ISO 27001

Description

MODELOS Y ESTÁNDARES DE SEGURIDAD INFORMÁTICA
sergio victoria
Mind Map by sergio victoria, updated more than 1 year ago
sergio victoria
Created by sergio victoria over 9 years ago
16
0

Resource summary

ISO 27001
  1. CARACTERÍSTICAS
    1. - Armonización con normas como ISO 9001 y ISO 14001
      1. - Énfasis y continuo proceso de mejora de su sistema de gestión de seguridad de la información.
        1. - Aclaración de requisitos para la documentación y archivos.
          1. - Valoración de riesgos y procesos de gestión utilizando: Plan, Do, Check, Act –PDCA (Planificar, Realizar, Controlar, Actuar).
    2. REQUISITOS
      1. Definición del alcance del SGSI
        1. Definición de una política de seguridad
          1. Definición de una metodología y criterios para el Análisis y Gestión del Riesgo
            1. Identificación de riesgos
              1. Evaluación de los posibles tratamientos del riesgo
                1. Elaboración de un Declaración de Aplicabilidad de controles y requisitos
                  1. Desarrollo de un Plan de Tratamiento de Riesgos
                    1. Definición de métricas e indicadores de la eficiencia de los controles
                      1. Desarrollo de programas de formación y concienciación en seguridad de la información
                        1. Gestión de recursos y operaciones
                          1. Gestión de incidencias
                            1. Elaboración de procedimientos y documentación asociada
      2. Adopta un proceso enfocado para establecer, implantar, funcionar, seguir, revisar, mantener y mejorar un Sistema de Gestión de la Seguridad de la Información de la organización.
        1. Ente ellos encontramos los siguientes:
          1. Son una herramienta que apoya la gestión de la seguridad informática
            1. ESTANDARES DE SEGURIDAD INFORMÁTICA
            2. ISO 27005
              1. REQUISITOS
                1. Apoya los requisitos del SGSI definidos en ISO 27001
                2. CARACTERÍSTICAS
                  1. Aplicable a todo tipo de organizaciones que quieran gestionar los riesgos
                    1. No recomienda una metodología concreta
                      1. Depende del SGSI o el sector comercial
                        1. Incorpora algunos elementos iterativos si los resultados no son satisfactorios
                    2. PVHA
                      1. Planear, Hacer, Verificar, Actuar
                    3. Es el estándar internacional que se ocupa de la gestión de riesgos de seguridad de información.
                      1. Publicada en segunda edición el 1 de Junio de 2011 (primera edición del 15 de Junio de 2008).
                        1. No certificable.
                        2. ISO 27035
                          1. REQUISITOS
                            1. Técnicas de Seguridad – Gestión de Incidentes de Seguridad: detección, reporte y evaluación de incidentes de seguridad y sus vulnerabilidades.
                            2. CARACTERÍSTICAS
                              1. Identificar, comunicar y evaluar
                                1. Contestar, gestionar
                                  1. Identificar, examinar y gestionar las vulnerabilidades
                                    1. Aumentar la mejora de la continuidad de la seguridad de la información
                              2. Publicada el 17 de Agosto de 2011.
                                1. Proporciona una guía sobre la gestión de incidentes de seguridad
                                2. ISO 22301
                                  1. CARACTERÍSTICAS
                                    1. Basado en las mejores prácticas de gestión de continuidad de negocio
                                      1. Con ámbito de reconocimiento a nivel internacional.
                                    2. REQUISITOS
                                      1. Lista de requisitos legales, normativos y de otra índole
                                        1. Alcance del SGCN
                                          1. Política de la Continuidad del Negocio
                                            1. Objetivos de la continuidad del negocioes
                                              1. Evidencia de competencias del personal
                                                1. Registros de comunicación con las partes interesadas
                                                  1. Análisis del impacto en el negocio
                                                    1. Evaluación de riesgos, incluido un perfil de riesgo
                                                      1. Estructura de respuesta a incidentes
                                                        1. Planes de continuidad del negocio
                                                          1. Procedimientos de recuperación
                                                            1. Resultados de acciones preventivas
                                                              1. Resultados de supervisión y medición
                                                                1. Resultados de la auditoría interna
                                                                  1. Resultados de la revisión por parte de la dirección
                                                                    1. Resultados de acciones correctivas
                                      2. 31 de Mayo de 2012
                                        1. proporciona los requisitos para un Sistemas de Gestión de Continuidad de Negocio
                                        2. ISO 31000
                                          1. REQUISITOS
                                            1. Fomentar una gestión proactiva libre de riesgo.
                                              1. Mejorar la identificación de oportunidades y amenazas.
                                                1. Cumplir con las exigencias legales y reglamentarias, además de las normas internacionales.
                                                  1. Aumentar la seguridad y confianza y mejorar la prevención de pérdidas y manejo de incidentes.
                                                    1. Mejorar el aprendizaje organizacional.
                                                      1. Mejorar la eficiencia y eficacia operacional.
                                            2. CARACTERÍSTICAS
                                              1. Normas relativas a la gestión de riesgos
                                                1. Proporcionar principios y directrices genéricas
                                                  1. Proporciona un paradigma universalmente reconocido por los profesionales
                                          2. Publicada el 15 de Octubre de 2005
                                            Show full summary Hide full summary

                                            Similar

                                            ISO 27001
                                            Leonardo Martinez
                                            Evaluación de Inducción ISO 27001: Seguridad de la Información
                                            Joze Camacho
                                            Fichas de reforzamiento
                                            Joze Camacho
                                            DESARROLLO DE LA AUDITORIA INFORMÁTICA
                                            ajuanchivas
                                            INDUCCIÓN ISO 27001: SEGURIDAD DE LA INFORMACIÓN
                                            Joze Camacho
                                            ISO/IEC 27000
                                            Alvaro Iturrizaga Vargas
                                            protección de datos
                                            DUVAN JAIR OVALL
                                            Seguridad de la Información
                                            marco cabrera
                                            Calidad
                                            Mayreth Yancy
                                            Fases de un SGSI basado en norma ISO 27001
                                            Sergio Osorno Chaves
                                            ISO 27001
                                            WILLIAM OBANDO