ISO 27000 FINAL

Descripción

Es una breve descripción de todo lo que se debe tener en cuenta para la aplicación de esta norma
patico0206
Mapa Mental por patico0206, actualizado hace más de 1 año
patico0206
Creado por patico0206 hace alrededor de 9 años
1
0

Resumen del Recurso

ISO 27000 FINAL
  1. BENEFICIOS
    1. Establecimiento de una metodología de gestión de la seguridad clara y estructurada
      1. Los clientes tienen acceso a la información a través medidas de seguridad.
        1. Reducción del riesgo de pérdida, robo o corrupción de información.
          1. Los riesgos y sus controles son continuamente revisados.
            1. Confianza de clientes y socios estratégicos por la garantía de calidad y confidencialidad comercial.
              1. Las auditorías externas ayudan cíclicamente a identificar las debilidades del sistema y las áreas a mejorar.
                1. Conformidad con la legislación vigente sobre información personal, propiedad intelectual y otras
                2. ARRANQUE DEL PROYECTO
                  1. Compromiso de la Dirección: una de las bases fundamentales sobre las que iniciar un proyecto de este tipo es el apoyo claro y decidido de la Dirección de la organización. No sólo por ser un punto contemplado de forma especial por la norma sino porque el cambio de cultura y concienciación que lleva consigo el proceso hacen necesario el impulso constante de la Dirección.
                  2. PLANIFICACIÓN
                    1. Características del negocio, organización, localización, activos y tecnología, definir el alcance y los límites del SGSI empezar por una política de seguridad: que incluya el marco general y los objetivos de seguridad de la información de la organización, tenga en cuenta los requisitos de negocio, legales y contractuales en cuanto a seguridad, esté alineada con la gestión de riesgo general, establezca criterios de evaluación de riesgo y sea aprobada por la Dirección. Definir el enfoque de evaluación de riesgos.
                    2. IMPLEMENTACIÓN
                      1. Definir plan de tratamiento de riesgos: que identifique las acciones, recursos, responsabilidades y prioridades en la gestión de los riesgos de seguridad de la información. Formación y concienciación: de todo el personal en lo relativo a la seguridad de la información. • Desarrollo del marco normativo necesario: normas, manuales, procedimientos e instrucciones. • Gestionar las operaciones del SGSI y todos los recursos que se le asignen. • Implantar procedimientos y controles de detección y respuesta a incidentes de seguridad.
                      2. SEGUIMIENTO
                        1. Ejecutar procedimientos y controles de monitorización y revisión: para detectar errores en resultados de procesamiento, identificar brechas e incidentes de seguridad, determinar si las actividades de seguridad de la información están desarrollándose como estaba planificado, detectar y prevenir incidentes de seguridad mediante el uso de indicadores y comprobar si las acciones tomadas para resolver incidentes de seguridad han sido eficaces
                        2. MEJORA CONTINUA
                          1. Implantar mejoras: poner en marcha todas las mejoras que se hayan propuesto en la fase anterior. • Acciones correctivas: para solucionar no conformidades detectadas. • Acciones preventivas: para prevenir potenciales no conformidades. • Comunicar las acciones y mejoras: a todos los interesados y con el nivel adecuado de detalle. • Asegurarse de que las mejoras alcanzan los objetivos pretendidos: la eficacia de cualquier acción, medida o cambio debe comprobarse siempre.
                          2. FACTORES DE EXITO
                            1. • La concienciación del empleado por la seguridad. Principal objetivo a conseguir. • Realización de comités de dirección con descubrimiento continuo de no conformidades o acciones de mejora. • Creación de un sistema de gestión de incidencias que recoja notificaciones continuas por parte de los usuarios (los incidentes de seguridad deben ser reportados y analizados). • La seguridad absoluta no existe, se trata de reducir el riesgo a niveles asumibles. • La seguridad no es un producto, es un proceso. • La seguridad no es un proyecto, es una actividad continua y el programa de protección requiere el soporte de la organización para tener éxito. • La seguridad debe ser inherente a los procesos de información y del negocio.
                            Mostrar resumen completo Ocultar resumen completo

                            Similar

                            GED en Español: Todo lo que necesitas saber
                            Diego Santos
                            FRACCIONES...
                            JL Cadenas
                            E S P A Ñ A
                            Ulises Yo
                            4 PS' DE MARKETING
                            arezadiareko
                            Los Números Naturales
                            1º, 2º, 3º y 4º de Secundaria
                            Plantilla para clasificar los hallazgos en la viñeta clínica.
                            luis.pd.18
                            LA PRIMERA REVOLUCIÓN INDUSTRIAL
                            ROSA MARIA ARRIAGA
                            Extra French: Serie en francés subtitulada en francés
                            Michel Gomez
                            Mapa conceptual Principios del Derecho Penal
                            martha lucia canizalez mera
                            Test de Ecuaciones Factorizadas
                            MANUEL LUIS PÉREZ SALAZAR
                            Tejidos animales
                            Enrique Bravo