SlideShare ist ein Scribd-Unternehmen logo
1 von 14
SISTEMA DE GESTIÓN DE LA SEGURIDAD
DE LA INFORMACIÓN (SGSI)
By: Eric Wilson Urraco
20112005849
¿QUÉ ES SGSI?
 Un SGSI es para una organización el diseño, implantación,
mantenimiento de un conjunto de procesos para gestionar
eficientemente la accesibilidad de la información, buscando
asegurar la confidencialidad, integridad y disponibilidad de los
activos de información minimizando a la vez los riesgos de
seguridad de la información.
ESTA NORMA ESTÁ CONFORMADA POR:
 Sistema de Gestión de la Seguridad de la
Información (SGSI)
 Responsabilidad de la dirección
 Auditorias internas del SGSI
 Revisión del SGSI por la Dirección
 Mejora del SGSI
ESTABLECIMIENTO Y GESTIÓN DE SGSI
 En este punto se verán necesidades de la organización, a qué se
dedica, los recursos disponibles, restricciones legales de dichas
actividades a las que se dedica. Cuando decida adaptarse a dicha
norma hará lo que se especifica en la imagen siguiente.
 Definir alcance: es decir sobre que procesos va actuar
(departamentos que parezcan mas sencillos para aplicar el SGSI)
 Definir política de seguridad: los criterios a seguir, líneas de
acción a tomar a partir de situaciones que sucedan.
 Identificar los activos de información: activos que soportan los
procesos de la organización(Equipos, Apps, Informes, Expedientes,
BDD, Comunicaciones, Etc.) junto a sus responsables.
 Definir el enfoque del Análisis de Riesgos: determinar amenazas
y vulnerabilidades de los activos escogidos anteriormente para
escoger un control u otro.
 Como escoger la metodología del análisis de riesgos: a partir
de que riesgos son aceptables por la organización, la mejor que se
adapte. En este punto se documentará la política de seguridad
aprobada por la dirección y la metodología a seguir.
 Tratamiento de los riesgos: determinar si un riesgo es tolerable y a
partir de eso:
 Mitigar el riesgo (reducirlo mediante controles)
 Asumir el riesgo (tolerable por la empresa)
 Transferirlo a terceros (asegurando el activo/información)
 Eliminar el riesgo.
 Selección de controles: controles o medidas de seguridad que
ayudarán al tratamiento de los riesgos, estos serán tomados de la
norma ISO/IEC 27002.
 Gestión de los riegos: repetir el análisis de los riesgos con los
controles para obtener el valor del riego actual, para determinar lo que
se resultara como riesgo asumible que deberá aprobar la organización.
 Declaración de Aplicabilidad: para demostrar que se consideran
todas las opciones.
 Objetivos de control y control seleccionados
 Objetivos de control y control seleccionados actualmente
seleccionados
 Controles excluidos y el por qué
 Implementación y puesta en marcha del SGSI: puesta en
marcha de SGSI involucrando al responsable de seguridad y el
comité de seguridad.
 Control y revisión del SGSI: Fase del check del ciclo
PDCA(Pan, Do, Check, Act), Revisar el alcance y niveles
aceptables de riesgos, las eficiencias de las mediciones; por
supuesto toda esta revisión deberá ser documentada.
 Mantenimiento y Mejora: en este punto se deberán detectar
mejoras para que sean implementadas y aplicar acciones
correctivas.
REQUISITOS DE DOCUMENTACIÓN
 Para justificar las decisiones tomadas por la dirección, las
políticas y acciones tomadas, igualmente se deberán tener
ciertos controles con la documentación estos son:
 Control de documentos: deberán de estar protegidos y
controlados, además se controlará cómo se generan, revisan
y actualizan.
 Control de registros: libro de visitas, informes de auditorias,
logs al sistema, etc.
COMPROMISO DE LA DIRECCIÓN
 Uno de los requisitos fundamentales para la implementación del
SGSI es contar con la colaboración de la dirección en todo el
proceso ejecutando según las casos y por mencionar algunos
como los siguientes:
 Establecer políticas del SGSI
 Decidir los criterios de aceptación de los riesgos
 Dirigir la gestión de las revisiones del SGSI
GESTIÓN DE LOS RECURSOS
 La implementación eficiente y eficaz de los recursos de la
organización cuando se necesiten. Estos recursos pueden
incluir recursos financieros, inventario, habilidades humanas,
los recursos de producción, o tecnología de la información (IT),
etc.
FORMACIÓN
 Esta norma exige que todos los trabajadores sean
competentes para efectuar las actividades
necesarias para así reducir drásticamente la
probabilidad de fallos y su potencial impacto.
AUDITORÍAS INTERNAS
 Necesaria para controlar el funcionamiento del SGSI, deben
programarse y prepararse regularmente, normalmente una vez
al año. Estas sirven para determinar si los objetivos , los
controles y los procedimientos son conformes con los requisitos
aplicables, es decir si se está bien y los resultados obtenidos son
los esperados.
REVISIÓN POR LA DIRECCIÓN
 Es una de las pocas tareas que se le asigna a la dirección, esta
deberá revisar periódicamente el SGSI para garantizar la
conveniencia, adecuación y eficacia continua del sistema
MEJORA CONTINUA
 Necesaria para incrementar la capacidad a la hora de cumplir los
requisitos, mediante la mejora continua el cual se establecen
objetivos y se identifican oportunidades para implementarlas al
sistema. En esta etapa se realizaran dos acciones:
 Acción Correctiva (Detectar fallos o errores en los procesos)
 Acción Preventiva (Evitar futuras no conformidades)

