ISO 27000 FINAL

Description

Es una breve descripción de todo lo que se debe tener en cuenta para la aplicación de esta norma
patico0206
Mind Map by patico0206, updated more than 1 year ago
patico0206
Created by patico0206 about 9 years ago
1
0

Resource summary

ISO 27000 FINAL
  1. BENEFICIOS
    1. Establecimiento de una metodología de gestión de la seguridad clara y estructurada
      1. Los clientes tienen acceso a la información a través medidas de seguridad.
        1. Reducción del riesgo de pérdida, robo o corrupción de información.
          1. Los riesgos y sus controles son continuamente revisados.
            1. Confianza de clientes y socios estratégicos por la garantía de calidad y confidencialidad comercial.
              1. Las auditorías externas ayudan cíclicamente a identificar las debilidades del sistema y las áreas a mejorar.
                1. Conformidad con la legislación vigente sobre información personal, propiedad intelectual y otras
                2. ARRANQUE DEL PROYECTO
                  1. Compromiso de la Dirección: una de las bases fundamentales sobre las que iniciar un proyecto de este tipo es el apoyo claro y decidido de la Dirección de la organización. No sólo por ser un punto contemplado de forma especial por la norma sino porque el cambio de cultura y concienciación que lleva consigo el proceso hacen necesario el impulso constante de la Dirección.
                  2. PLANIFICACIÓN
                    1. Características del negocio, organización, localización, activos y tecnología, definir el alcance y los límites del SGSI empezar por una política de seguridad: que incluya el marco general y los objetivos de seguridad de la información de la organización, tenga en cuenta los requisitos de negocio, legales y contractuales en cuanto a seguridad, esté alineada con la gestión de riesgo general, establezca criterios de evaluación de riesgo y sea aprobada por la Dirección. Definir el enfoque de evaluación de riesgos.
                    2. IMPLEMENTACIÓN
                      1. Definir plan de tratamiento de riesgos: que identifique las acciones, recursos, responsabilidades y prioridades en la gestión de los riesgos de seguridad de la información. Formación y concienciación: de todo el personal en lo relativo a la seguridad de la información. • Desarrollo del marco normativo necesario: normas, manuales, procedimientos e instrucciones. • Gestionar las operaciones del SGSI y todos los recursos que se le asignen. • Implantar procedimientos y controles de detección y respuesta a incidentes de seguridad.
                      2. SEGUIMIENTO
                        1. Ejecutar procedimientos y controles de monitorización y revisión: para detectar errores en resultados de procesamiento, identificar brechas e incidentes de seguridad, determinar si las actividades de seguridad de la información están desarrollándose como estaba planificado, detectar y prevenir incidentes de seguridad mediante el uso de indicadores y comprobar si las acciones tomadas para resolver incidentes de seguridad han sido eficaces
                        2. MEJORA CONTINUA
                          1. Implantar mejoras: poner en marcha todas las mejoras que se hayan propuesto en la fase anterior. • Acciones correctivas: para solucionar no conformidades detectadas. • Acciones preventivas: para prevenir potenciales no conformidades. • Comunicar las acciones y mejoras: a todos los interesados y con el nivel adecuado de detalle. • Asegurarse de que las mejoras alcanzan los objetivos pretendidos: la eficacia de cualquier acción, medida o cambio debe comprobarse siempre.
                          2. FACTORES DE EXITO
                            1. • La concienciación del empleado por la seguridad. Principal objetivo a conseguir. • Realización de comités de dirección con descubrimiento continuo de no conformidades o acciones de mejora. • Creación de un sistema de gestión de incidencias que recoja notificaciones continuas por parte de los usuarios (los incidentes de seguridad deben ser reportados y analizados). • La seguridad absoluta no existe, se trata de reducir el riesgo a niveles asumibles. • La seguridad no es un producto, es un proceso. • La seguridad no es un proyecto, es una actividad continua y el programa de protección requiere el soporte de la organización para tener éxito. • La seguridad debe ser inherente a los procesos de información y del negocio.
                            Show full summary Hide full summary

                            Similar

                            OCR AS Biology - Enzymes
                            Chris Osmundse
                            Cells, Tissues and Organs
                            yusanr98
                            Maths Revision- end of year test
                            hannahsquires
                            Present Simple vs. Present Continuous
                            Marek Mazur
                            Summary of AS Psychology Unit 1 Memory
                            Asterisked
                            Unit 1 flashcards
                            C R
                            Biology (B2)
                            Sian Griffiths
                            Whole Number Glossary L1
                            Lee Holness
                            Population growth and structure
                            chlopandactyl
                            5 Big Ideas
                            cassie_dodd
                            Clinical Pathoanatomy MCQs (Q 151-250)
                            Ore iyanda