Actuar	
                                  (Do)	
  Hacer	
  
   Implantar	
  las	
  mejoras	
  	
                                                                                               Implantar	
  controles	
  seleccionados	
  
                                                       Mantener	
  y	
                                    Implantar y               Implantar	
  el	
  Sistema	
  de	
  GesXón	
  
           propuestas	
                               Mejorar	
  el	
  SG	
                               Operar	
  el	
  SG	
          Indicadores	
  y	
  métricas	
  
   Comunicar	
  las	
  mejoras	
  
                                                                                                                                      Formación	
  y	
  concienciación	
  
  Verificar	
  que	
  las	
  mejoras	
  	
                                       (Check)	
  Verificar	
  
    cumplen	
  su	
  objeXvo	
  
                                                                                 Monitorizar	
  y	
  	
  
                                                                                 Revisar	
  el	
  SG	
  




                                                              Establecimiento	
  de	
  registros	
  
                                                               Revisar	
  regularmente	
  el	
  SG	
  
                                                               Auditar	
  internamente	
  el	
  SG	
  
                                                                                                                                                                                     8
LAS	
  NORMAS	
  ISO	
  Y	
  LA	
  NECESIDAD	
  DE	
  UNA	
  
     HERRAMIENTA	
  DE	
  APOYO	
  A	
  LA	
  CONSULTORÍA	
  
     	
  	
  
    Normas	
  ISO:	
  Beneficios	
  para	
  la	
  empresa	
  
•  Metodología	
  de	
  gesKón	
  de	
  seguridad	
  clara	
  y	
  estructurada.	
  	
                                                Aspecto	
  
                                                                                                                                    organizaXvo         	
  
•  Seguridad	
   garanKzada	
   en	
   base	
   a	
   la	
   gesKón	
   de	
   procesos	
   en	
   vez	
   de	
   en	
   la	
            	
  
   compra	
  sistemáKca	
  de	
  productos	
  y	
  tecnologías.	
  
                                                                                                                                         	
  
•  Reducción	
  del	
  riesgo	
  de	
  pérdida,	
  robo	
  o	
  corrupción	
  de	
  información.	
                                 Aspecto	
  legal         	
  
                                                                                                                                         	
  
•  Los	
  riesgos	
  y	
  sus	
  controles	
  son	
  conKnuamente	
  revisados.	
                                                        	
  
•  Confianza	
   de	
   clientes	
   y	
   socios	
   estratégicos	
   por	
   la	
   garanWa	
   de	
   calidad	
   y	
               Aspecto	
  
   confidencialidad	
  comercial.	
                                                                                                   Funcional   	
  
                                                                                                                                         	
  
•  Las	
   auditorías	
   externas	
   ayudan	
   cíclicamente	
   a	
   idenKficar	
   las	
   debilidades
                                                                                                         	
  
   del	
  sistema	
  y	
  las	
  áreas	
  a	
  mejorar.	
                                                                                	
  
                                                                                                                                      Aspecto	
  
•  Integración	
   de	
   los	
   diversos	
   sistemas	
   de	
   gesKón	
   (ISO9001,	
   ISO14001,    	
                          comercial    	
  
   OHSAS…).	
                                                                                                                            	
  
•  ConKnuidad	
  de	
  las	
  operaciones.	
                                                                                             	
  
                                                                                                                                      Aspecto	
  
•  Conformidad	
  con	
  la	
  legislación	
  vigente.	
                                                                             financiero     	
  
                                                                                                                                         	
  
•  Imagen	
   de	
   empresa	
   a	
   nivel	
   internacional	
   y	
   elemento	
   diferenciador	
   de	
   la	
  
   competencia.	
                                                                                                                        	
  
                                                                                                                                  Aspecto	
  humano              	
  
•  Reduce	
  costes	
  y	
  mejora	
  los	
  procesos	
  y	
  servicios.	
  
•  Proporciona	
  confianza	
  y	
  reglas	
  claras	
  al	
  personal	
  de	
  la	
  organización.	
  
                                                                                                                                                                        9
•  Aumenta	
  la	
  moKvación	
  y	
  saKsfacción	
  del	
  personal.	
  
Dificultades	
  de	
  Implantación	
  
•  Complejidad	
  técnica	
  y	
  organizaKva	
  de	
  las	
  normas.	
  	
  
•  Elevado	
  volumen	
  de	
  documentación	
  y	
  necesidades	
  de	
  estructuras	
  documentales	
  específicas	
  
•  Se	
  requieren	
  conocimientos	
  avanzados	
  en	
  múlKples	
  materias	
  
•  No	
  existe	
  un	
  modelo	
  de	
  implementación	
  claramente	
  establecido	
  
•  Requisitos	
  específicos	
  según	
  la	
  norma	
  de	
  referencia	
  (Ej:	
  la	
  ISO	
  27001	
  exige	
  la	
  aplicación	
  de  	
  
   una	
  metodología	
  de	
  Análisis	
  y	
  GesKón	
  de	
  Riesgos	
  que	
  es	
  compleja	
  y	
  diIcil	
  de	
  implementar)	
  

•  Mantenimiento	
  de	
  los	
  registros	
  complejo	
  
•  GesKón	
  de	
  indicadores	
  compleja	
  
•  Burocracia	
  excesiva	
  
•  Necesidad	
  de	
  automaKzar	
  la	
  GesKón	
  de	
  los	
  Sistemas	
  

                 NECESIDAD	
  DE	
  UNA	
  HERRAMIENTA	
  QUE	
  GUIE	
  AL	
  CONSULTOR	
  Y	
  A	
  LA	
  EMPRESA	
  
                                              DURANTE	
  TODO	
  EL	
  PROCESO    	
  

                                                                                                                                                 10
•  GESConsultor	
   proporciona	
   una	
   solución	
   integral	
   para	
   consultores	
   y                	
  
   empresas	
   a	
   la	
   hora	
   de	
   implementar	
   y	
   gesKonar	
   un	
   Sistema	
   de	
   GesKón,
                                                                                                                	
  
   facilitando	
  las	
  dificultades	
  anteriormente	
  expuestas.	
  

•  GESConsultor	
   es	
   una	
   herramienta	
   para	
   la	
   implantación	
   y	
   el             	
  
   seguimiento	
   del	
   Ciclo	
   Completo	
   de	
   Sistemas	
   de	
   GesKón	
   en	
   la	
   que	
  
   destacan	
  las	
  siguientes	
  caracterísKcas:	
  

             •  Implantación	
  de	
  normas.	
  
