SlideShare ist ein Scribd-Unternehmen logo
1 von 18
Universidad Veracruzana Sistemas Computacionales Administrativos Catedrático: Carlos Arturo Torres Gastelu Experiencia educativa: Administración de la tecnología de la información Tema: Normas ISO 27001 Alumno: Bravo López Ignacio Grupo C001
Normas    Son especificaciones técnicas basadas en la experiencia y  en el desarrollo tecnológico, voluntarias, accesibles al publico, tanto durante su elaboración, pues se producen en órganos de trabajo abiertos a la industria.    Las normas nacen en un marco de la voluntariedad, aunque en muchas ocasiones son los propios usuarios las que las hacen obligatorias de cara a garantizar  su cumplimiento a terceros como diferencial frente a la competencia. INTRODUCCION
ORIGENES DE ISO/IEC 27001 Primera versión Norma ISO/IEC 1799 “Tecnologías de la información. Código de buenas practicas de la gestión de la seguridad de la información”. Coexistieron la norma inglesa BS 7799-2 cuya parte 1 fue el origen de la norma ISO/IEC 1799 y la norma española UNE 71502 “Especificaciones de los sistemas de gestión de la seguridad de la información”. Se publica el uso de las siglas SGSI y se propone el modelo conocido como ciclo PDCA.
En el 2004 se inicia el comité internacional de normalización denominado MODELO 27001, que enmarca las normas aplicables a la gestión de los sistemas de información. Se decide elaborar una norma internacional a partir del código de buenas practicas, que  desarrolle el sistema de gestión de seguridad de la información y se publica la norma ISO/IEC 27001 SGSI.
Los sistemas de gestión han aportado a las organizaciones comenzando su implantación como herramienta para proporcionar productos y servicios con un alto nivel de calidad. A partir de la experiencia en la implantación  de otros sistemas de gestión que comenzaron ante su aceptación por la industria aportan los siguientes beneficios. APORTACION DE LOS SISTEMAS DE GESTION
ANTE EL MERCADO: Favorece su desarrollo. Afianza la posición de la organización. Potencia la imagen de marca. Constituye un factor competitivo respecto a la competencia. Permite superar barreras técnicas.
ANTE EL CLIENTE: Fidelidad y captación de nuevos clientes gracias a la garantía que se ofrece en la prestación de servicios que satisfacen sus necesidades y expectativas. Se mejora la comunicación con el cliente. Mayor confianza al cliente. Aumento de la satisfacción del cliente.
ANTE LA GESTION DE LA ORGANIZACIÓN: Conocimiento y depuración de la procesos internos. Mejora de los procesos y de los servicios prestados . Ahorro del tiempo y de los recursos necesarios. Mejor gestión de los recursos . Estímulo para entrar en un  proceso de mejora continua.
Esta norma internacional especifica los requisitos para establecer , implantar, poner en funcionamiento, controlar, revisar, mantener y mejorar SGSI documentado dentro del contexto global de los riesgos de negocio de la organización. Especifica los requisitos para la implantación de los controles de seguridad hechos a medida de las necesidades de organizaciones individuales o partes de la misma. NORMA ISO/IEC 27001
La primera cuestión a tener presente a la hora de utilizar e implantar esta norma es que su utilización esta ligada a los controles y objetivos de control de la norma ISO/IEC 17799: 2005, los cueles deben ser seleccionados como parte del proceso de gestión. Se utiliza una serie de términos  de la guía internacional ISO 73, en este caso al termino relativos al “riesgo”. Otro términos son trasladados de la serie internacional ISO/IEC 13335 que son los conceptos relativos cuando se habla de “Activos”.