Weitere ähnliche Inhalte

Was ist angesagt?

ISO 27005 Monitoreo y revisión de riesgos.pptx
ISO 27005 Monitoreo y revisión de riesgos.pptxISO 27005 Monitoreo y revisión de riesgos.pptx
ISO 27005 Monitoreo y revisión de riesgos.pptxMiguelMona
 
Controles iso27002 2013
Controles iso27002 2013Controles iso27002 2013
Controles iso27002 2013lederzon
 
Gestión de riesgos de seguridad de la información - ISO 27005
Gestión de riesgos de seguridad de la información - ISO 27005Gestión de riesgos de seguridad de la información - ISO 27005
Gestión de riesgos de seguridad de la información - ISO 27005Maricarmen García de Ureña
 
Seguridad En Profundidad, Defense in Depth (DiD)
Seguridad En Profundidad, Defense in Depth (DiD)Seguridad En Profundidad, Defense in Depth (DiD)
Seguridad En Profundidad, Defense in Depth (DiD)Melvin Jáquez
 
ISO/IEC 27701 vs. ISO/IEC 27001 vs. NIST: Essential Things You Need to Know
ISO/IEC 27701 vs. ISO/IEC 27001 vs. NIST: Essential Things You Need to KnowISO/IEC 27701 vs. ISO/IEC 27001 vs. NIST: Essential Things You Need to Know
ISO/IEC 27701 vs. ISO/IEC 27001 vs. NIST: Essential Things You Need to KnowPECB
 
ISO/IEC 27032 – Guidelines For Cyber Security
ISO/IEC 27032 – Guidelines For Cyber SecurityISO/IEC 27032 – Guidelines For Cyber Security
ISO/IEC 27032 – Guidelines For Cyber SecurityTharindunuwan9
 
Structure of iso 27001
Structure of iso 27001Structure of iso 27001
Structure of iso 27001CUNIX INDIA
 
Dumar resumen analitico investigativo sobre el iso 27005
Dumar resumen analitico investigativo sobre el iso 27005Dumar resumen analitico investigativo sobre el iso 27005
Dumar resumen analitico investigativo sobre el iso 27005ffffffffe23
 