             •  GesKón	
  documental.	
  
             •  Análisis	
  de	
  Riesgos	
  

  	
  	
                                                                                                               11
DESCRIPCIÓN	
  GENERAL	
  	
  



•  Lugar	
   de	
   encuentro	
   entre	
   consultores,	
   empresa,	
   y	
   los	
   equipos	
   de	
   trabajo	
   que	
   se	
  
   relacionan	
  con	
  los	
  Sistemas	
  de	
  GesKón.	
  
•  GesKón	
  a	
  través	
  de	
  Web	
  para	
  acceso	
  desde	
  cualquier	
  lugar	
  por	
  cualquier	
  perfil.	
  
•  Portal	
  personalizado	
  según	
  el	
  perfil	
  de	
  acceso.	
  




                                                                                                                                        12
FUNCIONALIDADES	
  



•  Implantación	
  de	
  Normas	
  basadas	
  en	
  estándares	
  
	
  
      •  ENS	
  (Esquema	
  Nacional	
  de	
  Seguridad)	
  
      •    ISO	
  27001	
  (Sistema	
  de	
  GesKón	
  de	
  Seguridad	
  de	
  la	
  Información)	
  
      •    ISO	
  9001	
  (Sistema	
  de	
  GesKón	
  de	
  Calidad)	
  
      •    ISO	
  14001	
  (Sistema	
  de	
  GesKón	
  Medioambiental)	
  –	
  en	
  desarrollo	
  
      •    UNE	
  166002	
  (Sistema	
  de	
  GesKón	
  de	
  I+D+i)	
  –	
  en	
  desarrollo	
  




                                                                                                         13
•  Herramienta	
  para	
  Consultores	
  

     •  MulK-­‐cliente.	
  
     •  MulK-­‐norma	
  (ISO	
  9001,	
  ISO	
  27001,	
  etc.)	
  en	
  un	
  mismo	
  o	
  varios	
  clientes.	
  
     •  Panel	
   de	
   control	
   personalizado	
   con	
   la	
   imagen	
   corporaKva	
   de	
   la	
   empresa	
   de	
  
        consultoría	
  y	
  sus	
  datos	
  de	
  contacto.	
  
     •  Posibilidad	
  de	
  disponer	
  varios	
  consultores	
  en	
  la	
  herramienta.	
  
     •  Segregación	
  de	
  perfiles	
  y	
  clientes	
  asignados	
  por	
  consultor.	
  
     •  Limitación	
  de	
  un	
  perfil	
  de	
  consultor	
  sólo	
  de	
  consulta.	
  




                                                                                                                                   14
•  DiagnósXco	
  Diferencial	
  
     •  DiagnósKco	
  de	
  situación	
  control	
  a	
  control	
  contra	
  los	
  dominios	
  de	
  la	
  norma	
  bajo	
  
        análisis.	
  
     •  ComparaKvas	
  evoluKvas	
  respecto	
  de	
  	
  
     evaluaciones	
  anteriores.	
  
     •  ComparaKvas	
  respecto	
  del	
  sector.	
  
     •  Generación	
  de	
  informes	
  de	
  resultados	
  
     AutomaKzados.	
  




                                                                                                                             15
•  DiagnósXco	
  Diferencial	
  
     	
  




                                   16
•  Documentación	
  de	
  los	
  Sistemas	
  de	
  GesXón	
  
     •  Incorpora	
   pre-­‐cargado	
   un	
   sistema	
   de	
   GesKón	
   Completo	
   para	
   la	
   norma	
   bajo	
  
        Análisis	
   (SGSI,	
   SGC,	
   etc.)	
   validado	
   por	
   numerosas	
   implantaciones	
   y              	
  
        cerKficaciones	
  exitosas.	
  
     •  La	
  documentación	
  se	
  edita	
  y	
  se	
  parKculariza	
  de	
  manera	
  integrada	
  herramienta       	
  
        a	
  la	
  situación	
  de	
  la	
  enKdad	
  
     •  Edición	
   y	
   almacenamiento	
   de	
   	
   todos	
   los	
   registros,	
   informes,	
   actas,	
   no   	
  
        conformidades,	
  etc.	
  exigidos	
  por	
  la	
  norma	
  para	
  implantar	
  y	
  cerKficar	
  un	
  sistema 	
  
        de	
  gesKón.	
  	
  	
  
     •  Se	
   pueden	
   incorporar	
   procedimientos	
   y	
   documentos	
   externos	
   (ofimáKcos	
   por         	
  
        ejemplo)	
  e	
  incorporarlos	
  al	
  sistema	
  de	
  gesKón.	
  




                                                                                                                               17
•  Gestor	
  Documental	
  
     •  Cualquier	
   Norma	
   basada	
   en	
   estándares	
   ISO	
   requiere	
   una	
   documentación        	
  
        asociada:	
   políKcas,	
   normas	
   y	
   procedimientos	
   	
   y	
   otros	
   requerimientos        	
  
        documentales.	
  
     •  Permite	
  realizar	
  una	
  gesKón	
  ordenada	
  y	
  coherente	
  de	
  la	
  documentación	
  asociada	
  
        al	
  Sistema	
  de	
  GesKón.	
  
     •  DisKntos	
  Roles	
  y	
  permisos	
  para	
  los	
  flujos	
  de	
  aprobación	
  de	
  documentos.	
  
     •  Control	
  de	
  versiones	
  .	
  




