iso17799

Description

Mind Map on iso17799, created by andresgomezrpo on 11/03/2015.
andresgomezrpo
Mind Map by andresgomezrpo, updated more than 1 year ago
andresgomezrpo
Created by andresgomezrpo almost 11 years ago
2
0

Resource summary

iso17799
  1. ISO/IEC 17799 es un estándar internacional publicado por la Organización Internacional de Estándares y la Comisión Internacional Electrotécnica, con el fin de proveer un esquema estándar y un conjunto de recomendaciones que sirvan de guía a los responsables de la iniciación, implementación, mantenimiento y mejora de la gestión de la seguridad de la información
    1. pilares de la informacion
      1. integridad
        1. disponibilidad
          1. confidencialidad
          2. dominios de control
            1. Políticas de Seguridad
              1. Normas Organizativas de la Seguridad.
                1. Clasificación y Control de Activos.
                  1. Cumplimiento Legal
                    1. Control de Accesos.
                      1. Seguridad del Personal.
                        1. Seguridad Física y Ambiental.
                          1. Desarrollo y Mantenimiento de Sistemas.
                            1. Continuidad del Negocio.
                              1. Gestión de Comunicaciones y Operaciones.
                                1. Procedimientos y Responsabilidades Operativos
                                  1. Planificación de la capacidad de los Sistemas
                                    1. resguardo y recuperacion de la informacion
                                  2. Requisitos de seguridad de los sistemas
                                    1. Seguridad en los sistemas de aplicaciones
                                      1. Seguridad de los archivos y documentos del sistema
                                        1. Seguridad en los procesos de desarrollo y de soporte
                                      2. Seguridad aplicada a los recursos humanos
                                        1. Respuestas ante incidentes de seguridad y malfuncionamientos
                                        2. Administración del acceso del usuario
                                          1. Control de acceso a las aplicaciones
                                        3. Responsabilidad sobre los activos de información
                                          1. Clasificación de los activos de información
                                          2. Infraestructura de la Seguridad de la Información
                                            1. Seguridad del acceso de un tercero
                                              1. Contratación externa
                                        Show full summary Hide full summary

                                        Similar