La norma deje claro que el concepto de gestión de sistema cubre comenzando por el establecimiento, la implantación, la puesta en funcionamiento, la revisión, el mantenimiento y la mejora de dicho sistema. La norma proporciona información acerca del enfoque de procesos que se refiere a la identificación de estos procesos dentro de la organización, así como su interacción, para una vez identificados llevar acabo la gestión de los mismos de una manera global.
Para poder estructurar los procesos del SGSI, esta norma adopta el modelo PDCA “Plan-Do-Check-Act”
ESTABLECIMIENTO Y GESTION Cuando una organización quiere establecer el SGSI debe comenzar por definir el alcance del sistema de gestión, quiere decir,  a que partes del negocio de la organización aplica, derivando de esta definición los emplazamientos a los que incluye, los activos, la tecnología, las áreas, el personal, así como las exclusiones que admite.
Una vez definido el alcance, hay que elaborar y definir la política del SGSI que será el marco para establecer los objetivos de la dirección de la organización y los principios de actuación para proteger la información. Luego se define la metodología para la elaboración del riesgo conforma al alcance y política del SGSI, la que será utilizada para establecer el nivel aceptable del riesgo. La fase siguiente es la identificación de los riesgos donde se elabora un análisis y evaluación de dichos riesgos, que desembocara en la identificación de los diferentes tratamientos de riesgos para llegar al objetivo de la primera etapa de selección de los controles.
Se requiere preparar un plan de tratamiento del riesgo,  e implantarlo, a través de la implantación de los controles que se haya seleccionado. Se debe llevar acabo medir la eficiencia de dichos controles para obtener unos resultados comparables y reproducibles. Es vital crear programas de formación concienciación en todas estas acciones para el personal de la organización, posibilitando la integración  de la cultura de la seguridad. IMPLANTACION Y PUESTA EN MARCHA DEL SGSI
CONTROL Y EVALUACION DEL SGSI Al tener cerrado la 2 fases anteriores, ya cuenta con el núcleo del SGSI, pero no podrán aprovechar los beneficios de este sistema al menos que implanten una serie de procedimientos para el control y la revisión de lo hecho hasta ahora. Esta derivara en la puesta en marcha de una serie de revisiones sobre eficacia del SGSI, a partir de los resultados de las auditorias de seguridad y de las mediciones.
Se deberá ir revisando los análisis del riesgo a intervalos planificados y periódicos, junto con los niveles de aceptación del riesgo. De esto se descubre una serie de defectos y mejoras del SGSI, para lo que se tomara las medidas correctivas y preventivas. Todo paso que se de debe estar sustentado por un procedimiento documentado, se documento, se implanta y se mantiene, junto con un sistemas de registro. Los documentos que acompañan al SGSI deben estar protegidos y controlados de tal manera que es necesario establecer un procedimiento de control de documentos.
El primero, de carácter normativo, contiene una tabla en las que se identifican los controles y objetivos del control de la versión del año 2005 de la norma ISO/IEC 17799. El segundo, de carácter informativo, proporciona una correlación entre cada principio de la OCDE con un proceso del SGSI y una fase del PDCA. El tercero que incluye la correspondencia entre los capítulos de la norma ISO/IEC 27001 y las normas ISO 9001 e ISO 14001. ANEXOS DE LA NORMA ISO/IEC 27001