                                                                                                                     18
•  Gestor	
  RRHH	
  
   Las	
  acKvidades	
  relaKvas	
  a	
  cualquier	
  Norma	
  internacional	
  deben	
  ser	
  coordinadas	
  entre	
  
   los	
   representantes	
   de	
   las	
   diferentes	
   partes	
   de	
   la	
   organización	
   con	
   sus   	
  
   correspondientes	
  roles	
  y	
  funciones	
  de	
  trabajo.	
  Para	
  ello	
  GESConsultor	
  permite:	
  
   • 	
   	
  Crear	
  roles/puestos	
  de	
  trabajo	
  
   • 	
   	
  IdenKficar	
  áreas/departamentos	
  
   • 	
  	
   	
  IdenKficar	
  al	
  personal	
  implicado	
  
   • 	
  	
  	
   Formar	
  un	
  Comité	
  de	
  Seguridad	
  




                                                                                                                      19
•  Análisis	
  y	
  GesXón	
  de	
  Riesgos	
  
     •  Este	
  módulo	
  permite	
  llevar	
  a	
  cabo	
  análisis	
  de	
  riesgos	
  cualitaKvos	
  de	
  los	
  sistemas    	
  
        de	
  información	
  de	
  las	
  empresas	
  
     •  Basado	
   en	
   la	
   reconocida	
   Metodología	
   de	
   Análisis	
   y	
   GesKón	
   de	
   Riesgos	
   de	
   los
                                                                                                                                 	
  
        Sistemas	
   de	
   Información	
   (Magerit)	
   versión	
   2.	
   Esta	
   metodología	
   es	
   de	
   carácter     	
  
        público	
  y	
  ha	
  sido	
  elaborada	
  por	
  el	
  Consejo	
  Superior	
  de	
  Administración	
  Electrónica       	
  
        (CSAE),	
  órgano	
  del	
  Ministerio	
  de	
  Administraciones	
  Públicas	
  (MAP)	
  
     •  Cumple	
  todos	
  los	
  requisitos	
  exigidos	
  por	
  la	
  norma	
  ISO	
  27001	
  




                                                                                                                                  20
 	
  



•  Análisis	
  y	
  GesXón	
  de	
  Riesgos	
  
     •  IdenKficación	
  de	
  AcKvos	
  	
  de	
  Información	
  
     •  Dependencias	
  entre	
  AcKvos	
  
     •  Valoración	
   del	
   acKvo	
   para	
   sus	
   dimensiones	
   de	
   seguridad	
   de	
   la	
   información	
  
        (Disponibilidad,	
  Integridad,	
  Confidencialidad,	
  AutenKcidad	
  y	
  Trazabilidad)	
  




                                                                                                                          21
•  Análisis	
  y	
  GesXón	
  de	
  Riesgos	
  
     •  Catálogo	
  de	
  Amenazas	
  
     •  Selección	
  de	
  conjunto	
  de	
  amenazas	
  para	
  cada	
  acKvo	
  
     •  Valoración	
  de	
  las	
  amenazas	
  




                                                                                     22
•  Análisis	
  y	
  GesXón	
  de	
  Riesgos	
  
     •  Cálculo	
  del	
  riesgo/impacto	
  acumulado	
  
     •  Cálculo	
  del	
  riesgo/impacto	
  repercuKdo	
  
     •  Cálculo	
  del	
  riesgo/impacto	
  residual	
  




                                                             23
•  Análisis	
  y	
  GesXón	
  de	
  Riesgos	
  
     •  Tratamiento	
  de	
  Riesgos	
  
           •  Selección	
  de	
  controles	
  
           •  Transferirlo	
  a	
  un	
  tercero	
  
           •  Evitarlo	
  
           •  Asumirlo	
  
     •  Declaración	
  de	
  Aplicabilidad	
  




                                                       24
•  Análisis	
  y	
  GesXón	
  de	
  Riesgos	
  
     Planificador	
  de	
  acciones	
  
     •  Planificación	
  de	
  fechas	
  de	
  actuación	
  
     •  Asignación	
  de	
  responsables	
  
     •  Seguimiento	
  del	
  estado	
  de	
  las	
  acciones	
  
     •  Anexar	
  documentación	
  
     •  Importes	
  previstos	
  




                                                                    25
 	
  
10	
  RAZONES	
  PARA	
  UTILIZARLO	
  




1.  Establece	
  un	
  marco	
  de	
  referencia	
  para	
  la	
  implantación	
  y	
  operación	
  de	
  Sistemas	
  de	
  
    GesKón	
  de	
  una	
  manera	
  fácil	
  y	
  ordenada.	
  

2.  Monitoriza	
   y	
   centraliza	
   toda	
   la	
   información	
   de	
   modo	
   ordenado	
   y	
   ópKmo,
                                                                                                                	
  
    facilitando	
  la	
  localización	
  de	
  informes,	
  registros	
  e	
  indicadores.	
  	
  

3.  Permite	
   gesKonar	
   de	
   una	
   manera	
   ágil	
   y	
   sencilla	
   Sistemas	
   de	
   GesKón	
   complejos,
                                                                                                                           	
  
    integrando	
  los	
  diferentes	
  Sistemas	
  de	
  GesKón	
  en	
  la	
  empresa:	
  SGC,	
  SGSI,	
  SGIDI…	
  

4.  Dispone	
   de	
   un	
   interfaz	
   web	
   visual	
   e	
   intuiKva,	
   que	
   recoge	
   todos	
   los	
   requisitos	
   de	
  
    las	
  normas	
  para	
  operar	
  Sistemas	
  de	
  GesKón.	
  

5.  Es	
  un	
  desarrollo	
  en	
  constante	
  evolución,	
  que	
  se	
  adapta	
  y	
  mejora	
  en	
  sus	
  sucesivas      	
  
    versiones	
  para	
  ofrecer	
  un	
  servicio	
  más	
  completo	
  al	
  consultor	
  y	
  a	
  la	
  empresa	
  final.	
  



                                                                                                                                               26
 
   	
  	
  



6.  GESConsultor	
  se	
  integra	
  perfectamente	
  con	
  Gesdatos	
  para	
  permiKr	
  una	
  migración	
  
    y	
  adecuación	
  fácil	
  y	
  sencilla.	
  

7.  GESConsultor	
  cumple	
  con	
  el	
  ciclo	
  de	
  mejora	
  conKnua	
  PDCA.	
  

8.  GESConsultor	
  permite	
  mantener	
  en	
  constante	
  evolución	
  y	
  actualización	
  un	
  Sistema	
  
    de	
  GesKón.	
  

9.  GESConsultor	
   permite	
   que	
   cada	
   perfil	
   que	
   intervenga	
   en	
   un	
   Sistema	
   de	
   GesKón	
  
    disponga	
  de	
  un	
  interfaz	
  único	
  y	
  personalizado.	
  

10. GESConsultor	
  permite	
  a	
  un	
  consultor	
  o	
  grupo	
  de	
  consultores	
  gesKonar	
  totalmente                     	
  
    su	
  cartera	
  de	
  clientes	
  en	
  las	
  que	
  lleva	
  a	
  cabo	
  su	
  trabajo	
  de	
  una	
  manera	
  sencilla	
  y	
  
    coordinada,	
  mediante	
  un	
  interfaz	
  de	
  gesKón.	
  