Quick Guide to ISO/IEC 27701 - The Newest Privacy Information Standard
Quick Guide to ISO/IEC 27701 - The Newest Privacy Information StandardQuick Guide to ISO/IEC 27701 - The Newest Privacy Information Standard
Quick Guide to ISO/IEC 27701 - The Newest Privacy Information StandardPECB
 
LA AUDITORIA DE SEGURIDAD FISICA
LA AUDITORIA DE SEGURIDAD FISICALA AUDITORIA DE SEGURIDAD FISICA
LA AUDITORIA DE SEGURIDAD FISICA1426NA
 
Orden y aseo (3)
Orden y aseo (3)Orden y aseo (3)
Orden y aseo (3)Gloria Daza
 

Was ist angesagt? (20)

Riesgo Tecnológico.pdf
Riesgo Tecnológico.pdfRiesgo Tecnológico.pdf
Riesgo Tecnológico.pdf
 
Pilares de la seguridad informática
Pilares de la seguridad informáticaPilares de la seguridad informática
Pilares de la seguridad informática
 
ISO 27005 Monitoreo y revisión de riesgos.pptx
ISO 27005 Monitoreo y revisión de riesgos.pptxISO 27005 Monitoreo y revisión de riesgos.pptx
ISO 27005 Monitoreo y revisión de riesgos.pptx
 
Controles iso27002 2013
Controles iso27002 2013Controles iso27002 2013
Controles iso27002 2013
 
Gestión de riesgos de seguridad de la información - ISO 27005
Gestión de riesgos de seguridad de la información - ISO 27005Gestión de riesgos de seguridad de la información - ISO 27005
Gestión de riesgos de seguridad de la información - ISO 27005
 
Seguridad En Profundidad, Defense in Depth (DiD)
Seguridad En Profundidad, Defense in Depth (DiD)Seguridad En Profundidad, Defense in Depth (DiD)
Seguridad En Profundidad, Defense in Depth (DiD)
 
ISO/IEC 27701 vs. ISO/IEC 27001 vs. NIST: Essential Things You Need to Know
ISO/IEC 27701 vs. ISO/IEC 27001 vs. NIST: Essential Things You Need to KnowISO/IEC 27701 vs. ISO/IEC 27001 vs. NIST: Essential Things You Need to Know
ISO/IEC 27701 vs. ISO/IEC 27001 vs. NIST: Essential Things You Need to Know
 
ISO/IEC 27032 – Guidelines For Cyber Security
ISO/IEC 27032 – Guidelines For Cyber SecurityISO/IEC 27032 – Guidelines For Cyber Security
ISO/IEC 27032 – Guidelines For Cyber Security
 
Structure of iso 27001
Structure of iso 27001Structure of iso 27001
Structure of iso 27001
 
Iso 27000 evolución oct2015
Iso 27000 evolución oct2015Iso 27000 evolución oct2015
Iso 27000 evolución oct2015
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Dumar resumen analitico investigativo sobre el iso 27005
Dumar resumen analitico investigativo sobre el iso 27005Dumar resumen analitico investigativo sobre el iso 27005
Dumar resumen analitico investigativo sobre el iso 27005
 
SOC2 Intro and Mindfulness
SOC2 Intro and MindfulnessSOC2 Intro and Mindfulness
SOC2 Intro and Mindfulness
 
Quick Guide to ISO/IEC 27701 - The Newest Privacy Information Standard
Quick Guide to ISO/IEC 27701 - The Newest Privacy Information StandardQuick Guide to ISO/IEC 27701 - The Newest Privacy Information Standard
Quick Guide to ISO/IEC 27701 - The Newest Privacy Information Standard
 
Proyecto final itil
Proyecto final itilProyecto final itil
Proyecto final itil
 
LA AUDITORIA DE SEGURIDAD FISICA
LA AUDITORIA DE SEGURIDAD FISICALA AUDITORIA DE SEGURIDAD FISICA
LA AUDITORIA DE SEGURIDAD FISICA
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Orden y aseo (3)
Orden y aseo (3)Orden y aseo (3)
Orden y aseo (3)
 
ISO 27014 et 38500
ISO 27014 et 38500ISO 27014 et 38500
ISO 27014 et 38500
 
Iperc
IpercIperc
Iperc
 

Ähnlich wie Sgsi

Ähnlich wie Sgsi (20)

SGSI ISO 27001
SGSI ISO 27001SGSI ISO 27001
SGSI ISO 27001
 
Auditoria inf.
Auditoria inf.Auditoria inf.
Auditoria inf.
 