Weitere ähnliche Inhalte

Was ist angesagt?

OHSAS 18001 2007
OHSAS 18001 2007OHSAS 18001 2007
OHSAS 18001 2007yolimayra
 
Iso 27001-2005-espanol
Iso 27001-2005-espanolIso 27001-2005-espanol
Iso 27001-2005-espanolUva Vargas
 
Estandares ISO 27001 (4)
Estandares ISO 27001 (4)Estandares ISO 27001 (4)
Estandares ISO 27001 (4)dcordova923
 
Introducción a los sistemas de gestión
Introducción a los sistemas de gestiónIntroducción a los sistemas de gestión
Introducción a los sistemas de gestióndavidrami2806
 
Sistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la informaciónSistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la informaciónCRISTIAN FLORES
 
Norma iso 27001
Norma iso 27001Norma iso 27001
Norma iso 27001jerssondqz
 
Auditoria de sistemas
Auditoria de  sistemasAuditoria de  sistemas
Auditoria de sistemasDorispq1989
 
Norma. ntc iso-iec 27001
Norma. ntc iso-iec 27001Norma. ntc iso-iec 27001
Norma. ntc iso-iec 27001U.N.S.C
 
Iso 27001 actualización versión 2013
Iso 27001   actualización versión 2013Iso 27001   actualización versión 2013
Iso 27001 actualización versión 2013Maria Jose Buigues
 
Sistemas integrados tema 2
Sistemas integrados tema 2Sistemas integrados tema 2
Sistemas integrados tema 2lozanorosalinda
 
Auditor de sistemas de gestion integrados
Auditor de sistemas de gestion integradosAuditor de sistemas de gestion integrados
Auditor de sistemas de gestion integradoswww.otecchile.com
 
I la nueva norma ISO 31000 2018 y la gestion de riesgos
I  la nueva norma ISO 31000 2018 y la gestion de riesgosI  la nueva norma ISO 31000 2018 y la gestion de riesgos
I la nueva norma ISO 31000 2018 y la gestion de riesgosPrimala Sistema de Gestion
 

Was ist angesagt? (19)

OHSAS 18001 2007
OHSAS 18001 2007OHSAS 18001 2007
OHSAS 18001 2007
 
Iso 27001-2005-espanol
Iso 27001-2005-espanolIso 27001-2005-espanol
Iso 27001-2005-espanol
 
Estandares ISO 27001 (4)
Estandares ISO 27001 (4)Estandares ISO 27001 (4)
Estandares ISO 27001 (4)
 
Norma iso 30301 sg documentos
Norma iso 30301  sg documentosNorma iso 30301  sg documentos
Norma iso 30301 sg documentos
 
Introducción a los sistemas de gestión
Introducción a los sistemas de gestiónIntroducción a los sistemas de gestión
Introducción a los sistemas de gestión
 
INTRODUCCION A LOS (SGIS)
INTRODUCCION A LOS (SGIS)INTRODUCCION A LOS (SGIS)
INTRODUCCION A LOS (SGIS)
 
Presentacion politicas-04-02-17
Presentacion politicas-04-02-17Presentacion politicas-04-02-17
Presentacion politicas-04-02-17
 
Sistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la informaciónSistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la información
 
Norma iso 27001
Norma iso 27001Norma iso 27001
Norma iso 27001
 
Auditoria de sistemas
Auditoria de  sistemasAuditoria de  sistemas
Auditoria de sistemas
 
27001
2700127001
27001
 
Norma. ntc iso-iec 27001
Norma. ntc iso-iec 27001Norma. ntc iso-iec 27001
Norma. ntc iso-iec 27001
 
Iso 27001 actualización versión 2013
Iso 27001   actualización versión 2013Iso 27001   actualización versión 2013
Iso 27001 actualización versión 2013
 
Sistemas integrados tema 2
Sistemas integrados tema 2Sistemas integrados tema 2
Sistemas integrados tema 2
 
Iso27001
Iso27001Iso27001
Iso27001
 
Auditor de sistemas de gestion integrados
Auditor de sistemas de gestion integradosAuditor de sistemas de gestion integrados
Auditor de sistemas de gestion integrados
 
Iso 22301 sgcn bcms
Iso 22301 sgcn bcmsIso 22301 sgcn bcms
Iso 22301 sgcn bcms
 
Iso 27001 gestion de riesgos
Iso 27001 gestion de riesgosIso 27001 gestion de riesgos
Iso 27001 gestion de riesgos
 
I la nueva norma ISO 31000 2018 y la gestion de riesgos
I  la nueva norma ISO 31000 2018 y la gestion de riesgosI  la nueva norma ISO 31000 2018 y la gestion de riesgos
I la nueva norma ISO 31000 2018 y la gestion de riesgos
 

Ähnlich wie Norma Iso 27001

Norma gestion de la seguridad
Norma gestion de la seguridadNorma gestion de la seguridad
Norma gestion de la seguridadabraham moreno
 
Norma iso 27001 gestion de la seguridad cap 11
Norma iso 27001 gestion de la seguridad   cap 11Norma iso 27001 gestion de la seguridad   cap 11
Norma iso 27001 gestion de la seguridad cap 11abraham moreno
 
Introducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadJhonny Javier Cantarero
 