                                                                                                                                             27
SOPORTE	
  Y	
  CONTACTO	
  
	
  

El	
  soporte	
  básico	
  y	
  por	
  tanto	
  gratuito	
  incluye:	
  

	
       Consultas	
  vía	
  email	
  a	
  soporte	
  de	
  GesConsultor	
  sin	
  límite	
  en	
  relación	
  con	
  aspectos	
  
                                                 relaXvos	
  a	
  la	
  herramienta	
  
	
  
Información	
  y	
  Contacto:	
  info@gesconsultor.com	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  Teléfono:	
  902	
  900	
  231	
  



       Adicionalmente	
  se	
  ofrece	
  la	
  posibilidad	
  de	
  cursos	
  formaKvos	
  respecto	
  de	
  la	
  uKlización	
  de	
  la	
  	
  
       herramienta,	
  así	
  como	
  formación	
  específica	
  de	
  las	
  normas	
  ISO	
  27001	
  e	
  ISO	
  9001.       	
  



                                                                                                                                                    28
29
info@gesconsultor.com	
  	
     902	
  900	
  231	
  	
  

Más contenido relacionado

La actualidad más candente

La actualidad más candente (18)

Norma ISO 27000
Norma ISO 27000Norma ISO 27000
Norma ISO 27000
 
Presentacion sg tracking
Presentacion sg trackingPresentacion sg tracking
Presentacion sg tracking
 
27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio
 
0405 iso 27000present final
0405 iso 27000present final0405 iso 27000present final
0405 iso 27000present final
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Caso práctico implantación iso 27001
Caso práctico implantación iso 27001Caso práctico implantación iso 27001
Caso práctico implantación iso 27001
 
Seguridad-auditoria
Seguridad-auditoriaSeguridad-auditoria
Seguridad-auditoria
 
Norma iso 27002
Norma iso 27002Norma iso 27002
Norma iso 27002
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Diapositivas Seguridad En Los Sitemas De Informacion
Diapositivas Seguridad En Los Sitemas De InformacionDiapositivas Seguridad En Los Sitemas De Informacion
Diapositivas Seguridad En Los Sitemas De Informacion
 
Webinar que puedes esperar de la nueva ISO 27001:2013
Webinar que puedes esperar de la nueva ISO 27001:2013Webinar que puedes esperar de la nueva ISO 27001:2013
Webinar que puedes esperar de la nueva ISO 27001:2013
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 
Norma Iso 27001
Norma Iso 27001Norma Iso 27001
Norma Iso 27001
 
ISO 27001 Guia de implantacion
ISO 27001 Guia de implantacion ISO 27001 Guia de implantacion
ISO 27001 Guia de implantacion
 
Estandares ISO 27001 (4)
Estandares ISO 27001 (4)Estandares ISO 27001 (4)
Estandares ISO 27001 (4)
 
Norma iso 27001 seguridad informatica
Norma iso 27001 seguridad informaticaNorma iso 27001 seguridad informatica
Norma iso 27001 seguridad informatica
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Monográfico ISO 27001 ISOTools
Monográfico ISO 27001 ISOToolsMonográfico ISO 27001 ISOTools
Monográfico ISO 27001 ISOTools
 

Destacado

Android4.3 の内容
Android4.3 の内容Android4.3 の内容
Android4.3 の内容Vitalify.Inc
 
【17-A-1】Mobile Future Conference開会のご挨拶/世界へ挑むDeNAの「X-border」「X-device」戦略
【17-A-1】Mobile Future Conference開会のご挨拶/世界へ挑むDeNAの「X-border」「X-device」戦略【17-A-1】Mobile Future Conference開会のご挨拶/世界へ挑むDeNAの「X-border」「X-device」戦略
【17-A-1】Mobile Future Conference開会のご挨拶/世界へ挑むDeNAの「X-border」「X-device」戦略Developers Summit
 
108歷月年臭氧二氧化氮濃度ev
108歷月年臭氧二氧化氮濃度ev108歷月年臭氧二氧化氮濃度ev
108歷月年臭氧二氧化氮濃度evMark Wu
 
Whistler golf club
Whistler golf clubWhistler golf club
Whistler golf clubmaxmyoung
 
ニッポン半導体再生会議 140226 fff6p
ニッポン半導体再生会議 140226 fff6pニッポン半導体再生会議 140226 fff6p
ニッポン半導体再生会議 140226 fff6pHiroshi Yagi
 
Geg jigyouannai v01_20110801
Geg jigyouannai v01_20110801Geg jigyouannai v01_20110801
Geg jigyouannai v01_20110801Bryan Sherman
 
National rcss.ppsx [repaired]
National rcss.ppsx [repaired]National rcss.ppsx [repaired]
National rcss.ppsx [repaired]Jaya Bhatnagar
 
Phpカンファレンス関西2011 lt
Phpカンファレンス関西2011 ltPhpカンファレンス関西2011 lt
Phpカンファレンス関西2011 ltKaz Watanabe
 
Mhhb 147
Mhhb 147Mhhb 147
Mhhb 147mh99
 
意思決定メソッド
意思決定メソッド意思決定メソッド
意思決定メソッドimocchi
 
093地質ev
093地質ev093地質ev
093地質evMark Wu
 
Obama read my lips -obama fraudgate (japanese)
Obama   read my lips -obama fraudgate (japanese)Obama   read my lips -obama fraudgate (japanese)
Obama read my lips -obama fraudgate (japanese)VogelDenise
 
091行政沿革ev
091行政沿革ev091行政沿革ev
091行政沿革evMark Wu
 
Administrative Divisions of the Republic of China
Administrative Divisions of the Republic of ChinaAdministrative Divisions of the Republic of China
Administrative Divisions of the Republic of ChinaJeremy Shih
 
Wilde Signs Capabilities
Wilde Signs CapabilitiesWilde Signs Capabilities
Wilde Signs CapabilitiesJenna Swartz
 
Coordenadas terrestres
Coordenadas terrestresCoordenadas terrestres
Coordenadas terrestresAIDA_UC
 

Destacado (20)

Android4.3 の内容
Android4.3 の内容Android4.3 の内容
Android4.3 の内容
 
6.2 notes
6.2 notes6.2 notes
6.2 notes
 
【17-A-1】Mobile Future Conference開会のご挨拶/世界へ挑むDeNAの「X-border」「X-device」戦略
【17-A-1】Mobile Future Conference開会のご挨拶/世界へ挑むDeNAの「X-border」「X-device」戦略【17-A-1】Mobile Future Conference開会のご挨拶/世界へ挑むDeNAの「X-border」「X-device」戦略
【17-A-1】Mobile Future Conference開会のご挨拶/世界へ挑むDeNAの「X-border」「X-device」戦略
 
