Sistema de gestión

Description

La forma de implantar un sistema de gestión de seguridad de información con base en las normas ISO 27000 utiliza un PDCA tradicional que se utiliza en los sistemas de gestión de calidad.
Jose Ivan Valencia Hernandez
Flashcards by Jose Ivan Valencia Hernandez, updated more than 1 year ago
Jose Ivan Valencia Hernandez
Created by Jose Ivan Valencia Hernandez almost 5 years ago
79
0

Resource summary

Question Answer
PLAN (PLANIFICAR) Establece el SGSI: Define el alcance, las políticas de seguridad, la metodología de evaluación. Identifica, analiza y evalúa opciones de tratamiento de riesgos. Selecciona objetivos de control , de implantación y uso del SGSI.
DO (HACER) Implementa y usa el SGSI: Define e implanta el plan de tratamiento de riesgos, aplicando controles, definiendo un sistema de métricas, procurando establecer programas de formación de concienciación. Realiza operaciones del SGSI, gestiona recursos; lleva a cabo procedimientos y controles.
CHECK (VERIFICAR) Monitorea y revisa el SGSI Examina la efectividad del SGSI, mide la capacidad de controles, revisa los intervalos planificados de las evaluaciones de riesgo (residuales y niveles aceptables). Realiza periódicamente auditorías internas del SGSI; actualiza los planes de seguridad; registra las acciones y eventos que puedan tener impacto en la eficacia del rendimiento del SGSI.
ACT (ACTUAR) Mantiene y mejora el SGSI Implanta el SGSI identificando las mejoras propuestas en la fase anterior, acciones de prevención potencial, comunica acciones y el perfeccionamiento con la forma de proceder; además de asegurar que las mejoras alcancen los objetivos.
Show full summary Hide full summary

Similar

IDENTIFICACIÓN DE OBJETIVOS ESTABLECIDOS EN EL SISTEMA DE GESTIÓN DE LA CALIDAD
Xelii PHz
GESTIÓN DE CALIDAD
krokus292000
Residuos Sólidos
kelly Ahon
las ISO 27000, mapa mental
cantors55
Calidad, productividad y competitividad
Perla Torres
ASPECTOS ÉTICOS Y LEGALES DE LA SEGURIDAD INFORMÁTICA
Camilo Deltru
ISO 27000
duvan olarte
ISO 27000
luzangela1225
LECCION 13: Proceso de Implementación del SIG
MARIA PAULA ORTEGA MORA
Historia de la calidad Línea de tiempo
Ilce Ruiz Hernandez