JACHV(UNAH-VS)-COMPRENDER iso 27001
JACHV(UNAH-VS)-COMPRENDER iso 27001JACHV(UNAH-VS)-COMPRENDER iso 27001
JACHV(UNAH-VS)-COMPRENDER iso 27001
 
Norma iso 27000
Norma iso 27000Norma iso 27000
Norma iso 27000
 
Seguridad De La InformacióN
Seguridad De La InformacióNSeguridad De La InformacióN
Seguridad De La InformacióN
 
Implementación de la norma UNE-ISO/IEC 27001
Implementación de la norma UNE-ISO/IEC 27001Implementación de la norma UNE-ISO/IEC 27001
Implementación de la norma UNE-ISO/IEC 27001
 
Sistema de gestión de la seguridad de la informacion
Sistema de gestión de la seguridad de la informacionSistema de gestión de la seguridad de la informacion
Sistema de gestión de la seguridad de la informacion
 
Sistema de gestión de la seguridad de la informacion
Sistema de gestión de la seguridad de la informacionSistema de gestión de la seguridad de la informacion
Sistema de gestión de la seguridad de la informacion
 
Admon publicaypolitcasinfo
Admon publicaypolitcasinfoAdmon publicaypolitcasinfo
Admon publicaypolitcasinfo
 
Norma iso 27001
Norma iso 27001Norma iso 27001
Norma iso 27001
 
SGSI 27001
SGSI 27001SGSI 27001
SGSI 27001
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Iso 27001 Jonathan Blas
Iso 27001   Jonathan BlasIso 27001   Jonathan Blas
Iso 27001 Jonathan Blas
 
Sistema de gestion de la informacion heidy villatoro
Sistema de gestion de la informacion heidy villatoroSistema de gestion de la informacion heidy villatoro
Sistema de gestion de la informacion heidy villatoro
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
I S O 27001
I S O 27001I S O 27001
I S O 27001
 
Iso 27001 : Resumen
Iso 27001 : ResumenIso 27001 : Resumen
Iso 27001 : Resumen
 
Implantacion sgsi iso27001
Implantacion sgsi iso27001Implantacion sgsi iso27001
Implantacion sgsi iso27001
 
Politicas
PoliticasPoliticas
Politicas
 

Kürzlich hochgeladen

AA CUADRO DE TEORIA DEL CASO. (1) (1).docx
AA CUADRO DE TEORIA DEL CASO. (1) (1).docxAA CUADRO DE TEORIA DEL CASO. (1) (1).docx
AA CUADRO DE TEORIA DEL CASO. (1) (1).docxLuisAngelYomonaYomon
 
Tendencias en la Gestión del Talento Humano.pdf
Tendencias en la Gestión del Talento Humano.pdfTendencias en la Gestión del Talento Humano.pdf
Tendencias en la Gestión del Talento Humano.pdfdanaeamadot
 
PIB PERÚ datos y análisis de los últimos años
PIB PERÚ datos y análisis de los últimos añosPIB PERÚ datos y análisis de los últimos años
PIB PERÚ datos y análisis de los últimos añosEstefaniaRojas54
 
Reservas de divisas y oro en México en sexenio de AMLO (2018-2024).pdf
Reservas de divisas y oro en México en sexenio de AMLO (2018-2024).pdfReservas de divisas y oro en México en sexenio de AMLO (2018-2024).pdf
Reservas de divisas y oro en México en sexenio de AMLO (2018-2024).pdfJC Díaz Herrera
 
