Auditoría de certificación

Description

Mapa 1 - III Parcial
Karim Abraham Nazar
Mind Map by Karim Abraham Nazar, updated more than 1 year ago
Karim Abraham Nazar
Created by Karim Abraham Nazar about 6 years ago
1
0

Resource summary

Auditoría de certificación
  1. Proceso de auditoria de certificacion:verificar la correcta implantacion de las normativas relativas a la gestion de la seguridad de la informacion
    1. Modelo PDCA
      1. Planificar
        1. Hacer
          1. Actuar
            1. Verificar
            2. Visiones para realizar los cambios en el SGSI
              1. Registros: Evidencias del funcionamiento del SGSI
                1. Metricas e indicadores: Indices que se puedan emplear para evaluar la evolucion del funcionamiento del SGSI
                2. Ventajas de la Certificacion
                  1. Ventajas segun la implantacion de un SGSI segun algunas de las normas UNE 71502 o ISO/IEC 27001
                    1. Conocer y analizar sus riesgos, identificando amenazas, vulnerabilidades e impactos en la actividad empresarial.
                      1. Prevenir, eliminar o reducir eficazmente el nivel de riesgo mediante la implantacion de los controles adecuados, preparandose ante posibles emergencias y garantizando la continuidad del negocio.
                        1. Asegurar su compromiso con el cumplimiento de la legislacion vigente sobre proteccion de datos de caracter personal, servicios de la sociedad de la informacion, comercio electronico, etc...
                          1. Planificar, organizar y estructurar los recursos asignados a seguridad de la informacion.
                            1. Definir objetivos y metas que permitan aumentar el grado de confianza en la seguridad.
                              1. Establecer procesos y actividades de revision, mejora continua y auditoria de la gestion y tratamiento de la informacion
                                1. Integrar la gestion de la seguridad de la informacion con el resto de sistemas de inforamcion implantados en la empresa.
                                2. Ventajas Externas e Internas
                                  1. Externas
                                    1. Aumentar la credibilidad y confianza de clientes y administracion
                                      1. Facilitar el intercambio y acceso a mercados externos
                                        1. Evitar o disminuir evaluaciones sobre nuestros productos o servicios
                                          1. Ser un elemento diferenciador por la competencia
                                            1. Fidelizar a los clientes
                                              1. Facilitar la compra al consumidor
                                              2. Internas
                                                1. Proporcionar confianza a las personas de la organizacion
                                                  1. Reducir costes
                                                    1. aumentar la motivacion del personal
                                                      1. Mejorar la satisfaccion del cliente interno
                                                        1. Mejorar la satisfaccion del personal
                                                          1. Mejorar los procesos
                                                            1. MEjorar el producto o servicio
                                                        2. Proceso de auditoria
                                                          1. Tratar de evalauar la efectividad de la organizacion con respecto al uso de los recursos
                                                            1. Evalauar los sistemas y procesos que se desarrollan en la organizacion.
                                                              1. Detectar y prevenir posibles errores y fraudes
                                                                1. Evalauar el riesgo y los sistemas de seguridad de las organizaciones
                                                                  1. Evaluar los planes de contingencia y de recuperacion en caso de desastres
                                                                    1. Auditoria Documental
                                                                      1. Documentacion minima a revisar
                                                                        1. Politica de seguridad de la organizacion
                                                                          1. Alcance de la certificacion
                                                                            1. Analisis de riesgos de la organizacion
                                                                              1. La seleccion de controles de acuerdo con la declaracion de aplicabilidad
                                                                                1. Revision de la documentacion de los controles seleccionados
                                                                                2. Politica de seguridad de la organizacion
                                                                                  1. Se revisara
                                                                                    1. La definicion de la seguridad
                                                                                      1. El soporte de la direccion a la implantacion del SGSI
                                                                                        1. Las explicaciones breves sobre politicas, principios, practicas y cumplimientos de seguridad
                                                                                          1. La definicion de responsabilidades
                                                                                            1. Las referencias a otros documentos
                                                                                          2. Alcance de la certificacion
                                                                                            1. Analisis de riesgos de la organizacion
                                                                                              1. Seleccion de controles de acuerdo con la declaracion de aplicabilidad
                                                                                                1. Motivos para no implementacion de un control
                                                                                                  1. No existe un riesgo que lo justifique
                                                                                                    1. Falta de presupuesto
                                                                                                      1. No hay viabilidad tecnologia
                                                                                                        1. No se puede implantar por falta de tiempo
                                                                                                          1. No es aplicable
                                                                                                        2. Revision de la documentacion de los controles seleccionados
                                                                                                          1. Esta fechada y disponible
                                                                                                            1. Dispone de control de versiones
                                                                                                              1. Aparecen reflejados los diversos puntos de la normativa ISO/IEC 17799
                                                                                                                1. Situaciones posibles:
                                                                                                                  1. El auditor no detecta no conformidades
                                                                                                                    1. El auditor detecta no conformidades menores
                                                                                                                      1. El auditor detecta grandes no conformidades
                                                                                                                2. Auditoria in-situ
                                                                                                                  1. Objetivos:
                                                                                                                    1. Confirmar que la org. cumple con sus politicas y procedimientos
                                                                                                                      1. Comprobar que el SGSI desarrollado es conforme con las especificaciones de la norma
                                                                                                                        1. Verificar que el SGSI esta logrando los objetivos que la organizacion se ha marcado
                                                                                                                        2. Planificacion de la auditoria
                                                                                                                          1. Lamuestra deberá:
                                                                                                                            1. Incluir todos los controles criticos.
                                                                                                                              1. Seleccionar los controles que afecten a las actividades mas importantes de la org.
