SlideShare ist ein Scribd-Unternehmen logo
1 von 4
REPÚBLICA BOLIVARIANA DE VENEZUELA
INSTITUTO UNIVERSITARIO POLITÉCNICO
“SANTIAGO MARIÑO”
EXTENSIÓN MATURÍN
Autor: Edickson Aguilera
Maturín; Junio 2015
¿Qué es la Norma ISO 27001?: ISO
27001 es una norma internacional
emitida por la Organización
Internacional de Normalización (ISO)
y describe cómo gestionar la
seguridad de la información en una
empresa. La revisión más reciente de
esta norma fue publicada en 2013 y
ahora su nombre completo es ISO/IEC
27001:2013. La primera revisión se
publicó en 2005 y fue desarrollada en
base a la norma británica BS 7799-2.
¿Qué Busca Esta Norma?: Investigar
los potenciales riesgos o problemas que
podrían afectar la integridad de la
información en la organización donde se
implemente, esta puede ser pequeña
grande o mediana para de este modo
resguardar la información, y dejarla a
disposición del personal con el nivel de
usuario requerido para acceder a ella, y
hacer uso de la misma. De manera que se
elimine el riesgo, de perder la
información para siempre o que caiga en
manos equivocadas que puedan hacer un
mal uso de ella.
Importancia de la Norma: La norma ISO
27001 es importante, ya que esta describe
cómo gestionar la seguridad de la información
en una organización, También permite que una
empresa sea certificada; esto significa que una
entidad de certificación independiente
confirma que la seguridad de la información
ha sido implementada en esa organización en
cumplimiento con la norma ISO 27001. Así
pues otorga múltiples ventajas, tales como
cumplir con los requerimientos legales así
como obtener una ventaja comercial, reducir
costos y una mejor organización. Además
puede ser implementada en cualquier
organización del mundo, mostrando así su
superioridad ante cualquier otra norma.
¿En qué se Enfoca Esta Norma?:
Esta se enfoca en establecer,
implantar, seguir, revisar, mantener y
mejorar un Sistema de Gestión de la
Seguridad de la Información de la
organización. Siguiendo un proceso
detallado que le permite identificar y
eliminar los riesgos presentes en
cualquier organización, ya que está
redactada por los mejores especialistas
del mundo en el tema y proporciona
una metodología para implementar la
gestión de la seguridad de la
información en una organización.
¿Por qué se Considera Importante la
Realización de una Auditoría
Informática?: Se considera importante
porque la auditoria informática es un
proceso llevado a cabo que consiste en
recoger, agrupar y evaluar evidencias para
determinar si un sistema de información
salvaguarda el activo empresarial, debito a
esto se debe realizar las auditorias que
sean necesarias para identificar o
encontrar cualquier falla o agujero en el
sistema que pueda poner en riesgo la
información o el activo de una
organización, de este modo esta
contribuirá a mejorar el desempeño de la
entidad así como la fiabilidad, eficacia,
rentabilidad, seguridad y privacidad.

Weitere ähnliche Inhalte

Was ist angesagt?

Ensayo importancia auditoria interna de calidad - sena
Ensayo  importancia auditoria interna de calidad - senaEnsayo  importancia auditoria interna de calidad - sena
Ensayo importancia auditoria interna de calidad - senaMary Romero
 
Sgsi presentacion
Sgsi presentacionSgsi presentacion
Sgsi presentacionDenis Rauda
 
Normas leyes-familia iso-27000
Normas leyes-familia iso-27000Normas leyes-familia iso-27000
Normas leyes-familia iso-27000Reynaldo Quintero
 
Riesgos y controles de auditoria
Riesgos y controles de auditoriaRiesgos y controles de auditoria
Riesgos y controles de auditoriaCarla Aguayo
 
INFORME FINAL AUDITORIA INTERNA DE CALIDAD AU-09
INFORME FINAL AUDITORIA INTERNA  DE CALIDAD AU-09INFORME FINAL AUDITORIA INTERNA  DE CALIDAD AU-09
INFORME FINAL AUDITORIA INTERNA DE CALIDAD AU-09Cesar Vallejo Lima Norte
 
Ai iso 19011-2018 (iso 17025-2017)
Ai iso 19011-2018 (iso 17025-2017)Ai iso 19011-2018 (iso 17025-2017)
Ai iso 19011-2018 (iso 17025-2017)LUIS GONZALEZ BACA
 