Introducción a los sistemas de gestión de seguridad (SGSI)
Introducción a los sistemas de gestión de seguridad (SGSI)Introducción a los sistemas de gestión de seguridad (SGSI)
Introducción a los sistemas de gestión de seguridad (SGSI)Jhonny Javier Cantarero
 
Sistemas de Gestión de Seguridad Informática.
Sistemas de Gestión de Seguridad Informática. Sistemas de Gestión de Seguridad Informática.
Sistemas de Gestión de Seguridad Informática. Eduardo Maradiaga
 
Resumen de estandares (sistemas de calidad en ti)
Resumen de estandares (sistemas de calidad en ti)Resumen de estandares (sistemas de calidad en ti)
Resumen de estandares (sistemas de calidad en ti)Xiva Sandoval
 
Resumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las TsiResumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las Tsisantosperez
 
27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocioFabián Descalzo
 
Normas tecnicas peruanas
Normas tecnicas peruanasNormas tecnicas peruanas
Normas tecnicas peruanasGloriaOrbegoso
 
Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...
Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...
Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...IsJmlr
 
ISO 27001 by Lomparte Sanchez
ISO 27001 by Lomparte SanchezISO 27001 by Lomparte Sanchez
ISO 27001 by Lomparte SanchezRenzo Lomparte
 
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)Dilcia Mejia
 
Estandares de calidad
Estandares de calidadEstandares de calidad
Estandares de calidadAnnie Mrtx
 
ISO 27001 by Lomparte Sanchez
ISO 27001 by Lomparte SanchezISO 27001 by Lomparte Sanchez
ISO 27001 by Lomparte SanchezRenzo Lomparte
 
Introducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadEdgardo Ortega
 

Ähnlich wie Norma Iso 27001 (20)

Norma gestion de la seguridad
Norma gestion de la seguridadNorma gestion de la seguridad
Norma gestion de la seguridad
 
Norma iso 27001 gestion de la seguridad cap 11
Norma iso 27001 gestion de la seguridad   cap 11Norma iso 27001 gestion de la seguridad   cap 11
Norma iso 27001 gestion de la seguridad cap 11
 
Introducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridad
 
Introducción a los sistemas de gestión de seguridad (SGSI)
Introducción a los sistemas de gestión de seguridad (SGSI)Introducción a los sistemas de gestión de seguridad (SGSI)
Introducción a los sistemas de gestión de seguridad (SGSI)
 
Sistemas de Gestión de Seguridad Informática.
Sistemas de Gestión de Seguridad Informática. Sistemas de Gestión de Seguridad Informática.
Sistemas de Gestión de Seguridad Informática.
 
Resumen de estandares (sistemas de calidad en ti)
Resumen de estandares (sistemas de calidad en ti)Resumen de estandares (sistemas de calidad en ti)
Resumen de estandares (sistemas de calidad en ti)
 
Resumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las TsiResumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las Tsi
 
27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 
Calidad en Proyectos de TI
Calidad en Proyectos de TICalidad en Proyectos de TI
Calidad en Proyectos de TI
 
14. iso 27001
14. iso 2700114. iso 27001
14. iso 27001
 
Normas tecnicas peruanas
Normas tecnicas peruanasNormas tecnicas peruanas
Normas tecnicas peruanas
 
Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...
Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...
Trabajo de investigacion_normas_de_las_tecnologias_de_informacion_(normas_iso...
 
ISO 27001 by Lomparte Sanchez
ISO 27001 by Lomparte SanchezISO 27001 by Lomparte Sanchez
ISO 27001 by Lomparte Sanchez
 
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)
Introducción a los Sistemas de Gestión de Seguridad de la Información (SGSI)
 
Norma iso 27001
Norma iso 27001Norma iso 27001
Norma iso 27001
 
Estandares de calidad
Estandares de calidadEstandares de calidad
Estandares de calidad
 
ISO 27001 by Lomparte Sanchez
ISO 27001 by Lomparte SanchezISO 27001 by Lomparte Sanchez
ISO 27001 by Lomparte Sanchez
 
Introducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridad
 
Estandares de calidad
Estandares de calidadEstandares de calidad
Estandares de calidad
 