Presentacion-Prevencion-Incendios-Forestales.pdf
Presentacion-Prevencion-Incendios-Forestales.pdfPresentacion-Prevencion-Incendios-Forestales.pdf
Presentacion-Prevencion-Incendios-Forestales.pdfDodiAcuaArstica
 
Cuáles son las características biológicas que están marcadas en tu individual...
Cuáles son las características biológicas que están marcadas en tu individual...Cuáles son las características biológicas que están marcadas en tu individual...
Cuáles son las características biológicas que están marcadas en tu individual...israel garcia
 
Triptico-del-Bullying qué es, cómo detectarlo, donde acudir
Triptico-del-Bullying qué es, cómo detectarlo, donde acudirTriptico-del-Bullying qué es, cómo detectarlo, donde acudir
Triptico-del-Bullying qué es, cómo detectarlo, donde acudirluis809799
 
Técnica palatina baja, anestesiología dental
Técnica palatina baja, anestesiología dentalTécnica palatina baja, anestesiología dental
Técnica palatina baja, anestesiología dentalIngrid459352
 
Tipos de Educacion en diferentes partes del mundo.pptx
Tipos de Educacion en diferentes partes del mundo.pptxTipos de Educacion en diferentes partes del mundo.pptx
Tipos de Educacion en diferentes partes del mundo.pptxMiguelPerz4
 
CNEB-CURRICULO NACIONAL DE EDUCACION BASICA
CNEB-CURRICULO NACIONAL DE EDUCACION BASICACNEB-CURRICULO NACIONAL DE EDUCACION BASICA
CNEB-CURRICULO NACIONAL DE EDUCACION BASICAYOSHELINSARAIMAMANIS2
 
Panorama Sociodemográfico de México 2020: GUANAJUATO
Panorama Sociodemográfico de México 2020: GUANAJUATOPanorama Sociodemográfico de México 2020: GUANAJUATO
Panorama Sociodemográfico de México 2020: GUANAJUATOJuan Carlos Fonseca Mata
 
Análisis de datos en acción: Optimizando el crecimiento de Cyclistic
Análisis de datos en acción: Optimizando el crecimiento de CyclisticAnálisis de datos en acción: Optimizando el crecimiento de Cyclistic
Análisis de datos en acción: Optimizando el crecimiento de CyclisticJamithGarcia1
 
Partes y elementos de una iglesia básicos
Partes y elementos de una iglesia básicosPartes y elementos de una iglesia básicos
Partes y elementos de una iglesia básicosMarycarmenNuez4
 
Los más ricos administradores de fondo de cobertura (1968-2024).pdf
Los más ricos administradores de fondo de cobertura (1968-2024).pdfLos más ricos administradores de fondo de cobertura (1968-2024).pdf
Los más ricos administradores de fondo de cobertura (1968-2024).pdfJC Díaz Herrera
 
Posiciones_del_sionismo_en_los_imperios globales de la humanidad (2024).pdf
Posiciones_del_sionismo_en_los_imperios globales de la humanidad (2024).pdfPosiciones_del_sionismo_en_los_imperios globales de la humanidad (2024).pdf
Posiciones_del_sionismo_en_los_imperios globales de la humanidad (2024).pdfJC Díaz Herrera
 
Los artistas mexicanos con más ventas de discos en la historia (2024).pdf
Los artistas mexicanos con más ventas de discos en la historia (2024).pdfLos artistas mexicanos con más ventas de discos en la historia (2024).pdf
Los artistas mexicanos con más ventas de discos en la historia (2024).pdfJC Díaz Herrera
 
Novelas Turcas vs Series de EUA en audiencia (2024).pdf
Novelas Turcas vs Series de EUA en audiencia  (2024).pdfNovelas Turcas vs Series de EUA en audiencia  (2024).pdf
Novelas Turcas vs Series de EUA en audiencia (2024).pdfJC Díaz Herrera
 