Informe auditoria
Informe auditoriaInforme auditoria
Informe auditoriaLina Gc
 
Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases kyaalena
 
Informe y seguimiento auditoria
Informe y seguimiento   auditoriaInforme y seguimiento   auditoria
Informe y seguimiento auditoriaAlexander Ojeda
 
Auditoria Informatica - Tema AI10 ISACA
Auditoria Informatica - Tema AI10 ISACAAuditoria Informatica - Tema AI10 ISACA
Auditoria Informatica - Tema AI10 ISACAPedro Garcia Repetto
 
ESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMAS
ESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMASESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMAS
ESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMASAnaly Diaz
 
Overview of ISO 27001 ISMS
Overview of ISO 27001 ISMSOverview of ISO 27001 ISMS
Overview of ISO 27001 ISMSAkhil Garg
 
NORMAS Y ESTÁNDARES APLICABLES A LA AUDITORIA INFORMÁTICA
NORMAS Y ESTÁNDARES APLICABLES A LA AUDITORIA INFORMÁTICA NORMAS Y ESTÁNDARES APLICABLES A LA AUDITORIA INFORMÁTICA
NORMAS Y ESTÁNDARES APLICABLES A LA AUDITORIA INFORMÁTICA aquilesv
 

Was ist angesagt? (20)

Ensayo importancia auditoria interna de calidad - sena
Ensayo  importancia auditoria interna de calidad - senaEnsayo  importancia auditoria interna de calidad - sena
Ensayo importancia auditoria interna de calidad - sena
 
ISACA
ISACAISACA
ISACA
 
Sgsi presentacion
Sgsi presentacionSgsi presentacion
Sgsi presentacion
 
unidad 1 principios y tipos de auditorias
 unidad 1  principios y tipos de auditorias  unidad 1  principios y tipos de auditorias
unidad 1 principios y tipos de auditorias
 
Normas leyes-familia iso-27000
Normas leyes-familia iso-27000Normas leyes-familia iso-27000
Normas leyes-familia iso-27000
 
Iso 27001 2013
Iso 27001 2013Iso 27001 2013
Iso 27001 2013
 
Norma iso 27001
Norma iso 27001Norma iso 27001
Norma iso 27001
 
Riesgos y controles de auditoria
Riesgos y controles de auditoriaRiesgos y controles de auditoria
Riesgos y controles de auditoria
 
Control interno
Control internoControl interno
Control interno
 
INFORME FINAL AUDITORIA INTERNA DE CALIDAD AU-09
INFORME FINAL AUDITORIA INTERNA  DE CALIDAD AU-09INFORME FINAL AUDITORIA INTERNA  DE CALIDAD AU-09
INFORME FINAL AUDITORIA INTERNA DE CALIDAD AU-09
 
Ai iso 19011-2018 (iso 17025-2017)
Ai iso 19011-2018 (iso 17025-2017)Ai iso 19011-2018 (iso 17025-2017)
Ai iso 19011-2018 (iso 17025-2017)
 
Informe auditoria
Informe auditoriaInforme auditoria
Informe auditoria
 
Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 
Informe y seguimiento auditoria
Informe y seguimiento   auditoriaInforme y seguimiento   auditoria
Informe y seguimiento auditoria
 
Auditoria Informatica - Tema AI10 ISACA
Auditoria Informatica - Tema AI10 ISACAAuditoria Informatica - Tema AI10 ISACA
Auditoria Informatica - Tema AI10 ISACA
 
ESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMAS
ESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMASESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMAS
ESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMAS
 
Caso enron
Caso enronCaso enron
Caso enron
 
Overview of ISO 27001 ISMS
Overview of ISO 27001 ISMSOverview of ISO 27001 ISMS
Overview of ISO 27001 ISMS
 
NORMAS Y ESTÁNDARES APLICABLES A LA AUDITORIA INFORMÁTICA
NORMAS Y ESTÁNDARES APLICABLES A LA AUDITORIA INFORMÁTICA NORMAS Y ESTÁNDARES APLICABLES A LA AUDITORIA INFORMÁTICA
NORMAS Y ESTÁNDARES APLICABLES A LA AUDITORIA INFORMÁTICA
 