Mehr von darkprophet

Lista Verificacion Outsourcing
Lista Verificacion OutsourcingLista Verificacion Outsourcing
Lista Verificacion Outsourcingdarkprophet
 
Planeacion Tecnologica
Planeacion TecnologicaPlaneacion Tecnologica
Planeacion Tecnologicadarkprophet
 
ReseñA De La RevolucióN De La InformacióN
ReseñA De La RevolucióN De La InformacióNReseñA De La RevolucióN De La InformacióN
ReseñA De La RevolucióN De La InformacióNdarkprophet
 
Planeacion Estrategica
Planeacion EstrategicaPlaneacion Estrategica
Planeacion Estrategicadarkprophet
 
Lerman Planeacion Estrategica
Lerman Planeacion EstrategicaLerman Planeacion Estrategica
Lerman Planeacion Estrategicadarkprophet
 
Lineamientos De Una Patente
Lineamientos De Una PatenteLineamientos De Una Patente
Lineamientos De Una Patentedarkprophet
 
Conceptualizacion At
Conceptualizacion AtConceptualizacion At
Conceptualizacion Atdarkprophet
 
Metodos De Pronostico T.
Metodos De Pronostico T.Metodos De Pronostico T.
Metodos De Pronostico T.darkprophet
 

Mehr von darkprophet (12)

Mapas Mentales
Mapas MentalesMapas Mentales
Mapas Mentales
 
Mapas Mentales
Mapas MentalesMapas Mentales
Mapas Mentales
 
Lista Verificacion Outsourcing
Lista Verificacion OutsourcingLista Verificacion Outsourcing
Lista Verificacion Outsourcing
 
Caso Iusacell1
Caso  Iusacell1Caso  Iusacell1
Caso Iusacell1
 
Tienda Virtual
Tienda VirtualTienda Virtual
Tienda Virtual
 
Planeacion Tecnologica
Planeacion TecnologicaPlaneacion Tecnologica
Planeacion Tecnologica
 
ReseñA De La RevolucióN De La InformacióN
ReseñA De La RevolucióN De La InformacióNReseñA De La RevolucióN De La InformacióN
ReseñA De La RevolucióN De La InformacióN
 
Planeacion Estrategica
Planeacion EstrategicaPlaneacion Estrategica
Planeacion Estrategica
 
Lerman Planeacion Estrategica
Lerman Planeacion EstrategicaLerman Planeacion Estrategica
Lerman Planeacion Estrategica
 
Lineamientos De Una Patente
Lineamientos De Una PatenteLineamientos De Una Patente
Lineamientos De Una Patente
 
Conceptualizacion At
Conceptualizacion AtConceptualizacion At
Conceptualizacion At
 
Metodos De Pronostico T.
Metodos De Pronostico T.Metodos De Pronostico T.
Metodos De Pronostico T.
 

Kürzlich hochgeladen

Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA241531640
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxNombre Apellidos
 
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfLa Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfjeondanny1997
 
tarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzztarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzzAlexandergo5
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx241522327
 
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxLAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxAlexander López
 
Los Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, AplicacionesLos Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, AplicacionesEdomar AR
 
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxEl_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxAlexander López
 
Trabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfTrabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfedepmariaperez
 
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptxModelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptxtjcesar1
 
Documentacion Electrónica en Actos Juridicos
Documentacion Electrónica en Actos JuridicosDocumentacion Electrónica en Actos Juridicos
Documentacion Electrónica en Actos JuridicosAlbanyMartinez7
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxazmysanros90
 
Presentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia ArtificialPresentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia Artificialcynserafini89
 
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptLUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptchaverriemily794
 
CommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 TestcontainersCommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 TestcontainersIván López Martín
 
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúRed Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúCEFERINO DELGADO FLORES
 
TALLER DE ANALISIS SOLUCION PART 2 (1)-1.docx
TALLER DE ANALISIS SOLUCION  PART 2 (1)-1.docxTALLER DE ANALISIS SOLUCION  PART 2 (1)-1.docx
TALLER DE ANALISIS SOLUCION PART 2 (1)-1.docxobandopaula444
 
Tecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptxTecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptxGESTECPERUSAC
 