SellYourHomeinYorkPA
SellYourHomeinYorkPASellYourHomeinYorkPA
SellYourHomeinYorkPA
 
108歷月年臭氧二氧化氮濃度ev
108歷月年臭氧二氧化氮濃度ev108歷月年臭氧二氧化氮濃度ev
108歷月年臭氧二氧化氮濃度ev
 
Whistler golf club
Whistler golf clubWhistler golf club
Whistler golf club
 
20140217bookevent
20140217bookevent20140217bookevent
20140217bookevent
 
ニッポン半導体再生会議 140226 fff6p
ニッポン半導体再生会議 140226 fff6pニッポン半導体再生会議 140226 fff6p
ニッポン半導体再生会議 140226 fff6p
 
Geg jigyouannai v01_20110801
Geg jigyouannai v01_20110801Geg jigyouannai v01_20110801
Geg jigyouannai v01_20110801
 
National rcss.ppsx [repaired]
National rcss.ppsx [repaired]National rcss.ppsx [repaired]
National rcss.ppsx [repaired]
 
Phpカンファレンス関西2011 lt
Phpカンファレンス関西2011 ltPhpカンファレンス関西2011 lt
Phpカンファレンス関西2011 lt
 
Mhhb 147
Mhhb 147Mhhb 147
Mhhb 147
 
意思決定メソッド
意思決定メソッド意思決定メソッド
意思決定メソッド
 
093地質ev
093地質ev093地質ev
093地質ev
 
Obama read my lips -obama fraudgate (japanese)
Obama   read my lips -obama fraudgate (japanese)Obama   read my lips -obama fraudgate (japanese)
Obama read my lips -obama fraudgate (japanese)
 
091行政沿革ev
091行政沿革ev091行政沿革ev
091行政沿革ev
 
Administrative Divisions of the Republic of China
Administrative Divisions of the Republic of ChinaAdministrative Divisions of the Republic of China
Administrative Divisions of the Republic of China
 
Wilde Signs Capabilities
Wilde Signs CapabilitiesWilde Signs Capabilities
Wilde Signs Capabilities
 
Coordenadas terrestres
Coordenadas terrestresCoordenadas terrestres
Coordenadas terrestres
 
Avignon
Avignon Avignon
Avignon
 

Similar a Gesconsultor 110624070009 Phpapp02

Seguridad De La Información
Seguridad De La InformaciónSeguridad De La Información
Seguridad De La Informaciónferd3116
 
Sistema de Gestión de la Seguridad de la Información. ISO/IEC 27001:2005
Sistema de Gestión de la Seguridad de la Información. ISO/IEC 27001:2005Sistema de Gestión de la Seguridad de la Información. ISO/IEC 27001:2005
Sistema de Gestión de la Seguridad de la Información. ISO/IEC 27001:2005ascêndia reingeniería + consultoría
 
Seguridad de la Información ISO 27000, LOPD y su integración con otras normas
Seguridad de la Información ISO 27000, LOPD y su integración con otras normas Seguridad de la Información ISO 27000, LOPD y su integración con otras normas
Seguridad de la Información ISO 27000, LOPD y su integración con otras normas pocketbox
 
Microsoft power point_-_auditoria_plan_de_continuidad_bcp_drp
Microsoft power point_-_auditoria_plan_de_continuidad_bcp_drpMicrosoft power point_-_auditoria_plan_de_continuidad_bcp_drp
Microsoft power point_-_auditoria_plan_de_continuidad_bcp_drpCarmelo Branimir España Villegas
 
Present. int. a los sgsi.... isis licona
Present. int. a los sgsi.... isis liconaPresent. int. a los sgsi.... isis licona
Present. int. a los sgsi.... isis liconaIsis Licona
 
Nqa iso-27001-guia-de-implantacion
Nqa iso-27001-guia-de-implantacionNqa iso-27001-guia-de-implantacion
Nqa iso-27001-guia-de-implantacionjulio robles
 
Iso 27001 Jonathan Blas
Iso 27001   Jonathan BlasIso 27001   Jonathan Blas
Iso 27001 Jonathan BlasJonathanBlas
 
Sistema de gestión de seguridad de la información
Sistema de gestión de seguridad de la informaciónSistema de gestión de seguridad de la información
Sistema de gestión de seguridad de la informaciónBlanca Melida Oliva Amaya
 
ISO 45001 "Sistemas de Gestión de la Seguridad y Salud en el Trabajo"
ISO 45001 "Sistemas de Gestión de la Seguridad y Salud en el Trabajo"ISO 45001 "Sistemas de Gestión de la Seguridad y Salud en el Trabajo"
ISO 45001 "Sistemas de Gestión de la Seguridad y Salud en el Trabajo"Prevencionar
 

Similar a Gesconsultor 110624070009 Phpapp02 (20)

Curso SGSI
Curso SGSICurso SGSI
Curso SGSI
 
Seguridad De La Información
Seguridad De La InformaciónSeguridad De La Información
Seguridad De La Información
 
Sistema de Gestión de la Seguridad de la Información. ISO/IEC 27001:2005
Sistema de Gestión de la Seguridad de la Información. ISO/IEC 27001:2005Sistema de Gestión de la Seguridad de la Información. ISO/IEC 27001:2005
Sistema de Gestión de la Seguridad de la Información. ISO/IEC 27001:2005
 
Seguridad de la Información ISO 27000, LOPD y su integración con otras normas
Seguridad de la Información ISO 27000, LOPD y su integración con otras normas Seguridad de la Información ISO 27000, LOPD y su integración con otras normas
Seguridad de la Información ISO 27000, LOPD y su integración con otras normas
 
Microsoft power point_-_auditoria_plan_de_continuidad_bcp_drp
Microsoft power point_-_auditoria_plan_de_continuidad_bcp_drpMicrosoft power point_-_auditoria_plan_de_continuidad_bcp_drp
Microsoft power point_-_auditoria_plan_de_continuidad_bcp_drp
 
Present. int. a los sgsi.... isis licona
Present. int. a los sgsi.... isis liconaPresent. int. a los sgsi.... isis licona
Present. int. a los sgsi.... isis licona
 