Andere mochten auch

Dossier koshukai shinjo uechi agosto
Dossier koshukai shinjo uechi agostoDossier koshukai shinjo uechi agosto
Dossier koshukai shinjo uechi agostoelmunu
 
Thames Side - Wägezellen- und Einbaulösungen für Silo-, Behälter- und Prozess...
Thames Side - Wägezellen- und Einbaulösungen für Silo-, Behälter- und Prozess...Thames Side - Wägezellen- und Einbaulösungen für Silo-, Behälter- und Prozess...
Thames Side - Wägezellen- und Einbaulösungen für Silo-, Behälter- und Prozess...Thames Side Sensors
 
Contabilidad financiera I
Contabilidad financiera IContabilidad financiera I
Contabilidad financiera IEliza_gr9124
 
Webinar Start-Anleitung
Webinar Start-AnleitungWebinar Start-Anleitung
Webinar Start-Anleitungbaumit
 
Tarea semanal 4 alberto llambo
Tarea semanal 4 alberto llamboTarea semanal 4 alberto llambo
Tarea semanal 4 alberto llamboalberto6321
 
Circular ii campeonato españa karate tradicional 2015
Circular ii campeonato españa karate tradicional 2015Circular ii campeonato españa karate tradicional 2015
Circular ii campeonato españa karate tradicional 2015elmunu
 
Grupo3ejr 150212111442-conversion-gate02
Grupo3ejr 150212111442-conversion-gate02Grupo3ejr 150212111442-conversion-gate02
Grupo3ejr 150212111442-conversion-gate02tatiana vargas
 
Suchmaschinenoptimierung für Professoren
Suchmaschinenoptimierung für ProfessorenSuchmaschinenoptimierung für Professoren
Suchmaschinenoptimierung für ProfessorenPascal Kremp
 
Rfek reglamentos comp kata & kumite 9.0-ene2015
Rfek reglamentos comp kata & kumite 9.0-ene2015Rfek reglamentos comp kata & kumite 9.0-ene2015
Rfek reglamentos comp kata & kumite 9.0-ene2015elmunu
 
Programa encuentro de editores latinoamericana 2015
Programa encuentro de editores latinoamericana 2015Programa encuentro de editores latinoamericana 2015
Programa encuentro de editores latinoamericana 2015Cuadernos de Literatura
 
Plan 1957 normas_para_la_supervisión_en_la_ejecución_de_proyectos_de_inversió...
Plan 1957 normas_para_la_supervisión_en_la_ejecución_de_proyectos_de_inversió...Plan 1957 normas_para_la_supervisión_en_la_ejecución_de_proyectos_de_inversió...
Plan 1957 normas_para_la_supervisión_en_la_ejecución_de_proyectos_de_inversió...Betho CH
 
Goobi-Anwendung an der UB Bielefeld
Goobi-Anwendung an der UB BielefeldGoobi-Anwendung an der UB Bielefeld
Goobi-Anwendung an der UB Bielefeldgoobi_org
 

Andere mochten auch (20)

informatica
informaticainformatica
informatica
 
Dossier koshukai shinjo uechi agosto
Dossier koshukai shinjo uechi agostoDossier koshukai shinjo uechi agosto
Dossier koshukai shinjo uechi agosto
 
Thames Side - Wägezellen- und Einbaulösungen für Silo-, Behälter- und Prozess...
Thames Side - Wägezellen- und Einbaulösungen für Silo-, Behälter- und Prozess...Thames Side - Wägezellen- und Einbaulösungen für Silo-, Behälter- und Prozess...
Thames Side - Wägezellen- und Einbaulösungen für Silo-, Behälter- und Prozess...
 
Contabilidad financiera I
Contabilidad financiera IContabilidad financiera I
Contabilidad financiera I
 
Webinar Start-Anleitung
Webinar Start-AnleitungWebinar Start-Anleitung
Webinar Start-Anleitung
 
Luis donaldo colosio murrieta
Luis donaldo colosio murrietaLuis donaldo colosio murrieta
Luis donaldo colosio murrieta
 
PODCAST
PODCASTPODCAST
PODCAST
 
Support services
Support services Support services
Support services
 
Tarea semanal 4 alberto llambo
Tarea semanal 4 alberto llamboTarea semanal 4 alberto llambo
Tarea semanal 4 alberto llambo
 