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOAREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOnarvaezisabella21
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx241523733
 

Kürzlich hochgeladen (20)

Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
 
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfLa Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
 
tarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzztarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzz
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx
 
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxLAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
 
Los Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, AplicacionesLos Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, Aplicaciones
 
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxEl_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
 
Trabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfTrabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdf
 
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptxModelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
 
Documentacion Electrónica en Actos Juridicos
Documentacion Electrónica en Actos JuridicosDocumentacion Electrónica en Actos Juridicos
Documentacion Electrónica en Actos Juridicos
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptx
 
Presentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia ArtificialPresentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia Artificial
 
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptLUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
 
CommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 TestcontainersCommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 Testcontainers
 
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúRed Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
 
TALLER DE ANALISIS SOLUCION PART 2 (1)-1.docx
TALLER DE ANALISIS SOLUCION  PART 2 (1)-1.docxTALLER DE ANALISIS SOLUCION  PART 2 (1)-1.docx
TALLER DE ANALISIS SOLUCION PART 2 (1)-1.docx
 
Tecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptxTecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptx
 
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOAREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx
 

Norma Iso 27001

  • 1. Universidad Veracruzana Sistemas Computacionales Administrativos Catedrático: Carlos Arturo Torres Gastelu Experiencia educativa: Administración de la tecnología de la información Tema: Normas ISO 27001 Alumno: Bravo López Ignacio Grupo C001
  • 2. Normas Son especificaciones técnicas basadas en la experiencia y en el desarrollo tecnológico, voluntarias, accesibles al publico, tanto durante su elaboración, pues se producen en órganos de trabajo abiertos a la industria. Las normas nacen en un marco de la voluntariedad, aunque en muchas ocasiones son los propios usuarios las que las hacen obligatorias de cara a garantizar su cumplimiento a terceros como diferencial frente a la competencia. INTRODUCCION
  • 3. ORIGENES DE ISO/IEC 27001 Primera versión Norma ISO/IEC 1799 “Tecnologías de la información. Código de buenas practicas de la gestión de la seguridad de la información”. Coexistieron la norma inglesa BS 7799-2 cuya parte 1 fue el origen de la norma ISO/IEC 1799 y la norma española UNE 71502 “Especificaciones de los sistemas de gestión de la seguridad de la información”. Se publica el uso de las siglas SGSI y se propone el modelo conocido como ciclo PDCA.
  • 4. En el 2004 se inicia el comité internacional de normalización denominado MODELO 27001, que enmarca las normas aplicables a la gestión de los sistemas de información. Se decide elaborar una norma internacional a partir del código de buenas practicas, que desarrolle el sistema de gestión de seguridad de la información y se publica la norma ISO/IEC 27001 SGSI.
  • 5. Los sistemas de gestión han aportado a las organizaciones comenzando su implantación como herramienta para proporcionar productos y servicios con un alto nivel de calidad. A partir de la experiencia en la implantación de otros sistemas de gestión que comenzaron ante su aceptación por la industria aportan los siguientes beneficios. APORTACION DE LOS SISTEMAS DE GESTION
  • 6. ANTE EL MERCADO: Favorece su desarrollo. Afianza la posición de la organización. Potencia la imagen de marca. Constituye un factor competitivo respecto a la competencia. Permite superar barreras técnicas.
  • 7. ANTE EL CLIENTE: Fidelidad y captación de nuevos clientes gracias a la garantía que se ofrece en la prestación de servicios que satisfacen sus necesidades y expectativas. Se mejora la comunicación con el cliente. Mayor confianza al cliente. Aumento de la satisfacción del cliente.