Nqa iso-27001-guia-de-implantacion
Nqa iso-27001-guia-de-implantacionNqa iso-27001-guia-de-implantacion
Nqa iso-27001-guia-de-implantacion
 
ISO 27001.pdf
ISO 27001.pdfISO 27001.pdf
ISO 27001.pdf
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
I S O 27001
I S O 27001I S O 27001
I S O 27001
 
Norma iso 27001
Norma iso 27001Norma iso 27001
Norma iso 27001
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 
Iso 27000(2)
Iso 27000(2)Iso 27000(2)
Iso 27000(2)
 
Iso 27001 Jonathan Blas
Iso 27001   Jonathan BlasIso 27001   Jonathan Blas
Iso 27001 Jonathan Blas
 
Sistema de gestión de seguridad de la información
Sistema de gestión de seguridad de la informaciónSistema de gestión de seguridad de la información
Sistema de gestión de seguridad de la información
 
Iso 27k abril 2013
Iso 27k   abril 2013Iso 27k   abril 2013
Iso 27k abril 2013
 
ISO 45001 "Sistemas de Gestión de la Seguridad y Salud en el Trabajo"
ISO 45001 "Sistemas de Gestión de la Seguridad y Salud en el Trabajo"ISO 45001 "Sistemas de Gestión de la Seguridad y Salud en el Trabajo"
ISO 45001 "Sistemas de Gestión de la Seguridad y Salud en el Trabajo"
 
NORMAS ISO 27001
NORMAS ISO 27001NORMAS ISO 27001
NORMAS ISO 27001
 
NTC ISO/IEC 27001
NTC ISO/IEC 27001 NTC ISO/IEC 27001
NTC ISO/IEC 27001
 
Seguridad Informatica
Seguridad InformaticaSeguridad Informatica
Seguridad Informatica
 