Bases teóricas del muestreo
Bases teóricas del muestreo Bases teóricas del muestreo
Bases teóricas del muestreo
 
Circular ii campeonato españa karate tradicional 2015
Circular ii campeonato españa karate tradicional 2015Circular ii campeonato españa karate tradicional 2015
Circular ii campeonato españa karate tradicional 2015
 
Dnp espiritualidades
Dnp espiritualidadesDnp espiritualidades
Dnp espiritualidades
 
Grupo3ejr 150212111442-conversion-gate02
Grupo3ejr 150212111442-conversion-gate02Grupo3ejr 150212111442-conversion-gate02
Grupo3ejr 150212111442-conversion-gate02
 
Suchmaschinenoptimierung für Professoren
Suchmaschinenoptimierung für ProfessorenSuchmaschinenoptimierung für Professoren
Suchmaschinenoptimierung für Professoren
 
Rfek reglamentos comp kata & kumite 9.0-ene2015
Rfek reglamentos comp kata & kumite 9.0-ene2015Rfek reglamentos comp kata & kumite 9.0-ene2015
Rfek reglamentos comp kata & kumite 9.0-ene2015
 
Milaapfundraiser (2)
Milaapfundraiser (2)Milaapfundraiser (2)
Milaapfundraiser (2)
 
Programa encuentro de editores latinoamericana 2015
Programa encuentro de editores latinoamericana 2015Programa encuentro de editores latinoamericana 2015
Programa encuentro de editores latinoamericana 2015
 
Plan 1957 normas_para_la_supervisión_en_la_ejecución_de_proyectos_de_inversió...
Plan 1957 normas_para_la_supervisión_en_la_ejecución_de_proyectos_de_inversió...Plan 1957 normas_para_la_supervisión_en_la_ejecución_de_proyectos_de_inversió...
Plan 1957 normas_para_la_supervisión_en_la_ejecución_de_proyectos_de_inversió...
 
Goobi-Anwendung an der UB Bielefeld
Goobi-Anwendung an der UB BielefeldGoobi-Anwendung an der UB Bielefeld
Goobi-Anwendung an der UB Bielefeld
 
Técnicas de-muestreo
Técnicas de-muestreoTécnicas de-muestreo
Técnicas de-muestreo
 

Ähnlich wie Qué es la Norma ISO 27001

Norma iso 27001.Autor Edickson Aguilera
Norma iso 27001.Autor Edickson AguileraNorma iso 27001.Autor Edickson Aguilera
Norma iso 27001.Autor Edickson AguileraEdickson Aguilera
 
Norma iso 27001 seguridad informatica
Norma iso 27001 seguridad informaticaNorma iso 27001 seguridad informatica
Norma iso 27001 seguridad informaticaDubraska Gonzalez
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1paokatherine
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1paokatherine
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1paokatherine
 
Norma iso 27001
Norma iso 27001 Norma iso 27001
Norma iso 27001 Jose Rafael
 
ISO 27001_042104.pptx
ISO 27001_042104.pptxISO 27001_042104.pptx
ISO 27001_042104.pptxRaulMinotta1
 
Iso27000 bernardo martinez
Iso27000 bernardo martinezIso27000 bernardo martinez
Iso27000 bernardo martinezBernaMartinez
 
Estándares Internacionales de seguridad informática
Estándares Internacionales de seguridad informáticaEstándares Internacionales de seguridad informática
Estándares Internacionales de seguridad informáticaPedro Cobarrubias
 
Estándares Internacionales de Seguridad Informática
Estándares Internacionales de Seguridad InformáticaEstándares Internacionales de Seguridad Informática
Estándares Internacionales de Seguridad InformáticaPedro Cobarrubias
 

Ähnlich wie Qué es la Norma ISO 27001 (20)

Norma iso 27001.Autor Edickson Aguilera
Norma iso 27001.Autor Edickson AguileraNorma iso 27001.Autor Edickson Aguilera
Norma iso 27001.Autor Edickson Aguilera
 
NORMAS ISO 27001
NORMAS ISO 27001NORMAS ISO 27001
NORMAS ISO 27001
 
Norma iso
Norma isoNorma iso
Norma iso
 
Norma iso 27001 seguridad informatica
Norma iso 27001 seguridad informaticaNorma iso 27001 seguridad informatica
Norma iso 27001 seguridad informatica
 
