Zusammenfassung der Ressource
iso17799
- ISO/IEC 17799 es un estándar internacional publicado por la Organización Internacional de
Estándares y la Comisión Internacional Electrotécnica, con el fin de proveer un esquema
estándar y un conjunto de recomendaciones que sirvan de guía a los responsables de la
iniciación, implementación, mantenimiento y mejora de la gestión de la seguridad de la
información
- pilares de la informacion
- integridad
- disponibilidad
- confidencialidad
- dominios de control
- Políticas de Seguridad
- Normas Organizativas de la Seguridad.
- Clasificación y Control de Activos.
- Cumplimiento Legal
- Control de Accesos.
- Seguridad del Personal.
- Seguridad Física y Ambiental.
- Desarrollo y Mantenimiento de Sistemas.
- Continuidad del Negocio.
- Gestión de Comunicaciones y Operaciones.
- Procedimientos y
Responsabilidades
Operativos
- Planificación de la capacidad de
los Sistemas
- resguardo y recuperacion de la
informacion
- Requisitos de
seguridad de los
sistemas
- Seguridad en los sistemas de
aplicaciones
- Seguridad de los archivos y
documentos del sistema
- Seguridad en los
procesos de desarrollo y
de soporte
- Seguridad aplicada a los
recursos humanos
- Respuestas ante incidentes de seguridad y
malfuncionamientos
- Administración del
acceso del usuario
- Control de acceso a
las aplicaciones
- Responsabilidad sobre los
activos de información
- Clasificación de los
activos de información
- Infraestructura de
la Seguridad de la
Información
- Seguridad del acceso de un
tercero
- Contratación externa