Las mujeres más ricas del mundo (2024).pdf
Las mujeres más ricas del mundo (2024).pdfLas mujeres más ricas del mundo (2024).pdf
Las mujeres más ricas del mundo (2024).pdfJC Díaz Herrera
 
Industria musical de EUA vs Industria musical Corea del Sur (2024).pdf
Industria musical de EUA vs Industria musical Corea del Sur (2024).pdfIndustria musical de EUA vs Industria musical Corea del Sur (2024).pdf
Industria musical de EUA vs Industria musical Corea del Sur (2024).pdfJC Díaz Herrera
 
llllllllllllllllllllllllllllllllllllllllllllllllllllllllll
llllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllll
llllllllllllllllllllllllllllllllllllllllllllllllllllllllllJulietaCarbajalOsis
 

Kürzlich hochgeladen (20)

AA CUADRO DE TEORIA DEL CASO. (1) (1).docx
AA CUADRO DE TEORIA DEL CASO. (1) (1).docxAA CUADRO DE TEORIA DEL CASO. (1) (1).docx
AA CUADRO DE TEORIA DEL CASO. (1) (1).docx
 
Tendencias en la Gestión del Talento Humano.pdf
Tendencias en la Gestión del Talento Humano.pdfTendencias en la Gestión del Talento Humano.pdf
Tendencias en la Gestión del Talento Humano.pdf
 
PIB PERÚ datos y análisis de los últimos años
PIB PERÚ datos y análisis de los últimos añosPIB PERÚ datos y análisis de los últimos años
PIB PERÚ datos y análisis de los últimos años
 
Reservas de divisas y oro en México en sexenio de AMLO (2018-2024).pdf
Reservas de divisas y oro en México en sexenio de AMLO (2018-2024).pdfReservas de divisas y oro en México en sexenio de AMLO (2018-2024).pdf
Reservas de divisas y oro en México en sexenio de AMLO (2018-2024).pdf
 
Presentacion-Prevencion-Incendios-Forestales.pdf
Presentacion-Prevencion-Incendios-Forestales.pdfPresentacion-Prevencion-Incendios-Forestales.pdf
Presentacion-Prevencion-Incendios-Forestales.pdf
 
Cuáles son las características biológicas que están marcadas en tu individual...
Cuáles son las características biológicas que están marcadas en tu individual...Cuáles son las características biológicas que están marcadas en tu individual...
Cuáles son las características biológicas que están marcadas en tu individual...
 
Triptico-del-Bullying qué es, cómo detectarlo, donde acudir
Triptico-del-Bullying qué es, cómo detectarlo, donde acudirTriptico-del-Bullying qué es, cómo detectarlo, donde acudir
Triptico-del-Bullying qué es, cómo detectarlo, donde acudir
 
Técnica palatina baja, anestesiología dental
Técnica palatina baja, anestesiología dentalTécnica palatina baja, anestesiología dental
Técnica palatina baja, anestesiología dental
 
Tipos de Educacion en diferentes partes del mundo.pptx
Tipos de Educacion en diferentes partes del mundo.pptxTipos de Educacion en diferentes partes del mundo.pptx
Tipos de Educacion en diferentes partes del mundo.pptx
 
CNEB-CURRICULO NACIONAL DE EDUCACION BASICA
CNEB-CURRICULO NACIONAL DE EDUCACION BASICACNEB-CURRICULO NACIONAL DE EDUCACION BASICA
CNEB-CURRICULO NACIONAL DE EDUCACION BASICA
 
Panorama Sociodemográfico de México 2020: GUANAJUATO
Panorama Sociodemográfico de México 2020: GUANAJUATOPanorama Sociodemográfico de México 2020: GUANAJUATO
Panorama Sociodemográfico de México 2020: GUANAJUATO
 