Gesconsultor 110624070009 Phpapp02

  • 1.
  • 2. ÍNDICE       INTRODUCCIÓN     DE  LA  INFORMACIÓN  A  LA  SEGURIDAD  DE  LA  INFORMACIÓN     LAS  NORMAS  ISO  Y  LA  NECESIDAD  DE  UNA  HERRAMIENTA   DE  APOYO  A  LA  CONSULTORÍA     GESCONSULTOR     10  RAZONES  PARA  UTILIZAR  GESCONSULTOR     SOPORTE  Y  CONTACTO   2
  • 3. INTRODUCCIÓN       ¿Qué  es  la  Información?   “La  información  es  un  ac0vo  que,  como  otros  ac0vos  importantes  del  negocio,   0ene  valor  para  una  organización  y,  por  lo  tanto  necesita  ser  protegido”     ISO  /  IEC  27001:2005   3
  • 4. DE  LA  INFORMACIÓN  A  LA  SEGURIDAD  DE  LA   INFORMACIÓN       Marco  Regulatorio     •  La   Ley   Orgánica   de   Protección   de   Datos   (LOPD)   regula   a   nivel   legal   una   parte   importante   de   los   Sistemas   de   Información   de   la   empresa,   los   datos   de   carácter   personal.   •  Complementariamente,   el   Reglamento   de   Desarrollo   RD1720/2007   especifica   controles   técnicos,   Isicos   y   organizaKvos   para   garanKzar   la   Protección   de   citados   datos.   •  Los  datos  de  carácter  personal  son  un  subconjunto  del  acKvo  más  importante  que   maneja  una  empresa:   INFORMACIÓN   Información Planes  estratégicos,  salario  del  personal,  operaciones  financieras…   Confidencial Información Ofertas  comerciales,  ERP,  contabilidad,  planes  ejecuXvos…   clasificada Información Pública Site  público  de  la  empresa,  publicidad…   Datos de carácter Empleados,  pacientes,  clientes…   personal 4
  • 5. ISO  27001  –  Sistema  de  GesXón  de  la  Seguridad  de  la  Información   •  La   información   es   un   acKvo   vital   para   la   conKnuidad   y   desarrollo   de   cualquier   organización  pero  la  implantación  de  controles  y  procedimientos  de  seguridad  se   realiza  frecuentemente  sin  un  criterio  común  establecido.       •  La   Organización   Internacional   de   Estandarización   (ISO),   a   través   de   las   normas   recogidas  en  ISO/IEC  27000,  establece  un  modelo  para  la  implementación  efecKva   de  la  seguridad  de  la  información  empresarial.   ISO 27000: Términos y definiciones. ISO 27001: Requerimientos del SGSI. ISO 27002 (ISO 17799): Guía de buenas prácticas. 5
  • 6. ISO  27000  y  LOPD   •  Los  objeKvos  principales  de  la  serie  27000  son  la  protección  de  la  información   en  sus  diversas  dimensiones,  garanKzando  la:   •  Confidencialidad:     Indica     que     la     información     debe     ser     conocida     exclusivamente    por    las  personas    autorizadas,    en    el    momento    y    forma     prevista.     •  Integridad:    Indica    que    la    información    Kene    que    ser    completa,    exacta     y    válida,    siendo    su  contenido      el      previsto      de      acuerdo      con      unos       procesos      predeterminados,      autorizados      y  controlados.     •  Disponibilidad:    Indica  que  la  información    debe    estar  accesible  y  uKlizable   por  los  usuarios  autorizados      en      todo      momento,      debiendo      estar       garanKzada      su      propia      persistencia      ante  cualquier    eventualidad.       •  La   aplicación   de   la   LOPD   recoge   un   subconjunto   de   buenas   prácKcas   y   procedimientos  para  proteger  eficazmente  los  Datos  de  Carácter  Personal   La  norma  ISO  27001  amplia  el  alcance  de  la  LOPD  y  se  integra  perfectamente  con  Sistemas   de  GesXón  presentes  en  la  empresa   6
  • 7. Las  normas  ISO:  Modelo  común  de  GesXón   En  todas  las  normas  ISO  y  en  concreto  entre  la  ISO  9001  e  ISO  27001,  el  concepto  del  sistema  de   gesKón  es  común  a  ambas  normas,  estableciendo  sinergias  entre  ambas  y  un  marco  de  actuación,   estructural  y  documental  común.  Este  sistema  de  gesKón  está  compuesto  por:     •     Manual  de  Calidad  y  Seguridad.   •     Procesos/Procedimientos  OperaKvos  Generales.   •     Instrucciones  de  Trabajo  Específicas.   •     Registros  de  Calidad  y  Seguridad.   7
  • 8. Las  normas  ISO:  Modelo  PDCA  (Plan,  Do,  Check,  Act)   Definir  el  alcance  del  SG   Definir  la  políXca  del  SG   Análisis  y  gesXón  del  riesgo   Declaración  de  Aplicabilidad    (Plan)  Planificar   Establecer     el  SG   Adoptar  acciones  prevenXvas     y  correcXvas   (Act)  Actuar   (Do)  Hacer   Implantar  las  mejoras     Implantar  controles  seleccionados   Mantener  y   Implantar y Implantar  el  Sistema  de  GesXón   propuestas   Mejorar  el  SG   Operar  el  SG   Indicadores  y  métricas   Comunicar  las  mejoras   Formación  y  concienciación   Verificar  que  las  mejoras     (Check)  Verificar   cumplen  su  objeXvo   Monitorizar  y     Revisar  el  SG   Establecimiento  de  registros   Revisar  regularmente  el  SG   Auditar  internamente  el  SG   8
  • 9. LAS  NORMAS  ISO  Y  LA  NECESIDAD  DE  UNA   HERRAMIENTA  DE  APOYO  A  LA  CONSULTORÍA       Normas  ISO:  Beneficios  para  la  empresa   •  Metodología  de  gesKón  de  seguridad  clara  y  estructurada.     Aspecto   organizaXvo   •  Seguridad   garanKzada   en   base   a   la   gesKón   de   procesos   en   vez   de   en   la     compra  sistemáKca  de  productos  y  tecnologías.     •  Reducción  del  riesgo  de  pérdida,  robo  o  corrupción  de  información.   Aspecto  legal     •  Los  riesgos  y  sus  controles  son  conKnuamente  revisados.     •  Confianza   de   clientes   y   socios   estratégicos   por   la   garanWa   de   calidad   y   Aspecto   confidencialidad  comercial.   Funcional     •  Las   auditorías   externas   ayudan   cíclicamente   a   idenKficar   las   debilidades   del  sistema  y  las  áreas  a  mejorar.     Aspecto   •  Integración   de   los   diversos   sistemas   de   gesKón   (ISO9001,   ISO14001,   comercial   OHSAS…).     •  ConKnuidad  de  las  operaciones.     Aspecto   •  Conformidad  con  la  legislación  vigente.   financiero     •  Imagen   de   empresa   a   nivel   internacional   y   elemento   diferenciador   de   la   competencia.     Aspecto  humano   •  Reduce  costes  y  mejora  los  procesos  y  servicios.   •  Proporciona  confianza  y  reglas  claras  al  personal  de  la  organización.   9 •  Aumenta  la  moKvación  y  saKsfacción  del  personal.  
  • 10. Dificultades  de  Implantación   •  Complejidad  técnica  y  organizaKva  de  las  normas.     •  Elevado  volumen  de  documentación  y  necesidades  de  estructuras  documentales  específicas   •  Se  requieren  conocimientos  avanzados  en  múlKples  materias   •  No  existe  un  modelo  de  implementación  claramente  establecido   •  Requisitos  específicos  según  la  norma  de  referencia  (Ej:  la  ISO  27001  exige  la  aplicación  de   una  metodología  de  Análisis  y  GesKón  de  Riesgos  que  es  compleja  y  diIcil  de  implementar)   •  Mantenimiento  de  los  registros  complejo   •  GesKón  de  indicadores  compleja   •  Burocracia  excesiva   •  Necesidad  de  automaKzar  la  GesKón  de  los  Sistemas   NECESIDAD  DE  UNA  HERRAMIENTA  QUE  GUIE  AL  CONSULTOR  Y  A  LA  EMPRESA   DURANTE  TODO  EL  PROCESO   10
  • 11. •  GESConsultor   proporciona   una   solución   integral   para   consultores   y   empresas   a   la   hora   de   implementar   y   gesKonar   un   Sistema   de   GesKón,   facilitando  las  dificultades  anteriormente  expuestas.   •  GESConsultor   es   una   herramienta   para   la   implantación   y   el   seguimiento   del   Ciclo   Completo   de   Sistemas   de   GesKón   en   la   que   destacan  las  siguientes  caracterísKcas:   •  Implantación  de  normas.   •  GesKón  documental.   •  Análisis  de  Riesgos       11