Articulo
ArticuloArticulo
Articulo
 
NORMAS ISO
NORMAS ISO NORMAS ISO
NORMAS ISO
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 
Norma ISO 27001
Norma ISO 27001Norma ISO 27001
Norma ISO 27001
 
Norma iso 27001
Norma iso 27001 Norma iso 27001
Norma iso 27001
 
ISO 27001_042104.pptx
ISO 27001_042104.pptxISO 27001_042104.pptx
ISO 27001_042104.pptx
 
ISO 27000
ISO 27000ISO 27000
ISO 27000
 
Iso27000 bernardo martinez
Iso27000 bernardo martinezIso27000 bernardo martinez
Iso27000 bernardo martinez
 
ISO 27001 - Ingertec
ISO 27001 - IngertecISO 27001 - Ingertec
ISO 27001 - Ingertec
 
Estándares Internacionales de seguridad informática
Estándares Internacionales de seguridad informáticaEstándares Internacionales de seguridad informática
Estándares Internacionales de seguridad informática
 
Estándares Internacionales de Seguridad Informática
Estándares Internacionales de Seguridad InformáticaEstándares Internacionales de Seguridad Informática
Estándares Internacionales de Seguridad Informática
 
Monográfico ISO 27001 ISOTools
Monográfico ISO 27001 ISOToolsMonográfico ISO 27001 ISOTools
Monográfico ISO 27001 ISOTools
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 

Qué es la Norma ISO 27001

  • 1. REPÚBLICA BOLIVARIANA DE VENEZUELA INSTITUTO UNIVERSITARIO POLITÉCNICO “SANTIAGO MARIÑO” EXTENSIÓN MATURÍN Autor: Edickson Aguilera Maturín; Junio 2015
  • 2. ¿Qué es la Norma ISO 27001?: ISO 27001 es una norma internacional emitida por la Organización Internacional de Normalización (ISO) y describe cómo gestionar la seguridad de la información en una empresa. La revisión más reciente de esta norma fue publicada en 2013 y ahora su nombre completo es ISO/IEC 27001:2013. La primera revisión se publicó en 2005 y fue desarrollada en base a la norma británica BS 7799-2. ¿Qué Busca Esta Norma?: Investigar los potenciales riesgos o problemas que podrían afectar la integridad de la información en la organización donde se implemente, esta puede ser pequeña grande o mediana para de este modo resguardar la información, y dejarla a disposición del personal con el nivel de usuario requerido para acceder a ella, y hacer uso de la misma. De manera que se elimine el riesgo, de perder la información para siempre o que caiga en manos equivocadas que puedan hacer un mal uso de ella.
  • 3. Importancia de la Norma: La norma ISO 27001 es importante, ya que esta describe cómo gestionar la seguridad de la información en una organización, También permite que una empresa sea certificada; esto significa que una entidad de certificación independiente confirma que la seguridad de la información ha sido implementada en esa organización en cumplimiento con la norma ISO 27001. Así pues otorga múltiples ventajas, tales como cumplir con los requerimientos legales así como obtener una ventaja comercial, reducir costos y una mejor organización. Además puede ser implementada en cualquier organización del mundo, mostrando así su superioridad ante cualquier otra norma. ¿En qué se Enfoca Esta Norma?: Esta se enfoca en establecer, implantar, seguir, revisar, mantener y mejorar un Sistema de Gestión de la Seguridad de la Información de la organización. Siguiendo un proceso detallado que le permite identificar y eliminar los riesgos presentes en cualquier organización, ya que está redactada por los mejores especialistas del mundo en el tema y proporciona una metodología para implementar la gestión de la seguridad de la información en una organización.
  • 4. ¿Por qué se Considera Importante la Realización de una Auditoría Informática?: Se considera importante porque la auditoria informática es un proceso llevado a cabo que consiste en recoger, agrupar y evaluar evidencias para determinar si un sistema de información salvaguarda el activo empresarial, debito a esto se debe realizar las auditorias que sean necesarias para identificar o encontrar cualquier falla o agujero en el sistema que pueda poner en riesgo la información o el activo de una organización, de este modo esta contribuirá a mejorar el desempeño de la entidad así como la fiabilidad, eficacia, rentabilidad, seguridad y privacidad.