Análisis de datos en acción: Optimizando el crecimiento de Cyclistic
Análisis de datos en acción: Optimizando el crecimiento de CyclisticAnálisis de datos en acción: Optimizando el crecimiento de Cyclistic
Análisis de datos en acción: Optimizando el crecimiento de Cyclistic
 
Partes y elementos de una iglesia básicos
Partes y elementos de una iglesia básicosPartes y elementos de una iglesia básicos
Partes y elementos de una iglesia básicos
 
Los más ricos administradores de fondo de cobertura (1968-2024).pdf
Los más ricos administradores de fondo de cobertura (1968-2024).pdfLos más ricos administradores de fondo de cobertura (1968-2024).pdf
Los más ricos administradores de fondo de cobertura (1968-2024).pdf
 
Posiciones_del_sionismo_en_los_imperios globales de la humanidad (2024).pdf
Posiciones_del_sionismo_en_los_imperios globales de la humanidad (2024).pdfPosiciones_del_sionismo_en_los_imperios globales de la humanidad (2024).pdf
Posiciones_del_sionismo_en_los_imperios globales de la humanidad (2024).pdf
 
Los artistas mexicanos con más ventas de discos en la historia (2024).pdf
Los artistas mexicanos con más ventas de discos en la historia (2024).pdfLos artistas mexicanos con más ventas de discos en la historia (2024).pdf
Los artistas mexicanos con más ventas de discos en la historia (2024).pdf
 
Novelas Turcas vs Series de EUA en audiencia (2024).pdf
Novelas Turcas vs Series de EUA en audiencia  (2024).pdfNovelas Turcas vs Series de EUA en audiencia  (2024).pdf
Novelas Turcas vs Series de EUA en audiencia (2024).pdf
 
Las mujeres más ricas del mundo (2024).pdf
Las mujeres más ricas del mundo (2024).pdfLas mujeres más ricas del mundo (2024).pdf
Las mujeres más ricas del mundo (2024).pdf
 
Industria musical de EUA vs Industria musical Corea del Sur (2024).pdf
Industria musical de EUA vs Industria musical Corea del Sur (2024).pdfIndustria musical de EUA vs Industria musical Corea del Sur (2024).pdf
Industria musical de EUA vs Industria musical Corea del Sur (2024).pdf
 
llllllllllllllllllllllllllllllllllllllllllllllllllllllllll
llllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllll
llllllllllllllllllllllllllllllllllllllllllllllllllllllllll
 