  • 12. DESCRIPCIÓN  GENERAL     •  Lugar   de   encuentro   entre   consultores,   empresa,   y   los   equipos   de   trabajo   que   se   relacionan  con  los  Sistemas  de  GesKón.   •  GesKón  a  través  de  Web  para  acceso  desde  cualquier  lugar  por  cualquier  perfil.   •  Portal  personalizado  según  el  perfil  de  acceso.   12
  • 13. FUNCIONALIDADES   •  Implantación  de  Normas  basadas  en  estándares     •  ENS  (Esquema  Nacional  de  Seguridad)   •  ISO  27001  (Sistema  de  GesKón  de  Seguridad  de  la  Información)   •  ISO  9001  (Sistema  de  GesKón  de  Calidad)   •  ISO  14001  (Sistema  de  GesKón  Medioambiental)  –  en  desarrollo   •  UNE  166002  (Sistema  de  GesKón  de  I+D+i)  –  en  desarrollo   13
  • 14. •  Herramienta  para  Consultores   •  MulK-­‐cliente.   •  MulK-­‐norma  (ISO  9001,  ISO  27001,  etc.)  en  un  mismo  o  varios  clientes.   •  Panel   de   control   personalizado   con   la   imagen   corporaKva   de   la   empresa   de   consultoría  y  sus  datos  de  contacto.   •  Posibilidad  de  disponer  varios  consultores  en  la  herramienta.   •  Segregación  de  perfiles  y  clientes  asignados  por  consultor.   •  Limitación  de  un  perfil  de  consultor  sólo  de  consulta.   14
  • 15. •  DiagnósXco  Diferencial   •  DiagnósKco  de  situación  control  a  control  contra  los  dominios  de  la  norma  bajo   análisis.   •  ComparaKvas  evoluKvas  respecto  de     evaluaciones  anteriores.   •  ComparaKvas  respecto  del  sector.   •  Generación  de  informes  de  resultados   AutomaKzados.   15
  • 17. •  Documentación  de  los  Sistemas  de  GesXón   •  Incorpora   pre-­‐cargado   un   sistema   de   GesKón   Completo   para   la   norma   bajo   Análisis   (SGSI,   SGC,   etc.)   validado   por   numerosas   implantaciones   y   cerKficaciones  exitosas.   •  La  documentación  se  edita  y  se  parKculariza  de  manera  integrada  herramienta   a  la  situación  de  la  enKdad   •  Edición   y   almacenamiento   de     todos   los   registros,   informes,   actas,   no   conformidades,  etc.  exigidos  por  la  norma  para  implantar  y  cerKficar  un  sistema   de  gesKón.       •  Se   pueden   incorporar   procedimientos   y   documentos   externos   (ofimáKcos   por   ejemplo)  e  incorporarlos  al  sistema  de  gesKón.   17
  • 18. •  Gestor  Documental   •  Cualquier   Norma   basada   en   estándares   ISO   requiere   una   documentación   asociada:   políKcas,   normas   y   procedimientos     y   otros   requerimientos   documentales.   •  Permite  realizar  una  gesKón  ordenada  y  coherente  de  la  documentación  asociada   al  Sistema  de  GesKón.   •  DisKntos  Roles  y  permisos  para  los  flujos  de  aprobación  de  documentos.   •  Control  de  versiones  .   18
  • 19. •  Gestor  RRHH   Las  acKvidades  relaKvas  a  cualquier  Norma  internacional  deben  ser  coordinadas  entre   los   representantes   de   las   diferentes   partes   de   la   organización   con   sus   correspondientes  roles  y  funciones  de  trabajo.  Para  ello  GESConsultor  permite:   •     Crear  roles/puestos  de  trabajo   •     IdenKficar  áreas/departamentos   •       IdenKficar  al  personal  implicado   •        Formar  un  Comité  de  Seguridad   19
  • 20. •  Análisis  y  GesXón  de  Riesgos   •  Este  módulo  permite  llevar  a  cabo  análisis  de  riesgos  cualitaKvos  de  los  sistemas   de  información  de  las  empresas   •  Basado   en   la   reconocida   Metodología   de   Análisis   y   GesKón   de   Riesgos   de   los   Sistemas   de   Información   (Magerit)   versión   2.   Esta   metodología   es   de   carácter   público  y  ha  sido  elaborada  por  el  Consejo  Superior  de  Administración  Electrónica   (CSAE),  órgano  del  Ministerio  de  Administraciones  Públicas  (MAP)   •  Cumple  todos  los  requisitos  exigidos  por  la  norma  ISO  27001   20
  • 21.     •  Análisis  y  GesXón  de  Riesgos   •  IdenKficación  de  AcKvos    de  Información   •  Dependencias  entre  AcKvos   •  Valoración   del   acKvo   para   sus   dimensiones   de   seguridad   de   la   información   (Disponibilidad,  Integridad,  Confidencialidad,  AutenKcidad  y  Trazabilidad)   21
  • 22. •  Análisis  y  GesXón  de  Riesgos   •  Catálogo  de  Amenazas   •  Selección  de  conjunto  de  amenazas  para  cada  acKvo   •  Valoración  de  las  amenazas   22
  • 23. •  Análisis  y  GesXón  de  Riesgos   •  Cálculo  del  riesgo/impacto  acumulado   •  Cálculo  del  riesgo/impacto  repercuKdo   •  Cálculo  del  riesgo/impacto  residual   23
  • 24. •  Análisis  y  GesXón  de  Riesgos   •  Tratamiento  de  Riesgos   •  Selección  de  controles   •  Transferirlo  a  un  tercero   •  Evitarlo   •  Asumirlo   •  Declaración  de  Aplicabilidad   24
  • 25. •  Análisis  y  GesXón  de  Riesgos   Planificador  de  acciones   •  Planificación  de  fechas  de  actuación   •  Asignación  de  responsables   •  Seguimiento  del  estado  de  las  acciones   •  Anexar  documentación   •  Importes  previstos   25
  • 26.     10  RAZONES  PARA  UTILIZARLO   1.  Establece  un  marco  de  referencia  para  la  implantación  y  operación  de  Sistemas  de   GesKón  de  una  manera  fácil  y  ordenada.   2.  Monitoriza   y   centraliza   toda   la   información   de   modo   ordenado   y   ópKmo,   facilitando  la  localización  de  informes,  registros  e  indicadores.     3.  Permite   gesKonar   de   una   manera   ágil   y   sencilla   Sistemas   de   GesKón   complejos,   integrando  los  diferentes  Sistemas  de  GesKón  en  la  empresa:  SGC,  SGSI,  SGIDI…   4.  Dispone   de   un   interfaz   web   visual   e   intuiKva,   que   recoge   todos   los   requisitos   de   las  normas  para  operar  Sistemas  de  GesKón.   5.  Es  un  desarrollo  en  constante  evolución,  que  se  adapta  y  mejora  en  sus  sucesivas   versiones  para  ofrecer  un  servicio  más  completo  al  consultor  y  a  la  empresa  final.   26
  • 27.       6.  GESConsultor  se  integra  perfectamente  con  Gesdatos  para  permiKr  una  migración   y  adecuación  fácil  y  sencilla.   7.  GESConsultor  cumple  con  el  ciclo  de  mejora  conKnua  PDCA.   8.  GESConsultor  permite  mantener  en  constante  evolución  y  actualización  un  Sistema   de  GesKón.   9.  GESConsultor   permite   que   cada   perfil   que   intervenga   en   un   Sistema   de   GesKón   disponga  de  un  interfaz  único  y  personalizado.   10. GESConsultor  permite  a  un  consultor  o  grupo  de  consultores  gesKonar  totalmente   su  cartera  de  clientes  en  las  que  lleva  a  cabo  su  trabajo  de  una  manera  sencilla  y   coordinada,  mediante  un  interfaz  de  gesKón.   27
  • 28. SOPORTE  Y  CONTACTO     El  soporte  básico  y  por  tanto  gratuito  incluye:     Consultas  vía  email  a  soporte  de  GesConsultor  sin  límite  en  relación  con  aspectos   relaXvos  a  la  herramienta     Información  y  Contacto:  info@gesconsultor.com                        Teléfono:  902  900  231   Adicionalmente  se  ofrece  la  posibilidad  de  cursos  formaKvos  respecto  de  la  uKlización  de  la     herramienta,  así  como  formación  específica  de  las  normas  ISO  27001  e  ISO  9001.   28
  • 29. 29 info@gesconsultor.com     902  900  231