                                                                                                                                1. Seleccionar controles de todas las secciones
                                                                                                                                  1. Seleccionar las secciones de forma que se auditen todos los deptos involucrados en el SGSI
                                                                                                                                    1. Dar prioridad a las areas de mayor riesgo
                                                                                                                                      1. si no se encuentran problemas serios se auditara el 20% de los controles aplicables
                                                                                                                                        1. Plan de auditoria
                                                                                                                                          1. Alcance y objetivo de la auditoria
                                                                                                                                            1. Equipo por parte de la entidad y del solicitante
                                                                                                                                              1. Personal del solicitante con responsablidad dentro del area afectada
                                                                                                                                                1. Documentos de referencia
                                                                                                                                                  1. Areas o deptos que se auditaran
                                                                                                                                                    1. Muestras de controles que se auditaran
                                                                                                                                                      1. Agenda para las reuniones
                                                                                                                                                        1. Contenido y estructura de los informes
                                                                                                                                                    2. Realizacion de la auditoria
                                                                                                                                                      1. El analisis de riesgos
                                                                                                                                                        1. Declaracion de aplicabilidad
                                                                                                                                                          1. Los objetivos que persigue la organizacion
                                                                                                                                                            1. Como se monitoriza y se informe y se mejora.
                                                                                                                                                              1. Las revisiones del SGSI y de la seguridad
                                                                                                                                                                1. El grado de la implicacion de la direccion
                                                                                                                                                                  1. La coherencia entre politicas, analisis de riesgos, objetivos, responsabilidades, etc.
                                                                                                                                                                  2. Cierre de la auditoria
                                                                                                                                                                    1. Reunion con el solicitante
                                                                                                                                                                      1. Agradecer su colaboracion
                                                                                                                                                                        1. Recordare el objetivo y alcance de la auditoria
                                                                                                                                                                          1. Resumen del resultado de la auditoria
                                                                                                                                                                            1. Informar las recomendaciones
                                                                                                                                                                              1. Cerrar la auditoria
                                                                                                                                                                          Show full summary Hide full summary

                                                                                                                                                                          Similar

                                                                                                                                                                          GCSE PE - 1
                                                                                                                                                                          lydia_ward
                                                                                                                                                                          To Kill a Mockingbird Key Themes and Quotes
                                                                                                                                                                          Matthew T
                                                                                                                                                                          French Tense Endings
                                                                                                                                                                          James Hoyle
                                                                                                                                                                          History of Psychology
                                                                                                                                                                          mia.rigby
                                                                                                                                                                          A2 Ethics - Virtue Ethics
                                                                                                                                                                          Heloise Tudor
                                                                                                                                                                          How does Shakespeare present villainy in Macbeth?
                                                                                                                                                                          maxine.canvin
                                                                                                                                                                          A2 Organic Chemistry - Reactions
                                                                                                                                                                          yannycollins
                                                                                                                                                                          PSBD TEST # 3_1_1
                                                                                                                                                                          yog thapa
                                                                                                                                                                          Cells And Cell Techniques - Flashcards (AQA AS-Level Biology)
                                                                                                                                                                          Henry Kitchen
                                                                                                                                                                          GCSE Computer Science (AQA)
                                                                                                                                                                          Wolfie Ruth
                                                                                                                                                                          Heartburn
                                                                                                                                                                          mahmoud eladl