Sgsi

  • 1. SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN (SGSI) By: Eric Wilson Urraco 20112005849
  • 2. ¿QUÉ ES SGSI?  Un SGSI es para una organización el diseño, implantación, mantenimiento de un conjunto de procesos para gestionar eficientemente la accesibilidad de la información, buscando asegurar la confidencialidad, integridad y disponibilidad de los activos de información minimizando a la vez los riesgos de seguridad de la información.
  • 3. ESTA NORMA ESTÁ CONFORMADA POR:  Sistema de Gestión de la Seguridad de la Información (SGSI)  Responsabilidad de la dirección  Auditorias internas del SGSI  Revisión del SGSI por la Dirección  Mejora del SGSI
  • 4. ESTABLECIMIENTO Y GESTIÓN DE SGSI  En este punto se verán necesidades de la organización, a qué se dedica, los recursos disponibles, restricciones legales de dichas actividades a las que se dedica. Cuando decida adaptarse a dicha norma hará lo que se especifica en la imagen siguiente.
  • 5.  Definir alcance: es decir sobre que procesos va actuar (departamentos que parezcan mas sencillos para aplicar el SGSI)  Definir política de seguridad: los criterios a seguir, líneas de acción a tomar a partir de situaciones que sucedan.  Identificar los activos de información: activos que soportan los procesos de la organización(Equipos, Apps, Informes, Expedientes, BDD, Comunicaciones, Etc.) junto a sus responsables.  Definir el enfoque del Análisis de Riesgos: determinar amenazas y vulnerabilidades de los activos escogidos anteriormente para escoger un control u otro.  Como escoger la metodología del análisis de riesgos: a partir de que riesgos son aceptables por la organización, la mejor que se adapte. En este punto se documentará la política de seguridad aprobada por la dirección y la metodología a seguir.
  • 6.  Tratamiento de los riesgos: determinar si un riesgo es tolerable y a partir de eso:  Mitigar el riesgo (reducirlo mediante controles)  Asumir el riesgo (tolerable por la empresa)  Transferirlo a terceros (asegurando el activo/información)  Eliminar el riesgo.  Selección de controles: controles o medidas de seguridad que ayudarán al tratamiento de los riesgos, estos serán tomados de la norma ISO/IEC 27002.  Gestión de los riegos: repetir el análisis de los riesgos con los controles para obtener el valor del riego actual, para determinar lo que se resultara como riesgo asumible que deberá aprobar la organización.  Declaración de Aplicabilidad: para demostrar que se consideran todas las opciones.  Objetivos de control y control seleccionados  Objetivos de control y control seleccionados actualmente seleccionados  Controles excluidos y el por qué
  • 7.  Implementación y puesta en marcha del SGSI: puesta en marcha de SGSI involucrando al responsable de seguridad y el comité de seguridad.  Control y revisión del SGSI: Fase del check del ciclo PDCA(Pan, Do, Check, Act), Revisar el alcance y niveles aceptables de riesgos, las eficiencias de las mediciones; por supuesto toda esta revisión deberá ser documentada.  Mantenimiento y Mejora: en este punto se deberán detectar mejoras para que sean implementadas y aplicar acciones correctivas.
  • 8. REQUISITOS DE DOCUMENTACIÓN  Para justificar las decisiones tomadas por la dirección, las políticas y acciones tomadas, igualmente se deberán tener ciertos controles con la documentación estos son:  Control de documentos: deberán de estar protegidos y controlados, además se controlará cómo se generan, revisan y actualizan.  Control de registros: libro de visitas, informes de auditorias, logs al sistema, etc.
  • 9. COMPROMISO DE LA DIRECCIÓN  Uno de los requisitos fundamentales para la implementación del SGSI es contar con la colaboración de la dirección en todo el proceso ejecutando según las casos y por mencionar algunos como los siguientes:  Establecer políticas del SGSI  Decidir los criterios de aceptación de los riesgos  Dirigir la gestión de las revisiones del SGSI
  • 10. GESTIÓN DE LOS RECURSOS  La implementación eficiente y eficaz de los recursos de la organización cuando se necesiten. Estos recursos pueden incluir recursos financieros, inventario, habilidades humanas, los recursos de producción, o tecnología de la información (IT), etc.
  • 11. FORMACIÓN  Esta norma exige que todos los trabajadores sean competentes para efectuar las actividades necesarias para así reducir drásticamente la probabilidad de fallos y su potencial impacto.
  • 12. AUDITORÍAS INTERNAS  Necesaria para controlar el funcionamiento del SGSI, deben programarse y prepararse regularmente, normalmente una vez al año. Estas sirven para determinar si los objetivos , los controles y los procedimientos son conformes con los requisitos aplicables, es decir si se está bien y los resultados obtenidos son los esperados.
  • 13. REVISIÓN POR LA DIRECCIÓN  Es una de las pocas tareas que se le asigna a la dirección, esta deberá revisar periódicamente el SGSI para garantizar la conveniencia, adecuación y eficacia continua del sistema
  • 14. MEJORA CONTINUA  Necesaria para incrementar la capacidad a la hora de cumplir los requisitos, mediante la mejora continua el cual se establecen objetivos y se identifican oportunidades para implementarlas al sistema. En esta etapa se realizaran dos acciones:  Acción Correctiva (Detectar fallos o errores en los procesos)  Acción Preventiva (Evitar futuras no conformidades)