Tag de entradas ‘estandares’
Alineando CobiT 4.1, ITIL V3 e ISO 27002 (Libro de ISACA)
Sábado, Agosto 21st, 2010
Cada empresa necesita ajustar la utilización de estándares y prácticas a sus requerimientos individuales. En este sentido, los tres estándares/prácticas cubiertos en esta guía pueden desempeñar un papel muy útil, COBIT e ISO/IEC 27002 para ayudar a definir lo que debería hacerse, e ITIL proporciona el cómo para los aspectos de la gestión de servicios. La creciente adopción de mejores prácticas de TI se explica porque la industria de TI requiere mejorar la administración de la calidad y la confiabilidad de TI en los negocios y para responder a un creciente número de requerimientos regulatorios y contractuales
Leer más:
Alineando CobiT 4.1, ITIL V3 e ISO 27002 (Libro de ISACA)
Fuente:
Noticias de Seguridad Informática
Tags: Cobit, estandares, iso, Itil, Libros, políticas
Escrito en destacadas, varios | Sin Comentarios »
Metodología estrella de administración del riesgo
Sábado, Julio 24th, 2010
La siguiente es una metodología de administración del riesgo que pretende lograr objetividad en la valoración de los riesgos, permitiendo el control, seguimiento y evaluación de la administración de riesgos sobre bases objetivas. Igualmente permitirá evaluar objetivamente la eficiencia y eficacia del Sistema de Control Interno. Para su confección se han estudiado las diversas “escuelas” de administración de riesgos, la estadística, la teoría de probabilidades, las escalas de medición y el control estadístico de calidad; igualmente se ha estudiado el concepto de riesgo y se adopta un concepto más funcional u operacional “aterrizado”, que permite la valoración objetiva de su probabilidad y de su impacto, como también de los factores que lo determinan.
Leer más:
Metodología estrella de administración del riesgo
Fuente:
Noticias de Seguridad Informática
Tags: estandares, gestión, riesgos
Escrito en destacadas, varios | Comentarios desactivados
De 9001 a 27001: Integrando calidad y seguridad
Viernes, Julio 23rd, 2010
Por segundo año consecutivo, ISO Survey , la publicación de la International Organization for Standardization (ISO), recoge en su edición de 2007 las estadísticas relativas al número de certificados ISO/IEC 27001:2005 en todo el mundo.
Leer más:
De 9001 a 27001: Integrando calidad y seguridad
Fuente:
Noticias de Seguridad Informática
Tags: estandares, informes, iso, riesgos
Escrito en destacadas, varios | Comentarios desactivados
Análisis de riesgos: ISO 27005 vs Magerit y otras metodologías
Jueves, Julio 22nd, 2010
Como es ya de sobra conocido por todos los que trabajamos en el ámbito de la seguridad de la información, la piedra angular de todo SGSI (Sistema de Gestión de Seguridad de la Información) es la realización del pertinente análisis de los riesgos asociados a nuestros activos de información. La importancia del Análisis de Riesgos deriva de que es la herramienta que nos va a permitir identificar las amenazas a las que se encuentran expuestos dichos activos, estimar la frecuencia de materialización de tales amenazas y valorar el impacto que supondría en nuestra Organización esa materialización. En el campo del Análisis de Riesgos, en España tenemos un referente indiscutible cuando nos planteamos la metodología a seguir.
Leer más:
Análisis de riesgos: ISO 27005 vs Magerit y otras metodologías
Fuente:
Noticias de Seguridad Informática
Tags: estandares, gestión, iso, riesgos
Escrito en destacadas, varios | Comentarios desactivados
Draft de COBIT 5
Martes, Julio 20th, 2010
Este documento describe el desarrollo propuesto de la próxima versión del Marco gobernanza empresarial y de IT, COBIT 5 propuesto por ISACA . En él se esbozan el enfoque propuesto para COBIT 5 e incluye una descripción de alto nivel de los objetivos y mejoras, así como una breve descripción de los antecedentes y necesidades de los interesados.
Leer más:
Draft de COBIT 5
Fuente:
Noticias de Seguridad Informática
Tags: Cobit, estandares, exclusivo
Escrito en destacadas, principal, varios | Comentarios desactivados
Mini-SGSI
Viernes, Julio 16th, 2010
Hay muchas organizaciones que piensan que implantar un SGSI es demasiado esfuerzo, o una tarea demasiado complicada para ellas. El problema de estas organizaciones es que acaban asumiendo que la gestión de la seguridad es algo inabordable para ellas, sin darse cuenta de que es posible aplicar unos pocos principios que permitan, sin el “esfuerzo” de montar un SGSI completo, obtener importantes mejoras en materia de seguridad con una dedicación asumible por la mayor parte de las organizaciones. La idea es, sencillamente, aplicar los principios que subyacen en una ISO 27001 y “olvidarse” de las exigencias y formalismos derivados de su cumplimiento estricto.
Leer más:
Mini-SGSI
Fuente:
Noticias de Seguridad Informática
Tags: estandares, gestión, iso
Escrito en clientes, destacadas, varios | Comentarios desactivados