  • 8. ANTE LA GESTION DE LA ORGANIZACIÓN: Conocimiento y depuración de la procesos internos. Mejora de los procesos y de los servicios prestados . Ahorro del tiempo y de los recursos necesarios. Mejor gestión de los recursos . Estímulo para entrar en un proceso de mejora continua.
  • 9. Esta norma internacional especifica los requisitos para establecer , implantar, poner en funcionamiento, controlar, revisar, mantener y mejorar SGSI documentado dentro del contexto global de los riesgos de negocio de la organización. Especifica los requisitos para la implantación de los controles de seguridad hechos a medida de las necesidades de organizaciones individuales o partes de la misma. NORMA ISO/IEC 27001
  • 10. La primera cuestión a tener presente a la hora de utilizar e implantar esta norma es que su utilización esta ligada a los controles y objetivos de control de la norma ISO/IEC 17799: 2005, los cueles deben ser seleccionados como parte del proceso de gestión. Se utiliza una serie de términos de la guía internacional ISO 73, en este caso al termino relativos al “riesgo”. Otro términos son trasladados de la serie internacional ISO/IEC 13335 que son los conceptos relativos cuando se habla de “Activos”.
  • 11. La norma deje claro que el concepto de gestión de sistema cubre comenzando por el establecimiento, la implantación, la puesta en funcionamiento, la revisión, el mantenimiento y la mejora de dicho sistema. La norma proporciona información acerca del enfoque de procesos que se refiere a la identificación de estos procesos dentro de la organización, así como su interacción, para una vez identificados llevar acabo la gestión de los mismos de una manera global.
  • 12. Para poder estructurar los procesos del SGSI, esta norma adopta el modelo PDCA “Plan-Do-Check-Act”
  • 13. ESTABLECIMIENTO Y GESTION Cuando una organización quiere establecer el SGSI debe comenzar por definir el alcance del sistema de gestión, quiere decir, a que partes del negocio de la organización aplica, derivando de esta definición los emplazamientos a los que incluye, los activos, la tecnología, las áreas, el personal, así como las exclusiones que admite.
  • 14. Una vez definido el alcance, hay que elaborar y definir la política del SGSI que será el marco para establecer los objetivos de la dirección de la organización y los principios de actuación para proteger la información. Luego se define la metodología para la elaboración del riesgo conforma al alcance y política del SGSI, la que será utilizada para establecer el nivel aceptable del riesgo. La fase siguiente es la identificación de los riesgos donde se elabora un análisis y evaluación de dichos riesgos, que desembocara en la identificación de los diferentes tratamientos de riesgos para llegar al objetivo de la primera etapa de selección de los controles.
  • 15. Se requiere preparar un plan de tratamiento del riesgo, e implantarlo, a través de la implantación de los controles que se haya seleccionado. Se debe llevar acabo medir la eficiencia de dichos controles para obtener unos resultados comparables y reproducibles. Es vital crear programas de formación concienciación en todas estas acciones para el personal de la organización, posibilitando la integración de la cultura de la seguridad. IMPLANTACION Y PUESTA EN MARCHA DEL SGSI
  • 16. CONTROL Y EVALUACION DEL SGSI Al tener cerrado la 2 fases anteriores, ya cuenta con el núcleo del SGSI, pero no podrán aprovechar los beneficios de este sistema al menos que implanten una serie de procedimientos para el control y la revisión de lo hecho hasta ahora. Esta derivara en la puesta en marcha de una serie de revisiones sobre eficacia del SGSI, a partir de los resultados de las auditorias de seguridad y de las mediciones.
  • 17. Se deberá ir revisando los análisis del riesgo a intervalos planificados y periódicos, junto con los niveles de aceptación del riesgo. De esto se descubre una serie de defectos y mejoras del SGSI, para lo que se tomara las medidas correctivas y preventivas. Todo paso que se de debe estar sustentado por un procedimiento documentado, se documento, se implanta y se mantiene, junto con un sistemas de registro. Los documentos que acompañan al SGSI deben estar protegidos y controlados de tal manera que es necesario establecer un procedimiento de control de documentos.
  • 18. El primero, de carácter normativo, contiene una tabla en las que se identifican los controles y objetivos del control de la versión del año 2005 de la norma ISO/IEC 17799. El segundo, de carácter informativo, proporciona una correlación entre cada principio de la OCDE con un proceso del SGSI y una fase del PDCA. El tercero que incluye la correspondencia entre los capítulos de la norma ISO/IEC 27001 y las normas ISO 9001 e ISO 14001. ANEXOS DE LA NORMA ISO/IEC 27001